Top Vulnerabilidades Críticas 21-08-2026

August 21, 2026 00:23:20
Top Vulnerabilidades Críticas 21-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 21-08-2026

Aug 21 2026 | 00:23:20

/

Hosted By

Igor Urraza

Show Notes

cve-2026-55642 permite a atacantes remotos ejecutar comandos SQL arbitrarios sin autenticación en dbx-web, comprometiendo la integridad y confidencialidad de las bases de datos. La vulnerabilidad afecta a configuraciones donde la contraseña no está establecida y expone servicios en red abierta. cve-2026-71428 expone una vulnerabilidad crítica en Unstructured que permite revelar información interna y activar servicios HTTP no autorizados. La falta de validación en la entrada URL es explotada para provocar solicitudes internas que comprometen la seguridad del sistema. cve-2026-2334 es una vulnerabilidad crítica que permite la ejecución remota de código en vsDesk mediante la subida de archivos maliciosos sin validación adecuada en el servidor. Esta falla afecta a versiones anteriores a la 14.0402 y ya cuenta con un parche para mitigar el riesgo. La explotación activa confirma la alta gravedad del problema. cve-2026-53424 permite a atacantes usar repetidamente una aserción SAML para autenticarse como otro usuario sin restricciones. Afecta al framework Samly de Dropbox al no validar adecuadamente la unicidad de las aserciones. cve-2026-63382 afecta a libevent y permite el smuggling HTTP mediante manipulación de encabezados y terminadores de chunk, lo que puede causar bypass de seguridad y envenenamiento de cachés. Esta vulnerabilidad crítica está confirmada en explotación activa. cve-2026-63385 afecta a Libevent y permite omitir validaciones y realizar inyecciones de cabeceras debido a un análisis HTTP defectuoso, con una severidad crítica por manipulación de bytes NUL y cabeceras CRLF. Esta falla puede comprometer la seguridad de aplicaciones que utilizan dicha biblioteca. cve-2026-73251 afecta a Mongoose y permite suplantar servidores TLS para interceptar y modificar el tráfico con certificados falsos. Esta vulnerabilidad crítica compromete la privacidad y la integridad de las comunicaciones. cve-2026-73253 describe una vulnerabilidad crítica en Mongoose que permite interceptar y modificar tráfico TLS mediante un bypass en la verificación de nombres de host con certificados comodín. Esta falla afecta la seguridad de conexiones cifradas en redes. cve-2026-73256 afecta a Mongoose y permite realizar desvío de solicitudes HTTP con acceso no autorizado y cambios de estado. La vulnerabilidad está confirmada en ataques remotos sin autenticación, representando un riesgo crítico para servidores web embebidos. cve-2026-73257 describe una vulnerabilidad crítica en el servidor embebido Mongoose que permite inyección remota de solicitudes y acceso no autorizado a recursos. La explotación activa y la alta severidad la convierten en una falla que requiere actualización inmediata. cve-2026-19586 afecta a Omada Gateway y permite ejecución remota de comandos sin autenticación previa, lo que puede comprometer completamente el dispositivo. La vulnerabilidad se presenta en sistemas VPN configurados como servidores OpenVPN y es crítica. cve-2026-66785 afecta a red hat submariner con una vulnerabilidad crítica que permite redirigir tráfico entre clústeres mediante subredes arbitrarias mal validadas. Esto puede causar fuga de información o interrupción de la red. cve-2026-66788 describe una falla crítica en Red Hat OpenShift Lighthouse que permite la inyección no autorizada de recursos en cualquier espacio de nombres. La vulnerabilidad deriva del uso malicioso de etiquetas o anotaciones en objetos broker, facilitando la escalada de privilegios interna. cve-2026-67567 afecta a un componente crítico de Red Hat OpenShift, permitiendo ejecutar código con privilegios elevados y desplegar recursos maliciosos en el clúster. Esta vulnerabilidad presenta un riesgo extremo para la seguridad en entornos multicloud gestionados con Kubernetes. cve-2026-71485 describe una falla crítica que permite la suplantación de cabeceras en Centrifugo. Esta vulnerabilidad afecta directamente la autenticación y autorización, poniendo en riesgo la integridad del sistema. cve-2026-17040 afecta a IBM AIX y PowerVM VIOS permitiendo la ejecución remota de código mediante un desbordamiento de búfer. Esta vulnerabilidad crítica compromete la integridad y disponibilidad de los sistemas afectados. cve-2026-17118 afecta a sistemas IBM que permiten la ejecución remota de código debido a un fallo de uso después de liberación. Esta