EPISODE · Apr 24, 2026 · 17 MIN
Top Vulnerabilidades Críticas 24-04-2026
from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza
cve-2026-41228 describe una vulnerabilidad crítica en Froxlor que permite ejecución remota de código mediante manipulación de parámetros. Esta falla afecta directamente la seguridad del servidor, posibilitando control total del sistema vulnerado. cve-2026-41229 afecta a Froxlor y permite la ejecución remota de código mediante inyección en parámetros sin validar. Esta vulnerabilidad crítica tiene explotación activa confirmada y está corregida en la versión 2.3.6. cve-2026-6885 es una vulnerabilidad crítica en Borg SPM 2007 que permite la carga arbitraria de archivos y ejecución remota de código sin autenticación. Esta falla representa un riesgo grave para la seguridad de los servidores afectados por completo control con código malicioso. cve-2026-6886 permite eludir la autenticación en Borg SPM 2007, otorgando acceso remoto sin restricciones a usuarios no autorizados. cve-2026-6887 es una vulnerabilidad crítica de inyección SQL en Borg SPM 2007 que permite a atacantes remotos no autenticados manipular datos en la base de datos. cve-2026-39440 expone una ejecución remota de código en FunnelFormsPro de WordPress, permitiendo control total al atacante. Es una vulnerabilidad crítica con impacto severo en la seguridad de los servidores afectados. cve-2026-41460 describe una vulnerabilidad crítica en SocialEngine que permite la ejecución remota de código y el control del administrador a través de una inyección SQL sin autenticación. Esta falla representa un riesgo alto para la integridad y seguridad de los datos en plataformas vulnerables. cve-2025-62373 describe una vulnerabilidad crítica en Pipecat que permite ejecución remota de código mediante deserialización insegura en LivekitFrameSerializer. La actualización a la última versión de Pipecat y evitar el uso de la clase vulnerable son medidas esenciales para prevenir exploits. cve-2026-23751 afecta a Kofax Tungsten Capture permitiendo ejecución remota de código y robo de credenciales sin autenticación previa. Esta vulnerabilidad crítica aprovecha un canal de comunicación inseguro para ejecutar código y modificar archivos en el sistema afectado. cve-2026-39087 afecta a Ntfy ntfy.sh permitiendo ejecución remota de código a través de la función parseActions. La vulnerabilidad es crítica con un alto impacto en la seguridad del sistema. cve-2026-40470 expone una vulnerabilidad crítica de cross-site scripting en hackage.haskell.org, que permite el secuestro de sesión y la manipulación de paquetes por usuarios maliciosos. Esta falla afecta directamente la integridad y seguridad en la gestión de paquetes de Haskell. cve-2026-40471 describe una vulnerabilidad crítica en Hackage Server que permite ataques Cross-Site Request Forgery sin protección adecuada. Esto permite a atacantes ejecutar acciones administrativas sin autorización, incluyendo la subida de paquetes y la creación de cuentas. cve-2026-40472 afecta a Hackage-Server con una vulnerabilidad crítica de tipo Cross-Site Scripting que permite la ejecución remota de código malicioso a través de metadatos sin sanitizar. Este fallo representa un riesgo grave para la integridad y seguridad del entorno cliente. cve-2026-31175 afecta a un router doméstico de ToToLink permitiendo ejecución remota de comandos mediante inyección. Esta vulnerabilidad tiene una severidad crítica e impacto directo en el control total del dispositivo. cve-2026-31177 afecta al router ToToLink A3300R permitiendo ejecución remota de comandos vía interfaz web. Esta vulnerabilidad crítica puede permitir control total del dispositivo y se encuentra en explotación activa. cve-2026-31178 afecta a routers ToToLink A3300R permitiendo ejecución remota de comandos mediante inyección en el parámetro stunMaxAlive. Esta vulnerabilidad crítica puede otorgar control total del dispositivo a un atacante, poniendo en riesgo la red asociada. cve-2026-31181 afecta a routers domésticos ToToLink permitiendo ejecución remota de comandos por inyección en parámetros web. Es...
Embed this episode
NOW PLAYING
Top Vulnerabilidades Críticas 24-04-2026
No transcript for this episode yet