Top Vulnerabilidades Críticas 23-09-2026

September 23, 2026 • 00:24:03
Top Vulnerabilidades Críticas 23-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 23-09-2026

Sep 23 2026 | 00:24:03

/

Hosted By

Igor Urraza

Show Notes

cve-2026-86059 implica la divulgación de credenciales críticas en Dokploy, facilitando el acceso no autorizado a repositorios privados y la manipulación de flujos de trabajo. Esta vulnerabilidad grave ha sido corregida en la última versión del software. cve-2026-94456 expone una grave vulnerabilidad en la generación de credenciales de Postiz. La explotación permite a atacantes sin permisos obtener y predecir claves sensibles, afectando la autenticidad y seguridad de tokens OAuth y más. cve-2026-18461 presenta una vulnerabilidad crítica de formato en RTI Connext Professional que permite ejecución remota de código mediante inyección de cadena. Esta falla afecta a versiones específicas de la biblioteca de comunicaciones en tiempo real, comprometiendo sistemas que dependen de ella. cve-2026-43641 expone a Softaculous Virtualizor a ejecución remota de comandos con privilegios de root mediante inyección en el módulo de facturación. Esta vulnerabilidad crítica permite el control total del servidor y las máquinas virtuales gestionadas. cve-2026-43642 afecta a Virtualizor con inyección de objetos PHP que permite ejecución remota de código. Esta vulnerabilidad es crítica y su explotación se ha confirmado activa. Requiere atención urgente para mitigar riesgos de control completo de sistema. cve-2026-73369 afecta a Adobe Campaign Classic y permite la ejecución arbitraria de código sin intervención del usuario. Esta vulnerabilidad es crítica y presenta explotación activa confirmada. cve-2026-75699 presenta una vulnerabilidad crítica de inyección de código en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla altera el alcance de la aplicación afectando su seguridad. cve-2026-75703 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin necesidad de interacción. Esta amenaza representa un riesgo grave para la seguridad de los sistemas que utilizan este software. cve-2026-75721 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla es de severidad máxima y requiere atención inmediata para evitar compromisos. cve-2026-75723 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin interacción. Esta falla compromete la seguridad de las campañas de marketing y exige atención inmediata. cve-2026-75728 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución remota de código sin necesidad de interacción. Este fallo grave puede comprometer la integridad y seguridad del sistema afectado. cve-2026-77244 afecta a un servidor de protocolos de Atlassian y permite la ejecución remota de operaciones con privilegios completos. La vulnerabilidad deriva de un fallo en la verificación de identidad en el transporte HTTP, que facilita la suplantación y control total de cuentas. cve-2026-7866 afecta a RTI Connext Professional con una vulnerabilidad crítica de desbordamiento de buffer en pila que permite ejecución remota de código y corrupción de memoria. cve-2026-82008 afecta Adobe Campaign Classic con una ejecución remota de código crítica por validación insuficiente de entrada. La vulnerabilidad permite la explotación sin interacción del usuario, elevando el riesgo en entornos afectados. cve-2026-82009 describe una vulnerabilidad crítica de inyección SQL en Adobe Campaign Classic que permite ejecución arbitraria de código sin interacción del usuario. Este fallo afecta a un software de gestión de campañas de marketing digital y requiere altos privilegios para explotar. cve-2026-82010 afecta a Adobe Campaign Classic con una inyección SQL crítica que permite ejecución remota de código sin interacción del usuario. Esta vulnerabilidad representa un riesgo alto para los sistemas afectados por la gran severidad y facilidad de explotación. cve-2026-82011 destaca una vulnerabilidad crítica de inyección SQL en Adobe Campaign Classic capaz de evadir seguridad y permitir accesos no autorizados. La explotación es activa y no requiere interacción del usuario, aumentando el riesgo de compromiso de datos. cve-2026-82013 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite a atacantes de bajo privilegio escalar sus accesos y obtener control sobre