vulnerabilidad presenta una severidad crítica y permite a atacantes remotos comprometer el sistema completamente. cve-2026-17122 afecta a sistemas IBM AIX y PowerVM VIOS con un desbordamiento de búfer que permite ejecución remota de código. La vulnerabilidad es crítica y puede comprometer el control del sistema afectado. cve-2026-17136 afecta a IBM AIX y PowerVM VIOS con una vulnerabilidad crítica que permite la ejecución remota de código mediante un error en la cadena de formato. La gravedad es alta y requiere atención inmediata. cve-2026-17141 afecta a IBM AIX y PowerVM VIOS con desbordamiento de buffer que permite ejecución remota de código. Esta falla crítica eleva el riesgo en sistemas y entornos virtualizados. cve-2026-17142 afecta a sistemas IBM AIX y PowerVM VIOS permitiendo ejecución remota de código por fallos en la autenticación. Es una vulnerabilidad crítica con un alto riesgo de compromiso del sistema. La explotación permite control total desde ubicaciones remotas. cve-2026-17145 afecta a IBM AIX y PowerVM VIOS permitiendo ejecución remota de código por gestión inadecuada de privilegios. Es una vulnerabilidad crítica con un impacto severo en la seguridad del sistema. cve-2026-17152 afecta a IBM AIX y PowerVM VIOS permitiendo ejecución remota de código mediante un desbordamiento de búfer. Esta vulnerabilidad es crítica y puede comprometer totalmente los sistemas afectados. cve-2026-17157 afecta a IBM AIX y PowerVM VIOS, permitiendo ejecución remota de código debido a un desbordamiento de búfer en pila. Es una vulnerabilidad crítica con alta severidad y explotación confirmada. cve-2026-17160 afecta a sistemas IBM AIX y IBM PowerVM VIOS permitiendo ejecución remota de código por un desbordamiento de entero. Esta vulnerabilidad es crítica y permite comprometer completamente los sistemas afectados. cve-2026-17422 afecta a IBM AIX y IBM PowerVM VIOS con una vulnerabilidad crítica que permite la ejecución arbitraria de código por desbordamiento de búfer. Es esencial actualizar para evitar explotación activa local. cve-2026-18835 afecta a IBM AIX y PowerVM VIOS y permite la ejecución remota de comandos arbitrarios debido a una inadecuada gestión de comandos del sistema. Esta vulnerabilidad crítica es explotable por atacantes autenticados y pone en riesgo la integridad de los sistemas afectados. cve-2026-55769 afecta a CloudNativePG y permite elevar privilegios hasta nivel superusuario en PostgreSQL, ejecutar comandos en el sistema y obtener acceso a tokens de pod. Esta vulnerabilidad crítica ha sido explotada activamente y ya está corregida en las últimas versiones del producto. cve-2026-62834 afecta a Microsoft Azure Data Factory con una vulnerabilidad crítica de elevación de privilegios por fallo en la verificación de firmas criptográficas. Esta falla permite a atacantes escalar privilegios en red, representando un alto riesgo para la seguridad de datos. cve-2026-63509 es una vulnerabilidad crítica que permite la elevación de privilegios en Microsoft Fabric mediante un recorrido relativo. Esto puede comprometer la seguridad de los servicios de análisis de datos empresariales. Es fundamental atender esta vulnerabilidad para proteger los sistemas afectados. cve-2026-65770 describe una vulnerabilidad crítica en Azure Managed Instance para Apache Cassandra que permite la ejecución remota de código por un fallo en la neutralización de comandos. Este fallo expone servicios en la nube a ataques arbitrarios sin necesidad de autenticación. cve-2026-65801 reporta una grave vulnerabilidad en Microsoft Exchange Online que permite a atacantes elevar privilegios mediante server-side request forgery. Esta falla compromete la seguridad en la red y facilita accesos no autorizados. cve-2026-65816 describe una elevación de privilegios crítica en Microsoft Azure Arc que permite a atacantes no autorizados escalar privilegios en la red. Esta falla se debe a una resolución incorrecta de nombres o referencias, representando un riesgo grave para la seguridad de los sistemas afectados. cve-2026-66309 afecta a Azure SQL Database permitiendo la elevación de privilegios mediante control de acceso inadecuado. Esta vulnerabilidad es crítica y facilita escalada de privilegios para usuarios autorizados en red. cve-2026-68782 afecta a Microsoft Azure SQL Database y permite elevación de privilegios mediante inyección SQL. La vulnerabilidad es crítica y su explotación activa puede comprometer la seguridad de bases de datos en la nube. cve-2026-68789 expone una grave vulnerabilidad de inyección SQL en