Top Vulnerabilidades Críticas 01-04-2026 episode artwork

EPISODE · Apr 1, 2026 · 11 MIN

Top Vulnerabilidades Críticas 01-04-2026

from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza

cve-2026-3502 afecta a una plataforma de gestión en la nube de Google permitiendo la ejecución remota de código malicioso mediante la descarga sin verificación de integridad. Esta vulnerabilidad es crítica y se está explotando activamente. cve-2026-3106 afecta al gestor de contraseñas Teampass con una vulnerabilidad crítica de cross-site scripting ciego que permite la ejecución remota de código en el navegador del administrador. Esta falla se debe a una falta de validación en el formulario de inicio de sesión y pone en riesgo el control total de la aplicación. cve-2026-3107 es una vulnerabilidad crítica de Cross-Site Scripting almacenado en el gestor de contraseñas Teampass. Permite la ejecución remota de código JavaScript en el navegador de usuarios y administradores, poniendo en riesgo credenciales y sesiones. cve-2026-4317 describe una grave vulnerabilidad de inyección SQL en Umami Software que permite la ejecución arbitraria de comandos en la base de datos por parte de usuarios autenticados. Esta falla crítica pone en riesgo la integridad y confidencialidad de la información gestionada por la aplicación. cve-2025-15618 describe una vulnerabilidad crítica en Business OnlinePayment StoredTransaction que compromete claves secretas usadas para proteger datos de tarjetas de crédito. Esta falla permite a atacantes vulnerar la confidencialidad de las transacciones cifradas en el sistema. cve-2026-32916 expone una omisión de autorización en OpenClaw que permite ejecutar acciones privilegiadas de forma remota y sin autenticación. Esta vulnerabilidad supone un riesgo crítico para la integridad y gestión de sesiones en el sistema afectado. cve-2026-32917 afecta a OpenClaw permitiendo ejecución remota de comandos mediante rutas no saneadas en archivos adjuntos. Esta vulnerabilidad crítica es explotada en el proceso de gestión de archivos remotos, poniendo en riesgo el control total de sistemas afectados. cve-2026-34156 afecta a NocoBase permitiendo ejecución remota de código mediante escape de sandbox. La vulnerabilidad permite a un atacante autenticado ejecutar código como root aprovechando una fuga en el objeto consola. cve-2026-0596 es una vulnerabilidad crítica que permite la ejecución remota de comandos en Databricks mlflow debido a una falta de sanitización en la ejecución de modelos. Esta falla puede conducir a una escalada de privilegios si se aprovecha correctamente. cve-2026-34162 afecta a la plataforma FastGPT permitiendo acceso no autorizado a un proxy HTTP completo, lo que permite ejecutar solicitudes web maliciosas desde el servidor. Esta vulnerabilidad es crítica y tiene explotación activa confirmada. cve-2026-34202 afecta a Zcash Zebra con una vulnerabilidad crítica que permite denegar servicio remoto mediante una transacción maliciosa. El fallo se produce en la lógica de procesamiento de transacciones, provocando el bloqueo del nodo. Se recomienda actualizar a las versiones que corrigen este problema. cve-2026-34532 expone una vulnerabilidad crítica en Parse Server que permite eludir controles de acceso y ejecutar funciones sin autenticación. Esta falla se debe a una incorrecta validación en la cadena de prototipos, afectando seriamente la seguridad del servicio. cve-2026-34220 afecta a MikroORM en Node.js, causando inyección SQL crítica con explotación activa. La vulnerabilidad permite ejecución remota de consultas maliciosas, comprometiendo la integridad de las bases de datos. cve-2026-34243 afecta a la herramienta wenxian de github, permitiendo ejecución remota de código mediante inyección de comandos en flujos de trabajo automatizados de GitHub Actions. Esta vulnerabilidad es crítica y con explotación confirmada. cve-2026-34361 afecta a HAPI FHIR y permite el robo de tokens de autenticación mediante un endpoint expuesto sin protección y falla en la validación de URLs. La gravedad es crítica y facilita acceso no autorizado a sistemas sanitarios integrados. cve-2026-30282 afecta a la aplicación de du...

Episode metadata supplied by the publisher feed · Published Apr 1, 2026

Embed this episode

NOW PLAYING

Top Vulnerabilidades Críticas 01-04-2026

0:00 11:22

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

Frequently Asked Questions

How long is this episode of Iurlek - Noticias Seguridad?

This episode is 11 minutes long.

When was this Iurlek - Noticias Seguridad episode published?

This episode was published on April 1, 2026.

Can I download this Iurlek - Noticias Seguridad episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!