Top Vulnerabilidades Críticas 18-05-2026

May 18, 2026 00:03:42
Top Vulnerabilidades Críticas 18-05-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 18-05-2026

May 18 2026 | 00:03:42

/

Hosted By

Igor Urraza

Show Notes

cve-2018-5999 describe una vulnerabilidad crítica en firmware de router Asus, que permite ejecución remota de código con acceso completo al dispositivo y está siendo activamente explotada. cve-2024-45309 expone información sensible debido a fallos en el control de accesos en onedev, afectando la confidencialidad y siendo explotada activamente. cve-2025-67303 afecta a comfy comfyui-manager y permite la explotación activa mediante un canal alternativo no protegido que expone datos y permite control remoto. cve-2022-28290 describe una vulnerabilidad crítica de tipo Cross-site Scripting en el plugin wordpress_country_selector de welaunch para WordPress. Este fallo permite la ejecución remota de código en el navegador de los usuarios, poniendo en riesgo la seguridad y privacidad de las sesiones. cve-2018-25320 afecta a ACL Analytics y permite ejecución remota de código con privilegios elevados. Esta vulnerabilidad crítica permite control absoluto del sistema a través de comandos remotos maliciosos. cve-2018-25332 describe una vulnerabilidad crítica en GitBucket que permite ejecución remota de código mediante la explotación de un token débil y carga insegura de archivos. Este fallo facilita a atacantes ejecutar comandos arbitrarios en el sistema vulnerado. Es un riesgo grave para la integridad y seguridad de los entornos que usan esta plataforma. cve-2018-25335 presenta una vulnerabilidad crítica en un plugin de WordPress que permite la ejecución remota de código mediante carga arbitraria de archivos. Esta falla afecta directamente la seguridad del sistema al permitir la subida de archivos maliciosos sin autenticación.

Other Episodes

Episode

April 27, 2026 00:01:17
Episode Cover

Top Vulnerabilidades Críticas 27-04-2026

cve-2026-42363 trata sobre una vulnerabilidad crítica en GeoVision GV-IP Device Utility que permite la divulgación de credenciales por cifrado insuficiente. Un atacante puede obtener...

Listen

Episode

February 13, 2026 00:07:29
Episode Cover

Top Noticias Seguridad 13-02-2026

Este episodio aborda ciberataques recientes y vulnerabilidades en inteligencia artificial, software empresarial, dispositivos y plataformas críticas. Se tratan ataques en cadenas de suministro, robo...

Listen

Episode

April 14, 2026 00:10:18
Episode Cover

Top Vulnerabilidades Críticas 14-04-2026

cve-2026-25187 afecta a Microsoft Windows permitiendo acceso no autorizado mediante la manipulación de enlaces simbólicos. Esta vulnerabilidad crítica está siendo explotada activamente y representa...

Listen