Top Vulnerabilidades Críticas 09-09-2026

September 09, 2026 00:21:46
Top Vulnerabilidades Críticas 09-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 09-09-2026

Sep 09 2026 | 00:21:46

/

Hosted By

Igor Urraza

Show Notes

cve-2026-69463 afecta a Microsoft Windows NTFS con un desbordamiento de búfer que permite ejecución remota de código. Es una vulnerabilidad crítica con impacto elevado en la seguridad de sistemas conectados en red. cve-2026-69491 afecta a Microsoft DirectMusic en Windows permitiendo la ejecución remota de código por desbordamiento de búfer en el heap. Esta vulnerabilidad tiene un alto nivel de severidad y explotación activa confirmada. cve-2026-69493 permite la ejecución remota de código en Microsoft Windows Event Logging Service debido a una lectura fuera de límites. Esta vulnerabilidad crítica afecta la seguridad de sistemas operativos Windows, comprometiendo la integridad y control del sistema. cve-2026-69496 afecta a Microsoft Windows y permite ejecución remota de código mediante desbordamiento de búfer en archivos comprimidos. Es una vulnerabilidad crítica con explotación activa confirmada que compromete sistemas remotamente. cve-2026-69525 describe una ejecución remota de código crítica en Microsoft Windows Remote Desktop Services. Esta vulnerabilidad permite a atacantes ejecutar código sin autorización mediante una explotación activa confirmada. cve-2026-69579 afecta a Microsoft Windows Message Queuing con una vulnerabilidad crítica de ejecución remota de código por uso después de liberar memoria. La explotación activa está confirmada, representando un alto riesgo para sistemas afectados. cve-2026-69586 afecta a Microsoft Windows PDF y permite la ejecución remota de código mediante un desbordamiento aritmético. Esta vulnerabilidad es crítica y facilita que un atacante tome control del sistema de forma remota. cve-2026-69590 afecta a Windows Routing and Remote Access Service y permite ejecución remota de código con control total del sistema. Esta vulnerabilidad crítica facilita el acceso no autorizado y la compromete completa del equipo afectado. cve-2026-69595 afecta a Microsoft Windows Services for NFS ONCRPC XDR Driver permitiendo ejecución remota de código. La vulnerabilidad es crítica con un alto impacto en la seguridad del sistema. cve-2026-69641 vulnerabilidad crítica en Microsoft Exchange Server permite elevación de privilegios sin autorización adecuada, comprometiendo el control del servidor por completo. cve-2026-69715 afecta a Microsoft Windows Direct Show y permite ejecución remota de código por lectura fuera de límites. Esta vulnerabilidad es crítica y se ha confirmado explotación activa. cve-2026-69730 afecta a Microsoft Windows DNS permitiendo la ejecución remota de código mediante un fallo de uso después de liberación. Es una vulnerabilidad crítica con un alto riesgo para la seguridad en redes que puede comprometer sistemas completos. cve-2026-69768 permite la ejecución remota de código a través de una vulnerabilidad crítica en Microsoft Windows RNDIS. Este fallo explota un desbordamiento de búfer en memoria dinámica que afecta la seguridad de las conexiones de red. La gravedad alcanza un nivel crítico con un impacto directo en la integridad del sistema. cve-2026-69769 es una vulnerabilidad crítica en Microsoft Windows HTTP Print Provider que permite la ejecución remota de código mediante un desbordamiento de búfer en el montón. Esta falla compromete severamente la seguridad del sistema operativo y ha sido explotada activamente. cve-2026-69819 describe una grave vulnerabilidad en Microsoft RPC Runtime que permite la ejecución remota de código. Esta falla crítica debe ser tratada con prioridad para evitar compromisos remotos del sistema. cve-2026-69824 permite la ejecución remota de código en Microsoft Standard XPS debido a un fallo de subdesbordamiento entero. Esta vulnerabilidad es crítica y puede ser explotada de forma activa para comprometer sistemas a través de la red. cve-2026-69829 describe una vulnerabilidad crítica en Microsoft Windows Shell que permite la ejecución remota de código mediante un desbordamiento de búfer. Esta vulnerabilidad es especialmente grave por su impacto y su explotación activa confirmada. cve-2026-69845 describe un desbordamiento de búfer en Windows DHCP Server que permite la ejecución remota de código sin autorización. Esta vulnerabilidad es crítica con una severidad muy alta en sistemas afectados. cve-2026-69854 afecta a Microsoft Spring Cloud Azure en un fallo crítico de autenticación que permite la elevación remota de privilegios. Esta vulnerabilidad es prioritaria debido a su severidad crítica y confirmación de explotación activa. cve-2026-69910 afecta a Microsoft Windows Hyper V y permite la ejecución remota de código mediante un desbordamiento de búfer en pila. