Top Vulnerabilidades Críticas 30-05-2026 episode artwork

EPISODE · May 30, 2026 · 21 MIN

Top Vulnerabilidades Críticas 30-05-2026

from Iurlek - Noticias Seguridad · host Iurlek - Igor Urraza

cve-2026-0257 describe una vulnerabilidad crítica en Palo Alto Networks Prisma Access que permite la explotación mediante manipulación de cookies. Esta falla afecta la seguridad en servicios de acceso en la nube con riesgo comprobado de ataque activo. cve-2026-8732 expone una grave vulnerabilidad en WP Maps Pro que permite a atacantes acceder sin autorización a funciones críticas. La explotación activa de esta falla la convierte en una amenaza inmediata para los usuarios de este plugin. cve-2026-3655 permite a atacantes omitir la autenticación en el plugin OTP Login With Phone Number para WordPress. La falla se debe a una mala gestión de la validación de sesiones de Firebase, facilitando el acceso sin autorización. Esta vulnerabilidad afecta gravemente la integridad y seguridad de cuentas de usuario, incluyendo privilegios administrativos. cve-2026-49197 afecta a la aplicación Acer Connect con una falla en la validación de la cabecera Authorization que permite bypass de autenticación. Es una vulnerabilidad crítica con impacto directo en la seguridad de acceso. cve-2026-49199 afecta a dispositivos Acer mediante inyección de comandos en MQTT, permitiendo ejecución remota con privilegios elevados. Esta vulnerabilidad crítica y explotada activamente compromete la seguridad del sistema a nivel root. cve-2026-49200 expone credenciales en dispositivos Acer, lo que permite acceso no autorizado y control remoto. Esta vulnerabilidad crítica afecta a firmware de dispositivos de red al exponer información sensible sin autenticación previa. cve-2026-49201 afecta a dispositivos de red de Acer permitiendo la manipulación de copias de seguridad mediante una clave AES incrustada. Esto representa un alto riesgo de comprometer la integridad y persistencia del sistema. cve-2026-9558 afecta a Mautic y permite ejecución remota de código al inyectar comandos en plantillas del lado servidor. Esta vulnerabilidad crítica se debe a la falta de sandbox en la gestión de temas de la plataforma. cve-2025-41269 permite la ejecución remota de comandos en dispositivos Waterfall WF 500 TX y RX Hosts mediante una inyección en la consola web. Esta vulnerabilidad crítica compromete la integridad y disponibilidad del sistema afectado. cve-2025-41270 afecta a dispositivos Waterfall WF500 con ejecución remota de comandos sin autenticación. Permite a atacantes controlar el sistema a través de la consola web del dispositivo. cve-2025-41272 identifica una vulnerabilidad crítica en dispositivos Waterfall WF-500 que permite la ejecución remota de comandos sin autenticación. Esta falla supone un riesgo alto para la integridad y operación del hardware industrial. cve-2025-41273 permite a atacantes remotos evadir autenticación en dispositivos Waterfall WF 500 TX y RX Hosts. Esta falla crítica compromete control de sistemas industriales mediante la consola web. cve-2025-41274 afecta a dispositivos Waterfall y permite la ejecución remota de comandos arbitrarios a través de su consola web por inyección de comandos del sistema operativo, representando un riesgo crítico para la seguridad. cve-2025-41275 afecta a dispositivos industriales de Waterfall permitiendo la ejecución remota de comandos arbitrarios sin necesidad de autenticación, lo que representa un grave riesgo para la seguridad operacional. cve-2025-41276 afecta a Waterfall WF-500 y permite la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica que compromete el control total del dispositivo. cve-2025-41277 afecta a dispositivos de comunicaciones industriales de Waterfall, permitiendo la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica de inyección de comandos en la consola web que compromete la seguridad del sistema. cve-2026-9559 afecta a Mautic 7 permitiendo ejecución remota de código a través de un fallo en la importación de campañas. Un usuario autenticado puede sobrescribir archivos críticos mediante archivos ZIP maliciosos. Esta vulnerabilida...

Episode metadata supplied by the publisher feed · Published May 30, 2026

Embed this episode

NOW PLAYING

Top Vulnerabilidades Críticas 30-05-2026

0:00 21:45

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Frequently Asked Questions

How long is this episode of Iurlek - Noticias Seguridad?

This episode is 21 minutes long.

When was this Iurlek - Noticias Seguridad episode published?

This episode was published on May 30, 2026.

Can I download this Iurlek - Noticias Seguridad episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!