Top Vulnerabilidades Críticas 09-08-2026

August 09, 2026 00:13:56
Top Vulnerabilidades Críticas 09-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 09-08-2026

Aug 09 2026 | 00:13:56

/

Hosted By

Igor Urraza

Show Notes

cve-2026-2652 permite eludir la autenticación en la plataforma de gestión mlflow, poniendo en riesgo el acceso no autorizado. Se confirma explotación activa, lo que aumenta la gravedad de esta falla crítica. cve-2026-14526 afecta a un plugin de WordPress permitiendo crear usuarios administradores sin autenticación. Este bypass de autorización confirma riesgo crítico y explotación activa en sitios afectados. cve-2026-71944 afecta a routers D Link DWR M961 con una grave inyección de comandos que permite control total remoto. Es una vulnerabilidad crítica con explotación activa, requiriendo atención inmediata para evitar compromisos de seguridad. cve-2026-71945 afecta a routers D-Link con versión de hardware C1 debido a una inyección de comandos que permite ejecución remota con privilegios root, lo que representa un riesgo crítico para la seguridad del dispositivo. cve-2026-71946 afecta a dispositivos D Link DWR M 961 permitiendo la ejecución remota de comandos con privilegios root mediante inyección de comandos en una interfaz de diagnóstico. Esta vulnerabilidad representa un riesgo crítico para la seguridad de redes domésticas y de pequeñas oficinas. cve-2026-71947 afecta a routers D-Link DWR-M961, permitiendo la ejecución remota de código con privilegios root mediante inyección de comandos en la interfaz de diagnóstico. Esta vulnerabilidad es crítica y tiene explotación activa confirmada. cve-2026-71948 compromete routers D-Link DWR-M961 mediante una inyección de comandos remota. Esta falla permite ejecutar código con privilegios elevados de forma remota y directa. cve-2026-71949 afecta a routers D Link DWR-M961 permitiendo la ejecución remota de comandos con privilegios máximos. Esta vulnerabilidad crítica facilita ataques remotos que comprometen el control total del dispositivo. cve-2026-71950 afecta a dispositivos D-Link DWR-M961 permitiendo la ejecución remota de comandos con privilegios de root. Esta vulnerabilidad crítica se explota mediante inyección en la interfaz de gestión de SMS, comprometiendo la seguridad del dispositivo. cve-2026-71951 describe una falla crítica en routers D-Link que permite la ejecución remota de código con privilegios máximos. Esta vulnerabilidad se basa en la inyección de comandos en la interfaz de configuración del IMEI, poniendo en riesgo la integridad del dispositivo y las redes asociadas. cve-2026-71952 afecta a routers D-Link DWR-M961 y permite la ejecución remota de comandos con privilegios de root mediante una inyección en el formulario de gestión del PIN. cve-2026-71953 afecta a routers D-Link con una falla crítica que permite ejecución remota de código con privilegios elevados. La vulnerabilidad proviene de una inyección de comandos en un parámetro de configuración NTP. Esta falla es altamente severa y explotable remotamente. cve-2026-71954 afecta a dispositivos D-Link DWR-M961 permitiendo ejecución remota de comandos con privilegios elevados. Es una vulnerabilidad crítica que compromete la seguridad del dispositivo de red. La explotación activa confirma su riesgo inmediato para infraestructuras vulnerables. cve-2026-71955 afecta a routers D-Link con una vulnerabilidad crítica que permite la ejecución remota de comandos con privilegios de administrador. Esta falla se debe a la inyección de comandos en campos específicos de la interfaz del dispositivo, lo que compromete completamente la seguridad del sistema. cve-2026-71956 afecta a dispositivos D-Link y permite la ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad crítica en la interfaz app.cgi de routers DWR-M961 es altamente peligrosa debido a la posibilidad de control total del sistema. cve-2026-71957 afecta a routers 4G de D Link permitiendo