Top Vulnerabilidades Críticas 12-08-2026

August 12, 2026 00:24:01
Top Vulnerabilidades Críticas 12-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 12-08-2026

Aug 12 2026 | 00:24:01

/

Hosted By

Igor Urraza

Show Notes

cve-2026-58231 destaca por permitir ejecución remota de código en SAP Commerce Cloud debido a deficiencias en validación de entrada. Esta falla supone un riesgo crítico que afecta gravemente la seguridad y la continuidad del servicio. cve-2026-13737 afecta a Commvault CommServe, permitiendo la ejecución no autorizada de comandos por bypass en la autorización. Esta vulnerabilidad es crítica y con explotación confirmada, requiriendo actualización inmediata. cve-2026-13738 afecta a sistemas de gestión de datos y permite ejecutar comandos sin autorización, lo que representa un riesgo crítico. Es fundamental actualizar todas las plataformas relacionadas para evitar explotación activa. cve-2026-72550 afecta a Friendica, permitiendo inyección SQL remota que compromete la integridad y confidencialidad de datos. La vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios en la base de datos. cve-2026-72599 afecta a e107 2.4.0 permitiendo inyección SQL remota con acceso completo a la base de datos. Esta vulnerabilidad es crítica y explotada activamente. Afecta a la integridad, confidencialidad y disponibilidad del sistema e107. cve-2026-72603 afecta a wg-easy permitiendo ejecución remota de código con privilegios root mediante inyección de comandos. Esta vulnerabilidad crítica destaca por su elevada severidad y explotación activa. cve-2026-18972 permite una suplantación de identidad que conduce a la toma de control de cuentas en Velociraptor. Se trata de una vulnerabilidad crítica, con una severidad alta de nueve punto seis que afecta a usuarios con acceso a la interfaz gráfica. Esta falla pone en riesgo la integridad de sistemas de seguridad informática. cve-2026-58115 es una vulnerabilidad crítica en Siemens SIMATIC IoT2050 Advanced que permite la ejecución remota de código sin autenticación en la interfaz HTTP de Node-RED. Esta falla permite ataques remotos con privilegios completos en el dispositivo. cve-2026-72785 describe un fallo crítico en Craft CMS que permite modificar estructuras de categorías con permisos insuficientes, comprometiendo la navegación web. La vulnerabilidad afecta a la autorización y es explotable activamente, requiriendo actualización inmediata. cve-2026-46670 afecta a YesWiki al permitir una inyección SQL que expone toda la base de datos y hashes de contraseñas. Es una vulnerabilidad crítica con explotación activa confirmada. cve-2026-48046 afecta a Streambert con una ejecución remota de código crítica debida a una URL de actualizador automático no validada. Permite que un proceso comprometido descargue y ejecute software malicioso en el equipo objetivo. cve-2026-48056 es una vulnerabilidad crítica en Streambert que permite la ejecución remota de código mediante la manipulación de rutas de ejecutables. Esto posibilita la ejecución de código arbitrario con privilegios elevados. Streambert lanzó una versión parcheada para solucionar este problema. cve-2026-17061 afecta a 3DS SIMULIA Execution Engine con ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad es crítica y permite ataques remotos sin autenticación. cve-2026-47702 describe una vulnerabilidad crítica en TypeBot que permite la suplantación de identidad mediante el acceso a tokens API almacenados sin cifrar. Esta falla facilita a atacantes internos o externos comprometer la autenticación sin dificultad. cve-2026-72920 afecta a SeaweedFS permitiendo la obtención de control administrativo sin autenticación en su servicio gRPC. Esta vulnerabilidad crítica posibilita la creación y manipulación de usuarios y políticas con acceso completo a S3. cve-2025-31114 afecta al software Fooocus, permitiendo la ejecución remota de código debido a un manejo inseguro de metadatos JSON. La vulnerabilidad es crítica y la explotación está confirmada para la interfaz web. cve-2026-73069 afecta a Twenty permitiendo la ejecución remota de código en la base de datos mediante inyección SQL por concatenación insegura. Es una vulnerabilidad crítica con explotación confirmada y alto impacto en la seguridad del sistema. cve-2026-73080 afecta gravemente a SeaweedFS al permitir ejecución remota de código y exposición de credenciales en nube. Esta vulnerabilidad crítica permite que un atacante alcance servicios internos sin autenticación. Es imprescindible actualizar a la versión segura para evitar