Iurlek - Noticias Seguridad

Top Vulnerabilidades Críticas 30-07-2026


Listen Later

cve-2026-20316 es una vulnerabilidad crítica que permite la ejecución remota de código en EV INFRA KEV PLATFORM. La explotación activa confirma el riesgo elevado para la seguridad del sistema. Es imprescindible aplicar las actualizaciones recomendadas para mitigar esta amenaza.
cve-2026-65884 describe una vulnerabilidad crítica en Google Cloud Console que permite acceso no autorizado y ejecución de acciones maliciosas. Esta falla de control de acceso se está explotando activamente, lo que la convierte en una prioridad máxima de seguridad.
cve-2026-65885 permite la explotación activa para cargar archivos maliciosos que comprometen la seguridad del sistema. Esta vulnerabilidad crítica afecta a sistemas que permiten la carga sin restricciones, representando un riesgo grave.
cve-2026-18072 permite el acceso administrativo no autorizado mediante una puerta trasera en un plugin de WordPress para vídeo. La vulnerabilidad permite a atacantes conseguir control total del sitio de forma remota y sin validación previa.
cve-2026-13423 afecta al tema Streamit de WordPress permitiendo la ejecución remota de código y la escalada de privilegios debido a una falta de verificación en rutas AJAX. Esta vulnerabilidad tiene una severidad crítica y está siendo explotada activamente.
cve-2026-63227 es una vulnerabilidad crítica en Koollab LMS que permite la ejecución remota de código mediante la carga de archivos maliciosos SCORM. Esta falla expone el servidor a un control completo por parte de usuarios autenticados con permisos limitados.
cve-2026-63229 afecta a Koollab LMS y permite una inyección SQL ciega mediante el endpoint SSO OAuth. Esto expone datos sensibles y permite la posible toma de control de cuentas. Es una vulnerabilidad crítica con explotación activa confirmada.
cve-2026-63230 expone vulnerabilidades graves en el sistema Koollab LMS que permiten inyección SQL sin autenticación. La explotación implica robo de datos sensibles y posible toma de control de cuentas.
cve-2026-63232 afecta a Koollab LMS y permite ejecución remota de código mediante inyección SQL y deserialización insegura en un punto de evaluación. Esta vulnerabilidad crítica posibilita la escritura de webshells y control total del servidor por un atacante autenticado.
cve-2026-63233 expone una inyección SQL con deserialización insegura en Koollab LMS que permite ejecución remota de código a atacantes autenticados. La vulnerabilidad es de severidad crítica con explotación activa confirmada.
cve-2026-63234 afecta a un sistema de gestión de aprendizaje permitiendo inyección SQL y deserialización insegura que conducen a ejecución remota de código. Esta vulnerabilidad crítica tiene explotación activa confirmada y riesgo máximo para la integridad de los sistemas afectados.
cve-2026-18191 expone un grave fallo en dispositivos Vacron VIN-DS783E-E6 que permite a atacantes remotos obtener credenciales administrativas. Esta vulnerabilidad crítica permite control total del dispositivo afectado.
cve-2026-58154 afecta a Apache Traffic Server permitiendo la ejecución remota de código mediante desbordamiento de enteros en cabeceras HTTP. La vulnerabilidad es de severidad crítica y requiere actualización inmediata para proteger sistemas.
cve-2026-58155 afecta a Apache Traffic Server y permite el truncamiento de cabeceras para realizar ataques como suplantación y manipulación de peticiones. Esta vulnerabilidad crítica compromete la seguridad en la gestión de tráfico HTTP y puede ser explotada para evadir controles de acceso y políticas.
cve-2025-10656 afecta a un plugin de WooCommerce al permitir la creación no autorizada de cuentas de administrador. Este fallo crítico pone en riesgo el control completo del sitio web.
cve-2026-58161 afecta al servidor Apache Traffic Server y permite causar caídas mediante referencias nulas en TLS. La explotación activa confirma su gravedad crítica y la necesidad de actualización.
cve-2026-58179 afecta a Apache Traffic Server con una vulnerabilidad crítica de desbordamiento de pila que permite ejecución remota de código. La solución pasa por actualizar a versiones que corrigen el fallo en el plugin regex remap.
cve-2026-59243 explota una falla crítica en apache-airflow-providers-fab que permite acceso sin autenticación correcta mediante tokens ID manipulados. La vulnerabilidad permite suplantar usuarios con roles de administrador.
cve-2026-14488 permite a atacantes no autorizados eliminar contenidos en WordPress mediante un fallo en la autorización del plugin Meta Box AIO. La explotación se confirma activa y el impacto es crítico, afectando a la integridad del contenido del sitio web.
cve-2026-14900 es una ejecución remota de código en el plugin Cost Calculator Builder PRO para WordPress causada por una insuficiente sanitización de entrada que permite a atacantes no autenticados ejecutar código PHP en el servidor. Esta vulnerabilidad tiene una severidad crítica y permite accesos totales remotos sin restricciones.
cve-2026-65883 afecta a la extensión Aimy Captcha-Less Form Guard para Joomla, permitiendo la ejecución remota de código mediante inyección de objetos PHP. Esta vulnerabilidad es crítica y se ha confirmado su explotación activa, lo que representa un riesgo muy alto para los sistemas afectados.
cve-2026-0667 describe una grave vulnerabilidad en el protocolo de comunicación Modbus TCP de Schneider Electric que permite ejecución remota de código y denegación de servicio. Esta falla compromete la confidencialidad, integridad y disponibilidad del sistema afectado.