ejecución remota de comandos mediante desbordamiento de búfer. Esta vulnerabilidad crítica permite a un atacante remoto controlar el dispositivo o interrumpir su funcionamiento. cve-2026-71958 afecta a routers D-Link permitiendo ejecución remota de código por vulnerabilidad de desbordamiento de búfer en la interfaz de configuración rápida. Esta falla crítica puede causar la caída del dispositivo o control total por parte de un atacante remoto. cve-2026-71983 afecta a routers MSI Radix AXE6600 permitiendo ejecución remota de comandos con privilegios root. Esta vulnerabilidad crítica es aprovechada mediante inyección en la interfaz wps.cgi. cve-2026-71984 afecta a un router MSI Radix AXE6600 permitiendo la ejecución remota de comandos con privilegios elevados. La vulnerabilidad es crítica y supone un riesgo grave para la seguridad del dispositivo y la red asociada. cve-2026-71985 afecta a routers MSI Radix AXE6600 con una inyección de comandos remota crítica que permite ejecutar código arbitrario con permisos de administrador. Es una vulnerabilidad de alta gravedad que compromete la seguridad y el control del dispositivo afectado. cve-2026-71986 afecta a routers MSI Radix AXE6600 permitiendo la ejecución remota de comandos con privilegios de root a través de una vulnerabilidad en la función dmz. Esta falla crítica compromete completamente el sistema del dispositivo y es explotable de forma activa. cve-2026-71987 afecta a un router MSI Radix AXE6600 permitiendo la ejecución remota de comandos con privilegios elevados debido a una vulnerabilidad crítica en su firmware. Esta falla representa un riesgo extremo para los dispositivos afectados y su seguridad. cve-2026-71988 afecta a un router MSI Radix AXE6600 con una vulnerabilidad crítica que permite la ejecución remota de comandos y el control total del dispositivo. Esta falla es explotada activamente, con un impacto severo en la seguridad del sistema. cve-2026-71989 afecta al router MSI Radix AXE6600 donde se puede ejecutar comandos remotos con privilegios de administrador. Esta vulnerabilidad es crítica con una puntuación de severidad muy alta y explotación confirmada. cve-2026-71990 es una vulnerabilidad crítica en routers MSI Radix AXE6600 que permite la ejecución remota de comandos con privilegios elevados. Afecta la función de configuración SSH del dispositivo y tiene explotación activa confirmada. cve-2026-71991 es una vulnerabilidad crítica de inyección remota en routers M S I Radix AXE6600 que permite ejecución remota con privilegios root a través de la configuración Telnet. Esta falla representa un riesgo severo para la seguridad de la red en dispositivos afectados. cve-2026-71992 afecta al router M S I Radix AXE6600, permitiendo la ejecución remota de comandos con privilegios administrativos. Es una vulnerabilidad crítica de inyección de comandos que compromete completamente el dispositivo. cve-2026-71993 afecta a un router tri-banda MSI y permite la ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad pone en riesgo el control total del dispositivo y garantiza su severidad crítica.

Other Episodes

Episode

August 04, 2026 00:09:48
Episode Cover

Top Noticias Seguridad 04-08-2026

Este episodio aborda múltiples ataques y vulnerabilidades recientes, incluyendo incidentes en plataformas como Alibaba, SonicWall, N-able, y AWS. Se analizan campañas de ransomware, explotación...

Listen

Episode

May 14, 2026 00:13:44
Episode Cover

Top Vulnerabilidades Críticas 14-05-2026

cve-2026-42647 afecta a Google Chrome causando ejecución remota de código debido a manejo incorrecto de memoria. Esta vulnerabilidad es crítica y está siendo explotada...

Listen

Episode

August 04, 2026 00:20:39
Episode Cover

Top Vulnerabilidades Críticas 04-08-2026

cve-2024-45569 afecta al firmware Qualcomm ar8035 con una validación inadecuada de índices que puede permitir la ejecución remota de código. Este fallo crítico ya...

Listen