Top Vulnerabilidades Críticas 24-04-2026 episode artwork

EPISODE · Apr 24, 2026 · 17 MIN

Top Vulnerabilidades Críticas 24-04-2026

from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza

cve-2026-41228 describe una vulnerabilidad crítica en Froxlor que permite ejecución remota de código mediante manipulación de parámetros. Esta falla afecta directamente la seguridad del servidor, posibilitando control total del sistema vulnerado. cve-2026-41229 afecta a Froxlor y permite la ejecución remota de código mediante inyección en parámetros sin validar. Esta vulnerabilidad crítica tiene explotación activa confirmada y está corregida en la versión 2.3.6. cve-2026-6885 es una vulnerabilidad crítica en Borg SPM 2007 que permite la carga arbitraria de archivos y ejecución remota de código sin autenticación. Esta falla representa un riesgo grave para la seguridad de los servidores afectados por completo control con código malicioso. cve-2026-6886 permite eludir la autenticación en Borg SPM 2007, otorgando acceso remoto sin restricciones a usuarios no autorizados. cve-2026-6887 es una vulnerabilidad crítica de inyección SQL en Borg SPM 2007 que permite a atacantes remotos no autenticados manipular datos en la base de datos. cve-2026-39440 expone una ejecución remota de código en FunnelFormsPro de WordPress, permitiendo control total al atacante. Es una vulnerabilidad crítica con impacto severo en la seguridad de los servidores afectados. cve-2026-41460 describe una vulnerabilidad crítica en SocialEngine que permite la ejecución remota de código y el control del administrador a través de una inyección SQL sin autenticación. Esta falla representa un riesgo alto para la integridad y seguridad de los datos en plataformas vulnerables. cve-2025-62373 describe una vulnerabilidad crítica en Pipecat que permite ejecución remota de código mediante deserialización insegura en LivekitFrameSerializer. La actualización a la última versión de Pipecat y evitar el uso de la clase vulnerable son medidas esenciales para prevenir exploits. cve-2026-23751 afecta a Kofax Tungsten Capture permitiendo ejecución remota de código y robo de credenciales sin autenticación previa. Esta vulnerabilidad crítica aprovecha un canal de comunicación inseguro para ejecutar código y modificar archivos en el sistema afectado. cve-2026-39087 afecta a Ntfy ntfy.sh permitiendo ejecución remota de código a través de la función parseActions. La vulnerabilidad es crítica con un alto impacto en la seguridad del sistema. cve-2026-40470 expone una vulnerabilidad crítica de cross-site scripting en hackage.haskell.org, que permite el secuestro de sesión y la manipulación de paquetes por usuarios maliciosos. Esta falla afecta directamente la integridad y seguridad en la gestión de paquetes de Haskell. cve-2026-40471 describe una vulnerabilidad crítica en Hackage Server que permite ataques Cross-Site Request Forgery sin protección adecuada. Esto permite a atacantes ejecutar acciones administrativas sin autorización, incluyendo la subida de paquetes y la creación de cuentas. cve-2026-40472 afecta a Hackage-Server con una vulnerabilidad crítica de tipo Cross-Site Scripting que permite la ejecución remota de código malicioso a través de metadatos sin sanitizar. Este fallo representa un riesgo grave para la integridad y seguridad del entorno cliente. cve-2026-31175 afecta a un router doméstico de ToToLink permitiendo ejecución remota de comandos mediante inyección. Esta vulnerabilidad tiene una severidad crítica e impacto directo en el control total del dispositivo. cve-2026-31177 afecta al router ToToLink A3300R permitiendo ejecución remota de comandos vía interfaz web. Esta vulnerabilidad crítica puede permitir control total del dispositivo y se encuentra en explotación activa. cve-2026-31178 afecta a routers ToToLink A3300R permitiendo ejecución remota de comandos mediante inyección en el parámetro stunMaxAlive. Esta vulnerabilidad crítica puede otorgar control total del dispositivo a un atacante, poniendo en riesgo la red asociada. cve-2026-31181 afecta a routers domésticos ToToLink permitiendo ejecución remota de comandos por inyección en parámetros web. Es...

Episode metadata supplied by the publisher feed · Published Apr 24, 2026

Embed this episode

NOW PLAYING

Top Vulnerabilidades Críticas 24-04-2026

0:00 17:42

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Frequently Asked Questions

How long is this episode of Iurlek - Noticias Seguridad?

This episode is 17 minutes long.

When was this Iurlek - Noticias Seguridad episode published?

This episode was published on April 24, 2026.

Can I download this Iurlek - Noticias Seguridad episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!