Top Vulnerabilidades Críticas 30-09-2026

September 30, 2026 • 00:21:29
Top Vulnerabilidades Críticas 30-09-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 30-09-2026

Sep 30 2026 | 00:21:29

/

Hosted By

Igor Urraza

Show Notes

cve-2026-7192 afecta a un minirouter WiFi 4G de Shenzhen Dbit. Provoca un desbordamiento de búfer que permite reinicios y denegación de servicio mediante petición HTTP manipulada. Es una vulnerabilidad crítica con explotación activa confirmada. cve-2026-82973 permite la inyección remota de comandos IMAP en psyb0t docker-mailbox debido a un fallo en la neutralización de secuencias CRLF, con riesgo crítico y explotación activa confirmada. cve 2026 22094 describe una vulnerabilidad crítica en el firmware EVbee DC 80 que permite acceso root remoto por credenciales codificadas débiles. Esta falla expone el sistema a intrusiones totales sin necesidad de exploits adicionales. cve-2023-54400 corresponde a una inyección SQL crítica en Fumasoft Fumeng Cloud que permite divulgación y modificación de datos y compromiso del servidor. Esta falla afecta un servidor Microsoft SQL y tiene confirmación de explotación activa. La vulnerabilidad representa un riesgo crítico para sistemas conectados a esta plataforma de gestión empresarial en la nube. cve-2026-77177 permite la ejecución remota de código en Open GenAI Stack utilizado por Meta AI, debido a una inyección de comandos en plantillas Jinja2. Representa un riesgo crítico por su explotación confirmada y capacidad de control del sistema vulnerable. cve-2026-102425 afecta a Balbooa Forms y permite ejecución remota de código sin necesidad de autenticación, debido a una inyección en códigos cortos de formulario. Es una vulnerabilidad crítica que compromete la integridad del sistema. cve-2026-102710 describe una vulnerabilidad crítica en Eclipse ThreadX que permite la denegación de servicio mediante un fallo del kernel al procesar punteros inválidos desde módulos en modo usuario. Esta falla afecta la integridad y estabilidad del sistema operativo en tiempo real. cve-2026-102761 es una vulnerabilidad crítica en Eclipse NetX Duo que permite corrupción de memoria controlada por un atacante al procesar paquetes WebSocket divididos. Afecta a la integridad de la memoria en el cliente WebSocket. cve-2026-84436 permite la ejecución remota de comandos con privilegios de root en IBM Guardium Data Protection, poniendo en riesgo la integridad y seguridad del sistema. Esta vulnerabilidad crítica debe ser abordada inmediatamente para evitar explotación activa. cve-2026-95277 expone una ejecución remota de código en Google Chrome mediante un uso después de liberación en Views. Esta vulnerabilidad crítica permite ejecutar código arbitrario fuera del sandbox con explotación activa. cve-2026-95281 afecta a Google Chrome en Android permitiendo la ejecución remota de código fuera del sandbox mediante un desbordamiento de búfer en ANGLE. Esta vulnerabilidad crítica tiene explotación activa confirmada y requiere actualización inmediata del navegador. cve-2026-95283 afecta a Google Chrome en Android y permite la ejecución remota de código por un desbordamiento de búfer en Tint. Esta vulnerabilidad es crítica y ya se ha confirmado su explotación activa. cve-2026-95299 afecta a Google Chrome permitiendo ejecución remota de código a través de un uso después de liberación en GPU fuera del sandbox. Esta vulnerabilidad es crítica con una severidad de nueve punto seis y explotación confirmada. cve-2026-95310 afecta a Google Chrome permitiendo la ejecución remota de código arbitrario debido a un defecto de uso después de liberación en AdFilter. Esta vulnerabilidad crítica permite superar las protecciones de sandbox y representa un riesgo severo para los usuarios del navegador. cve-2026-95311 afecta a Google Chrome permitiendo la ejecución remota de código debido a un manejo incorrecto de memoria en fuentes. Esta vulnerabilidad crítica puede comprometer completamente la seguridad del navegador y afecta a los usuarios que abren páginas web maliciosas. cve-2026-95313 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox. Esta falla se debe a un uso después de liberar memoria en pantalla