Top Vulnerabilidades Críticas 24-09-2026

September 24, 2026 • 00:23:09
Top Vulnerabilidades Críticas 24-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 24-09-2026

Sep 24 2026 | 00:23:09

/

Hosted By

Igor Urraza

Show Notes

cve-2026-87902 destaca una vulnerabilidad crítica en WordPress que permite la inclusión remota de archivos PHP y la ejecución de código malicioso. Esta falla afecta a la gestión de archivos en PHP llevando a consecuencias graves para la seguridad de sitios web gestionados con esta plataforma. cve-2016-20080 es una vulnerabilidad en PHP que permite la ejecución remota de código mediante inclusión remota de archivos. Esta falla se debe a un control insuficiente en la gestión de nombres de fichero en sentencias include y require. cve-2026-75799 afecta a un plugin de WordPress permitiendo la ejecución remota de código mediante la carga de archivos PHP arbitrarios sin validación. Esta vulnerabilidad es crítica y representa un riesgo alto para los servidores afectados. cve-2026-82843 afecta al plugin WP OAuth Server de WordPress, permitiendo suplantación de identidad y acceso no autorizado a cuentas administrativas mediante aserciones OpenID Connect no vinculadas correctamente. El fallo permite la autenticación como otro usuario, comprometiendo la seguridad del sistema. cve-2026-82331 describe una vulnerabilidad crítica en Apache BuildStream que permite escritura de archivos arbitrarios mediante enlaces simbólicos en archivos tar manipulados. La actualización a la versión 2.8.1 corrige este fallo esencial para la seguridad de los entornos de construcción de software. cve-2026-76183 describe un bypass de autenticación en Apache Tomcat que afecta a las restricciones de seguridad en WebSocket. Esta vulnerabilidad crítica permite evadir controles de acceso originando un riesgo grave en servidores que usan Tomcat. Es necesario actualizar a las versiones corregidas para evitar explotaciones activas. cve-2026-86248 describe una vulnerabilidad crítica en Apache Tomcat que afecta a la autenticación de certificados cliente en ciertos escenarios. Esta falla permite que la validación no falle como se espera cuando soft fail está deshabilitado, comprometiendo la seguridad del servidor. cve-2026-86350 detecta una vulnerabilidad crítica en Apache Tomcat relacionada con mezcla de cabeceras HTTP2, que puede permitir ataques remotos. Es vital actualizar a versiones corregidas para evitar explotación activa de esta falla. cve-2026-19599 afecta a ManageEngine OpManager MSP con ejecución remota de código. Permite a atacantes controlar remotamente el sistema afectado. Es una vulnerabilidad crítica con explotación confirmada. cve-2026-86246 afecta a Apache Tomcat Native estableciendo opciones inseguras por defecto que comprometen la seguridad TLS. La actualización a versiones corregidas es esencial para evitar ataques de renegociación y problemas con la gestión de claves. cve-2026-59167 describe una vulnerabilidad crítica en SunEditor que permite ejecución remota de scripts a través de cross-site scripting almacenado. La falla se debe a una deficiente sanitización de contenido HTML personalizado que permite conservar controladores de eventos maliciosos. cve-2026-86708 expone una vulnerabilidad crítica en ZohoCorp ManageEngine Applications Manager, permitiendo la suplantación de cuentas de servicio en la nube mediante la exposición de llaves privadas. Esta falla tiene impacto crítico con explotación ya confirmada, lo que puede comprometer la seguridad de recursos gestionados en la nube. cve-2026-96560 describe una vulnerabilidad crítica en LightLLM que permite ejecución remota de código a través de una deserialización insegura. La falla afecta al trabajador KV-transfer en un modo específico y permite a atacantes ejecutar código con privilegios del servicio. cve-2026-96276 es una vulnerabilidad crítica en Red Hat Flatpak que permite escritura fuera del directorio de trabajo mediante recorrido de directorios. Esto amenaza la integridad y seguridad del sistema. Se ha detectado explotación activa, llamando a una mitigación urgente. cve-2026-18872 afecta al gestor de transacciones