Iurlek - Noticias Seguridad podcast artwork

PODCAST · technology

Iurlek - Noticias Seguridad

Las noticias de seguridad más importantes del día, en pocos minutos.Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real.Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo.Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.

Publisher-supplied feed metadata · PodParley refreshed Jun 13, 2026 · Source feed

  1. 100

    Top Noticias Seguridad 07-07-2026

    En este episodio se abordan ataques y vulnerabilidades recientes en plataformas como KVM, Gitea, Adobe ColdFusion y MCP gateway-registry. Se analizan campañas maliciosas con troyanos, ransomware dirigido por IA y técnicas avanzadas de engaño a escáneres. Además, se destacan riesgos en infraestructura crítica, educación superior y seguridad de agentes autónomos basados en IA. También se discuten nuevas regulaciones y soluciones para mejorar la gobernanza y protección en entornos digitales.

  2. 99

    Top Vulnerabilidades Críticas 07-07-2026

    cve-2026-13731 describe una vulnerabilidad crítica de cross-site scripting en QuantumCloud WPBot para WordPress que permite la ejecución remota de código en navegadores. Se confirma explotación activa, lo que aumenta su gravedad y la necesidad de parche inmediato. cve-2026-14807 describe una vulnerabilidad crítica en PROG MIS ERP App que permite acceso remoto sin autenticación mediante credenciales embebidas. Supone un riesgo grave de filtración de información sensible y control no autorizado del sistema. cve-2026-14808 afecta a un sistema de gestión empresarial con una vulnerabilidad crítica que permite la exposición de información sensible, incluyendo credenciales de base de datos mediante acceso remoto sin autenticación. cve-2026-6382 afecta a plugins de gestión de archivos en WordPress permitiendo inyección de comandos en el sistema operativo por manejo incorrecto de parámetros en operaciones de imagen. Esto permite la ejecución remota de código con privilegios del servidor cuando ciertas condiciones están presentes. cve-2026-24013 describe una vulnerabilidad crítica de bypass de autenticación en Apache IoTDB, permitiendo acceso no autorizado a datos sensibles. Esta falla se debe a una validación insuficiente de parámetros en handlers RPC. La actualización a la versión 2.0.8 corrige esta vulnerabilidad. cve-2026-24014 afecta a Apache IoTDB permitiendo escritura arbitraria en el sistema. La vulnerabilidad se debe a una validación insuficiente de nombres en la interfaz RPC interna, lo que permite ataques de recorrido de ruta con efectos críticos. La actualización a la versión 2.0.8 mitiga este riesgo. cve-2026-40047 afecta a Apache Camel al permitir inyección de argumentos en su componente Camel Docling. Esta vulnerabilidad crítica permite ejecutar comandos con parámetros no autorizados y saltarse restricciones de ruta. Se recomienda actualizar a versiones parcheadas para mitigar el riesgo. cve-2026-43867 afecta a Apache Camel por deserialización insegura que puede permitir ejecución remota de código. Esta vulnerabilidad crítica debe ser corregida con actualización o restricción de permisos en AWS Secrets Manager. cve-2026-46454 afecta a Apache Camel Cometd Component permitiendo la inyección arbitraria de cabeceras críticas sin autenticación, lo que puede comprometer rutas de integración y productores en la arquitectura. Es vital actualizar o implementar filtros y políticas de seguridad para mitigar esta falla crítica. cve-2026-46455 afecta a Apache Camel y permite aceptar tokens de acceso expirados o no válidos, comprometiendo la autenticación. La actualización a las versiones corregidas restaura la verificación completa del token y mejora la seguridad en la gestión de sesiones. cve-2026-46456 afecta a Apache Camel y permite la manipulación de cabeceras internas en mensajes AWS2-SQS. Esta falla crítica posibilita ataques que alteran el comportamiento de procesos internos mediante inyección arbitraria de cabeceras. La mitigación principal es la actualización a las versiones corregidas que añaden filtrado estricto de cabeceras entrantes. cve-2026-48203 describe una vulnerabilidad crítica en Apache Camel Solr que permite ataques SSRF mediante la inyección de parámetros y campos Solr manipulando cabeceras HTTP. Esta falla puede ser explotada de forma activa sin necesidad de autenticación, afectando la seguridad de servidores internos. La mitigación principal es la actualización a las versiones seguras y la filtración de cabeceras peligrosas en entornos no controlados. cve-2026-48204 afecta a Apache Camel en su componente mongodb-gridfs, permitiendo controlar operaciones críticas sin autenticación. Esta vulnerabilidad crítica permite ejecución no autorizada de comandos en bases de datos y manipulación de archivos. La actualización a la última versión estable es fundamental para evitar explotación. cve-2026-48205 es una vulnerabilidad crítica en Apache Camel que permite a un atacante manipular consultas DNS mediante...