recursos internos sin necesidad de interacción. Este fallo en la validación de solicitudes internas pone en riesgo la integridad de sistemas protegidos. cve-2026-82443 afecta a Adobe Campaign Classic permitiendo una escalada de privilegios a través de SSRF. Esta vulnerabilidad crítica puede ser explotada sin interacción del usuario, comprometiendo la seguridad interna de la aplicación. cve-2026-83660 afecta a Adobe Campaign Classic con una vulnerabilidad crítica de escalada de privilegios basada en Server Side Request Forgery. La explotación no requiere acción del usuario, aumentando el riesgo de ataques remotos. cve-2026-84412 es una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución remota de código sin interacción del usuario. Se trata de un problema de inyección de código que puede comprometer la integridad del sistema afectado. cve-2026-89275 afecta a Adobe Campaign Classic con una vulnerabilidad crítica de ejecución remota de código. Un atacante puede ejecutar código arbitrario sin que la víctima realice ninguna acción. Esta falla representa un riesgo grave para la seguridad de los sistemas afectados. cve-2026-89276 afecta a Adobe Campaign Classic con una grave vulnerabilidad de inyección de código que permite ejecución remota sin interacción del usuario. Representa un riesgo crítico debido a la posibilidad de control total en el entorno comprometido. cve-2026-75682 afecta a Adobe Connect permitiendo ejecución de código arbitrario mediante inyección SQL sin interacción del usuario. Es una vulnerabilidad crítica con un alto riesgo de escalada de privilegios y control de sesiones o cuentas. cve-2026-75684 afecta a Adobe Connect permitiendo ejecución remota de scripts maliciosos a través de un ataque XSS almacenado. Esta vulnerabilidad crítica puede comprometer el control de la sesión del usuario afectado. cve-2026-75686 afecta a Adobe Connect permitiendo la ejecución remota de código mediante entrada no validada. Esta vulnerabilidad crítica es explotable activamente al interactuar con contenido malicioso en línea. cve-2026-75689 afecta a Adobe Connect con una grave vulnerabilidad de XSS almacenado que permite la ejecución de código remoto y potencial toma de control de sesiones. cve-2026-75697 afecta a Adobe Connect permitiendo ejecución remota de código malicioso por Cross-Site Scripting almacenado. Esta vulnerabilidad crítica puede comprometer sesiones y el acceso a cuentas de usuarios. cve-2026-75698 afecta a Adobe Connect permitiendo la ejecución remota de código vía Cross-Site Scripting reflejado. Esta vulnerabilidad crítica expone sesiones de usuario a control malicioso mediante URLs maliciosas con explotación confirmada activa. cve-2026-75745 afecta a Adobe Experience Manager Forms JEE con una vulnerabilidad crítica que permite la ejecución arbitraria de código sin interacción del usuario. Esta vulnerabilidad debe ser atendida de inmediato por su riesgo elevado y explotación activa. cve-2026-77254 es una vulnerabilidad crítica que permite a un atacante sin autenticación acceder a operaciones con privilegios administrativos en Atlassian MCP Atlassian. Esta vulnerabilidad afecta al control de acceso en productos como Confluence y Jira, representando un riesgo severo para la seguridad de los sistemas. cve-2026-81995 afecta a Adobe Experience Manager Forms JEE permitiendo la ejecución arbitraria de código con privilegios altos sin necesidad de interacción del usuario, debido a fallos en la validación de entradas. cve-2026-82000 afecta a Adobe Experience Manager Forms JEE y permite la escalada de privilegios mediante un ataque SSRF sin necesidad de interacción del usuario. Es una vulnerabilidad crítica que pone en riesgo recursos internos. cve-2026-91130 afecta a Home Assistant permitiendo la ejecución remota de scripts a través de la manipulación de nombres en gráficos de estadísticas. La vulnerabilidad permite a atacantes autenticados ejecutar código malicioso mediante la interacción con la interfaz web. cve-2026-28324 afecta a SolarWinds Observability SelfHosted y permite ejecución remota de código sin autenticación debido a fallos en la integridad. Esta vulnerabilidad es crítica y puede comprometer completamente los sistemas afectados. cve-2026-47116 expone una falla grave en LTSecurity LTK3500SF que permite obtener acceso