Top Vulnerabilidades Críticas 20-09-2026

September 20, 2026 00:04:28
Top Vulnerabilidades Críticas 20-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 20-09-2026

Sep 20 2026 | 00:04:28

/

Hosted By

Igor Urraza

Show Notes

cve-2023-29827 describe una vulnerabilidad crítica en el motor de plantillas ejs que permite la ejecución remota de código mediante inyección debido a la gestión deficiente de elementos especiales en la salida. Esta falla está siendo explotada activamente, representando un riesgo serio para aplicaciones que usan ejs. cve-2023-46359 afecta al firmware de sistemas de carga eléctrica y permite la inyección de comandos, comprometiendo el control total del dispositivo. La explotación activa de esta vulnerabilidad supone un riesgo crítico para la seguridad de estos sistemas. cve-2026-93741 describe un desbordamiento de búfer en el router Totolink A3002MU. La vulnerabilidad permite ejecución remota de código mediante manipulación de parámetros. Existe explotación activa y se considera crítica, con alta severidad. cve-2026-86591 es una vulnerabilidad crítica en el plugin Botiga Pro para WordPress que permite una escalada de privilegios y ejecución remota de código sin autenticación. Afecta a la seguridad completa del sitio y la integridad de sus contenidos. cve-2026-78030 expone una ejecución remota de código en Perl DBI. La vulnerabilidad permite cargar módulos arbitrarios por falta de validación en atributos clave. Esto compromete la seguridad del sistema al ejecutar código no autorizado. cve-2026-93985 describe una grave vulnerabilidad en OpenPanel js-runtime que permite la ejecución remota de código a través de plantillas webhook maliciosas. Es un fallo crítico que afecta al aislamiento seguro del entorno de ejecución y ha sido explotado activamente en entornos con permisos elevados. cve-2026-94083 afecta a Suricata y provoca una liberación inválida de memoria por confusión entre estados HTTP1 y HTTP2. Esta falla crítica permite la explotación remota al comprometer la estabilidad del sistema de detección de intrusos. Es necesario habilitar app-layer.protocols.doh2 para que el problema aparezca. cve-2026-94084 afecta a Suricata y permite explotación a través de uso indebido de memoria en análisis HTTP2. Esta falla crítica pone en riesgo la integridad del sistema de detección de intrusiones.

Other Episodes

Episode

May 22, 2026 00:08:39
Episode Cover

Top Noticias Seguridad 22-05-2026

En este episodio se informan arrestos por un botnet de IoT, el hallazgo de malware Showboat para Linux y vulnerabilidades activas en Microsoft Defender,...

Listen

Episode

February 23, 2026 00:01:13
Episode Cover

Top Vulnerabilidades Críticas 23-02-2026

cve-2026-24494 afecta a un sistema de pedidos en línea causando inyección SQL crítica que permite acceso no autorizado a datos sensibles. La explotación activa...

Listen

Episode

September 11, 2026 00:24:41
Episode Cover

Top Vulnerabilidades Críticas 11-09-2026

cve-2026-80351 afecta a Apache Camel K, permitiendo ejecución remota de código por una mala gestión de directivas en código dinámico. La actualización a una...

Listen