Top Vulnerabilidades Críticas 11-06-2026 episode artwork

EPISODE · Jun 11, 2026 · 11 MIN

Top Vulnerabilidades Críticas 11-06-2026

from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza

cve-2026-49060 representa una vulnerabilidad crítica con explotación activa que permite la ejecución remota de código y toma de control del sistema en el producto afectado. No se dispone de detalles adicionales sobre fabricante o producto para otras vulnerabilidades. cve-2026-9067 permite a usuarios no autenticados subir cualquier tipo de archivo arbitrario en el plugin Schema & Structured Data for WP & AMP de WordPress. La falla radica en la falta de validación de permisos y tipos de archivo en handlers AJAX, resultando en un riesgo severo para la seguridad web. cve-2025-6254 afecta al plugin Doctreat Core para WordPress permitiendo la escalada de privilegios al registrar usuarios con roles administrativos sin restricciones. Esta falla crítica expone todo el sistema a accesos no autorizados con permisos elevados. cve-2026-45550 describe una grave vulnerabilidad en Roxy-WI que permite a usuarios autenticados alterar datos de monitoreo de otros inquilinos debido a un fallo en la validación de accesos en las operaciones de actualización. cve-2026-45552 permite acceso no autorizado y escalada de privilegios en Roxy-WI, afectando la gestión segura de servidores. Esta vulnerabilidad crítica compromete controles de acceso y puede derivar en configuración maliciosa o intrusiones. cve-2026-45556 es una vulnerabilidad crítica en Roxy-Wi que permite la ejecución remota de código con privilegios elevados. Esta falla aprovecha una mala validación en la gestión de archivos de configuración, permitiendo a un atacante crear tareas cron arbitrarias. El riesgo es la toma total de control del sistema afectado. cve-2026-45558 afecta a Roxy-WI y permite ejecución remota de código mediante inyección en la configuración de HAProxy. Esta vulnerabilidad crítica permite a un usuario autenticado con rol de usuario ejecutar comandos arbitrarios en el sistema del balanceador de carga. cve-2026-53469 afecta a Red Hat migration-planner permitiendo la destrucción total de datos de clientes debido a una incorrecta autorización en peticiones DELETE. Esta falla crítica impacta la disponibilidad y la integridad del sistema SaaS. cve-2026-53470 describe una vulnerabilidad crítica en Red Hat Migration Planner que permite el acceso no autorizado a imágenes sensibles debido a un fallo en el control de acceso. Esto expone información confidencial y pone en riesgo la seguridad de entornos migrados. cve-2026-53471 afecta a Red Hat Migration Planner, permitiendo a atacantes autenticados manipular datos entre diferentes inquilinos por fallo en la validación de tokens JWT, comprometiendo el aislamiento y la integridad de la información. cve-2026-53474 es una vulnerabilidad crítica que permite inyección SQL y compromiso total en Red Hat Migration Planner. Afecta la gestión de archivos en entornos virtualizados y puede exponer credenciales sensibles, facilitando accesos no autorizados. cve-2026-53475 describe una vulnerabilidad crítica en Red Hat assisted-migration-agent que expone credenciales administrativas mediante ataques Man-in-the-Middle. Esta falla permite interceptar conexiones inseguras y obtener acceso no autorizado a sistemas vCenter. cve-2026-53476 afecta a Red Hat assisted-migration-agent con una vulnerabilidad crítica de recorrido de ruta que permite la ejecución remota de código sin necesidad de autenticación. Esta falla permite a un atacante en la red local comprometer el sistema mediante archivos comprimidos maliciosos. cve-2026-20253 afecta a Splunk Enterprise y Cloud Platform, permitiendo a usuarios no autenticados manipular archivos arbitrarios mediante un servicio PostgreSQL sin autenticación. Esta vulnerabilidad crítica se debe a la ausencia de controles en un endpoint de servicio. cve-2026-46614 permite la ejecución remota de funciones en Fission al evadir controles de acceso. Esta vulnerabilidad crítica expone rutas internas sin protección, facilitando ataques con explotación activa confirmada. cve-2026-50545 afecta a Fissio...

Episode metadata supplied by the publisher feed · Published Jun 11, 2026

Embed this episode

NOW PLAYING

Top Vulnerabilidades Críticas 11-06-2026

0:00 11:42

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Frequently Asked Questions

How long is this episode of Iurlek - Noticias Seguridad?

This episode is 11 minutes long.

When was this Iurlek - Noticias Seguridad episode published?

This episode was published on June 11, 2026.

Can I download this Iurlek - Noticias Seguridad episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!