riesgo extremo. cve-2026-12571 describe una vulnerabilidad crítica en ManageEngine DDI Central que permite la omisión de autenticación en el proceso de restablecimiento de contraseñas. Esta falla posibilita la toma de control de cuentas y ha sido explotada activamente. cve-2026-48362 afecta a Adobe ColdFusion con una vulnerabilidad crítica de ejecución remota de código por inyección de comandos en el sistema operativo. Su explotación es activa y no requiere intervención del usuario, lo que la convierte en un riesgo grave para la seguridad. cve-2026-50516 afecta a Microsoft Azure Kubernetes Service y permite la elevación de privilegios sin autenticación en funciones críticas, representando un grave riesgo de seguridad en redes. cve-2026-59124 afecta al software de computación distribuida de Microsoft permitiendo ejecución remota de código mediante deserialización insegura. Es una vulnerabilidad crítica con explotación activa confirmada que puede comprometer sistemas completos. cve-2026-62815 afecta a Microsoft QUIC permitiendo la ejecución remota de código por un uso después de liberación. Esta vulnerabilidad es crítica y facilita que un atacante tome control del sistema a través de la red. cve-2026-62878 es una vulnerabilidad crítica en Microsoft Windows DNS que permite la ejecución remota de código mediante desbordamiento de búfer. Esta falla compromete la seguridad del sistema afectado a través de ataques en red. cve-2026-62893 afecta a Windows Deployment Services y permite la ejecución remota de código debido a un error de uso después de liberar memoria. Esta vulnerabilidad es crítica y puede ser explotada de forma remota, comprometiendo el sistema afectado. cve-2026-65791 afecta a Microsoft Windows iSCSI Target Service permitiendo la ejecución remota de código mediante un desbordamiento de búfer. La explotación activa confirmada la convierte en una amenaza grave para la seguridad en redes. cve-2026-70306 afecta a Microsoft Office SharePoint permitiendo ataques de suplantación mediante vulnerabilidad cross-site scripting crítica. El fallo se debe a la falta de neutralización adecuada de entradas durante la creación de páginas web. Esta vulnerabilidad permite la explotación remota y compromete la seguridad de la plataforma de colaboración. cve-2026-71384 describe una vulnerabilidad crítica en Adobe ColdFusion que permite eludir medidas de seguridad y acceder sin autorización a funciones administrativas, con riesgo de denegación de servicio. Esta falla afecta a la autorización y puede ser aprovechada sin interacción directa del usuario. cve-2026-27302 es una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución arbitraria de código debido a una autorización incorrecta. cve-2026-47705 afecta a TypeBot con una vulnerabilidad crítica de inyección CSV que permite ejecución remota de código mediante archivos exportados. Esta falla compromete la integridad al abrir archivos CSV en aplicaciones de hoja de cálculo. cve-2026-48381 afecta Adobe Campaign Classic con una vulnerabilidad crítica de inyección SQL que permite la ejecución remota de código sin interacción del usuario. cve-2026-69102 expone una grave vulnerabilidad en MaxKey que permite a atacantes no autenticados suplantar cualquier usuario y obtener acceso administrativo completo mediante tokens JWT forjados. Esta falla compromete la seguridad del sistema de gestión de identidad y acceso de manera crítica. cve-2026-71362 es una vulnerabilidad crítica en Adobe Commerce que permite la escalada de privilegios sin interacción del usuario. Esta falla expone recursos sensibles al acceso no autorizado. cve-2026-71398 afecta a Adobe Campaign Classic y permite la ejecución remota de código debido a una autorización incorrecta. Esta vulnerabilidad es crítica y se ha confirmado su explotación activa, representando un riesgo elevado para la seguridad de las campañas y datos gestionados. cve-2026-73090 es una vulnerabilidad crítica en PeerTube que permite a servidores maliciosos modificar vídeos de otros hosts. Esta falla afecta la integridad y disponibilidad de contenidos en la plataforma federada de transmisión de vídeo. cve-2026-73211 afecta a PeerTube permitiendo inyección SQL que compromete credenciales y control administrativo. Esta vulnerabilidad crítica permite acceso remoto sin autenticación con explotación activa confirmada. cve-2026-18691 describe un fallo grave en MongoDB Server que compromete sus mecanismos de autenticación interna y permite acceso privilegiado no autorizado. Esta vulnerabilidad crítica impacta