cve-2026-65889 afecta a una extensión de Joomla con una vulnerabilidad crítica que permite la eliminación recursiva de directorios sin autenticación. Esta falla expone datos y puede causar pérdida total de información en el sistema afectado.
cve-2026-65890 afecta a una extensión Joomla y permite inyección SQL no autenticada con impacto crítico. Esta vulnerabilidad permite a atacantes ejecutar código remoto y acceder sin autorización a bases de datos.
cve-2026-9177 afecta a Axway SecureTransport con una vulnerabilidad crítica de ejecución remota de código por inyección en plantillas de correo. Permite a atacantes con privilegios administradores tomar control completo del servidor.
cve-2026-65886 permite a atacantes no autenticados leer archivos arbitrarios a través de la extensión Gridbox para Joomla. Esta vulnerabilidad afecta gravemente la confidencialidad de la información alojada en el servidor.
cve-2026-65887 describe una vulnerabilidad crítica en la extensión Gridbox de Joomla que permite el restablecimiento arbitrario de contraseñas sin autenticación. Esto compromete el control de cuentas de usuarios privilegiados, excluyendo superadministradores. La explotación activa de esta falla ha sido confirmada, representando un riesgo grave para los sitios afectados.
cve-2026-65888 afecta a la extensión Gridbox de Joomla facilitando el acceso no autorizado mediante un fallo en la función socialLogin. Esta vulnerabilidad crítica permite la toma de control completa de cuentas en el sitio web vulnerable.
cve-2026-54735 afecta a Prebid Server y permite la ejecución remota de solicitudes no autorizadas hacia destinos internos, comprometiendo la seguridad interna del servidor. Es una vulnerabilidad crítica que debe ser corregida cuanto antes.
cve-2026-60112 expone una grave falla de autenticación en NASA AMMOS Instrument Toolkit GUI, permitiendo control remoto sin credenciales. Esta vulnerabilidad crítica supone un riesgo directo para el comando de instrumentos espaciales.
cve-2026-60113 afecta a la interfaz Deep Space Network de NASA permitiendo acceso no autorizado a servicios críticos. La vulnerabilidad facilita manipulación de sesiones y datos de telemetría sin autenticación, elevando el riesgo en sistemas espaciales.
cve-2026-67191 afecta a Xlight FTP Server con un desbordamiento de búfer que permite ejecución remota de código sin necesidad de autenticación previa. Esta vulnerabilidad crítica se encuentra en la gestión de cadenas de cliente SSH malformadas y tiene explotación activa confirmada.
cve-2026-67192 afecta a Xlight FTP Server permitiendo ejecución remota de código mediante desbordamiento de buffer en pila. La vulnerabilidad se basa en el manejo incorrecto de paquetes SSH con cifrado GCM y no requiere autenticación.
cve-2026-51992 afecta a ClickHouse Server, permitiendo ejecución remota de código via inyección SQL. Esta vulnerabilidad es crítica y permite comprometer sistemas analíticos de datos.
cve-2026-54680 describe una vulnerabilidad crítica en Kube-Logging Logging Operator que permite la ejecución remota de código mediante comandos inyectados en configuraciones Fluentd. Esto afecta directamente la seguridad en la agregación de logs en entornos Kubernetes.
cve-2026-8338 permite a un atacante no autenticado saltarse controles de acceso en Coverity Connect. Esta vulnerabilidad crítica compromete la integridad y confidencialidad de los datos analizados. Es crucial proteger la plataforma ante esta amenaza.
cve-2026-18236 afecta a Google Agent Development Kit permitiendo la ejecución no autorizada de herramientas mediante falsificación de confirmaciones. La vulnerabilidad reside en la falta de validación de la relación entre el agente y la herramienta, y en la manipulación del historial de eventos.
cve-2026-41939 afecta a Care Everywhere Gateway permitiendo acceso administrativo remoto y ejecución de código mediante credenciales predeterminadas. La vulnerabilidad permite a atacantes sin autenticación comprometer sistemas explotando el interfaz de gestión de WildFly.
cve-2026-14529 afecta a IBM WebSphere Application Server con una vulnerabilidad de SSRF severa que permite realizar solicitudes maliciosas desde el servidor, poniendo en riesgo la seguridad de las aplicaciones y la red. Es una falla crítica que requiere atención urgente debido a su impacto elevado.
cve-2026-16326 afecta a HashiCorp Consul MCP Server, comprometiendo la autenticación y el manejo de sesiones en modo sin estado. Esta vulnerabilidad crítica permite reutilización de tokens entre clientes, facilitando accesos no autorizados.
cve-2026-67426 presenta una vulnerabilidad crítica en Flyto Core que permite ejecución remota y exfiltración de secretos mediante SSRF sin autenticación. Esta falla compromete la seguridad del sistema y la confidencialidad de claves sensibles. Es fundamental aplicar la actualización que corrige esta vulnerabilidad.
cve-2026-67429 afecta a Flytohub Flyto2 Core permitiendo escritura arbitraria de archivos sin restricciones. Esta vulnerabilidad crítica facilita que un atacante controle la ubicación y contenido de archivos en el sistema.
cve-2026-67595 describe una vulnerabilidad crítica en VaahCMS que permite la ejecución remota de código a través de correos electrónicos maliciosos. Esta falla expone datos sensibles y permite control total del contenido web renderizado. Se confirma explotación activa en entornos afectados.
cve-2026-48449 afecta a Adobe Campaign Classic, provocando ejecución arbitraria de código por autorización incorrecta. Es una vulnerabilidad crítica explotable sin interacción del usuario.
...more
View all episodesView all episodes
Download on the App Store

Iurlek - Noticias SeguridadBy Iurlek - Igor Urraza