Top Vulnerabilidades Críticas 15-08-2026

August 15, 2026 00:22:16
Top Vulnerabilidades Críticas 15-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 15-08-2026

Aug 15 2026 | 00:22:16

/

Hosted By

Igor Urraza

Show Notes

cve-2026-19163 afecta a Microsoft Media permitiendo ejecución remota de código debido a un uso después de liberación de memoria. Esta vulnerabilidad está siendo explotada activamente. cve-2026-19164 describe una vulnerabilidad crítica en productos de Microsoft que permite la ejecución remota de código debido a una validación insuficiente en el componente de códecs. Está confirmada la explotación activa de esta vulnerabilidad, lo que la convierte en una amenaza grave para la seguridad de los sistemas afectados. cve-2026-19165 afecta un componente de extensiones en productos Microsoft permitiendo la ejecución remota de código debido a un uso después de liberación. La explotación activa confirma su alta peligrosidad y requiere atención urgente. cve-2026-19166 afecta a un componente central de autenticación en productos Microsoft, permitiendo ejecución remota de código y escalada de privilegios debido a un uso después de liberación en memoria. Es una vulnerabilidad con explotación activa confirmada y severidad crítica. cve-2026-19167 afecta a componentes gráficos de Microsoft permitiendo ejecución remota de código debido a un desbordamiento entero. La explotación activa de esta vulnerabilidad la convierte en una amenaza crítica para sistemas afectados. cve-2026-19168 afecta el motor V8 de Microsoft, permitiendo ejecución remota de código con explotación activa confirmada. Esta vulnerabilidad compromete la integridad y confidencialidad de los sistemas afectados. cve-2026-19169 afecta a productos de Microsoft permitiendo ejecución remota por validación insuficiente de entradas en tareas contextuales. La explotación activa está confirmada, representando un riesgo crítico para la seguridad. cve-2026-19171 describe una vulnerabilidad crítica de ejecución remota de código en el componente multimedia de Microsoft. Esta falla es explotada activamente, representando un riesgo grave para los sistemas afectados. cve-2026-19172 afecta a una vulnerabilidad crítica en productos Microsoft que permite la ejecución remota de código mediante un fallo use after free. Esta amenaza representa un riesgo alto debido a su explotación activa. cve-2026-19173 describe una vulnerabilidad crítica en Microsoft Skia que permite la ejecución remota de código debido a una escritura fuera de límites. La explotación activa confirma el alto riesgo de esta falla de seguridad. cve-2026-19174 afecta al motor V8 de Microsoft y permite la ejecución remota de código vía desbordamiento entero. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo grave para los sistemas afectados. cve-2026-19175 afecta al componente Payments de Microsoft, permitiendo ejecución remota de código debido a un fallo de memoria. Es crítica y está siendo explotada activamente. cve-2026-19176 describe una vulnerabilidad crítica de uso después de liberación en el componente Skia de Microsoft. Esta falla permite la ejecución remota de código y ya está siendo explotada en entornos reales. cve-2026-19177 afecta Microsoft Windows permitiendo ejecución remota de código mediante insuficiente validación en la interfaz de usuario. Es una vulnerabilidad crítica con explotación confirmada que requiere atención inmediata. cve-2026-19556 afecta a Google Chromium permitiendo ejecución remota de código mediante un fallo uso después de liberación. El ataque se está explotando activamente poniendo en riesgo sistemas y usuarios. cve-2026-19557 reporta una vulnerabilidad crítica de uso después de liberar memoria en Chromium que permite la ejecución remota de código y está siendo explotada activamente. cve-2026-19558 afecta a Google Chromium con una vulnerabilidad de uso de memoria después de liberar, permitiendo la ejecución remota de código y escalada de privilegios. Se reporta explotación activa en entornos reales, lo que la hace especialmente crítica. cve-2026-19559 afecta al navegador Chromium con una vulnerabilidad que permite la ejecución remota de código debido a un error en la gestión de memoria. Esta vulnerabilidad es explotada activamente, lo que la convierte en crítica para usuarios y sistemas que dependen de este navegador. cve-2026-19560 afecta a Google Chromium posibilitando ejecución remota de