directamente en la seguridad y control de los nodos de la base de datos, siendo explotada activamente. cve-2026-72742 afecta a una librería de procesamiento de lenguaje natural y permite la exfiltración de archivos locales mediante inyección de rutas. Esta vulnerabilidad es crítica y cuenta con explotación activa confirmada. cve-2026-16230 describe una vulnerabilidad crítica que permite a atacantes no autenticados eliminar archivos en servidores con el plugin Formidable Digital Signatures para WordPress. Esta falla por validación insuficiente de rutas representa un riesgo grave para la integridad del sitio. cve-2026-45618 permite la ejecución remota de código en LiquidJS, un motor de plantillas usado en Shopify y GitHub Pages. La vulnerabilidad se debe a la manipulación de plantillas que permite ejecutar código arbitrario con severidad crítica. Es posible que esta vulnerabilidad ya esté siendo explotada activamente. cve-2026-66145 describe una falla crítica en SonicWall GMS que permite la ejecución remota de código. Esta vulnerabilidad permite a un atacante leer datos sensibles y modificar archivos arbitrariamente. cve-2026-73032 afecta a Zotero PapersGPT for Zotero con una vulnerabilidad crítica de ejecución remota de código que permite control total del sistema y acceso a datos. Esta vulnerabilidad se puede explotar activamente mediante diversas técnicas de inyección y manipulación de código. cve-2026-73034 contiene una vulnerabilidad crítica de salto de directorio que permite la ejecución remota de código en DB-GPT mediante manipulación de cabeceras. Esta falla permite a atacantes remotos escribir archivos arbitrarios fuera de los límites previstos, comprometiendo la seguridad del sistema. cve-2026-48765 describe una vulnerabilidad crítica en TypeBot que permite la toma de control de credenciales OAuth mediante validación insuficiente de espacios de trabajo. Esta falla puede comprometer permisos y acceso entre diferentes espacios, afectando servicios dependientes. cve-2026-66147 describe una vulnerabilidad crítica que permite la ejecución remota de código en SonicWall GMS. Esta falla se aprovecha mediante inyección de comandos sin autenticación previa, poniendo en riesgo la integridad de los sistemas afectados. cve-2026-5917 destaca por permitir la ejecución remota de comandos en servidores SSH a través de repositorios Git manipulados. Esta falla crítica afecta a libgit2 y puede comprometer completamente los sistemas que usan esta biblioteca para Git. La inyección aprovecha la falta de escape en rutas de repositorios al ejecutar comandos en shell. cve-2026-67568 expone una vulnerabilidad crítica en una aplicación móvil que gestiona perfiles de salud reproductiva, permitiendo acceso remoto no autorizado y manipulación de datos sensibles. Esta falla representa un grave riesgo para la privacidad y la integridad de la información personal almacenada en el dispositivo. cve-2026-68067 permite a atacantes obtener control total de cuentas en Mira Cloud API. La vulnerabilidad reside en la autenticación que acepta cualquier contraseña válida, exponiendo información y configuraciones sensibles. Esto representa un riesgo crítico y explotación activa confirmada. cve-2026-70398 reporta una vulnerabilidad crítica en Red Hat Advanced Cluster Management que permite el acceso no autorizado a tokens sensibles y la elusión de políticas de seguridad. Esta falla es resultado de la manipulación del controlador GitOpsCluster por usuarios autenticados, lo que puede comprometer gravemente la seguridad de los clústeres. cve-2026-72526 es una vulnerabilidad crítica en Red Hat OpenShift GitOps que permite la ejecución remota de código y escalada de privilegios mediante la manipulación de anotaciones en recursos de aplicación. Esta falla afecta la gestión multicloud y facilita el control total de clústeres afectados.

Other Episodes

Episode

June 21, 2026 00:03:47
Episode Cover

Top Video 21-06-2026

Link Youtube: https://www.youtube.com/watch?v=A-6ZkVgGeIM Resumen del análisis sobre el ataque de malware a la Arch User Repository (AUR), destacando su impacto en la seguridad de...

Listen

Episode

May 28, 2026 00:19:28
Episode Cover

Top Vulnerabilidades Críticas 28-05-2026

cve-2026-8450 afecta a HTTP Daemon de libwww-perl y permite ejecución remota y manipulación de archivos por inyección de comandos. cve-2024-11178 es una vulnerabilidad crítica...

Listen

Episode

March 17, 2026 00:04:39
Episode Cover

Top Video 17-03-2026

Link Youtube: https://www.youtube.com/watch?v=LGKlxHcuba0

Listen