Top Vulnerabilidades Críticas 22-09-2026

September 22, 2026 • 00:10:05
Top Vulnerabilidades Críticas 22-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 22-09-2026

Sep 22 2026 | 00:10:05

/

Hosted By

Igor Urraza

Show Notes

cve-2026-32996 afecta a Veeam Backup & Replication con exposición de información sensible en archivos de registro y explotación activa confirmada. Esta vulnerabilidad permite el acceso no autorizado a datos confidenciales comprometidos por registros inseguros. cve-2026-7273 afecta a Zyxel GS1900-8 con una vulnerabilidad crítica que permite ejecución remota de código y denegación de servicio. Esta falla de desbordamiento de buffer en pila está siendo explotada activamente y representa una grave amenaza para la seguridad de la red. cve-2026-82187 permite la ejecución remota de código debido a una validación inadecuada en un plugin de WordPress. Es crítica porque facilita que atacantes sin credenciales comprometan servidores con código arbitrario. cve-2025-12999 afecta a Eclipse Open VSX, permitiendo ataques remotos mediante envenenamiento de caché con control del encabezado X-Forwarded-Host. Esta vulnerabilidad crítica compromete la integridad de las extensiones instaladas en editores compatibles con Visual Studio Code. cve-2026-86473 expone una vulnerabilidad crítica en Apache Airflow que permite a atacantes mantener el acceso tras el cierre de sesión al no revocar correctamente los tokens portadores. Esta falla afecta la seguridad de las sesiones y requiere la actualización urgente a versiones parcheadas. cve-2026-47065 y cve-2026-94301 afectan a Apache MINA y permiten eludir filtros de seguridad mediante la manipulación de proxies en Java. Ambas vulnerabilidades son críticas y comprometen control de acceso en versiones específicas del framework. cve-2026-85751 es una vulnerabilidad crítica en Mailu que permite suplantar la autenticación mediante manipulación de cabeceras en contextos proxy. Afecta a servidores de correo que confían en valores no verificados en cabeceras, generando un riesgo grave de acceso no autorizado. cve-2026-61674 expone una vulnerabilidad crítica en Fluent Bit que permite ejecución remota de código mediante desbordamiento de búfer. Este fallo afecta al manejo del motivo PONG en conexiones Secure Forward. La explotación puede comprometer el proceso Fluent Bit en entornos sin protecciones adecuadas. cve-2026-79920 describe una vulnerabilidad crítica en Ajenti que permite la ejecución remota de código con privilegios root. Esta falla se da por la falta de validación en el manejo de paquetes pip en operaciones de gestión de plugins, afectando directamente a la seguridad del sistema. cve-2026-58491 afecta a Warpgate con ejecución remota de código en sesiones SSO y redirección abierta. La vulnerabilidad permite la ejecución de scripts y robo de datos de sesión en usuarios legítimos. El fallo está corregido en la versión 0.25.5 de Warpgate. cve-2026-46649 describe una vulnerabilidad crítica en Joplin Server que permite la obtención de sesiones completas al evitar el límite de intentos en el código SSO. Esta falla permite controlar la cuenta y la información privada de usuarios mediante un ataque de fuerza bruta sin restricción. cve-2026-77521 permite la ejecución remota de comandos en MaxKB debido a una configuración insegura del entorno sandbox. Esta vulnerabilidad es crítica y permite control total sobre el sistema afectado. cve-2026-79916 permite la ejecución remota de código en MaxKB mediante inyección de caracteres en credenciales AWS. Este fallo grave permite que atacantes ejecuten comandos arbitrarios con privilegios de root. cve-2026-94424 describe un desbordamiento de búfer en el controlador de Moore Threads MTT S80, permitiendo la ejecución remota de código. Esta vulnerabilidad es crítica debido a su alta severidad y explotación local posible. cve-2026-94571 afecta a OpenStack Octavia permitiendo a usuarios autenticados inyectar comandos en HAProxy a través de políticas de redirección. Esta vulnerabilidad crítica permite la ejecución remota en entornos afectados y requiere especial atención en configuraciones que usen el proveedor Amphora. cve-2026-94572 afecta a OpenStack Octavia permitiendo inyección de configuración en HAProxy. Esta vulnerabilidad crítica permite ejecución arbitraria de directivas en sistemas TLS. Se debe prestar especial atención a la validación de campos en configuraciones de balanceadores de carga. cve-2026-94425 describe una grave vulnerabilidad en el controlador Moore Threads MTT S80 que permite la escalada de privilegios a través de un manejo inadecuado en el componente IOCTL. Esta falla crítica exige acceso local para su explotación y puede comprometer la seguridad del sistema. cve-2026-94493 afecta a Gigatech PDV5701 permitiendo acceso no autorizado por omisión de autenticación en el servicio WebSocket. La vulnerabilidad es crítica con explotación pública confirmada.

Other Episodes

Episode

May 25, 2026 • 00:03:24
Episode Cover

Top Video 25-05-2026

Link Youtube: https://www.youtube.com/watch?v=hnnR6v0ZTjA

Listen

Episode

August 21, 2026 • 00:23:20
Episode Cover

Top Vulnerabilidades Críticas 21-08-2026

cve-2026-55642 permite a atacantes remotos ejecutar comandos SQL arbitrarios sin autenticación en dbx-web, comprometiendo la integridad y confidencialidad de las bases de datos. La...

Listen

Episode

July 24, 2026 • 00:23:36
Episode Cover

Top Vulnerabilidades Críticas 24-07-2026

cve-2026-27064 describe una vulnerabilidad crítica en el plugin Mailster de WordPress que permite la subida arbitraria de archivos y la ejecución remota de código....

Listen