Top Vulnerabilidades Críticas 17-09-2026

September 17, 2026 00:25:18
Top Vulnerabilidades Críticas 17-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 17-09-2026

Sep 17 2026 | 00:25:18

/

Hosted By

Igor Urraza

Show Notes

cve-2026-40854 y cve-2026-58146 afectan a routers WNC T-Mobile 5G Box IDU. Ambas vulnerabilidades permiten la ejecución remota de comandos con privilegios. Son fallos críticos que comprometen la seguridad y el control completo del dispositivo. cve 2026 40854 afecta a routers 5G domésticos W N C con ejecución remota de comandos con privilegios root. Ambas vulnerabilidades implican riesgo crítico para dispositivos de red con acceso autenticado. cve-2026-73172 afecta a dispositivos industriales de Advantech y permite ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad crítica compromete la seguridad del sistema operativo a través de inyección de comandos TCP. cve-2026-91843 afecta a un sistema de seguridad de redes de Check Point, permitiendo ejecución remota de código con privilegios elevados a través de un desbordamiento de pila en el acceso sin autenticar. cve-2026-77405 afecta a un cliente AMQP de RabbitMQ permitiendo una negociación insegura de versiones de TLS, debilitando la protección de transporte de datos y credenciales. Esta falla presenta explotación activa confirmada y severidad crítica. cve-2026-77408 describe una corrupción crítica en RabbitMQ amqp091-go por truncamiento incorrecto de cadenas. Esta falla compromete la integridad y seguimiento de mensajes en aplicaciones que usan este cliente AMQP. cve-2026-77411 afecta a RabbitMQ amqp091-go y permite manipular la interpretación de mensajes AMQP, causando desincronización y afectando la disponibilidad. Esta vulnerabilidad crítica es causada por un fallo en el manejo de cadenas largas y ya cuenta con una solución oficial. cve-2026-92395 afecta a Fastify Proxy-Addr y permite la falsificación de direcciones IP debido a una confianza indebida en subredes IPv6 mal configuradas. Esto compromete la seguridad de controles y registros basados en la dirección IP. La explotación activa ha sido confirmada y requiere actualización para mitigación. cve-2025-59953 presenta una vulnerabilidad crítica en InternLM LMDeploy que permite la ejecución remota de código mediante deserialización insegura. Esta falla afecta a la funcionalidad de comunicación remota en el servidor RPC, poniendo en riesgo la integridad del sistema. cve-2026-70416 afecta a Dell ObjectScale permitiendo ejecución remota de código mediante deserialización insegura. Es una vulnerabilidad crítica con confirmación de explotación activa que compromete sistemas sin autenticación previa. cve-2026-20234 describe una grave vulnerabilidad en Cisco Identity Services Engine que expone credenciales administrativas debido a una protección insuficiente. Esta falla crítica puede conducir a un control total del sistema por parte de atacantes. cve-2026-20305 permite a atacantes autenticados ejecutar código arbitrario con privilegios de root en Cisco ISE y ISE-PIC. Esta vulnerabilidad crítica puede provocar denegación de servicio en nodos únicos, impidiendo el acceso de dispositivos no autenticados a la red. cve-2026-20306 describe una vulnerabilidad crítica en Cisco ISE e ISE-PIC que permite la ejecución remota de código con privilegios elevados y puede causar una denegación de servicio. Esta falla se debe a una mala validación de entradas en la API REST. cve-2026-20307 es una vulnerabilidad crítica en Cisco ISE que permite ejecución remota de código y denegación de servicio. Afecta a la interfaz web de administración mediante deserialización insegura. Permite elevación de privilegios hasta root y puede dejar el nodo fuera de servicio. cve-2026-20331 afecta a Cisco Secure Adaptive Security Appliance Software con fallos críticos en mecanismos de protección, permitiendo comprometer la seguridad del sistema. Esta vulnerabilidad destaca por su alta severidad y explotación confirmada. cve-2026-76420 afecta a Cisco Secure FMC Software permitiendo ejecución remota de código con privilegios elevados debido a un fallo criptográfico en el conector AJP. Un ataque exitoso concede control completo de la plataforma a través de APIs REST. cve-2026-92717 permite a atacantes no autenticados obtener tokens firmados y acceder a la API completa de Covenant. Esto expone credenciales, eventos y otros recursos críticos. La vulnerabilidad es crítica y de