Top Vulnerabilidades Críticas 26-09-2026

September 26, 2026 • 00:21:52
Top Vulnerabilidades Críticas 26-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 26-09-2026

Sep 26 2026 | 00:21:52

/

Hosted By

Igor Urraza

Show Notes

cve-2026-95356 se trata de una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante uso después de liberación en WindowDialog, con explotación activa confirmada. cve-2026-95357 representa un fallo crítico en Chromium que permite la ejecución remota de código mediante una escritura fuera de límites en la GPU. Esta vulnerabilidad sigue siendo explotada activamente, aumentando el riesgo para los usuarios del navegador. cve-2026-95358 afecta a Chromium con una vulnerabilidad de autorización incorrecta en su versión móvil. Esta falla permite a atacantes ejecutar acciones no autorizadas y está siendo activamente explotada. cve-2026-95359 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código a través de un recurso no inicializado en la GPU, con explotación activa confirmada. cve-2026-95360 afecta a Chromium con una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad ha sido explotada activamente, representando un riesgo crítico para los usuarios del navegador. cve-2026-95361 afecta a Chromium con una vulnerabilidad de confused deputy en DevTools que permite la ejecución de código con privilegios elevados. La explotación activa de esta falla la convierte en una amenaza crítica para usuarios y sistemas. cve-2026-95362 afecta a Chromium en su sistema de herramientas para desarrolladores con una vulnerabilidad crítica de falsificación de peticiones. La explotación activa de este fallo permite realizar acciones no autorizadas que comprometen la seguridad del usuario. cve-2026-95363 afecta a Chromium provocando una incorrecta representación de la interfaz que puede engañar a los usuarios. Se está explotando activamente, lo que representa un riesgo crítico para la seguridad del navegador. cve-2026-95364 afecta a Chromium e implica una validación inadecuada de datos que compromete la gestión de contraseñas. La explotación activa de esta vulnerabilidad pone en riesgo la seguridad de los usuarios en el navegador. cve-2026-95365 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante confusión de tipos en IndexedDB. Esta falla está siendo explotada activamente, representando un riesgo importante para los usuarios del navegador. cve-2026-95366 afecta a Google Chromium permitiendo ejecución remota de código mediante uso de recurso liberado. Esta vulnerabilidad tiene explotación activa confirmada y alta criticidad. cve-2026-95367 afecta a Chromium generando una fuga de información crítica. Esta vulnerabilidad es aprovechada para comprometer la confidencialidad de datos sensibles en el navegador. cve-2026-95368 describe una vulnerabilidad crítica en Chromium relacionada con una autorización incorrecta en DevTools. Esta falla permite el control total sobre las herramientas de desarrollo y está siendo explotada activamente. Es una amenaza grave para la seguridad del navegador. cve-2026-95369 afecta a Chromium e implica ejecución remota de código debido a un fallo en el manejo de XML. La vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para los usuarios del navegador. cve-2026-95370 describe una vulnerabilidad activa en Chromium que permite la ejecución remota de código mediante NFC. Es crucial considerar esta amenaza para la seguridad de los navegadores web. cve-2026-95371 presenta una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una falta de autorización en Views. Se ha confirmado su explotación activa, representando un riesgo inmediato para los usuarios del navegador. cve-2026-95372 describe una vulnerabilidad de uso después de liberación en Google Chromium que permite ejecución remota de código con explotación activa. Es una falla crítica que afecta a dispositivos Chromecast y requiere atención inmediata. cve-2026-95373 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código mediante un uso después de liberación en DevTools. Su explotación activa la convierte en una amenaza inmediata para usuarios de este navegador