Top Vulnerabilidades Críticas 22-08-2026

August 22, 2026 00:16:28
Top Vulnerabilidades Críticas 22-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 22-08-2026

Aug 22 2026 | 00:16:28

/

Hosted By

Igor Urraza

Show Notes

cve-2026-76904 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante corrupción de memoria y está siendo explotada activamente. cve-2026-77806 describe una vulnerabilidad crítica por ejecución remota de código con evidencia de explotación activa. Afecta a un software no identificado que pone en riesgo la confidencialidad, integridad y disponibilidad de los sistemas. cve-2026-77264 permite el acceso no autorizado total explotando un bypass de autenticación en Automation Web Platform Notifications and OTP para WooCommerce en WordPress. cve-2026-77086 permite a atacantes con acceso administrativo realizar recorridos de directorio en SiYuan y modificar archivos arbitrarios. Esta vulnerabilidad de alto riesgo afecta a la integridad del sistema y permite operaciones maliciosas con privilegios elevados. cve-2026-77776 afecta a Headroom proxy de lenguaje grande con una grave falla que permite a atacantes acceder a la memoria de otros usuarios. La vulnerabilidad se debe a una mala gestión del encabezado de identidad y ausencia de controles de autenticación en configuraciones predeterminadas. cve-2026-76613 afecta a YOOtheme Pro con una inyección SQL privilegiada que permite manipular consultas en la base de datos. Esta vulnerabilidad tiene una severidad crítica y permite explotación activa con usuarios contribuidor. cve-2026-48749 afecta a canonical incus permitiendo ejecución remota y lectura o escritura arbitraria de archivos mediante imágenes maliciosas. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del sistema y ya se ha confirmado su explotación activa. cve-2026-48750 afecta a LXC Incus permitiendo la ejecución remota de comandos mediante manipulación de enlaces simbólicos en el almacenamiento de salida de comandos. Representa un riesgo crítico por su alto nivel de severidad y explotación activa confirmada. cve-2026-48751 afecta a Incus permitiendo ejecución arbitraria de comandos mediante la omisión de restricciones en instantáneas de instancias. cve-2026-48752 afecta a Incus, permitiendo la ejecución remota de comandos mediante imágenes manipuladas o backups. Esta vulnerabilidad tiene un impacto crítico debido a la posibilidad de control completo del sistema anfitrión. cve-2026-48753 afecta a Incus, un gestor de máquinas virtuales y contenedores, permitiendo ejecución remota de comandos por salto de ruta en protocolo S tres. La explotación de esta vulnerabilidad ya está confirmada, representando un riesgo crítico para sistemas afectados. cve-2026-48755 afecta al gestor de contenedores Incus y permite la ejecución remota de comandos mediante la manipulación de la compresión de copias de seguridad. Es una vulnerabilidad crítica con un alta severidad y explotación activa confirmada. cve-2026-48769 describe una vulnerabilidad crítica en Incus que permite la ejecución remota de comandos con privilegios elevados. Esta falla se debe a la manipulación de un encabezado en el cliente de Incus y puede comprometer totalmente el servidor. cve-2026-62867 permite la inyección de argumentos en comandos ejecutados con privilegios elevados en Incus. Esta vulnerabilidad crítica afecta a la gestión de volúmenes y puede ser explotada por usuarios a nivel de proyecto para ejecutar código arbitrario. cve-2026-62940 afecta a LXC Incus permitiendo la escalada de privilegios mediante la migración de instancias sin restricciones adecuadas. Esta vulnerabilidad crítica permite ejecutar contenedores con privilegios elevados y escapar al host. cve-2026-62941 afecta a LXC Incus. Permite la escalada de privilegios al omitir verificaciones en la creación de instancias y posibilita la ejecución de configuraciones inseguras. Esta vulnerabilidad tiene un alto riesgo de impacto. cve-2026-63125 afecta a LXC Incus y permite la ejecución remota de código con privilegios root debido a un fallo en el manejo de enlaces simbólicos en archivos de respaldo. Esta vulnerabilidad crítica permite la escalada de privilegios en el sistema anfitrión. cve-2026-63343 afecta al gestor de contenedores LXC Incus permitiendo a usuarios autenticados acceder y modificar archivos críticos en el sistema host con privilegios de root. La vulnerabilidad es de alta severidad y existe una mitigación clara mediante actualización a la versión segura. Es crucial para entornos que utilicen