completa y afecta la seguridad del navegador. cve-2026-95318 afecta a Google Chrome permitiendo la ejecución remota de código a través de un desbordamiento de búfer en el procesamiento de vídeo. La vulnerabilidad es de alta gravedad con una puntuación crítica que facilitaría ataques remotos sin necesidad de interacción compleja. cve-2026-95325 afecta a Google Chrome permitiendo la ejecución remota de código fuera del entorno protegido. La vulnerabilidad es crítica debido a un uso después de liberación en ANGLE y la explotación ha sido confirmada. cve-2026-95329 corresponde a una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código a través de WebGL. Afecta a la seguridad del navegador y puede comprometer sistemas al escapar del sandbox. Es una vulnerabilidad con explotación confirmada y máxima severidad. cve-2026-95331 describe una vulnerabilidad crítica en Google Chrome que permite ejecución remota de código fuera de la sandbox. Esta falla se debe a una escritura fuera de límites en el navegador. cve-2026-95339 afecta a Google Chrome permitiendo ejecución remota de código mediante un uso después de liberación en ServiceWorker. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada. cve-2026-95347 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código. Afecta al actualizador del navegador y se explota con tráfico de red manipulado, evidenciando un riesgo alto de comprometer sistemas. cve-2026-95349 en Google Chrome permite ejecución remota de código debido a un desbordamiento de búfer en WebGL. Esta vulnerabilidad es crítica y explotable a distancia. cve-2026-95350 afecta a Google Chrome en Android permitiendo ejecución remota de código mediante desbordamiento de búfer. La vulnerabilidad es crítica con alta severidad y se confirma explotación activa, comprometiendo la seguridad del dispositivo. cve-2026-102828 afecta a simple-git, permitiendo ejecución remota de código mediante argumentos maliciosos en la configuración. Esta vulnerabilidad crítica permite control completo del entorno donde se ejecuta el proceso Node.js y está confirmada su explotación activa. cve-2026-102829 permite la ejecución arbitraria de código en argv parser debido a la omisión en la gestión de la variable VISUAL. Esta falla afecta a aplicaciones Node.js que integran comandos Git y permite delegar en un editor controlado por el atacante con privilegios elevados. cve-2026-100291 expone una falla crítica en el firmware Anjvision YSSD‑RTMP‑H5 que permite acceso no autorizado por ausencia de autenticación en el servicio ONVIF. cve-2026-102304 describe una vulnerabilidad crítica en Google Chrome que permite ejecución remota de código a través de un fallo en la gestión de contraseñas. Esta falla permite superar la seguridad y ejecutar código malicioso fuera del sandbox. cve-2026-102306 afecta a Google Chrome con una grave vulnerabilidad que permite la ejecución remota de código por un fallo en Bluetooth. La explotación activa confirmada aumenta el riesgo para los usuarios de este navegador. cve-2026-102308 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox. Esta falla se debe a un uso después de liberación en la gestión de vistas en el navegador. cve-2026-102309 afecta a Google Chrome y permite ejecución remota de código por un bug de uso después de liberación en pantalla completa. Esta falla pone en riesgo la integridad del sistema al escapar del sandbox con solo visitar una página web maliciosa. cve-2026-102316 es una vulnerabilidad crítica de ejecución remota en Google Chrome que permite a un atacante ejecutar código arbitrario fuera del sandbox mediante un engaño social. Esta falla afecta el componente Views por un uso indebido de memoria liberada y representa un grave riesgo de seguridad. cve-2026-102331 afecta a Google Chrome permitiendo ejecución remota de código por desbordamiento de búfer en ANGLE. Esta vulnerabilidad crítica permite atacar fuera del sandbox con una página HTML diseñada maliciosamente. cve-2026-39117 afecta a AltumCode 66Uptime y su plugin ping-servers. Permite la ejecución remota de código mediante manipulación del archivo index.php. La vulnerabilidad es crítica y está activamente explotada. cve-2026-53988 