código debido a una gestión incorrecta de memoria en el componente Blink. Esta vulnerabilidad está siendo explotada activamente aumentando su gravedad. cve-2026-72970 afecta a Microsoft Edge permitiendo ejecución remota de código. Esta vulnerabilidad grave puede comprometer completamente sistemas a través del navegador. Se ha confirmado explotación activa, lo que eleva su prioridad en la gestión de riesgos. cve-2026-12949 expone una grave vulnerabilidad en Wishlist Member para WordPress que permite a atacantes no autenticados tomar control total de cuentas existentes con privilegios elevados. La falla radica en un control insuficiente de los datos enviados durante el registro, que posibilita la sobrescritura de credenciales y escalada de privilegios sin notificación. cve-2026-72810 revela una grave falla en SiYuan que permite acceder sin permiso a documentos protegidos mediante WebSocket. Esta vulnerabilidad compromete la confidencialidad del contenido gestionado por esta plataforma. cve-2026-72811 afecta a Siyuan, permitiendo inyección SQL remota que compromete la integridad y confidencialidad de los datos. La vulnerabilidad ocurre por una incorrecta gestión de caracteres en las consultas de búsqueda de metadatos. cve-2026-72822 afecta a getgrav grav-plugin-api y permite desactivar la autenticación de dos factores sin verificación adecuada, facilitando el secuestro de cuentas. Esta vulnerabilidad crítica resulta de un fallo en la aplicación de permisos y la validación de códigos TOTP. cve-2026-72824 expone una vulnerabilidad crítica en el plugin API de Grav que permite la ejecución remota de código a través de inyección de plantillas del lado servidor, debido a fallos en la verificación de permisos de claves API. Esta falla representa un alto riesgo para la integridad y seguridad del sistema afectado. cve-2026-72826 describe una grave vulnerabilidad en el plugin API de Grav que permite escalar privilegios y obtener acceso total sin restricciones. La falla radica en la ausencia de verificación de permisos al generar nuevas claves API, abriendo paso a un acceso completo no autorizado. cve-2026-72829 permite la elevación de privilegios en el plugin Grav API, otorgando acceso administrativo completo mediante un bypass en la validación de las claves API. La vulnerabilidad reside en la gestión incorrecta de los permisos superusuarios, lo que facilita ataques con privilegios no autorizados. cve-2026-72830 afecta a GetGrav Grav API plugin permitiendo ejecución remota de código por fallos en control de permisos de claves API. Esta vulnerabilidad crítica permite inyección de comandos y acceso no autorizado a configuración de tareas programadas. cve-2026-72836 afecta a FileBrowser al permitir acceso no autorizado a archivos mediante una gestión errónea de usuarios en sistemas de archivos insensibles a mayúsculas. Esta vulnerabilidad facilita la lectura, modificación y borrado de datos entre cuentas diferentes. cve-2026-19871 permite a atacantes remotos autenticarse sin autorización en Roskus Prospero Flow CRM, comprometiendo la seguridad del acceso a cuentas de empleados mediante credenciales codificadas. cve-2026-19626 afecta a Tenable Security Center y permite la ejecución remota de código mediante la manipulación de entradas en la generación de informes. La vulnerabilidad es crítica y puede comprometer el sistema con privilegios elevados. cve-2026-19681 es una vulnerabilidad crítica en Tenable Security Center que permite la ejecución arbitraría de comandos mediante el procesamiento de archivos maliciosos. La explotación activa aumenta el riesgo para sistemas afectados. cve-2026-19682 afecta a Tenable Security Center permitiendo la ejecución remota de código con privilegios elevados mediante inyección de comandos. Esta vulnerabilidad crítica puede ser explotada por atacantes no autenticados para controlar sistemas afectados sin restricción alguna. cve-2026-48528 expone una falla crítica de inyección SQL en Metacat que permite acceso total y modificaciones en la base de datos sin autenticación. La vulnerabilidad compromete información sensible y se ha confirmado su explotación activa. Se recomienda actualización o deshabilitar los endpoints afectados para mitigar el riesgo. cve-2026-73849 afecta a emlog permitiendo la ejecución remota de código mediante la omisión de autenticación al reinstalar. Un atacante puede modificar la configuración y crear