root por contraseñas almacenadas de forma insegura. Esta vulnerabilidad es crítica y explotable, comprometiendo la seguridad total del sistema. cve-2026-76708 expone una vulnerabilidad crítica en Hewlett Packard Enterprise Analytics and Location Engine que permite acceso no autorizado y compromete el sistema operativo por credenciales predeterminadas codificadas. La explotación confirmada de esta falla puede dar control total al atacante. cve-2026-76709 expone una vulnerabilidad crítica en Hewlett Packard Enterprise Analytics and Location Engine que permite control total del sistema a atacantes remotos sin autenticar. cve-2026-87121 afecta a una pila TCP IP ampliamente usada en dispositivos embebidos y permite ejecución remota de código debido a una escritura fuera de límites. Esta vulnerabilidad crítica pone en riesgo la integridad de sistemas mediante control total del dispositivo afectado. cve-2026-77987 afecta a GitHub Enterprise Server permitiendo ejecución remota de código mediante una vulnerabilidad SSRF en la validación de puertos de URLs. Esta falla crítica puede extraer secretos sensibles y comprometer servidores internos de forma activa. cve-2026-16346 afecta a IBM DataStage on Cloud Pak for Data permitiendo ejecución remota de comandos por autenticación. Es una vulnerabilidad crítica con impacto severo en la seguridad del sistema y posible control completo. cve-2026-17472 permite a atacantes remotos autenticados acceder o modificar recursos sin autorización en IBM Concert debido a fallos en permisos RBAC. Esta vulnerabilidad es crítica y puede comprometer la seguridad de la plataforma. cve-2026-17635 afecta a IBM Financial Transaction Manager permitiendo acciones remotas no autorizadas debido a una configuración insegura. Es una vulnerabilidad crítica con explotación activa confirmada. cve-2026-17645 supone una escalada de privilegios en IBM Financial Transaction Manager for RedHat OpenShift causada por una gestión inapropiada de permisos. Esta falla crítica permite a un atacante remoto autenticado obtener control elevado en el sistema. cve-2026-19202 describe una vulnerabilidad crítica en el SDK de autenticación de Google que permite la reutilización inapropiada de tokens de identidad. Esta falla puede provocar que un atacante acceda de manera no autorizada a servicios sensibles mediante la suplantación de identidad con tokens válidos. cve-2026-18162 describe una falla crítica en IBM Financial Transaction Manager que permite ejecución remota de código. Esta vulnerabilidad expone sistemas a ataques precisos y peligrosos por manipulación de entradas sin filtrar. cve-2026-18163 permite la ejecución remota de código en IBM Financial Transaction Manager para RedHat OpenShift debido a una deserialización insegura. Esta vulnerabilidad crítica afecta la integridad y seguridad de las transacciones financieras en la plataforma. cve-2026-18169 expone una vulnerabilidad crítica en IBM Financial Transaction Manager para RedHat OpenShift que permite la obtención de información sensible mediante validación incorrecta de enlaces simbólicos. Esta falla destaca por su alta severidad y riesgo de exposición de datos en entornos containerizados. cve-2026-96257 afecta a dispositivos de red Fast FAC1203R con un desbordamiento de búfer que permite la ejecución remota de código. La vulnerabilidad está activa y explotada públicamente, representando un riesgo crítico para sistemas afectados.

Other Episodes

Episode

September 08, 2026 • 00:08:36
Episode Cover

Top Vulnerabilidades Críticas 08-09-2026

cve-2026-60105 afecta a monstaftp monsta_ftp, una vulnerabilidad SSRF que permite la realización de peticiones HTTP maliciosas a dominios arbitrarios. Este fallo presenta un riesgo...

Listen

Episode

April 04, 2026 • 00:03:04
Episode Cover

Top Video 04-04-2026

Link Youtube: https://www.youtube.com/watch?v=UL4Nxh31mFw Autor: Emily Schoerning. Este episodio analiza las interrupciones en la cadena de suministro global y la necesidad de preparar a las...

Listen

Episode

April 24, 2026 • 00:05:15
Episode Cover

Top Video 24-04-2026

Link Youtube: https://www.youtube.com/watch?v=6-_mdy9d5lE Autor: Mario Mendez. Este episodio analiza y compara distintos gestores de contraseñas, destacando su nivel de seguridad, características y facilidad de...

Listen