Top Vulnerabilidades Críticas 29-04-2026

April 29, 2026 00:04:35
Top Vulnerabilidades Críticas 29-04-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 29-04-2026

Apr 29 2026 | 00:04:35

/

Hosted By

Igor Urraza

Show Notes

cve-2026-5779 describe una vulnerabilidad crítica en MphRx Minerva que permite la toma de control total de cuentas mediante acceso directo a objetos sin control adecuado. Esta falla compromete la integridad y seguridad de las cuentas de usuario, pudiendo modificar información sensible y contraseñas. cve-2026-27760 afecta a OpenCATS al permitir ejecución remota de código mediante inyección PHP en el instalador. La vulnerabilidad permite cargar código malicioso persistente en el servidor durante la instalación. cve-2026-7321 presenta una vulnerabilidad crítica en Mozilla Firefox que permite la ejecución remota de código debido a un fallo en el control de límites en WebRTC. Esta falla es explotable y afecta la seguridad del navegador web. cve-2026-41873 afecta a Apache Pony Mail, permitiendo la toma de control de cuentas administrativas mediante manipulación de solicitudes HTTP. Se trata de una vulnerabilidad crítica sin solución debido a la descontinuación del producto. cve-2026-24178 describe una vulnerabilidad crítica en NVIDIA NVFlare Dashboard que permite eludir la autorización y lograr escalada de privilegios, manipulación de datos, divulgación de información, ejecución de código y denegación de servicio. Esta amenaza pone en riesgo la seguridad y la integridad de los sistemas afectados. cve-2026-3893 afecta a un receptor GNSS de Carlson que permite acceso y modificación no autorizada por ausencia de autenticación. La explotación activa confirma la crítica gravedad de esta vulnerabilidad comprometiendo la integridad del dispositivo. cve-2026-41386 afecta a OpenClaw permitiendo escalada de privilegios durante el emparejamiento inicial. Esta vulnerabilidad es crítica y confirma explotación activa. Se debe aplicar actualización para evitar accesos no autorizados. cve-2026-41446 afecta a Snap One WattBox 800 y 820 series, permitiendo ejecución remota de comandos con privilegios root mediante autenticación débil basada en etiquetas físicas. Esta vulnerabilidad crítica permite control total del dispositivo y explotación confirmada.

Other Episodes

Episode

February 15, 2026 00:01:29
Episode Cover

Top Vulnerabilidades Críticas 15-02-2026

cve-2026-1490 afecta al plugin CleanTalk Spam protection Anti-Spam FireWall para WordPress causando una vulnerabilidad crítica que permite la instalación arbitraria de plugins mediante bypass...

Listen

Episode

May 10, 2026 00:02:33
Episode Cover

Top Vulnerabilidades Críticas 10-05-2026

cve-2026-42560 afecta a la librería go-pkgz auth causando mezcla de identidades en usuarios autenticados por Patreon. Esto permite acceso cruzado y filtrado de información...

Listen

Episode

June 21, 2026 00:01:42
Episode Cover

Top Noticias Seguridad 21-06-2026

En este episodio se analizan varias amenazas actuales como el troyano bancario Banana RAT que opera en Brasil, la suspensión de un proyecto de...

Listen