Top Vulnerabilidades Críticas 10-09-2026

September 10, 2026 00:14:07
Top Vulnerabilidades Críticas 10-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 10-09-2026

Sep 10 2026 | 00:14:07

/

Hosted By

Igor Urraza

Show Notes

cve-2017-5753 afecta a procesadores Intel Atom C explotando una vulnerabilidad de canal lateral por ejecución especulativa que permite la divulgación de información confidencial. Esta debilidad representa un riesgo crítico en la seguridad de los sistemas afectados. cve-2020-1013 afecta a Microsoft Windows permitiendo escalada de privilegios y ejecución remota debido a un manejo incorrecto de objetos en memoria. Esta vulnerabilidad crítica está siendo explotada activamente y representa un riesgo elevado para la seguridad de los sistemas. cve-2022-36883 expone una falta de autorización crítica en Jenkins Git, permitiendo el acceso no autorizado a funciones restringidas. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en una amenaza grave para infraestructuras de integración continua. cve-2026-14359 describe una vulnerabilidad crítica en Kev que permite escalada no autorizada de privilegios mediante una gestión incorrecta de permisos. La explotación activa pone en riesgo la seguridad y el control de acceso en sistemas afectados. cve-2026-80099 expone una falla crítica en autenticación que permite accesos no autorizados y se está usando activamente para ataques. La explotación confirma riesgo extremo en sistemas afectados. cve-2026-86207 afecta a N-able N-central permitiendo eludir la autenticación y obtener acceso no autorizado. Esta vulnerabilidad es crítica y está siendo explotada activamente. cve-2026-87827 describe una vulnerabilidad crítica que permite acceso no autorizado y escalada de privilegios debido a configuraciones inseguras por defecto. La explotación activa confirma su peligrosidad en entornos afectados. cve-2023-37462 afecta a XWiki xwiki permitiendo ejecución remota de código por inyección. Esta vulnerabilidad es crítica y se encuentra en explotación activa. cve-2026-21095 afecta al decodificador DNG de Samsung causando ejecución remota de código por desbordamiento de búfer en heap. La falla es crítica con alta severidad y permite a atacantes remotos tomar control del sistema. cve-2026-21096 describe una vulnerabilidad crítica en el decodificador JPEG de Samsung que permite la ejecución remota de código. Esta falla se debe a un desbordamiento de búfer en heap. cve-2026-21102 afecta a Samsung DualDAR y permite la ejecución remota de código con privilegios root debido a una vulnerabilidad Use after free. Esta falla representa un riesgo crítico para la seguridad de los dispositivos afectados. cve-2026-16272 expone un fallo crítico en el módulo PayTR Virtual Pos iFrame API que permite la explotación de identificadores confiables, comprometiendo la seguridad del sistema de pagos. Esta vulnerabilidad es crítica y presenta un riesgo inmediato en entornos afectados. cve-2026-79696 describe una vulnerabilidad crítica de inyección de código en Google Cloud Agent Development Kit ADK para Python que permite ejecución remota sin autenticación. Es una amenaza severa para entornos cloud y de desarrollo. cve-2026-85978 describe una ejecución remota de código crítica en Akana API Platform sin necesidad de autenticación ni interacción. Esta vulnerabilidad permite a un atacante controlar el sistema mediante una falla en la gestión de rutas y autenticación. cve-2026-80172 afecta a productos de Dell y permite acceso administrativo sin autenticación mediante la explotación repetida de solicitudes. Esta vulnerabilidad crítica resalta la importancia de validar la autenticidad de los datos en sistemas de conexión remota. cve-2026-87806 expone una grave omisión de autenticación en Parse Server, permitiendo a atacantes obtener sesiones válidas sin credenciales. El fallo ocurre en el adaptador LDAP, al aceptar contraseñas vacías y responder como si la autenticación fuera exitosa. cve-2026-85102 afecta a dispositivos Check Point Quantum Security Gateway permitiendo ejecución remota de código por fallo en validación de certificados durante la negociación VPN. cve-2026-85103 afecta a sistemas de seguridad Check Point