Top Vulnerabilidades Críticas 20-08-2026

August 20, 2026 00:25:24
Top Vulnerabilidades Críticas 20-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 20-08-2026

Aug 20 2026 | 00:25:24

/

Hosted By

Igor Urraza

Show Notes

cve-2026-49441 afecta a Wazuh y permite la ejecución remota de código por manipulación de archivos en entornos de clúster. Esta vulnerabilidad es crítica y está corregida en versiones recientes de la plataforma. cve-2026-71470 destaca por permitir escalada de privilegios y comprometer toda la infraestructura de OpenShift a través de la manipulación no validada de recursos personalizados en el operador search-v2. cve-2026-72529 afecta a TrueConf Server y permite la ejecución remota de código sin autenticación previa mediante una función oculta accesible desde la red. Representa un riesgo grave para la integridad y disponibilidad del sistema. cve-2026-72530 afecta al software TrueConf Server permitiendo la ejecución remota de código mediante un escape desde un entorno aislado. Esta vulnerabilidad tiene una severidad crítica. Puede ser explotada a través del puerto 4307 TCP con un script especialmente diseñado. cve-2026-75143 afecta a FFmpeg en su manejo del protocolo RIST, permitiendo desbordamiento de búfer por paquetes con carga útil excesiva. Este fallo crítico puede ser explotado remotamente para ejecución de código o denegación de servicio. cve-2025-14600 describe una vulnerabilidad crítica en vsDesk que permite toma de control administrativo remoto a través de deserialización insegura. Esta falla permite la creación de cuentas administrativas sin autorización. cve-2026-32475 afecta a Elementor Pro y permite la ejecución remota de código mediante la subida de archivos maliciosos sin restricciones. Esta vulnerabilidad presenta una severidad crítica que compromete gravemente la seguridad de los sitios afectados. cve-2026-62681 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código mediante inyección en rutas URL. Afecta a la generación de clientes JavaScript basados en OpenAPI y Swagger, poniendo en riesgo entornos de desarrollo y producción. cve-2026-62682 afecta a Orval y permite la ejecución remota de código mediante la inyección de código JavaScript en la generación de URLs. Esta vulnerabilidad es crítica y puede comprometer entornos de desarrollo y producción. cve-2026-66794 afecta a Red Hat Multicluster Engine for Kubernetes y permite la omisión de controles de acceso mediante manipulación de rutas, comprometiendo servicios internos. Esta falla crítica facilita la intrusión sin necesidad de autenticación. cve-2026-71864 afecta a Orval permitiendo ejecución remota de código por inclusión insegura de parámetros de cabecera. Es una vulnerabilidad crítica que compromete entornos de desarrollo, integración continua y aplicaciones. cve-2026-71865 afecta a orval, permitiendo ejecución remota de código debido a la incorrecta gestión de comillas en parámetros de consulta. Este fallo pone en riesgo entornos de desarrollo y automatización. cve-2026-71866 afecta a Orval y permite ejecución remota de código debido a una mala codificación en nombres de propiedades de esquema. La vulnerabilidad es crítica y cuenta con explotación activa confirmada. cve-2026-71867 afecta a Orval. Permite ejecución remota de código por evaluación insegura en mocks generados. Es crítica con un alto riesgo de compromiso en entornos de desarrollo y prueba. cve-2026-71868 en Orval permite la ejecución remota de código mediante la inclusión insegura de expresiones en configuración generada. Esta vulnerabilidad crítica afecta directamente a entornos de desarrollo y operaciones automatizadas. cve-2026-71869 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código debido a la evaluación insegura de literales de plantilla. Esta falla afecta a entornos de desarrollo y despliegue, comprometiendo la seguridad del código generado. cve-2026-71871 afecta a Orval provocando ejecución remota de código por inyección en valores por defecto de parámetros. La vulnerabilidad permite ejecutar código malicioso en entornos de desarrollo, integración continua o pruebas por la falta de codificación segura. cve-2026-72716 afecta a Orval generando una ejecución remota de código en entornos de desarrollo y pruebas. La vulnerabilidad se debe a la evaluación insegura de expresiones en parámetros por defecto