Top Vulnerabilidades Críticas 23-07-2026

July 23, 2026 00:09:03
Top Vulnerabilidades Críticas 23-07-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 23-07-2026

Jul 23 2026 | 00:09:03

/

Hosted By

Igor Urraza

Show Notes

cve-2016-4800 afecta al servidor web Eclipse Jetty permitiendo acciones no autorizadas debido a un control de acceso insuficiente. Se confirma explotación activa, lo que aumenta su riesgo y la necesidad de parche inmediato. cve-2007-6672 afecta a Mortbay Jetty permitiendo un recorrido de directorios que permite acceso a archivos no autorizados. Esta vulnerabilidad crítica está siendo explotada activamente y representa un riesgo importante para la integridad y confidencialidad de los datos en sistemas que utilizan este servidor. cve-2005-0869 permite la divulgación de información sensible en phpsysinfo, afectando negativamente a la privacidad y seguridad de los sistemas que lo utilizan. La explotación activa confirma el riesgo elevado asociado a esta vulnerabilidad. cve-2026-16232 describe una vulnerabilidad crítica de autenticación incorrecta en KEV consola que permite el acceso no autorizado y es explotada activamente. Este fallo representa un riesgo elevado para la seguridad de los sistemas afectados. cve-2026-9282 afecta a un plugin de gestión de caché permitiendo el acceso no autorizado a directorios protegidos mediante recorrido de rutas. Es una vulnerabilidad crítica explotada activamente que requiere atención inmediata. cve-2026-63048 afecta a la extensión Page Builder CK de Joomla, permitiendo la ejecución remota de código mediante la carga arbitraria de archivos autenticada. Esta vulnerabilidad crítica facilita el control total del sistema comprometido. cve-2026-8152 describe una vulnerabilidad crítica en Unblu Spark que permite ejecución remota de código mediante redirección abierta y ataques XSS en DOM. Esta falla afecta gravemente a la seguridad de las aplicaciones que integran este software, otorgando control total a atacantes sobre recursos sensibles. cve-2026-62144 describe un bypass de autenticación crítico en sistemas de gestión de seguridad de Check Point, permitiendo ejecución remota de comandos administrativos en servidores y gateways controlados. Esta vulnerabilidad destaca por su gravedad y acceso remoto sin autenticación previa. cve-2026-2395 afecta a Xpoda Türkiye Informatics Technology Inc No Code Platform con una falla crítica de inyección SQL que permite la ejecución remota de comandos maliciosos en la base de datos. La vulnerabilidad es altamente crítica y se ha confirmado explotación activa. cve-2026-16606 permite ejecución remota de código sin necesidad de autenticación en Fujitsu Software openFT. Esta vulnerabilidad es crítica y afecta a sistemas basados en Linux y Oracle Solaris, poniendo en riesgo la integridad y el control total de los sistemas afectados. cve-2026-40712 afecta a Dell PowerProtect Data Manager con una vulnerabilidad crítica que permite la elevación de privilegios mediante la API REST. Esta falla de validación puede ser explotada por atacantes de alta posición con acceso remoto. cve-2026-46738 afecta a Dell PowerProtect Data Manager con una vulnerabilidad crítica que permite la elevación de privilegios mediante la API REST. Esta falla se debe a una validación incorrecta de las entradas, lo que posibilita el acceso remoto bajo condiciones privilegiadas. cve-2026-13072 afecta a MongoDB y permite corrupción de memoria debido a una validación insuficiente de datos BSON durante pipelines de agregación en modo compute. Esto puede causar la terminación inesperada del servicio o comportamientos erráticos. Es una vulnerabilidad crítica que requiere atención inmediata. cve-2026-64829 expone una vulnerabilidad crítica que permite mantener sesiones activas tras el restablecimiento de contraseña en Question2Answer. El fallo se debe a la omisión de invalidar cookies persistentes en el flujo de recuperación de contraseña, representando un riesgo grave de acceso no autorizado. cve-2026-60366 afecta a Oracle Platform Security for Java con vulnerabilidad crítica que permite la toma total de control. Esta falla remota no autenticada compromete confidencialidad, integridad y disponibilidad, extendiendo su impacto a otros productos relacionados. cve-2026-60367 afecta a Oracle Platform Security for Java y permite la toma completa de control del sistema, comprometiendo la confidencialidad, integridad y disponibilidad. Es una vulnerabilidad crítica con explotación remota sin necesidad de autenticación, requiriendo atención inmediata. cve-2026-60369 es una vulnerabilidad crítica en Oracle Platform Security for Java que permite a atacantes con pocos privilegios comprometer la seguridad del sistema a través de acceso remoto. Impacta fuertemente en la confidencialidad, integridad y disponibilidad, facilitando la toma de control total. La explotación activa ha sido confirmada. cve-2026-60372 afecta a Oracle Platform Security for Java, permitiendo la ejecución remota sin autenticación y control total del sistema. Esta vulnerabilidad tiene un impacto crítico con alta posibilidad de explotación activa.

Other Episodes

Episode

May 05, 2026 00:26:01
Episode Cover

Top Vulnerabilidades Críticas 05-05-2026

cve-2025-7340 afecta a un plugin de WordPress que permite la carga ilimitada de archivos peligrosos, lo que facilita la ejecución remota de código. La...

Listen

Episode

June 11, 2026 00:08:40
Episode Cover

Top Noticias Seguridad 11-06-2026

En este episodio se destacan ataques y vulnerabilidades críticas en plataformas como Microsoft Defender, Fortinet, Ivanti, y Langflow, además de la actividad de grupos...

Listen

Episode

April 28, 2026 00:07:51
Episode Cover

Top Noticias Seguridad 28-04-2026

Este episodio ofrece una actualización sobre múltiples incidentes críticos y altos de ciberseguridad reportados en diversas fuentes. Se abordan vulnerabilidades recientes en infraestructuras críticas,...

Listen