permitiendo ejecución remota de código mediante un desbordamiento de búfer en la decodificación de certificados VPN. Es una vulnerabilidad crítica con impacto severo en la seguridad de las infraestructuras protegidas por estos dispositivos. cve-2026-22590 describe una vulnerabilidad crítica en eprosima Fast DDS que permite una lectura fuera de límites y filtración de memoria por fragmentos maliciosos en mensajes RTPS. Este fallo puede ser explotado remotamente comprometiendo la seguridad del sistema y facilitando ataques avanzados. cve-2026-67401 afecta a cPanel y permite ejecución remota de código con derechos de administrador por inyección SQL en el seguimiento de correos. Esta vulnerabilidad es crítica y se está explotando activamente, poniendo en riesgo la seguridad de sistemas que usan cPanel. cve-2026-67403 permite a usuarios autenticados acceder a recursos administrativos de otros inquilinos debido a controles de autorización insuficientes en Sage Cash Collect. Esta falla representa un riesgo crítico por exposición indebida de datos y privilegios entre múltiples usuarios. cve-2026-68484 afecta a la API de automatización de cuentas por cobrar de Sage, permitiendo a usuarios con bajos privilegios crear cuentas administrativas y escalar privilegios. Esta vulnerabilidad está confirmada en explotación activa, representando un riesgo crítico para sistemas afectados. cve-2026-47156 describe una vulnerabilidad crítica en MantisBT que permite la suplantación total de usuarios mediante la manipulación de cookies. La falla afecta al API SOAP y no tiene mitigaciones conocidas fuera de actualizar a la versión parcheada. cve-2026-87929 expone vulnerabilidades críticas en MaxSite CMS, permitiendo el acceso no autorizado mediante falsificación de cookies de sesión con privilegios de administrador. cve-2026-87930 permite la ejecución remota de código en MaxSite CMS debido a una clave de cifrado hardcodeada que facilita la inyección de objetos PHP en sesiones de usuario, comprometiendo la seguridad del sistema. cve-2026-54694 afecta a SkillTree permitiendo la ejecución remota de código en el navegador administrativo y robo de tokens. Esta vulnerabilidad crítica se basa en una mala gestión de datos HTML que posibilita ataques XSS complejos con control total sobre el entorno del administrador. La actualización a la versión parcheada es esencial para evitar consecuencias graves. cve-2026-87911 destaca por permitir a atacantes no autenticados ejecutar comandos en el sistema operativo del servidor PostgreSQL. Esta falla crítica afecta a Amazon awslabs postgres-mcp-server y requiere actualización urgente para evitar intrusiones remotas. cve-2026-88069 expone una vulnerabilidad crítica de recorrido de ruta en Pandora, permitiendo la sobrescritura no autorizada de archivos. Esta falla puede causar denegación de servicio y comprometer sistemas ejecutando el proceso vulnerable. La mitigación consiste en validar estrictamente las rutas de extracción. cve-2026-18351 describe una vulnerabilidad crítica en un plugin popular de WordPress que permite la ejecución remota de código mediante carga arbitraria de archivos. Esta falla aprovecha una validación inapropiada del tipo de archivo, permitiendo ataques remotos sin necesidad de autenticación. cve-2026-19583 permite la ejecución remota de comandos con permisos elevados en Velociraptor. Se trata de una vulnerabilidad crítica de escalado de privilegios en la gestión de artefactos sensibles, con explotación confirmada.

Other Episodes

Episode

February 20, 2026 00:08:20
Episode Cover

Top Noticias Seguridad 20-02-2026

Las noticias destacan malware avanzado para Android que usa IA para persistir y robar información. Se reportan vulnerabilidades críticas en Windows, OpenSSL, BeyondTrust y...

Listen

Episode

February 23, 2026 00:01:13
Episode Cover

Top Vulnerabilidades Críticas 23-02-2026

cve-2026-24494 afecta a un sistema de pedidos en línea causando inyección SQL crítica que permite acceso no autorizado a datos sensibles. La explotación activa...

Listen

Episode

January 30, 2026 00:03:16
Episode Cover

Top Vulnerabilidades Críticas 30-01-2026

Resumen diario de vulnerabilidades críticas 30-01-2026

Listen