Microsoft Azure SQL Database que permite la elevación de privilegios mediante explotación activa. Esta falla compromete la seguridad del acceso y control sobre los datos almacenados en la nube. cve-2026-69400 afecta a Microsoft Azure Logic Apps y permite una escalada de privilegios por una vulnerabilidad crítica de recorrido de ruta. Este fallo permite a un atacante obtener control total sobre recursos en red de forma no autorizada. cve-2026-69555 expone a Microsoft Azure Arc a elevación de privilegios debido a una autorización incorrecta permitiendo control total de la red. Esta crítica vulnerabilidad requiere atención inmediata para evitar accesos no autorizados. cve-2026-69836 afecta a Microsoft Entra ID permitiendo la ejecución remota de código a través de deserialización insegura. Este fallo representa un riesgo crítico que puede comprometer sistemas en la nube y acceder a datos sensibles sin autorización. cve-2026-69851 afecta a Microsoft Azure Active Directory con una vulnerabilidad crítica de server-side request forgery que permite la elevación de privilegios en la red. Es una falla grave que compromete la seguridad del servicio de gestión de identidades y acceso. cve-2026-72843 expone una vulnerabilidad crítica en Evershop que permite la toma de control de cuentas de cliente sin autenticación. La falla radica en la ausencia de validación de identidad para actualizaciones de usuario, permitiendo acceso no autorizado y modificación de datos sensibles. cve-2026-77644 afecta a PTC Windchill Risk and Reliability Enterprise Edition permitiendo la omisión de controles de acceso y posible acceso no autorizado a funciones protegidas. Es una vulnerabilidad crítica con explotación activa confirmada que exige atención inmediata. cve-2026-77645 afecta a los productos Windchill y FlexPLM de PTC con una vulnerabilidad crítica de ejecución remota de código por deserialización insegura, permitiendo la ejecución de comandos maliciosos en el sistema afectado. cve-2026-77647 afecta a SPIP, permitiendo la ejecución remota de código debido a un error en el procesamiento de bloques PHP. Esta vulnerabilidad presenta alta severidad y ha sido explotada activamente. cve-2026-77649 afecta a la biblioteca internment crate de Rust y permite la ejecución remota de código mediante una dependencia maliciosa que se conecta a un servidor de comando y control. Esta vulnerabilidad crítica representa un riesgo directo de compromiso en la cadena de suministro software. cve-2026-77650 afecta a la biblioteca append-only-vec para Rust, permitiendo la ejecución remota de código vía dependencia maliciosa. Esta vulnerabilidad representa un riesgo crítico en la cadena de suministro de software, permitiendo control total durante la compilación. cve-2026-77651 afecta a la biblioteca arrayref de Rust y permite la ejecución remota de código mediante una dependencia maliciosa en la cadena de suministro. Esta vulnerabilidad crítica permite comprometer la seguridad de proyectos durante su compilación. cve-2026-76155 expone una vulnerabilidad crítica en Datiphy Data Management Center que permite acceso administrativo remoto mediante credenciales por defecto. Este problema facilita la toma de control completo de la plataforma de gestión de datos. cve-2026-76156 afecta a un sistema de gestión de datos con vulnerabilidad crítica que permite ejecución remota de comandos con privilegios de superusuario. La explotación de esta falla puede comprometer completamente la infraestructura afectada. cve-2026-76158 afecta a Datiphy Data Management Center permitiendo la escritura remota de archivos en ubicaciones arbitrarias. Esta vulnerabilidad es crítica con una puntuación de 9.3 y compromete la integridad y disponibilidad del sistema.

Other Episodes

Episode

June 17, 2026 00:07:02
Episode Cover

Top Vulnerabilidades Críticas 17-06-2026

cve-2026-50656 afecta a Microsoft Defender y permite la elevación de privilegios con explotación activa confirmada. Esta vulnerabilidad pone en riesgo el control completo del...

Listen

Episode

May 08, 2026 00:08:39
Episode Cover

Top Noticias Seguridad 08-05-2026

Este episodio repasa ataques a la plataforma educativa Canvas, vulnerabilidades en Ivanti Endpoint Manager Mobile y Palo Alto Networks, y la amenaza del malware...

Listen

Episode

June 13, 2026 00:05:46
Episode Cover

Top Noticias Seguridad 13-06-2026

En este episodio se abordan ataques masivos en repositorios de software, campañas de phishing usando inteligencia artificial y persistentemente infiltraciones en sistemas Linux críticos....

Listen