Top Vulnerabilidades Críticas 18-08-2026

August 18, 2026 00:22:56
Top Vulnerabilidades Críticas 18-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 18-08-2026

Aug 18 2026 | 00:22:56

/

Hosted By

Igor Urraza

Show Notes

cve-2026-18109 describe una vulnerabilidad crítica de cross-site scripting en BoldGrid W3 Total Cache, explotada activamente y con elevado riesgo para sitios web optimizados. Esta falla facilita la ejecución de código no autorizado afectando a la seguridad y la integridad de aplicaciones web. cve-2026-56270 en FlowiseAI Flowise permite acceso no autorizado por falta de autenticación en función crítica, con explotación confirmada y alto riesgo para la seguridad. cve-2026-8452 afecta a dispositivos Citrix NetScaler ADC y NetScaler Gateway permitiendo la ejecución remota de código debido a un manejo inapropiado de memoria. La vulnerabilidad tiene explotación activa confirmada, representando un riesgo crítico para entornos afectados. cve-2026-15623 describe una grave inyección SQL en Google SecOps Chronicle SOAR que permite a atacantes autenticados ejecutar consultas ciegas. Esta vulnerabilidad crítica con explotación activa realmente afecta a la seguridad de datos en la nube y requiere actualización inmediata. cve-2026-74798 afecta al núcleo SiYuan y permite lectura y eliminación arbitraria de archivos mediante salto de ruta. Esta vulnerabilidad crítica facilita el acceso no autorizado a ficheros sensibles del sistema. cve-2026-74799 expone información sensible en SiYuan debido a endpoints de depuración sin autenticación, permitiendo la extracción de claves y códigos de acceso. Esta falla crítica afecta la seguridad de datos en memoria. cve-2026-74800 afecta a SiYuan con una vulnerabilidad crítica que permite la ejecución remota de código vía archivos maliciosos. El fallo reside en la falta de cabeceras de seguridad en la entrega de archivos, facilitando ataques cross-site scripting con control total del kernel. cve-2026-74872 presenta una vulnerabilidad crítica en OpenSSL Encrypt que permite la ejecución remota de código mediante módulos maliciosos sin verificación de integridad. cve-2026-74875 expone una falla crítica en openssl_encrypt que permite la omisión de validación de esquemas JSON. Esto facilita la aceptación de metadatos manipulados que comprometen la integridad de los datos cifrados. cve-2026-74876 expone una vulnerabilidad crítica en openssl_encrypt que permite el cifrado inseguro y la fuga de secretos mediante llaves públicas no verificadas. cve-2026-74878 describe una vulnerabilidad crítica en openssl_encrypt que permite evadir la protección contra ataques de fuerza bruta en la autenticación TOTP. Esta falla afecta la limitación de tasa en memoria, que no se comparte ni persiste tras reinicios del servidor. cve-2026-74880 describe una vulnerabilidad crítica en Openssl_encrypt que permite la exposición de tokens de actualización a través de URLs, facilitando el acceso no autorizado. Esta falla pone en riesgo la seguridad de la información protegida por esta biblioteca de cifrado. cve-2026-74885 afecta a la librería de cifrado openssl_encrypt. Se trata de una vulnerabilidad crítica que compromete la integridad de los registros de auditoría y permite que módulos bloqueados se vuelvan a importar en entornos multihilo, generando riesgos de seguridad. cve-2026-74886 es una vulnerabilidad crítica en openssl_encrypt que permite la ejecución remota de código eludiendo mecanismos de seguridad mediante ofuscación. La explotación activa confirma su gravedad y riesgo elevado para entornos afectados. cve-2026-74887 afecta a openssl_encrypt por uso de generadores aleatorios predecibles comprometiendo la seguridad criptográfica. Es una vulnerabilidad crítica que puede permitir ataques basados en la predicción de valores aleatorios. cve-2026-74889 afecta a OpenSSL Encrypt en la gestión de claves criptográficas. Esta falla permite ataques que degradan la seguridad de las claves cifradas al eliminar la aleatoriedad necesaria en el proceso de derivación de la clave. Es