Top Vulnerabilidades Críticas 29-05-2026 episode artwork

EPISODE · May 29, 2026 · 17 MIN

Top Vulnerabilidades Críticas 29-05-2026

from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza

cve-2026-32998 afecta a Veeam Service Provider Console permitiendo ejecución remota de código con privilegios elevados. Esta vulnerabilidad es de severidad crítica y representa un riesgo grave para entornos gestionados con esta plataforma. cve-2026-32999 permite la ejecución remota de código en Comet Backup server debido a fallos en la validación de firmas. Esta vulnerabilidad crítica afecta directamente a la seguridad del servidor y dispositivos conectados. Se confirma explotación activa en entornos afectados. cve-2026-4408 afecta a Samba permitiendo ejecución remota de comandos por un error en el manejo de nombres de usuario en scripts de autenticación. Este fallo crítico compromete servidores de archivos y controladores de dominio clásico configurados con la opción vulnerable. cve-2026-8979 afecta a Mennekes Amtron permitiendo el salto de autenticación mediante una solicitud manipulada para cambiar contraseñas. Esta vulnerabilidad crítica facilita el acceso no autorizado y el control total del sistema de carga. cve-2026-8980 expone una grave escalada de privilegios en las estaciones de carga Mennekes Amtron, permitiendo a usuarios con baja privilegios modificar contraseñas administrativas. Esta falla crítica compromete completamente la gestión y seguridad del dispositivo. cve-2026-44672 afecta a MapFish mapfish print permitiendo ejecución remota de código sin autenticación previa. Esta vulnerabilidad crítica compromete la integridad del sistema y requiere parche inmediato para mitigar riesgos. cve-2026-24444 afecta routers cable módem de SDMC con una grave vulnerabilidad que permite acceso root remoto sin autenticar. Esta falla se debe a una contraseña hardcodeada en la interfaz web de recuperación, elevando el riesgo de control no autorizado del dispositivo. cve-2026-38702 afecta dispositivos industriales de InHand Networks, permitiendo la ejecución remota de comandos con privilegios root mediante la función de acceso administrativo. Esta vulnerabilidad crítica Impacta gravemente la seguridad al otorgar control total a atacantes. cve-2026-38703 afecta a dispositivos InHand Networks con vulnerabilidad de ejecución remota de comandos privilegiados mediante su función VPN ZeroTier. Permite a atacantes obtener acceso ROOT y controlar completamente los dispositivos afectados. cve-2026-38704 es una vulnerabilidad crítica en dispositivos InHand Networks que permite la ejecución remota de comandos con privilegios root. Afecta a varias versiones del firmware y presenta explotación activa confirmada, representando un riesgo severo para la seguridad de los dispositivos afectados. cve-2026-38707 es una vulnerabilidad crítica en routers industriales InHand Networks que permite ejecutar comandos remotos con privilegios root a través de la función VPN IPSec. Esta falla afecta a múltiples modelos y versiones de firmware de la serie IR300 e IR600. cve-2026-44477 describe una vulnerabilidad crítica en CloudNativePG Metrics Exporter que permite la ejecución remota de código con privilegios elevados. La falla reside en la incorrecta gestión de roles que posibilita recuperar permisos de superusuario y ejecutar comandos OS arbitrarios en el pod principal. cve-2026-45261 afecta a GitButler permitiendo la ejecución remota de código mediante enlaces maliciosos en solicitudes de integración. Esta vulnerabilidad crítica permite ejecutar scripts arbitrarios en la aplicación de escritorio. cve-2026-43898 describe una vulnerabilidad crítica en SandboxJS que permite ejecución remota de código debido a la exposición indebida de Function.caller en versiones anteriores a 0.9.6. cve-2026-45058 expone a electerm a ejecución remota de código mediante archivos de marcadores maliciosos o sincronización comprometida. Esta vulnerabilidad grave permite a atacantes ejecutar código de forma persistente en el sistema de la víctima. cve-2026-45311 afecta a CodeWhale permitiendo la ejecución de código arbitrario sin aprobación. Esto puede resultar en ex...

Episode metadata supplied by the publisher feed · Published May 29, 2026

Embed this episode

NOW PLAYING

Top Vulnerabilidades Críticas 29-05-2026

0:00 17:29

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Frequently Asked Questions

How long is this episode of Iurlek - Noticias Seguridad?

This episode is 17 minutes long.

When was this Iurlek - Noticias Seguridad episode published?

This episode was published on May 29, 2026.

Can I download this Iurlek - Noticias Seguridad episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!