afecta al orquestador Dockhand permitiendo la omisión de autenticación y ejecución arbitraria de comandos. Esta vulnerabilidad crítica facilita el compromiso total del sistema mediante la manipulación de webhooks git sin firmar. cve-2026-76721 afecta a sistemas de red de H P E con una vulnerabilidad crítica que permite ejecutar código de forma remota con privilegios elevados mediante un desbordamiento de búfer. cve-2026-76722 afecta a puntos de acceso inalámbricos de H P E Networking y permite ejecución remota de código y negación de servicio. La vulnerabilidad se debe a una cadena de formato no controlada que puede ser explotada remotamente sin autenticación. cve-2026-76723 afecta a dispositivos de red inalámbrica HPE con una vulnerabilidad crítica de ejecución remota de código por desbordamiento de búfer. Permite a atacantes no autenticados ejecutar comandos arbitrarios y comprometer el sistema. cve-2026-76724 afecta a dispositivos H P E Networking Instant On Access Points, permitiendo ejecución remota de comandos con privilegios elevados mediante inyección. Es una vulnerabilidad crítica por su severidad y explotación confirmada. cve-2026-76725 afecta a dispositivos de Hewlett Packard Enterprise Networking Instant ON. Permite la evasión total de la seguridad y ejecución remota de código con privilegios. La vulnerabilidad se explota de forma activa y pone en riesgo la integridad de los sistemas afectados. cve-2026-79538 afecta a metatool-ai metamcp permitiendo la ejecución remota de código a través de un endpoint proxy. Esta vulnerabilidad crítica con explotación activa pone en riesgo la integridad y disponibilidad del sistema. cve-2026-96587 expone credenciales en texto claro en una aplicación Android de Viidure. Este fallo permite controlar completamente archivos críticos en la nube, incluyendo firmware y binarios de aplicaciones. La vulnerabilidad es de alta severidad con riesgo total de manipulación remota. cve-2026-70356 permite la ejecución remota de código en TMS debido a la ausencia de validación en la restricción de tipos de archivos. Esta vulnerabilidad crítica facilita la ejecución arbitraria de código en servidores web. cve-2026-71379 afecta a CISAGOV CSAF permitiendo a atacantes no autenticados exportar datos completos de bases de datos mediante solicitudes manipuladas. Esta vulnerabilidad crítica puede causar pérdida total de confidencialidad e integridad de la información. Se necesita atención inmediata para prevenir explotaciones activas. cve-2026-103040 describe una vulnerabilidad crítica de ejecución remota de código en LightLLM asociada a la deserialización insegura en su servicio de perfilado. La explotación permite ejecutar código arbitrario sin autenticación en la plataforma. cve-2026-103041 afecta a frameworks de inteligencia artificial por ejecución remota de código a través de deserialización insegura en servicios de caché sin autenticar. Esta vulnerabilidad permite el control total del sistema afectado con altos privilegios. cve-2026-86131 afecta a WatchGuard Fireware OS permitiendo ejecución remota de código como root mediante una vulnerabilidad en el cliente BOVPN Over TLS. Es una falla crítica con impacto severo en la seguridad de dispositivos de red. cve-2026-103056 describe una grave inyección de comandos en AiSOC que permite la ejecución remota con máximos privilegios en endpoints administrados. Esta vulnerabilidad representa un riesgo crítico para sistemas protegidos por dicho software.

Other Episodes

Episode

August 03, 2026 • 00:04:24
Episode Cover

Top Vulnerabilidades Críticas 03-08-2026

cve-2026-18556 afecta a N able N Central permitiendo bypass de autenticación mediante canales alternativos. Esta vulnerabilidad crítica y explotada representa un riesgo urgente para...

Listen

Episode

January 30, 2026 • 00:02:20
Episode Cover

Hit Cyberseguridad 30-01-2026

Canciones de Seguridad 30-01-2026

Listen

Episode

February 19, 2026 • 00:12:18
Episode Cover

Top Vulnerabilidades Críticas 19-02-2026

cve-2026-2314 afecta a Chromium y permite corrupción de memoria y ejecución remota de código. La vulnerabilidad es crítica y de explotación activa confirmada. cve-2026-2316...

Listen