una vulnerabilidad crítica que compromete la integridad criptográfica en entornos afectados. cve-2026-74890 describe una vulnerabilidad crítica en openssl que permite eliminar la verificación de integridad en el cifrado usando CamelliaCipher. La explotación activa de esta falla puede generar datos cifrados no autenticados y comprometer la seguridad de la información. cve-2026-74894 afecta a OpenSSL Encrypt y permite omitir la autenticación mediante tokens Bearer falsos. Esto permite a atacantes cargar, enumerar y revocar claves arbitrarias, comprometiendo la seguridad del sistema. Es una vulnerabilidad crítica con explotación demostrada. cve-2026-74895 afecta a OpenSSL openssl_encrypt y permite ejecución remota de código sin restricciones. La vulnerabilidad permite a atacantes comprometer completamente el sistema con acceso total a recursos críticos, destacando su severidad extrema. cve-2026-74896 afecta a la biblioteca de cifrado openssl_encrypt y permite ejecución remota de comandos por un escape de sandbox. Esta vulnerabilidad crítica refleja un fallo en la detección de recorridos de atributos peligrosos en el análisis AST. cve-2026-74899 afecta a OpenSSL y permite la ejecución arbitraria de comandos mediante una vulnerabilidad de escape de sandbox en la función openssl_encrypt. Esta falla crítica expone objetos de tipo Python en un entorno aislado, facilitando el acceso a funciones del sistema. cve-2026-74900 describe una vulnerabilidad crítica en OpenSSL Encrypt que permite la desencriptación completa con solo 16 bytes de la clave privada debido a una gestión indebida de errores en la decapsulación. Esta falla afecta gravemente la confidencialidad de datos cifrados en la biblioteca. cve-2026-74901 afecta a OpenSSL Encrypt y permite ataques de manipulación de datos al omitir la autenticación en el modo de cifrado AES-GCM. Esta vulnerabilidad crítica impacta gravemente la integridad y confidencialidad de la información. cve-2026-74843 afecta a dispositivos Wavlink y permite ejecución remota por desbordamiento de búfer en pila mediante manipulación de cookies HTTP. Esta vulnerabilidad es crítica y ha sido explotada activamente. cve-2026-14564 afecta a Logsign SIEM provocando exposición de datos sensibles por credenciales insuficientemente protegidas. Es una grave brecha que compromete la confidencialidad del sistema. La vulnerabilidad presenta explotación activa, aumentando el riesgo para las organizaciones afectadas. cve-2026-71566 afecta a Red Hat FakeFish permitiendo control total de máquinas virtuales sin autorización. Esta vulnerabilidad crítica se basa en la ausencia de validación de credenciales en la configuración de contenedores, posibilitando explotación activa. cve-2026-55674 afecta a Discourse y permite la inyección de código JavaScript arbitrario en los navegadores de los visitantes. Esta vulnerabilidad crítica permite la ejecución remota de scripts debido a un manejo inseguro de cookies de esquema de color. cve-2026-64859 afecta a QuantumNous New API permitiendo a un administrador obtener el token del usuario root y acceder a configuraciones restringidas. Esta vulnerabilidad crítica expone control total del sistema. cve-2026-71479 afecta a QuantumNous New API permitiendo manipular la facturación y agotar fondos. La vulnerabilidad es crítica debido a un overflow en la gestión de cuotas que puede ser explotado por usuarios con privilegios bajos. cve-2026-75045 afecta a JetBrains YouTrack y permite la descarga no autenticada de copias de seguridad de base de datos mediante firmas compartidas. Esto expone información sensible, poniendo en riesgo la seguridad de los datos gestionados en la plataforma. cve-2026-50768 afecta a un sistema de gestión documental de T-Systems International GmbH, permitiendo la ejecución remota de código a través de la función de adjuntar archivos. Esta vulnerabilidad es crítica y con explotación activa confirmada, lo que la convierte en un riesgo inmediato para los sistemas afectados. cve-2026-51346 describe una vulnerabilidad crítica de inyección