financieras de IBM en RedHat OpenShift y permite la ejecución de scripts maliciosos que secuestran sesiones y autorizan acciones indebidas. cve-2025-63564 afecta a un plugin crítico de Moodle, permitiendo inyección SQL y ejecución remota de código. Esta vulnerabilidad representa un riesgo severo para la integridad y seguridad de los sistemas afectados. cve-2026-85724 afecta a Moquette MQTT Broker permitiendo acceso ampliado no autorizado y denegación de servicio mediante manipulación de filtros en reglas ACL. Es una vulnerabilidad crítica que compromete la seguridad y estabilidad del broker. cve-2026-95848 describe una vulnerabilidad crítica en Moquette que permite desactivar la autenticación y la autorización debido a fallos en la carga de clases personalizadas. Esto posibilita la conexión de usuarios sin control alguno, exponiendo el sistema a accesos no autorizados. cve-2026-96754 afecta al generador orval hono permitiendo ejecución remota de código a través de inyección en rutas OpenAPI. Esta vulnerabilidad crítica puede ser explotada al importar módulos TypeScript generados con rutas manipuladas. cve-2026-96755 afecta a Orval orval permitiendo la ejecución remota de código mediante inyección en plantillas generadas desde esquemas OpenAPI. Esta falla crítica se debe a la impropera validación de valores por defecto que contienen sintaxis de expresiones JavaScript. La vulnerabilidad permite la ejecución arbitraria de código en el entorno del módulo afectado. cve-2026-96756 describe una vulnerabilidad crítica de inyección de código en orval core factory generator que permite la ejecución remota de código. Esta falla se produce por la falta de escape en valores por defecto de fechas en esquemas OpenAPI. cve-2026-96757 permite la ejecución remota de código por inyección JavaScript en orval antes de la versión 8.29.0. Afecta a la generación de código desde especificaciones OpenAPI, con impacto crítico en la seguridad. cve-2026-96758 expone una vulnerabilidad crítica en la biblioteca orval core que permite la inyección de código y ejecución remota al manipular propiedades de formularios en clientes OpenAPI. La falla reside en la falta de escapado de nombres de propiedades, lo que facilita ataques con privilegios del proceso consumidor. cve-2026-96759 revela una vulnerabilidad crítica de ejecución remota en Orval. El problema reside en la inyección de código JavaScript que puede ejecutarse al utilizar hooks generados automáticamente. cve-2026-63132 expone una vulnerabilidad crítica en HashiCorp Vault que permite inferir tokens de recuperación y acceder a operaciones protegidas. La vulnerabilidad se aprovecha mediante ataques de temporización remotos sin autenticación previa. cve-2026-77602 permite a usuarios autenticados ejecutar código arbitrario en OpenC3 COSMOS mediante la escritura en directorios sensibles que son procesados sin suficientes controles. Esta vulnerabilidad crítica es explotada activamente y compromete la seguridad de sistemas embebidos con acceso a datos y credenciales internas. cve-2026-84474 afecta a Red Hat Ansible Automation Platform y permite la ejecución remota de código mediante escalada de privilegios y manipulación del encabezado X-Forwarded-For. Es una vulnerabilidad crítica que compromete la seguridad de los hosts gestionados con credenciales legítimas. cve-2026-84502 afecta a la plataforma de automatización de Red Hat Ansible. Permite ejecución remota de comandos y movimiento lateral dentro del clúster. Representa un riesgo crítico por permitir control arbitrario desde un usuario con permisos limitados. cve-2026-95601 describe una inyección SQL crítica en el plugin Woo Product Filter de WBW para WordPress, que permite acceso no autorizado a la base de datos. Esta vulnerabilidad representa un riesgo alto para la seguridad de los sitios afectados. cve-2026-96770 afecta a Temporal s2s-proxy. Permite ataques mediante certificados auto-firmados para ejecutar comandos remotos sin credenciales. La vulnerabilidad es crítica y está siendo explotada activamente. cve-2026-75884 afecta a Red Hat AWX con una grave escalada de privilegios que compromete