Top Vulnerabilidades Críticas 04-04-2026 episode artwork

EPISODE · Apr 4, 2026 · 12 MIN

Top Vulnerabilidades Críticas 04-04-2026

from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza

cve-2026-5463 describe una vulnerabilidad crítica en pymetasploit3 que permite la ejecución arbitraria de comandos debido a la inyección de caracteres especiales. Esto afecta directamente a la integridad de las sesiones Metasploit y su operación segura. cve-2026-31818 afecta a Budibase por una vulnerabilidad crítica que permite realización de solicitudes falsificadas desde el servidor debido a un fallo en la protección por lista negra de IPs. Esta vulnerabilidad ha sido explotada activamente y su mitigación pasa por actualizar a la versión parcheada. cve-2026-35216 describe una ejecución remota de código crítica en Budibase, una plataforma de bajo código. Permite a un atacante no autenticado controlar el servidor con privilegios elevados mediante un webhook público. cve-2026-28373 detalla una vulnerabilidad crítica de ejecución remota en Stackfield Desktop App que permite la escritura arbitraria de archivos mediante un recorrido de ruta. Esta falla afecta versiones anteriores a 1.10.2 en macOS y Windows y está confirmada como explotada activamente. cve-2026-0545 describe una vulnerabilidad crítica en la autenticación de Mlflow que permite la ejecución remota de código sin necesidad de credenciales. Esta falla expone la plataforma a accesos no autorizados, manipulación de trabajos y potenciales ataques de denegación de servicio. cve-2026-28798 permite acceso no autorizado a servicios internos sensibles en ZimaOS a través de un proxy expuesto. La vulnerabilidad permite la ejecución remota de solicitudes a localhost desde dominios externos accesibles vía Cloudflare Tunnel. cve-2017-20237 expone una vulnerabilidad crítica en Hirschmann Industrial HiVision, permitiendo la ejecución remota de código sin autenticación previa. Esta falla facilita el acceso total y privilegiado al sistema operativo desde ubicaciones remotas, representando un riesgo severo para las infraestructuras industriales que utilizan este software. cve-2026-25197 es una vulnerabilidad crítica en Cisco IOS XE que permite la escalada de privilegios al alterar identificadores en la API. Esta falla facilita el acceso no autorizado a perfiles de usuario, comprometiendo la seguridad del sistema de red. cve-2026-28766 expone la información completa de usuarios en la plataforma Gardyn sin autenticación, poniendo en riesgo la privacidad y seguridad de las cuentas. cve-2026-35560 afecta al controlador Amazon Athena ODBC y permite ataques de intermediario que interceptan credenciales por fallos en la validación de certificados. La vulnerabilidad es crítica y requiere actualización inmediata para evitar riesgos de seguridad en conexiones con proveedores de identidad externos. cve-2026-35561 afecta al controlador Amazon Athena ODBC. Permite interceptar o secuestrar sesiones de autenticación por fallos en la protección de flujos basados en navegador. La actualización a la versión corregida elimina el riesgo. cve-2018-25237 afecta a dispositivos Hirschmann HiSecOS con una vulnerabilidad crítica de desbordamiento de buffer en la autenticación RADIUS que puede permitir la ejecución de código remoto o un fallo del sistema. cve-2017-20234 describe una vulnerabilidad crítica de omisión de autenticación en switches gestionados GarrettCom Magnum 6K y 10K que permite acceso administrativo sin credenciales. Esta falla compromete la seguridad del dispositivo y puede afectar la integridad de las redes gestionadas. cve-2017-20235 afecta a gateways celulares ProSoft Technology ICX35-HWC, permitiendo el acceso administrativo sin autenticación válida debido a una omisión en la interfaz web. Esta vulnerabilidad crítica expone completamente la configuración del dispositivo a atacantes no autorizados. cve-2017-20236 describe una falla crítica en dispositivos ProSoft Technology ICX35-HWC que permite la ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad facilita el control total del dispositivo mediante la interfaz web. Su explotación activa representa un rie...

Episode metadata supplied by the publisher feed · Published Apr 4, 2026

Embed this episode

NOW PLAYING

Top Vulnerabilidades Críticas 04-04-2026

0:00 12:54

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Frequently Asked Questions

How long is this episode of Iurlek - Noticias Seguridad?

This episode is 12 minutes long.

When was this Iurlek - Noticias Seguridad episode published?

This episode was published on April 4, 2026.

Can I download this Iurlek - Noticias Seguridad episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!