SQL en StudIP que permite ejecución remota de código y acceso a datos sensibles. cve-2026-74253 afecta a Regular Labs Sourcerer en Joomla permitiendo ejecución remota de código sin autenticación debido a un procesamiento inseguro de bloques de código en HTML. Esta vulnerabilidad crítica puede ser explotada activamente para controlar sistemas afectados. cve-2026-74254 afecta a Joomla Extension Page Builder CK con una inyección SQL crítica. Esta vulnerabilidad permite ejecutar comandos en la base de datos y compromete la seguridad de la plataforma. cve-2026-66792 afecta a un componente de gestión multicloud permitiendo escalada de privilegios y control no autorizado del cluster. Esta vulnerabilidad es crítica y ya ha sido explotada activamente. cve-2026-19478 describe una falla crítica en GitLab que permite a usuarios no autenticados manipular datos y proyectos públicos de forma remota. Esta vulnerabilidad afecta directamente la seguridad de las plataformas colaborativas, con un alto riesgo de alteración o eliminación de información sensible. cve-2026-71472 permite la ejecución remota de código en Red Hat ACM Search V2 RHEL9 mediante inyección de comandos shell y SQL. Esta vulnerabilidad crítica afecta la integridad y seguridad del sistema al comprometer el pod privilegiado de postgres. cve-2026-47686 contiene una vulnerabilidad crítica que permite la ejecución remota de código en el entorno de vm2 para Node.js. La falla está causada por un error en el saneamiento de errores internos que expone objetos sensibles del sistema. cve-2026-47698 afecta a vm2 y permite ejecución remota de código mediante fallo en el control de prototipos. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del sistema Node.js. cve-2026-65974 describe una vulnerabilidad crítica en ERPNext que permite la ejecución remota de código debido a una inyección en plantillas en el servidor. La explotación de esta falla puede comprometer completamente el sistema afectado. cve-2026-66795 describe una grave vulnerabilidad en Red Hat OpenShift que permite la escalada de privilegios mediante la manipulación de solicitudes de certificados. Esta falla permite a atacantes obtener control administrativo en el sistema central. Es crítica y está confirmada su explotación activa. cve-2026-75106 afecta a la plataforma OpnForm permitiendo a atacantes no autenticados acceder y modificar datos sensibles mediante la predicción de identificadores. Esta vulnerabilidad crítica compromete la confidencialidad e integridad de las respuestas en formularios. cve-2026-75110 describe una vulnerabilidad crítica en MemOS que permite acceso completo sin autenticación a las interfaces administrativas y datos. Esto expone claves API y control total del sistema a atacantes remotos. cve-2026-64849 es una vulnerabilidad crítica en Mlflow que permite a atacantes acceder a servicios internos a través de redirecciones mal validadas. Esto representa un riesgo grave de divulgación de información sensible y control sobre sistemas internos. cve-2026-71424 afecta a la plataforma Onyx, exponiendo tokens de autenticación debido a una gestión incorrecta del almacenamiento. Esto permite que usuarios con acceso básico obtengan credenciales ajenas y comprometan la seguridad de la plataforma.

Other Episodes

Episode

June 04, 2026 00:08:28
Episode Cover

Top Noticias Seguridad 04-06-2026

En este episodio se abordan vulnerabilidades en Google Gemini, Microsoft 365 y Redis, así como ataques a Visual Studio Code y a la cadena...

Listen

Episode

April 07, 2026 00:13:06
Episode Cover

Top Vulnerabilidades Críticas 07-04-2026

cve-2023-21529 afecta a Microsoft Exchange Server permitiendo la ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad crítica está siendo explotada activamente, representando un...

Listen

Episode

July 06, 2026 00:00:51
Episode Cover

Top Noticias Seguridad 06-07-2026

Un análisis sobre el riesgo que supone para clientes bancarios que algunas entidades tengan la autenticación multifactor como opcional. Se destaca la importancia de...

Listen