  3. 98

    Top Noticias Seguridad 06-07-2026

    Un análisis sobre el riesgo que supone para clientes bancarios que algunas entidades tengan la autenticación multifactor como opcional. Se destaca la importancia de activar esta medida para evitar accesos no autorizados y fraudes. Se recomienda mantener la autenticación multifactor siempre activada para mejorar la seguridad.

  4. 97

    Top Vulnerabilidades Críticas 06-07-2026

    cve-2026-59509 expone graves fallos en cve-search que permiten acceso no autorizado a datos críticos administrativos. Esta vulnerabilidad facilita el robo de credenciales y compromete cuentas privilegiadas, aumentando significativamente el riesgo para sistemas afectados.

  5. 96

    Top Noticias Seguridad 05-07-2026

    Este episodio resume ataques recientes: malware en repositorios manejado por un grupo norcoreano, un ransomware automatizado por inteligencia artificial, y un rescate millonario para evitar filtración de datos en EE.UU. Se destacan riesgos tecnológicos y actitudes de grupos de amenaza. También se analizan novedades en métodos de ataque y respuesta institucional.

  6. 95

    Top Noticias Seguridad 04-07-2026

    En este episodio se abordan vulnerabilidades críticas en FatFs, Linux y Citrix NetScaler, junto a nuevos malwares como Avalon y PamStealer. También se repasa la desarticulación de la red NetNut y ataques avanzados que usan IA para ransomware. Además, se cubren campañas de phishing contra Microsoft 365, censuras legales y riesgos de vigilancia vehicular. Se destaca la importancia de aplicar parches y medidas de seguridad actualizadas.

  7. 94

    Top Vulnerabilidades Críticas 04-07-2026

    cve-2026-45489 afecta a Microsoft Edge y permite la suplantación de origen mediante contenido malicioso, con explotación activa confirmada que compromete la integridad del navegador y la confianza del usuario. cve-2026-54998 afecta Microsoft Exchange Online permitiendo la elevación de privilegios mediante errores en la gestión de permisos. Esta vulnerabilidad activa compromete la seguridad integral del sistema y exige atención inmediata. cve-2026-56645 afecta a Microsoft Edge permitiendo la ejecución remota de código y explotándose activamente. Esta vulnerabilidad crítica permite tomar control de dispositivos mediante el navegador. cve-2026-56646 afecta a Microsoft Edge permitiendo ataques de suplantación de identidad con explotación activa confirmada. Esta brecha compromete la integridad visual del navegador, facilitando ataques dirigidos a usuarios. cve-2026-57974 afecta a Microsoft Edge permitiendo ejecución remota de código. Esta vulnerabilidad crítica está siendo explotada activamente y puede comprometer sistemas a través del navegador web. cve-2026-57975 describe una vulnerabilidad crítica en Microsoft Edge que permite la ejecución remota de código. Su explotación activa representa un riesgo grave para la seguridad de los usuarios del navegador. cve-2026-57977 permite una vulnerabilidad crítica de suplantación en Microsoft Edge basada en Chromium. Este fallo compromete la seguridad del navegador y es explotado activamente. Es fundamental tomar medidas inmediatas para proteger los entornos afectados. cve-2026-57981 presenta una vulnerabilidad crítica en Microsoft Edge que permite la ejecución remota de código. Esta falla está siendo explotada activamente y representa un riesgo significativo para la seguridad. cve-2026-57983 describe una vulnerabilidad crítica en Microsoft Edge que permite evadir funcionalidades de seguridad internas. Esta vulnerabilidad es explotada activamente, representando un riesgo significativo para los usuarios del navegador. cve-2026-57984 afecta a Microsoft Edge permitiendo ejecución remota de código. La vulnerabilidad está activa y pone en riesgo la integridad del equipo. cve-2026-57985 afecta al navegador Microsoft Edge y permite la ejecución remota de código. Esta vulnerabilidad es crítica y su explotación activa representa un alto riesgo para los usuarios. cve-2026-57986 es una vulnerabilidad crítica en Microsoft Edge que permite la ejecución remota de código. Este fallo afecta la seguridad del navegador y está siendo explotado activamente. Es esencial mantener actualizado el navegador para mitigar riesgos. cve-2026-57987 afecta a Microsoft Edge permitiendo suplantación de identidad mediante engaño visual. Esta vulnerabilidad es crítica y se encuentra en explotación activa. cve-2026-57988 es una vulnerabilidad crítica en Microsoft Edge que permite la ejecución remota de código con privilegios elevados. Esta falla está siendo explotada activamente, representando un riesgo inmediato para los usuarios del navegador. cve-2026-57991 expone una vulnerabilidad crítica en Microsoft Edge que permite la divulgación de información sensible. Esta falla supone un riesgo significativo para la privacidad y está siendo explotada en entornos reales. cve-2026-57992 afecta a Microsoft Edge permitiendo ejecución remota de código. La vulnerabilidad es crítica y se está explotando activamente, poniendo en riesgo la seguridad de los usuarios. cve-2026-57993 expone una vulnerabilidad crítica en Microsoft Edge que permite suplantación de identidad mediante manejo incorrecto de contenido. Esta falla es explotada de forma activa, poniendo en riesgo la integridad del navegador y la seguridad del usuario. cve-2026-58276 afecta a Microsoft Edge y permite la ejecución remota de código con explotación activa. Esta vulnerabilidad crítica compromete la seguridad del sistema al otorgar control completo al atacante. cve-2026-58278 es una vulnerabilidad de suplantación en Microsoft Edge que permite manipulación...