cuentas de administrador no autorizadas. cve-2026-19188 describe una vulnerabilidad crítica de inyección de comandos que afecta a dispositivos industriales de Haiwell. Esta falla permite a atacantes ejecutar comandos con privilegios altos, comprometiendo la seguridad del sistema. La explotación activa confirma la gravedad del problema. cve-2026-49457 afecta a erlang erlang_quic y permite ataques de intermediario debido a la falta de verificación de certificados en el cliente QUIC. Esta falla crítica compromete la seguridad de las conexiones TLS 1.3 y HTTP 3. No existen mitigaciones efectivas previas a la actualización. cve-2026-50027 describe una vulnerabilidad crítica en mcp-memory-service que permite acceso no autorizado total mediante rutas HTTP sin autenticación. Esto habilita a atacantes remotos para manipular la memoria semántica sin credenciales. cve-2026-73678 describe una vulnerabilidad crítica en MindsDB Minds Platform que permite ejecución remota de código sin necesidad de autenticación, poniendo en riesgo sistemas completos y datos sensibles. La falla reside en la ejecución sin aislamiento de código Python enviado por atacantes. cve-2026-17181 destaca una vulnerabilidad crítica en IBM Db2 Mirror for i que permite la escritura remota de archivos en ubicaciones arbitrarias por recorrido de ruta. La explotación activa confirmada de esta falla supone un riesgo grave para la integridad del sistema. cve-2026-17182 afecta a IBM Db2 Mirror for i con una vulnerabilidad crítica que permite la omisión de autenticación y acceso no autorizado a datos sensibles mediante una manipulación en la ruta URI. Esta vulnerabilidad tiene una severidad muy alta con explotación activa confirmada. cve-2026-17184 afecta a IBM Db2 Mirror for i permitiendo ejecución remota de código desde control externo de archivo. Esta vulnerabilidad crítica pone en riesgo la integridad y disponibilidad del sistema de base de datos. cve-2026-17186 afecta a IBM Db2 Mirror for i, permitiendo la ejecución remota de comandos arbitrarios debido a una falta de neutralización adecuada de elementos especiales en los comandos. Es una vulnerabilidad crítica con un alto impacto en la seguridad remota. cve-2026-67365 afecta a la extensión iCagenda de Joomla, permitiendo inyección SQL sin autenticación, lo que compromete la base de datos. Es una vulnerabilidad crítica con explotación confirmada que pone en riesgo datos sensibles y la integridad del sistema. cve-2026-73683 describe una vulnerabilidad crítica en Laravel Socialite Facebook provider que permite eludir la autenticación mediante tokens OIDC sin validar el nonce. Esta falla posibilita el acceso no autorizado a cuentas. No se reportan otras vulnerabilidades críticas asociadas. cve-2026-14484 permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor, provocando un riesgo crítico de ejecución remota de código en WordPress. La vulnerabilidad afecta al plugin RapiSafe Secure Multi File Upload for Contact Form 7 y su explotación es confirmada por la exposición pública de un token de seguridad. cve-2026-15303 describe un bypass crítico de autenticación en el plugin 6Storage Rentals para WordPress, permitiendo a atacantes no autenticados acceder como usuarios administradores mediante una petición manipulada con correo electrónico. cve-2026-15341 describe una vulnerabilidad crítica en el plugin User Session Synchronizer para WordPress que permite a atacantes no autenticados tomar control de cualquier cuenta de usuario. Esta falla se debe a una implementación floja de autenticación que facilita la suplantación y escalada de privilegios.

Other Episodes

Episode

July 31, 2026 00:15:54
Episode Cover

Top Vulnerabilidades Críticas 31-07-2026

cve-2026-1623 es una vulnerabilidad crítica en Totolink A7000R que permite la ejecución remota de código. Se confirma su explotación activa, lo que la convierte...

Listen

Episode

July 01, 2026 00:06:02
Episode Cover

Top Noticias Seguridad 01-07-2026

En este episodio se destacan vulnerabilidades y ataques recientes que afectan a agentes de inteligencia artificial, infraestructuras empresariales, software y dispositivos móviles. Se reportan...

Listen

Episode

March 24, 2026 00:07:27
Episode Cover

Top Noticias Seguridad 24-03-2026

Este episodio aborda nuevas amenazas y vulnerabilidades críticas en software y plataformas cloud, ataques a la cadena de suministro y campañas de phishing. Se...

Listen