sin una codificación segura. Es crítica por su impacto directo en la ejecución de código arbitrario. cve-2026-72717 describe una vulnerabilidad crítica en Orval que permite ejecución remota de código debido a una evaluación insegura en plantillas literales generadas. Este fallo afecta directamente al entorno con riesgo de ejecución de código malicioso en el momento de importar módulos generados por Orval. cve-2026-16687 afecta al firmware de IBM Power Systems permitiendo ejecución remota de código con control total sobre el sistema. La vulnerabilidad es crítica con un impacto grave en la confidencialidad, integridad y disponibilidad. cve-2026-16835 afecta a IBM Power Systems Firmware con una vulnerabilidad crítica que permite el acceso sin autenticación y control total del sistema. Es posible realizar operaciones administrativas completas, comprometiendo la seguridad y disponibilidad del hardware gestionado. cve-2026-18315 expone un fallo crítico de autorización en el plugin TrueBooker para WordPress que permite la toma total de cuentas mediante manipulación del parámetro de usuario. La vulnerabilidad afecta a todas las versiones hasta la 1.2.6 y facilita el control completo del sistema por parte de atacantes no autenticados. cve-2026-70496 permite a un operador en OpenShift escalar privilegios otorgando permisos totales de administrador en el clúster. Esta grave falla compromete la seguridad del entorno Kubernetes por acceso excesivo a roles y aprobaciones críticas. cve-2026-16822 afecta a IBM AIX y IBM PowerVM VIOS permitiendo suplantación remota y manipulación de tráfico por fallo en la validación de certificados. Esta falla crítica con alta severidad requiere atención inmediata para evitar accesos no autorizados. cve-2026-16834 describe una vulnerabilidad crítica en IBM AIX y IBM PowerVM VIOS que permite un ataque de denegación de servicio mediante un subdesbordamiento entero. Esta falla afecta la disponibilidad de sistemas de servidores y virtualización esenciales en entornos empresariales. cve-2026-16839 afecta a IBM AIX y PowerVM VIOS, permitiendo un ataque remoto para obtener información sensible mediante un error de desbordamiento entero en el parser de opciones IPv4. Esta vulnerabilidad crítica presenta un alto riesgo en entornos corporativos que usan estos sistemas. cve-2026-16840 afecta a IBM AIX y PowerVM VIOS permitiendo ejecución remota de código por una escritura fuera de límites. Esta vulnerabilidad crítica permite control total del sistema afectado y tiene explotación confirmada activa. cve-2026-16845 afecta a IBM AIX y IBM PowerVM VIOS. Permite la ejecución remota de código debido a un desbordamiento de búfer en el heap. Es una vulnerabilidad crítica con explotación confirmada. cve-2026-16862 afecta a sistemas IBM AIX y PowerVM VIOS, permitiendo ejecución remota de código mediante un desbordamiento de búfer. La vulnerabilidad es crítica con un alto riesgo de explotación activa. cve-2026-16864 afecta a IBM AIX y PowerVM VIOS con una vulnerabilidad crítica que permite ejecución remota de código por desbordamiento de pila. Es una amenaza grave para sistemas que operan con estas plataformas. cve-2026-16872 es una vulnerabilidad crítica en IBM AIX y IBM PowerVM VIOS que permite la ejecución remota de código debido a un desbordamiento de búfer en la pila. cve-2026-16882 afecta a sistemas operativos y virtualización de IBM, permitiendo la ejecución remota de comandos debido a fallos en la validación de entradas. Esta vulnerabilidad presenta un riesgo crítico para entornos corporativos que utilicen AIX y PowerVM VIOS. cve-2026-16885 permite la ejecución remota de código en IBM AIX y PowerVM VIOS debido a un desbordamiento de pila. Es una vulnerabilidad crítica con confirmación de explotación activa que compromete sistemas de servidor. cve-2026-16894 afecta a sistemas IBM AIX y PowerVM VIOS permitiendo la ejecución remota de código debido a un desbordamiento de pila. La vulnerabilidad es crítica y compromete la integridad del sistema. cve-2026-16903 permite la ejecución remota de código o la denegación de servicio en IBM AIX y PowerVM VIOS. Esta vulnerabilidad es crítica y resulta en la corrupción de memoria mediante una escritura fuera de límites. cve-2026-16913 describe una vulnerabilidad crítica en IBM AIX y PowerVM VIOS que permite la ejecución remota de código debido