EPISODE · Apr 16, 2026 · 13 MIN
Top Vulnerabilidades Críticas 16-04-2026
from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza
cve-2018-14028 describe una vulnerabilidad crítica en WordPress que permite la carga sin restricciones de archivos peligrosos y la ejecución de código arbitrario. Se trata de una falla grave con explotación activa confirmada que compromete la seguridad de los sitios afectados. cve-2026-1555 describe una vulnerabilidad crítica en WebStack para WordPress, permitiendo la carga arbitraria de archivos sin validar y posibilitando la ejecución remota de código. Esta falla expone los sitios afectados a ataques remotos graves. cve-2026-39842 afecta a OpenRemote y permite ejecución remota de código con privilegios elevados y acceso completo a datos críticos debido a fallos en el motor de reglas y control de acceso. Se confirma explotación activa de esta vulnerabilidad crítica. cve-2026-3461 afecta a un plugin de pagos para WordPress, permitiendo la suplantación completa de usuarios sin necesidad de credenciales. Esta vulnerabilidad crítica aprovecha la falta de verificación de correo electrónico en el proceso de pago exprés. cve-2025-14813 afecta a la biblioteca criptográfica Bouncy Castle BC Java. Presenta una falla crítica en el algoritmo GOSTCTR que limita el procesamiento a 255 bloques, comprometiendo la seguridad de las operaciones criptográficas. cve-2026-33807 describe una vulnerabilidad crítica en Fastify Express que permite eludir controles de seguridad mediante un fallo en el manejo de rutas. La causa es la duplicación de prefijos en middleware heredado, afectando autenticación y autorización. La actualización a la versión segura es obligatoria para evitar explotación. cve-2026-33808 permite a atacantes eludir middleware de autenticación en Fastify debido a la mala normalización de URLs, probada en entornos de producción. Esto causa acceso no autorizado a rutas protegidas en servidores web construidos con este framework. cve-2026-5598 expone una vulnerabilidad crítica en Bouncy Castle BC-JAVA que puede filtrar claves privadas mediante un canal de temporización. Esta falla afecta a la seguridad criptográfica en aplicaciones que usan esta biblioteca. cve-2026-33805 afecta componentes de proxy HTTP de Fastify que procesan mal el encabezado Connection. Permite eliminación de encabezados clave para seguridad y acceso. La actualización a versiones seguras es esencial para proteger el sistema. cve-2026-5387 permite la escalada de privilegios en simuladores de formación industrial. Esta vulnerabilidad crítica afecta la integridad y gestión de ambientes de entrenamiento permitiendo el acceso no autorizado. cve-2025-15610 impacta en OpenText RightFax con una grave vulnerabilidad de deserialización permitiendo la ejecución remota de código. Se trata de una falla crítica que puede comprometer completamente los sistemas afectados. cve-2026-20147 afecta a Cisco Identity Services Engine y permite ejecución remota de código con privilegios elevados, y puede causar denegación de servicio en dispositivos afectados. cve-2026-20180 afecta a Cisco Identity Services Engine, permitiendo ejecución remota de código y denegación de servicio. Un atacante con credenciales limitadas puede comprometer el sistema operativo y afectar la disponibilidad del nodo. cve-2026-20184 detalla una falla grave en Cisco Webex Services que permite a atacantes remotos suplantar usuarios mediante la manipulación de tokens por una validación incorrecta de certificados. Esta vulnerabilidad afecta directamente la autenticación y el acceso seguro a la plataforma. cve-2026-20186 describe una ejecución remota de código crítica en Cisco Identity Services Engine. Permite a atacantes autenticados con credenciales limitadas tomar control del sistema y provocar denegación de servicio. La vulnerabilidad se debe a falta de validación de entradas en solicitudes HTTP. cve-2026-5189 afecta a Sonatype Nexus Repository Manager con una vulnerabilidad crítica que permite ejecución remota de código mediante credenciales codificadas en la configuración. El fallo facilita acceso...
Embed this episode
NOW PLAYING
Top Vulnerabilidades Críticas 16-04-2026
No transcript for this episode yet