alto riesgo para entornos afectados. cve-2026-92720 expone secretos y permite registrar webhooks maliciosos en Kubero. Esta vulnerabilidad crítica facilita el acceso no autorizado y manipulación de la configuración de alertas. Afecta directamente a la seguridad de las automatizaciones del sistema. cve-2026-73456 describe una vulnerabilidad crítica en Arista EOS que permite la ejecución remota de código y el control total del switch afectado. La explotación activa confirma el riesgo elevado que supone esta falla de seguridad. cve-2026-91104 es una vulnerabilidad crítica en el software HPLIP de HP que permite ejecución remota de código. Esta falla facilita el control remoto del sistema por parte de atacantes. cve-2026-91106 afecta a HP HPLIP, permitiendo la ejecución remota de código con impacto crítico. Esta vulnerabilidad pone en riesgo la integridad y disponibilidad de los sistemas. cve-2026-20130 es una vulnerabilidad crítica en Cisco Identity Services Engine y su conector pasivo, que permite ataques de inyección por falta de neutralización adecuada de elementos especiales. Esta falla puede poner en riesgo la integridad y confidencialidad de la información gestionada. cve-2026-20176 describe una vulnerabilidad crítica en Cisco ISE que permite a atacantes autenticados ejecutar código arbitrario y causar denegación de servicio. La falla radica en la insuficiente validación de entradas, afectando la confidencialidad y disponibilidad del sistema. cve-2026-20192 describe una vulnerabilidad crítica de control de acceso en Cisco Identity Services Engine que permite pérdida completa de control. La explotación activa está confirmada, lo que aumenta el riesgo para las redes que utilizan este producto. cve-2026-20194 afecta gravemente a Cisco Identity Services Engine con una vulnerabilidad crítica que permite la ejecución remota de código. Esta falla reside en la gestión incorrecta de recursos, comprometiendo la integridad y seguridad del sistema. cve-2026-20211 afecta a Cisco ISE y permite ejecución remota de código con privilegios elevados tras enviar objetos Java manipulados. Esta falla crítica puede resultar en control total del sistema y causar denegaciones de servicio en entornos afectados. cve-2026-20237 afecta a sistemas de seguridad Cisco con validación de entrada incorrecta que permite la ejecución de código arbitrario. Esta vulnerabilidad expone datos sensibles y requiere acciones de mitigación para proteger la red. cve-2026-20242 describe una vulnerabilidad crítica en Cisco Secure Firewall Management Center que permite la ejecución remota de código con privilegios root. Este fallo se debe a una deserialización insegura en el manejo de flujos Java. La explotación requiere control de un host autorizado en la base de datos externa. cve-2026-20322 es una vulnerabilidad crítica en Cisco Nexus Dashboard que permite el acceso no autorizado a funciones sensibles debido a un control de acceso débil. Esta falla representa un riesgo grave para la seguridad de la gestión de red en entornos afectados. cve-2026-20324 permite a un atacante autenticado ejecutar código arbitrario con privilegios de root en Cisco Secure Firewall Management Center. Esta vulnerabilidad crítica afecta al protocolo sftunnel por un fallo en los permisos que permite escribir archivos maliciosos ejecutables. cve-2026-20325 afecta a Cisco Nexus Dashboard causando ejecución remota de código mediante comandos maliciosos. Es una vulnerabilidad crítica con puntuación nueve punto nueve en el sistema CVSS. cve-2026-20326 afectando a Cisco Nexus Dashboard permite explotación de funciones sin autenticación adecuada representando un riesgo crítico para la administración de redes. cve-2026-20329 afecta a múltiples productos de seguridad de Cisco, permitiendo explotación activa mediante un manejo inadecuado de condiciones excepcionales que impacta gravemente la integridad y disponibilidad. Es una vulnerabilidad crítica que requiere atención inmediata. cve-2026-20330 afecta a productos de Cisco relacionados con la seguridad de redes, presentando una vulnerabilidad crítica de saneamiento que compromete la integridad y seguridad. Existe confirmación de explotación activa, lo que aumenta la urgencia de aplicar las actualizaciones de seguridad proporcionadas por Cisco. cve-2026-20341 afecta a Cisco Secure FMC Software permitiendo a atacantes remotos autenticados obtener privilegios root mediante explotación de