EPISODE · May 9, 2026 · 20 MIN
Top Vulnerabilidades Críticas 09-05-2026
from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza
cve-2026-6692 describe una vulnerabilidad crítica en Themepunch Slider Revolution que permite la subida no controlada de archivos peligrosos, facilitando la ejecución remota de código. Esta falla pone en riesgo la integridad y seguridad de sitios web que utilizan este plugin. cve-2026-41500 afecta a electerm y permite ejecución remota de código debido a inyección de comandos sin validación. Esta vulnerabilidad crítica facilita el control total del sistema afectado. cve-2026-41501 describe una vulnerabilidad crítica en electerm que permite la ejecución remota de comandos debido a una inyección no validada. Esta falla afecta a un cliente terminal y varios protocolos, poniendo en riesgo la integridad del sistema. cve-2026-43941 afecta a Electerm y permite la ejecución remota de código mediante enlaces no validados en la terminal. Esta vulnerabilidad crítica se aprovecha con la interacción del usuario y compromete la seguridad local del dispositivo. cve-2026-43944 afecta a electerm permitiendo la ejecución remota de código mediante enlaces o accesos directos manipulados con un impacto crítico en el control del sistema. cve-2024-51092 describe una ejecución remota de código en LibreNMS relacionada con inyección de comandos. Esta vulnerabilidad crítica permite el control total del sistema afectado. cve-2023-46453 afecta a dispositivos GL.iNet permitiendo bypass de autenticación y control administrativo completo. La vulnerabilidad se basa en la manipulación del nombre de usuario con formato SQL y expresión regular. Esto supone un riesgo crítico para la seguridad de la red. cve-2025-69690 afecta a Netgate pfSense CE permitiendo ejecución remota de código a través del instalador de módulos con archivos serializados. Esta falla crítica compromete la seguridad completa del sistema con acceso administrador. cve-2025-69691 afecta a Netgate pfSense CE permitiendo ejecución remota de código mediante la API XMLRPC. Esta vulnerabilidad es crítica y permite la ejecución con privilegios administrativos, representando un riesgo severo para la seguridad del sistema. cve-2013-10075 describe una vulnerabilidad en Apache Session que permite la reactivación de sesiones eliminadas, poniendo en riesgo la integridad y confidencialidad de los datos. cve-2026-6213 afecta a Remote Spark SparkView permitiendo ejecución remota de código con privilegios de root sin autenticación. Es una vulnerabilidad crítica que compromete la seguridad del sistema al evitar la verificación de conexiones locales. cve-2026-8076 expone una vulnerabilidad crítica en CashDro 3 que permite accesos no autorizados mediante fuerza bruta en credenciales PIN. Esta falla compromete la seguridad del panel de administración y la confidencialidad de sus configuraciones. cve-2026-8153 afecta al software de control de robots Universal Robots PolyScope, permitiendo la ejecución remota de comandos sin autenticación. Esta vulnerabilidad es crítica por permitir control completo sobre el sistema del robot. cve-2022-50994 afecta a routers DrayTek Vigor 2960 permitiendo ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad crítica permite a un atacante sin autenticar ejecutar comandos con privilegios en el servidor web bajo condiciones específicas. cve-2026-25199 describe una vulnerabilidad crítica en Apache CloudStack que permite acceso no autorizado entre inquilinos debido a una gestión incorrecta de identidades de máquinas virtuales Proxmox. Esta falla concede a atacantes control completo sobre máquinas virtuales ajenas. Es imprescindible la actualización a la última versión para mitigar el riesgo. cve-2026-41497 afecta a PraisonAI permitiendo la ejecución remota de código por entrada no validada. Esta vulnerabilidad es crítica debido a la ejecución arbitraria en sistemas afectados, con explotación confirmada. cve-2026-41507 afecta a math-codegen permitiendo la ejecución remota de código por inyección en funciones dinámicas.El fallo se produce por falta d...
Embed this episode
NOW PLAYING
Top Vulnerabilidades Críticas 09-05-2026
No transcript for this episode yet