EPISODE · May 15, 2026 · 16 MIN
Top Vulnerabilidades Críticas 15-05-2026
from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza
cve-2026-42897 afecta a Kev Console y permite ataques de Cross-site Scripting debido a la incorrecta neutralización de entradas web. Esta explotación activa puede permitir la ejecución de código malicioso en navegadores. cve-2026-8181 afecta a Burst Statistics vulnerabilidad crítica de autenticación permitiendo acceso no autorizado y explotación activa. cve-2026-20182 afecta a Cisco Catalyst SD-WAN Controller y permite eludir la autenticación, comprometiendo la seguridad del controlador. Esta vulnerabilidad destaca por su explotación activa y gravedad crítica. cve-2023-2523 afecta a la plataforma e-office permitiendo la subida de archivos maliciosos sin restricciones, lo que posibilita la ejecución remota de código. Se trata de una vulnerabilidad crítica en un sistema de oficina electrónica con explotación activa confirmada. cve-2026-6271 afecta a un plugin de WordPress que permite la carga arbitraria de archivos y la ejecución remota de código. La vulnerabilidad es crítica y su explotación está confirmada. cve-2026-6510 describe una falla crítica en el plugin InfusedWoo Pro para WordPress que permite la escalada de privilegios sin necesidad de autenticación previa. La vulnerabilidad radica en la falta de verificación de autorizaciones en funciones AJAX, lo que facilita el control total de cuentas de usuario. cve-2026-6512 afecta a InfusedWoo Pro plugin para WordPress con bypass de autorización que permite a atacantes no autenticados eliminar contenido y cambiar estados de publicaciones. Esta vulnerabilidad es crítica y permite acciones maliciosas sin restricción de permisos. cve-2025-11024 describe una vulnerabilidad crítica de inyección SQL ciega en la plataforma de comercio electrónico de Akilli Commerce que permite acceso y manipulación de datos. Esta vulnerabilidad representa un riesgo grave para la integridad y confidencialidad de la información almacenada. cve-2026-2347 se refiere a una vulnerabilidad crítica en un sitio web de comercio electrónico de Akilli Commerce Software Technologies que permite el secuestro de sesiones mediante bypass de autorización. Esta falla afecta directamente la integridad y privacidad del usuario al permitir el control no autorizado de claves de sesión. cve-2026-42457 describe una vulnerabilidad crítica de Cross-Site Scripting en Loft vCluster Platform que permite ejecución remota de código y escalado de privilegios a nivel administrador. Esta amenaza representa un riesgo grave para entornos Kubernetes gestionados con esta plataforma. cve-2026-44482 expone a SoundCloud soundcloud-rpc a ejecución remota de código a través de metadatos maliciosos en pistas de audio. La falla afecta la capacidad de ejecutar comandos locales sin restricción, generando un riesgo crítico para los usuarios de la aplicación. cve-2026-44484 describe una vulnerabilidad crítica en PyTorch Lightning que permite la obtención maliciosa de credenciales por funcionalidad comprometida. Este fallo afecta la seguridad de los modelos de inteligencia artificial al permitir accesos no autorizados. cve-2026-42281 expone MagicMirror² a ataques remotos que pueden filtrar información confidencial y manipular solicitudes internas. Esta vulnerabilidad crítica permite acceso no autorizado a redes internas y extracción de secretos del servidor. cve-2026-42589 afecta a Gotenberg y permite ejecución remota no autenticada mediante inyección de comandos en metadatos PDF. La vulnerabilidad tiene máxima severidad y explotación activa confirmada, lo que supone un riesgo crítico para sistemas que utilicen esta API. cve-2026-42596 describe una vulnerabilidad crítica en Gotenberg que permite a atacantes eludir listas de bloqueo y acceder a servicios internos mediante solicitudes manipuladas. Esto representa un riesgo alto para la seguridad de la red y los servicios privados alojados. cve-2026-42555 afecta a Valtimo con ejecución remota de código y robo de credenciales mediante evaluación insegura de expresiones. Se confirma explot...
Embed this episode
NOW PLAYING
Top Vulnerabilidades Críticas 15-05-2026
No transcript for this episode yet
Similar Episodes
No similar episodes found.