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del sistema. cve-2026-70296 afecta a un componente clave de Windows y permite la ejecución remota de código debido a una escritura fuera de los límites. Esta vulnerabilidad es crítica y su explotación es confirmada, representando un riesgo elevado para los sistemas afectados. cve-2026-72979 afecta a Microsoft Windows DHCP Server con una vulnerabilidad crítica de ejecución remota de código debida a un uso después de liberar memoria. Esta falla permite la ejecución de código malicioso de forma remota sobre la red. cve-2026-72982 permite la ejecución remota de código debido a un desbordamiento de búfer en Microsoft Windows Netlogon. Esta vulnerabilidad crítica afecta la autenticación de red y puede ser explotada de forma remota sin necesidad de credenciales. cve-2026-72983 afecta a un servicio crítico de Microsoft que gestiona la conexión a internet compartida y permite la ejecución remota de código mediante un uso después de liberación de memoria. Esta vulnerabilidad tiene una severidad crítica y es explotada activamente, lo que la convierte en una amenaza inmediata para sistemas afectados. cve-2026-73009 afecta a Microsoft Windows y permite ejecución remota de código mediante una vulnerabilidad crítica en el protocolo SSTP. Esta falla permite que un atacante sin autorización tome control del sistema por red. Es una amenaza grave con explotación activa confirmada. cve-2026-73010 es una vulnerabilidad crítica en Windows Failover Cluster que permite ejecución remota de código debido a un fallo de corrupción de memoria. Esta vulnerabilidad puede ser explotada para tomar control total del sistema afectado, representando un riesgo muy grave para entornos de alta disponibilidad. cve-2026-73025 expone la autenticación débil en Windows iSCSI, permitiendo a atacantes omitir medidas de seguridad y acceder sin autorización a recursos de red. Es una falla crítica que compromete la integridad y disponibilidad del sistema de almacenamiento. cve-2026-77493 es una vulnerabilidad crítica de ejecución remota de código en el componente gráfico de Microsoft. Permite a un atacante ejecutar código arbitrario explotando una doble liberación de memoria. cve-2026-78445 afecta a un controlador de red de Microsoft Windows que permite la ejecución remota de código mediante una vulnerabilidad crítica por uso de memoria después de liberación. Esta falla es explotada activamente elevando privilegios en el sistema. cve-2026-78509 afecta a Microsoft Office Outlook permitiendo ejecución remota de código mediante un desbordamiento de buffer en heap. Esta vulnerabilidad es crítica y explotable a nivel de red, representando un riesgo grave para usuarios y organizaciones. cve-2026-78510 expone una grave vulnerabilidad en Microsoft Office Word que permite la ejecución remota de código mediante un desbordamiento de búfer en el heap. Esta falla crítica compromete la seguridad de la aplicación ante accesos no autorizados. cve-2026-81376 afecta a Visual Studio Code permitiendo elusión remota de medidas de seguridad mediante bypass por comparación incompleta. Esta vulnerabilidad crítica es explotada activamente, afectando a importantes entornos de desarrollo. cve-2026-83941 describe una falla crítica en la gestión de identidades de Microsoft que permite a un atacante autorizado elevar sus privilegios en la red. La vulnerabilidad pone en riesgo la seguridad integral del entorno empresarial. cve-2026-49921 expone una vulnerabilidad crítica en Android que permite la ejecución remota de código sin interacción del usuario. Esta falla se debe a un desbordamiento de búfer en el montón que compromete la seguridad del sistema operativo móvil. cve-2026-58822 impacta en Android con riesgo crítico de ejecución remota de código debido a un error en la gestión de memoria. Se requiere atención inmediata para mitigar posibles ataques remotos sin interacción del usuario. cve-2026-66302 describe una vulnerabilidad crítica en Skype for