EPISODE · Apr 7, 2026 · 13 MIN
Top Vulnerabilidades Críticas 07-04-2026
from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza
cve-2023-21529 afecta a Microsoft Exchange Server permitiendo la ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad crítica está siendo explotada activamente, representando un riesgo grave para la seguridad de los sistemas afectados. cve-2023-49606 afecta a Tinyproxy y permite la ejecución remota de código debido a un error Use After Free en la gestión de memoria. La vulnerabilidad está siendo explotada activamente y representa un riesgo crítico para los sistemas afectados. cve-2022-3254 afecta a Strategy11 AWP Classifieds, permitiendo ejecución remota de código por inyección SQL. Esta vulnerabilidad pone en riesgo la integridad y confidencialidad de los datos en la base de datos sin protección adecuada. cve-2022-28987 afecta a Zoho ManageEngine ADSelfService Plus permitiendo ejecución remota de código debido a falta de validación. La explotación activa demuestra el riesgo elevado para sistemas afectados. cve-2023-24000 describe una vulnerabilidad crítica de inyección SQL en gamipress gamipress. Esta falla permite el acceso y manipulación no autorizada de datos, con explotación activa confirmada. cve-2026-1557 describe una vulnerabilidad crítica de recorrido de directorios que permite acceso no autorizado a archivos restringidos. La explotación activa la convierte en una amenaza urgente para sistemas afectados. cve-2026-26026 es una vulnerabilidad crítica en GLPI que permite la ejecución remota de código mediante inyección de plantilla con privilegios administrativos. Su severidad es alta y existe explotación activa confirmada que compromete la seguridad del sistema. cve-2026-34208 afecta a SandboxJS y permite la ejecución remota de código por manipulación de objetos globales. Es una vulnerabilidad crítica y confirmada, con la recomendación de actualizar a la versión corregida. cve-2026-34950 afecta a la biblioteca fast JWT de NearForm permitiendo ataques de confusión de algoritmo que pueden eludir la verificación de firmas. Esta falla crítica facilita la falsificación de tokens JSON Web. cve-2026-34841 describe una grave vulnerabilidad en Bruno IDE causada por un ataque a la cadena de suministro que instala un troyano remoto. Este problema crítico permite la ejecución remota de código con potencial control total del sistema afectado. cve-2026-34976 afecta a Dgraph y permite la ejecución remota y acceso no autorizado a datos sensibles. Esta falla se produce por la falta de control de autenticación en una función crítica de la base de datos abierta. cve-2026-34977 describe una falla crítica que permite ejecución remota de código con privilegios de root en Aperi Solve. Esta vulnerabilidad afecta a la seguridad de datos y la integridad del sistema, representando una amenaza seria para la infraestructura y los usuarios de la plataforma. cve-2026-34989 afecta a CodeIgniter CI4MS provocando una vulnerabilidad crítica de cross-site scripting almacenado por entrada no saneada en nombres de perfil. Esta falla permite la ejecución remota de código malicioso en múltiples vistas de la aplicación. cve-2026-35030 afecta a LiteLLM permitiendo suplantación mediante colisión de tokens JWT que otorga acceso y permisos de otros usuarios. Es crítica y con explotación conocida. La solución es actualizar a una versión corregida. cve-2026-35039 afecta a la implementación de JSON Web Tokens en fast-jwt de nearform, causando colisiones en la caché y confundiendo la identidad de usuarios durante la verificación. Esto genera riesgos críticos en la autenticación y autorización, con explotación activa confirmada. cve-2026-35047 afecta a BraveCMS y permite la ejecución remota de código mediante carga no restringida de archivos. Esta vulnerabilidad es crítica y ha sido explotada activamente, comprometiendo servidores y servicios. cve-2026-35050 afecta a text-generation-webui permitiendo ejecución remota de código mediante sobrescritura de archivos Python. Esta vulnerabilidad crítica ha sido explotada activamen...
Embed this episode
NOW PLAYING
Top Vulnerabilidades Críticas 07-04-2026
No transcript for this episode yet
Similar Episodes
No similar episodes found.