Top Vulnerabilidades Críticas 17-08-2026

August 17, 2026 00:07:14
Top Vulnerabilidades Críticas 17-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 17-08-2026

Aug 17 2026 | 00:07:14

/

Hosted By

Igor Urraza

Show Notes

cve-2021-2109 es una vulnerabilidad crítica que afecta a Oracle WebLogic Server y permite la ejecución remota de código debido a fallos en la validación de solicitudes. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo alto para los sistemas afectados. cve-2016-5312 afecta a Symantec Messaging Gateway permitiendo acceso no autorizado a archivos mediante Path Traversal. Esta vulnerabilidad es crítica y se encuentra siendo explotada activamente. cve-2026-14524 afecta a un popular plugin de WordPress permitiendo eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad proviene de una validación insuficiente de rutas que puede ser explotada sin autenticación previa. cve-2026-16098 afecta al plugin ProSolution WP Client permitiendo ejecución remota de código mediante carga arbitraria de ficheros. La vulnerabilidad explota la falta de validación de nombres de archivo y una mala gestión de extensiones tras la subida, facilitando el ataque con un nonce expuesto. cve-2026-18432 afecta a un plugin de administración de WordPress con una vulnerabilidad crítica de escalada de privilegios que permite controlar cuentas administrativas. La explotación requiere un formulario configurado y puede ser realizada sin autenticación en condiciones específicas. cve-2026-18316 afecta al plugin Solace Extra de WordPress y permite a usuarios autenticados con bajos privilegios borrar menús, widgets y configuraciones críticas. La vulnerabilidad se debe a una falta de control de permisos en la función de importación. Esto supone un riesgo grave de pérdida de datos y manipulación no autorizada. cve-2024-13784 describe una vulnerabilidad crítica de inyección PHP en el plugin ARForms para WordPress, que facilita la ejecución remota de código al combinarse con otros componentes vulnerables. Esta falla afecta la integridad y confidencialidad del sitio al permitir manipulaciones de archivos y acceso a información sensible. cve-2026-74251 afecta a Phoca Cart con una inyección SQL crítica y acceso no autenticado a datos sensibles. La vulnerabilidad permite la extracción completa de la base de datos mediante técnicas avanzadas de inyección ciega. cve-2026-73056 permite a atacantes remotos no autenticados obtener acceso administrativo total debido a la falta de mecanismos adecuados contra intentos excesivos de autenticación en SiYuan kernel. Esta falla crítica expone a los sistemas a manipulaciones arbitrarias de archivos y bases de datos. cve-2026-73061 afecta a Scriban y permite la modificación no autorizada de propiedades de objetos en ejecución mediante bypass de controles de acceso. Esta vulnerabilidad crítica presenta un impacto severo al alterar permanentemente objetos en memoria durante el procesamiento de plantillas. cve-2026-74790 expone un bypass crítico en el motor de plantillas Scriban que permite acceder a datos normalmente restringidos. La vulnerabilidad se basa en gestionar incorrectamente filtros de miembros en contextos reutilizados, creando un fallo en la sandbox. cve-2026-74791 expone datos sensibles en Scriban debido a una gestión incorrecta de las plantillas en caché, permitiendo que un atacante acceda a contenido previamente autorizado sin carga adicional. Esta vulnerabilidad crítica afecta la confidencialidad en aplicaciones que utilizan este motor de plantillas. cve-2026-19977 afecta a un router inalámbrico ipTIME A3004T y permite la explotación remota por fallo en validación de sesión. Es una vulnerabilidad crítica de autenticación que puede ser explotada activamente para acceso no autorizado.

Other Episodes

Episode

July 25, 2026 00:05:27
Episode Cover

Top Vulnerabilidades Críticas 25-07-2026

cve-2025-4283 es una vulnerabilidad crítica en Oretnom23 Stock Management System que permite ejecución remota de código mediante inyección. La explotación activa confirma la severidad...

Listen

Episode

March 18, 2026 00:03:32
Episode Cover

Top Video 18-03-2026

Link Youtube: https://www.youtube.com/watch?v=cqn7NTpSui8 Autor: Cyber Tutorial Master. Este episodio analiza cómo la seguridad digital debe adaptarse para enfrentar el aumento de hackeos en cuentas...

Listen

Episode

August 15, 2026 00:05:44
Episode Cover

Top Noticias Seguridad 15-08-2026

Se reportan alertas de spyware en usuarios Apple y un ataque de cadena de suministro originado por Trivy que afectó a miles de organizaciones....

Listen