a un desbordamiento de búfer en la pila. Esta falla afecta la seguridad de los sistemas de servidores y virtualización, facilitando ataques remotos. cve-2026-16917 afecta a sistemas IBM AIX y PowerVM VIOS, permitiendo ejecución remota de código debido a un desbordamiento entero. Es una vulnerabilidad crítica con alta severidad y explotación confirmada. cve-2026-16919 afecta sistemas IBM AIX y PowerVM VIOS, permitiendo ejecución remota de código por una validación insuficiente de datos de red. Esta falla tiene una severidad crítica y puede comprometer completamente los sistemas afectados. cve-2026-22306 afecta a Ozols Grupa OZOLS permitiendo ejecución remota de código y fuga de información debido a un canal de actualización inseguro. La vulnerabilidad es crítica y su explotación activa está confirmada, comprometiendo seriamente la seguridad del sistema. cve-2026-55085 afecta a Etherpad y permite la ejecución remota de código mediante ataques de cross-site scripting. La vulnerabilidad está confirmada y corregida en su versión 3.3.1. Representa un riesgo crítico para usuarios con permisos de escritura en la plataforma. cve-2026-55089 permite a usuarios no autorizados acceder y modificar documentos en Etherpad debido a un fallo en la validación de permisos administrativos en tokens OAuth. Esta vulnerabilidad crítica afecta gravemente la integridad y confidencialidad de los datos almacenados en el editor colaborativo. cve-2026-53545 afecta a Termix y permite la ejecución remota de comandos con privilegios elevados debido a una inyección en los patrones de comandos shell. Esta vulnerabilidad crítica permite a usuarios autenticados comprometer la seguridad del servidor SSH de manera directa. cve-2026-53546 afecta a Termix, permitiendo a usuarios con pocos privilegios acceder a credenciales SSH de otros usuarios mediante explotación activa, comprometiendo la confidencialidad de las claves privadas y contraseñas. cve-2026-53548 expone una vulnerabilidad crítica en Termix que permite a usuarios autenticados obtener credenciales ajenas sin restricciones. Esta falla afecta la gestión de accesos SSH y presenta riesgo severo para la seguridad de los sistemas gestionados. cve-2026-75595 afecta a Netty y permite eludir la autenticación mutua TLS debido a un error en el manejo del handshake ClientHello. Esta vulnerabilidad crítica pone en riesgo la seguridad de rutas protegidas en servidores que utilizan este framework para gestionar conexiones seguras. cve-2026-76310 afecta a Splunk Enterprise permitiendo a usuarios no autenticados acceder a datos sensibles y escalar privilegios mediante la descarga de archivos de sesión de reportes embebidos. Esto pone en riesgo la integridad y confidencialidad del sistema con explotación confirmada. cve-2026-76311 describe una vulnerabilidad crítica en Splunk Enterprise que permite a usuarios no autenticados acceder a datos confidenciales y comprometer la integridad del sistema debido a una falla en el control de autorización de informes embebidos. cve-2026-76312 afecta a Splunk Enterprise permitiendo a usuarios no autenticados acceder a datos sensibles y comprometer la integridad del sistema. La vulnerabilidad se debe a una mala gestión de las autorizaciones en las rutas de descarga de reportes archivados. cve-2026-76404 permite la ejecución remota de comandos en Splunk MCP Server app debido a una validación insuficiente en la gestión de credenciales. Esta falla crítica compromete la seguridad del sistema con privilegios elevados. cve-2026-76850 afecta a InternLM Lmdeploy y permite ejecución remota de código mediante deserialización insegura en mensajes peer-to-peer. Esta falla crítica permite a un atacante remoto controlar el motor de despliegue y ejecutar código arbitrario con permisos elevados.

Other Episodes

Episode

May 26, 2026 00:05:26
Episode Cover

Top Video 26-05-2026

Link Youtube: https://www.youtube.com/watch?v=rGGQ2MtGJ-A

Listen

Episode

April 08, 2026 00:05:37
Episode Cover

Top Video 08-04-2026

Link Youtube: https://www.youtube.com/watch?v=J9fpKsNAKus

Listen

Episode

April 24, 2026 00:17:42
Episode Cover

Top Vulnerabilidades Críticas 24-04-2026

cve-2026-41228 describe una vulnerabilidad crítica en Froxlor que permite ejecución remota de código mediante manipulación de parámetros. Esta falla afecta directamente la seguridad del...

Listen