web. cve-2026-95374 describe una autorización incorrecta en Chromium que permite la ejecución remota de código. Es una vulnerabilidad crítica con explotación activa confirmada que afecta la seguridad de la red en este navegador. cve-2026-95375 afecta a Chromium por un fallo de autorización que permite acciones maliciosas. Esta vulnerabilidad se está explotando activamente, lo que la convierte en crítica para usuarios del navegador. cve-2026-95376 afecta a Chromium y permite ejecución remota de código a través de DevTools con referencia controlada externamente. La explotación activa confirma su alto riesgo y la necesidad de atención inmediata. cve-2026-95380 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una confusión de tipo en el motor V8. Esta falla está siendo explotada activamente, poniendo en riesgo la seguridad de los usuarios del navegador. cve-2026-95381 afecta a Chromium y permite la ejecución remota de código debido a la validación incorrecta de entradas en la impresión. Esta vulnerabilidad está siendo explotada activamente, lo que la hace especialmente crítica. cve-2026-95382 afecta a Google Chromium produciendo una vulnerabilidad crítica que permite ejecución remota de código mediante fallo en la autenticación. Esta explotación activa supone un riesgo grave para la seguridad de usuarios del navegador. cve-2026-95384 afecta a Chromium y permite la ejecución remota de código debido a una condición de carrera. Esta vulnerabilidad crítica está siendo explotada activamente, representando un riesgo inmediato para los usuarios del navegador. cve-2026-95385 afecta a Chromium, permitiendo la ejecución remota de código debido a un error en PlatformIntegration. Esta vulnerabilidad es crítica y ya se ha confirmado su explotación activa. cve-2022-28368 afecta a dompdf con una vulnerabilidad crítica de Cross-site Scripting. La explotación activa permite ejecutar código malicioso en el navegador a través de entradas no neutralizadas en la generación de PDFs. cve-2026-93622 es una vulnerabilidad crítica de ejecución remota de código en Kev Kev Console mediante Cross-site Scripting. Esta falla permite a atacantes inyectar scripts maliciosos y comprometer sesiones de usuarios. cve-2026-14281 expone Wordpress Automation Web Platform Notifications and OTP para WooCommerce a una grave escalada de privilegios y bypass de autenticación OTP. La vulnerabilidad permite a atacantes no autenticados obtener privilegios administrativos completos y evitar mecanismos básicos de seguridad como la verificación de un solo uso. cve-2026-89055 afecta a WooCommerce Customer Reviews y permite la eliminación remota de archivos de la biblioteca de medios sin autenticación. Esta vulnerabilidad es de severidad crítica con explotación activa confirmada. cve-2026-93399 afecta a Bookly para WordPress con una referencia directa insegura que expone información confidencial y permite eliminación de reservas. Es una vulnerabilidad crítica que compromete la privacidad y disponibilidad del sistema de citas. cve-2026-92609 describe una vulnerabilidad crítica en Apache Qpid Broker-J que permite a atacantes obtener acceso no autorizado mediante la fijación de sesión. Actualizar a la versión parcheada es esencial para mitigar este riesgo. cve-2026-95832 afecta al emulador de terminal kitty, permitiendo la ejecución remota de comandos con privilegios de usuario debido a un manejo inadecuado de códigos de escape de color. Esta vulnerabilidad está confirmada con explotación activa y tiene una severidad crítica. cve-2026-100075 afecta al núcleo de Linux debido a errores en el manejo de colas RDMA que pueden llevar a una corrupción de memoria. Esta vulnerabilidad crítica puede permitir ataques de ejecución remota de código. cve-2026-93641 afecta a Zimbra Classic con una vulnerabilidad crítica de Cross-Site Scripting almacenado que permite acceso no autorizado a datos de buzón y suplantación de usuario. cve-2026-93642 expone una vulnerabilidad crítica en Zimbra Modern que permite ejecución de código en sitio cruzado y acceso no autorizado a correos y datos de usuario al aceptar notificaciones