Business que permite la ejecución remota de código a través de control externo de nombres o rutas de archivo. Esta falla afecta a un software clave para comunicaciones empresariales, con un impacto de alta severidad. cve-2026-76200 afecta a Adobe Commerce y permite la ejecución remota de código JavaScript mediante Cross-Site Scripting almacenado. Esta vulnerabilidad puede dar control o acceso elevado a cuentas o sesiones comprometidas. cve-2026-76201 afecta a Adobe Commerce con una vulnerabilidad crítica de Cross-Site Scripting almacenado que permite ejecución remota de scripts y control de sesiones de usuarios. Esta falla pone en riesgo la integridad y seguridad de las cuentas en la plataforma de comercio electrónico. cve-2026-82004 afecta a Adobe Campaign Classic permitiendo la ejecución remota de código mediante inyección de comandos. Es una vulnerabilidad crítica con explotación activa confirmada. Representa un riesgo alto para la integridad y seguridad del sistema afectado. cve-2026-19232 afecta a Adobe Experience Manager con una grave falla de autorización que permite la ejecución arbitraria de código y escalado de privilegios sin interacción del usuario. cve-2026-28659 describe una vulnerabilidad crítica en Google MicroXR Blobstore que permite la escalada local de privilegios. Esta falla permite que un atacante acceda a archivos de otras aplicaciones sin permisos adecuados ni interacción del usuario. cve-2026-48273 implica una ejecución remota de código crítica en Adobe ColdFusion, afectando directamente la seguridad del servidor de aplicaciones web. La vulnerabilidad permite a atacantes con pocos privilegios ejecutar comandos arbitrarios sin interacción previa. cve-2026-49883 es una vulnerabilidad crítica en Google Android Wear OS que permite divulgar información sensible sin privilegios ni interacción. Esta falla reside en la incorrecta comprobación de permisos en la gestión del estado del dispositivo en entornos vestibles. cve-2026-75746 afecta a Adobe ColdFusion con una vulnerabilidad crítica de inyección SQL que permite la ejecución remota de código sin interacción del usuario. La explotación activa confirmada agrava esta vulnerabilidad, que permite comprometer sistemas con altos privilegios. cve-2026-84197 afecta a Eclipse Ditto mediante la desactivación de la validación TLS en conexiones WebSocket, permitiendo interceptación y manipulación de datos. Incluye exposición crítica de credenciales y mensajes durante la conexión segura. cve-2026-84869 identifica una ejecución remota de código sin autorización en ConnectWise ScreenConnect Client. La vulnerabilidad permite transferir y ejecutar archivos en sesiones activas sin confirmación del host. cve-2026-86464 afecta al sistema de gestión de identidad de Eclipse aeriOS. La vulnerabilidad permite acceso administrativo usando credenciales predeterminadas y expuestas. Se ha confirmado la explotación activa y se han aplicado mitigaciones para restringir accesos y mejorar la gestión de credenciales. cve-2026-85982 afecta al conector Auth0 AD LDAP de Okta con una vulnerabilidad crítica de Cross Site Scripting almacenado. Esta falla permite ejecución remota de código en el navegador del administrador. La explotación es activa y representa un riesgo grave para los entornos afectados. cve-2026-53581 afecta a OPNsense, permitiendo sobrescribir archivos con permisos root mediante un salto de ruta en la configuración NTP. Esta vulnerabilidad crítica y explotada activamente compromete la integridad del sistema y requiere actualización inmediata. cve-2026-53939 afecta a la biblioteca cjose provocando que claves de cifrado sean fijas y predecibles. Permite la recuperación y manipulación de datos protegidos, afectando la confidencialidad e integridad. Es crítica y con explotación activa, urgencia en actualización o mitigaciones.

Other Episodes

Episode

July 02, 2026 00:22:33
Episode Cover

Top Vulnerabilidades Críticas 02-07-2026

cve-2026-11387 describe una vulnerabilidad crítica en un plugin de WordPress para WooCommerce que permite la escalada de privilegios mediante la toma de control de...

Listen

Episode

February 02, 2026 00:01:41
Episode Cover

Top Vulnerabilidades Críticas 02-02-2026

Resumen diario de vulnerabilidades críticas 02-02-2026

Listen

Episode

June 20, 2026 00:03:55
Episode Cover

Top Video 20-06-2026

Link Youtube: https://www.youtube.com/watch?v=dQCJbF83cQY

Listen