secretos en OpenShift. Esta vulnerabilidad permite el acceso no autorizado mediante técnicas de inyección en configuraciones de contenedores. cve-2026-84719 expone un fallo crítico en Ansible Automation Platform que permite la ejecución no autorizada de automatizaciones con privilegios elevados al copiar plantillas de trabajo. Este riesgo de escalado de privilegios afecta directamente a usuarios con permisos limitados dentro de la plataforma. cve-2026-87898 permite la ejecución remota de código con privilegios de administrador en Plesk, afectando la seguridad total del servidor. cve-2026-87900 afecta a cPanel WP Toolkit con una vulnerabilidad crítica que permite la ejecución remota de código y la lectura de archivos en cuentas de clientes. Esta falla compromete la seguridad de múltiples sistemas alojados bajo la misma plataforma. cve-2026-67231 afecta a RabbitMQ Server, permitiendo la suplantación de autenticación TLS mediante certificados falsos. Esta falla es crítica y permite conexiones no autorizadas mediante certificados auto firmados con emisión conocida. cve-2026-67404 afecta a RabbitMQ en la validación de certificados ssl permitiendo ataques man-in-the-middle y la aceptación de tokens JWT arbitrarios. La vulnerabilidad presenta una severidad crítica con explotación activa confirmada y exige atención inmediata en entornos con el plugin OAuth2 y configuración SSL insegura. cve-2026-6721 describe una ejecución remota de código en IBM Concert debido a una inyección de comandos que permite el control total del sistema comprometido. cve-2026-6730 describe una vulnerabilidad crítica en IBM Concert que permite ejecutar código arbitrario mediante un desbordamiento de búfer. Es una falla grave que afecta la seguridad del sistema y su integridad. cve-2026-6928 afecta a IBM Concert permitiendo corrupción de memoria y ejecución remota de código. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la convierte en una amenaza grave para sistemas afectados. cve-2026-93352 expone una vulnerabilidad crítica en Laravel-Mediable que permite la ejecución remota de código mediante la carga de archivos maliciosos con extensión .pht. Esta falla afecta a un popular paquete de gestión de medios en proyectos Laravel y pone en riesgo la integridad del servidor donde se despliega. cve-2026-93577 afecta a GitLab y permite la ejecución remota de código a través de una vulnerabilidad en la gestión de expresiones regulares en CI/CD. La explotación activa ha sido confirmada, lo que incrementa su gravedad crítica y la necesidad de actualizar a versiones seguras. cve-2026-18467 afecta a un plugin de WordPress y permite a atacantes no autenticados obtener privilegios de administrador mediante un fallo en la validación de roles de usuario. La explotación exige completar un flujo de pago a través de un formulario público para lograr la toma de control. cve-2026-97055 afecta a la firma de tokens JWT en SigNoz, permitiendo la suplantación completa de usuarios y administradores mediante la creación de tokens falsos sin clave secreta. La falta de revocación de estos tokens expone a sesiones activas durante su vida útil, representando un grave riesgo de seguridad. Esta vulnerabilidad crítica requiere configuración obligatoria de secreto para la protección. cve-2026-96891 afecta a routers D-Link DIR-825 con una vulnerabilidad crítica de escritura fuera de límites que permite ataques remotos. Esta falla compromete la seguridad e integridad del dispositivo.

Other Episodes

Episode

May 20, 2026 • 00:25:21
Episode Cover

Top Vulnerabilidades Críticas 20-05-2026

cve-2026-7333 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código. Se confirma explotación activa en esta falla de uso...

Listen

Episode

April 11, 2026 • 00:02:53
Episode Cover

Top Video 11-04-2026

Link Youtube: https://www.youtube.com/watch?v=IpUmahcj0pc

Listen

Episode

August 05, 2026 • 00:09:43
Episode Cover

Top Noticias Seguridad 05-08-2026

Este episodio aborda múltiples amenazas en la cadena de suministro de software, ataques avanzados de phishing, vulnerabilidades críticas en infraestructuras TI y herramientas populares,...

Listen