esta plataforma. cve-2026-77087 afecta a Paperclip y permite la ejecución remota de comandos mediante DNS rebinding. Esta vulnerabilidad crítica permite a un atacante ejecutar comandos arbitrarios a través de peticiones autenticadas manipuladas. La explotación activa está confirmada. cve-2026-77812 afecta a drones DJI con fuga de credenciales Wi-Fi transmitidas sin cifrado via BLE. Esto permite a atacantes pasivos recuperar datos sensibles y acceder a la red del dron sin ser detectados. La explotación es confirmada y crítica, requiriendo actualización urgente de firmware. cve-2026-69502 describe una vulnerabilidad crítica de solicitud de servidor remota en Azure SQL Database que permite elevación de privilegios en red por parte de atacantes no autorizados. cve-2026-75932 describe una vulnerabilidad crítica en Jet Admin que permite el control completo del dominio personalizado y la exfiltración de credenciales OAuth. Esta falla permite la redirección maliciosa del tráfico y compromete la seguridad de la autenticación de los usuarios afectados. cve-2026-39909 afecta a la biblioteca llama.cpp y permite ejecución remota de código a través de un error de memoria. La vulnerabilidad se encuentra en el proceso de re-ejecución de gráficos almacenados, usando punteros dangling controlados por el atacante. cve-2026-62674 afecta a Omnigent y permite la ejecución remota de código con permisos elevados, comprometiendo la seguridad del sistema y datos sensibles. Esta vulnerabilidad se clasifica con severidad crítica y explotación confirmada. cve-2026-77234 describe una falla crítica en Amazon FreeRTOS-Kernel que permite la ejecución de código con privilegios elevados debido a validación incorrecta. Esta vulnerabilidad exige actualización inmediata para evitar riesgos en sistemas embebidos. cve-2026-77810 afecta a la federación de consultas en AWS. Permite a un usuario con acceso obtener control adicional sobre funciones Lambda. Se recomienda actualización inmediata para mitigar esta vulnerabilidad crítica. cve-2026-59989 es una vulnerabilidad crítica en Phalcon que permite la ejecución remota de código mediante inyección en plantillas. Afecta directamente a la seguridad del servidor y permite control total de la ejecución de PHP. cve-2026-61539 permite ejecución remota de código en Xorbits Xinference por manipulación en la evaluación de comandos generados. Esta vulnerabilidad crítica compromete por completo la seguridad del servidor afectado y debe ser corregida urgentemente. cve-2026-62283 afecta a la herramienta Nezha Monitoring, permitiendo la escalada completa de privilegios mediante acceso a flujos afectados y la ejecución remota de comandos. Esta vulnerabilidad tiene un riesgo crítico y explotación confirmada, comprometiendo la integridad y confidencialidad del sistema monitorizado. cve-2026-77413 afecta a JSONata, permitiendo ejecución remota de código a través de expresión maliciosa que accede a miembros heredados del prototipo. La vulnerabilidad se debe a la falta de comprobación en funciones clave para la consulta y transformación de datos. cve-2026-77414 es una vulnerabilidad crítica en Jsonata que permite la ejecución remota de código mediante la omisión de una comprobación de propiedad. Impacta directamente la seguridad al posibilitar la ejecución arbitraria con privilegios elevados. cve-2026-77415 expone una vulnerabilidad crítica en JSONata que permite ejecución remota de código a través de manipulaciones internas en objetos JSON. La severidad es crítica y la explotación activa está confirmada. Es esencial actualizar a versiones parcheadas para evitar riesgos graves en sistemas que usan JSONata. cve-2026-49849 describe una vulnerabilidad crítica en xShop, donde archivos maliciosos pueden ser subidos y ejecutados, causando ejecución remota de código y control total del sistema.

Other Episodes

Episode

May 16, 2026 00:05:12
Episode Cover

Top Video 16-05-2026

Link Youtube: https://www.youtube.com/watch?v=yO3SMstkWss

Listen

Episode

July 14, 2026 00:08:29
Episode Cover

Top Noticias Seguridad 14-07-2026

Este episodio aborda filtraciones de datos en CISA y ataques a infraestructuras críticas con uso de inteligencia artificial. Se revisan vulnerabilidades en Joomla, malware...

Listen

Episode

June 24, 2026 00:08:23
Episode Cover

Top Noticias Seguridad 24-06-2026

Noticias sobre culpabilidades en ataques a infraestructuras críticas, campañas masivas como FortiBleed y vulnerabilidades en Cisco y Samsung. También se informa de brechas en...

Listen