forjadas. cve-2026-93643 afecta a Zimbra OnlyOffice permitiendo la ejecución remota de código mediante explotación de campos de guardado no firmados. Esta falla crítica facilita que atacantes sin autenticar ejecuten comandos con privilegios elevados. cve-2026-93647 afecta a Zimbra Classic mediante una vulnerabilidad crítica de ejecución remota de código debido a XSS almacenado. Esta falla permite a atacantes no autenticados acceder y controlar datos de buzones comprometidos. Es fundamental revisar y proteger sistemas con esta plataforma de correo. cve-2026-39353 permite la ejecución remota de código en InvoicePlane debido a la inclusión de plantillas PHP maliciosas. Esta falla crítica facilita el control completo del servidor afectado. cve-2026-42322 afecta a Piwigo y permite la ejecución remota de código mediante la carga maliciosa de archivos con extensiones manipuladas, lo que puede comprometer la integridad, confidencialidad y disponibilidad del sistema. cve-2026-62262 afecta a Piwigo y permite la extracción de datos de la base mediante inyección SQL en la función de búsqueda. Esta vulnerabilidad crítica compromete la seguridad de la información almacenada en la base de datos de la aplicación web. cve-2026-92161 describe una grave falla en FriendsOfFlarum OAuth que permite la suplantación de identidad mediante el proveedor Discord OAuth. La vulnerabilidad evita la verificación del correo electrónico, facilitando accesos no autorizados incluso en cuentas administrativas. cve-2026-48482 afecta a GLPI y permite la ejecución remota de código mediante la importación de formularios con rutas de archivo manipuladas. Es una vulnerabilidad crítica que pone en riesgo servidores operativos. cve-2026-84458 describe una vulnerabilidad crítica en Zammad que permite la suplantación de identidad mediante cuentas vinculadas automáticamente sin verificación de correo. Esta falla permite el acceso no autorizado a cuentas locales, incluyendo perfiles de administrador. cve-2026-97063 expone una vulnerabilidad crítica en X SpringBoot que permite el secuestro de cuentas mediante la obtención de códigos de verificación sin autenticación. Esta falla afecta la seguridad de la autenticación y la integridad de las cuentas de usuario. cve-2026-97064 describe una vulnerabilidad crítica en X SpringBoot que permite la autenticación sin credenciales mediante un código maestro. Esta falla facilita la suplantación completa de usuarios a atacantes remotos. cve-2026-100389 afecta a Gestsup y permite la ejecución remota de código mediante archivos adjuntos maliciosos enviados a buzones monitorizados. La falla reside en el manejo de archivos adjuntos dentro del conector IMAP que no bloquea extensiones peligrosas. cve-2026-100390 permite la suplantación de IP mediante encabezados manipulados, comprometiendo controles de acceso en Zoraxy. Esta vulnerabilidad crítica facilita la evasión de restricciones basadas en la dirección IP del atacante. cve-2026-100382 describe una vulnerabilidad crítica en la extensión ExternalData de Mediawiki que permite la ejecución remota de comandos. Esta falla se debe a una neutralización incorrecta de elementos especiales que facilita la inyección de código peligroso. La explotación activa de esta vulnerabilidad puede comprometer completamente la seguridad del servidor. cve-2026-100551 afecta a OpenClaw for iOS permitiendo la ejecución remota de código mediante omisión de la verificación TLS en la interfaz de control. La vulnerabilidad permite robar credenciales y obtener acceso completo a funciones críticas.

Other Episodes

Episode

February 11, 2026 • 00:02:43
Episode Cover

Top Vulnerabilidades Críticas 11-02-2026

Top Vulnerabilidades Críticas 11-02-2026

Listen

Episode

July 04, 2026 • 00:04:56
Episode Cover

Top Noticias Seguridad 04-07-2026

En este episodio se abordan vulnerabilidades críticas en FatFs, Linux y Citrix NetScaler, junto a nuevos malwares como Avalon y PamStealer. También se repasa...

Listen

Episode

March 30, 2026 • 00:04:15
Episode Cover

Top Video 30-03-2026

Link Youtube: https://www.youtube.com/watch?v=jE9YaHQnFQE

Listen