Top Vulnerabilidades Críticas 13-09-2026

September 13, 2026 00:07:12
Top Vulnerabilidades Críticas 13-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 13-09-2026

Sep 13 2026 | 00:07:12

/

Hosted By

Igor Urraza

Show Notes

cve-2017-8917 afecta a Joomla! permitiendo inyección SQL con ejecución arbitraria. Esta vulnerabilidad crítica está siendo explotada activamente generando riesgo alto en sistemas afectados. cve-2018-18084 es una vulnerabilidad de inyección SQL en Comsenz DuomiCMS que permite la ejecución remota de código y manipulación de bases de datos. Su explotación activa representa un riesgo crítico para la integridad y disponibilidad de los sistemas afectados. cve-2026-75800 permite acceder sin autenticación a cuentas de cualquier usuario, incluyendo administradores, en el plugin SAML SSO de Frontegg para WordPress, debido a una falta en la verificación de la firma y el emisor en las respuestas SAML. cve-2026-77005 afecta a un complemento de WordPress permitiendo la eliminación arbitraria de archivos y la toma de control del sitio. La amenaza es crítica por la falta de validación y control de permisos en la función vulnerable. cve-2026-77006 permite la eliminación arbitraria de archivos en WebTotem Backups WordPress plugin, facilitando el control total del sitio. Esta vulnerabilidad crítica pone en riesgo la seguridad de los sistemas afectados debido a la falta de validación y controles de permisos. cve-2026-81402 afecta a un plugin de WordPress que permite la ejecución remota de código debido a la carga insegura de archivos sin verificación. Esta vulnerabilidad crítica no requiere autenticación para ser explotada y pone en riesgo la integridad de los sitios afectados. cve-2026-82845 afecta a Masteriyo LMS Plugin de WordPress permitiendo ejecución remota de código y escritura arbitraria de archivos. Esta vulnerabilidad crítica explota una deserialización insegura que compromete la integridad y seguridad del servidor. cve-2026-84171 permite la ejecución remota de código mediante archivos maliciosos subidos sin validación en el plugin Piclect para WordPress. La vulnerabilidad impacta directamente en la seguridad del servidor por ejecución arbitraria. cve-2026-85681 permite a atacantes no autenticados tomar control total de sitios WordPress mediante sobrescritura de opciones críticas del sistema. La falta de validación en el plugin WP Component facilita la escalada de privilegios a rol administrador. cve-2026-78006 describe una vulnerabilidad crítica en The Events Calendar que permite ejecución remota de código sin necesidad de autenticación. Esta falla afecta la validación interna del plugin y puede comprometer servidores web que tengan habilitados comentarios en eventos. cve-2026-78159 afecta al plugin The Events Calendar permitiendo ejecución remota de código sin autenticación en WordPress. El exploit se aprovecha de una validación insuficiente en el manejo de widgets en los comentarios. cve-2026-90558 describe una vulnerabilidad crítica en sngrep de Irontec que permite ejecución remota de código y fallos por desbordamiento de buffer en pila debido a cabeceras SIP sobredimensionadas. cve-2026-90647 afecta a ASE Kalkitech ASE2000 V2 Communication Test Set con una grave vulnerabilidad de validación de certificados que facilita ataques Man-in-the-Middle. La criticidad de esta falla es alta y la explotación está confirmada.

Other Episodes

Episode

August 19, 2026 00:08:24
Episode Cover

Top Noticias Seguridad 19-08-2026

Este episodio aborda vulnerabilidades críticas en Microsoft Copilot, MLflow, y plataformas industriales, junto a la detección de malware avanzado como TWINLOOT. También cubre informes...

Listen

Episode

September 05, 2026 00:20:50
Episode Cover

Top Vulnerabilidades Críticas 05-09-2026

cve-2026-85046 afecta a Google Chrome permitiendo la ejecución remota de código y denegación de servicio mediante una confusión de tipos. Esta vulnerabilidad es crítica...

Listen

Episode

April 04, 2026 00:07:47
Episode Cover

Top Noticias Seguridad 04-04-2026

Este episodio aborda campañas de phishing y robo de credenciales dirigidas a gobiernos y organizaciones críticas, ataques masivos a plataformas blockchain y cadenas de...

Listen