deserialización insegura en sftunnel. cve-2026-76423 expone una vulnerabilidad crítica en Cisco ISE, permitiendo a atacantes remotos obtener acceso administrativo sin autenticación. La falla radica en la API REST expuesta con controles insuficientes, poniendo en riesgo la integridad y configuración del sistema. cve-2026-89082 expone a HP Advance a riesgos graves de elevación de privilegios, ejecución remota y manipulación de archivos, comprometiendo sistemas y datos. Es una vulnerabilidad crítica con explotación confirmada que afecta la seguridad integral del software. cve-2026-89083 afecta a HP Advance y permite elevación de privilegios, ejecución remota y escritura arbitraria de archivos comprometiendo la integridad del servidor HP. cve-2026-92808 afecta a Altium Enterprise Server permitiendo una explotación SSRF que provoca filtración de credenciales y toma de control total. La vulnerabilidad permite solicitudes HTTP forzadas desde el servidor a servicios internos no accesibles externamente. cve-2026-20284 describe una inyección SQL crítica en Cisco Identity Services Engine que permite modificar datos y causar denegación de servicio en nodos únicos. Esta vulnerabilidad destaca por su severidad y la necesidad de credenciales para la explotación. cve-2026-20332 afecta a dispositivos de seguridad de Cisco permitiendo acceso no autorizado debido a un control de acceso débil. Esta vulnerabilidad crítica tiene explotación activa confirmada y puede comprometer la integridad de la red. cve-2026-75513 afecta a JasperFx Marten, permitiendo inyección SQL y evasión de autorización multitenant con riesgo crítico y explotación activa confirmada. cve-2026-76460 afecta a Cisco Identity Services Engine y permite la omisión completa de autenticación en su interfaz web, facilitando acceso remoto no autorizado. Es una falla crítica con explotación activa confirmada. cve-2026-92749 afecta a SafeLine permitiendo la falsificación de cookies de administrador para controlar sitios protegidos. La vulnerabilidad permite a atacantes remotos no autenticados reconstruir la clave de sesión y tomar el control de la consola de gestión. cve-2026-92785 afecta a Angel a través de una deserialización insegura que permite la ejecución remota. Esto puede causar agotamiento de memoria o ejecución de código arbitrario en el sistema vulnerable. cve-2026-92787 describe una grave falla en la verificación de tokens JWT en Feast que permite omitir controles de acceso y obtener acceso completo a la plataforma. Este fallo permite a atacantes manipular identidades internas y permisos sin restricciones. cve-2026-92805 permite la elevación de privilegios y control total en U Vdesk Community Skeleton mediante manipulación de puntos finales sin autenticar. Esta vulnerabilidad crítica facilita la creación de cuentas superadministrador. No se han identificado otras vulnerabilidades críticas. cve-2026-61594 afecta a djust en la autorización de accesos vía WebSocket, permitiendo ejecución de acciones administrativas sin credenciales adecuadas. La vulnerabilidad crítica se debe a controles de acceso insuficientes en el transporte WebSocket, exponiendo la gestión administrativa del sistema. cve-2026-92576 permite la explotación activa de una falsificación de petición en servidor que compromete credenciales y datos internos en HKUDS nanobot. cve-2026-92578 describe una vulnerabilidad crítica en WWBN AVideo que permite autenticación sin contraseña válida mediante el uso directo del hash almacenado. Esta falla pone en riesgo el acceso a usuarios sin necesidad de conocer sus contraseñas.

Other Episodes

Episode

June 22, 2026 00:02:56
Episode Cover

Top Vulnerabilidades Críticas 22-06-2026

cve-2026-56265 afecta a Crawl4AI y permite la omisión de autenticación mediante claves predefinidas JWT, lo que posibilita el acceso completo no autorizado a funcionalidades...

Listen

Episode

May 09, 2026 00:03:56
Episode Cover

Top Video 09-05-2026

Link Youtube: https://www.youtube.com/watch?v=bAbx3u2sIFU Autor: Amanda Fleure. En este episodio se analizan temas clave de ciberseguridad y tecnología, incluyendo la descarga automática de una inteligencia...

Listen

Episode

August 02, 2026 00:09:20
Episode Cover

Top Vulnerabilidades Críticas 02-08-2026

cve-2024-37014 afecta a langflow y permite ejecución remota de código mediante validación insuficiente de datos. Esta falla crítica está siendo explotada activamente, lo que...

Listen