  8. 93

    Top Noticias Seguridad 03-07-2026

    La operación conjunta contra la red NetNut ha reducido millones de dispositivos usados para actividades maliciosas. Se reportan múltiples ataques que explotan vulnerabilidades en Citrix, Microsoft SharePoint, Cisco Unified Communications y firewalls FortiGate. Además, se detectaron nuevos malwares, campañas de ransomware automáticas y brechas de datos en sectores críticos. Estas acciones muestran la creciente complejidad y automatización de las amenazas y la importancia de reforzar la seguridad en infraestructuras empresariales y tecnologías abiertas.

  9. 92

    Top Vulnerabilidades Críticas 03-07-2026

    cve-2024-58352 describe una vulnerabilidad crítica de inyección SQL en Landry Office Automation de Shenzhen Landray Software Co Ltd que permite la ejecución remota de código. Esta amenaza se está explotando activamente, poniendo en riesgo la integridad y seguridad de los sistemas afectados. cve-2022-50973 afecta a un sistema de gestión empresarial de Yonyou y permite la carga de archivos maliciosos, lo que puede derivar en ejecución remota de código. La vulnerabilidad está siendo explotada activamente por atacantes. cve-2024-14037 expone una grave vulnerabilidad en el sistema de gestión sanitaria en la nube de Guangzhou Red Sea Cloud Computing Co Ltd. Permite la subida y ejecución de archivos maliciosos por falta de validación. Esta falla ya está siendo aprovechada por atacantes para comprometer sistemas. cve-2026-5524 permite la carga de archivos maliciosos sin restricciones en la plataforma Kev, causando riesgo grave de compromiso del sistema. Esta vulnerabilidad destaca por su explotación confirmada y riesgo crítico. cve-2026-48908 afecta a Ollyo SP Page Builder permitiendo acceso no autorizado y ejecución de acciones indebidas por control de acceso incorrecto que se está explotando activamente. cve-2026-8451 afecta a dispositivos Citrix NetScaler ADC y Gateway permitiendo la lectura no autorizada de memoria, lo que puede causar divulgación de información y fallos del sistema. La explotación confirmada hace que esta vulnerabilidad sea crítica y urgente de atender. cve-2026-27419 afecta al tema Zegen de WordPress y permite la carga arbitraria de archivos, lo que puede derivar en la ejecución remota de código y control completo del sistema. Esta vulnerabilidad es crítica y su explotación activa representa un riesgo grave. cve-2026-27436 afecta a un plugin de WordPress permitiendo ejecución remota de código en sistemas vulnerables con explotación activa. Esta falla representa un riesgo crítico para la seguridad de sitios web que utilicen este plugin, requiriendo actualización inmediata. cve-2026-57621 afecta a un plugin de WordPress permitiendo ejecución remota de código mediante inyección de objetos PHP no autenticada. Esta vulnerabilidad es crítica y de fácil explotación debido a la falta de controles en la entrada de datos. cve-2026-57623 permite una ejecución arbitraria de código sin autenticación en el plugin W3 Total Cache de WordPress, poniendo en riesgo servidores web mediante control remoto malicioso. cve-2026-57624 describe una vulnerabilidad crítica en Blocksy Companion Pro que permite la ejecución remota de código sin necesidad de autenticación. Esta falla pone en riesgo el control total del sistema en el que está instalado este popular plugin de WordPress. cve-2026-57625 afecta a un plugin de WordPress que permite ejecución remota de código mediante Cross Site Scripting no autenticado. Esta vulnerabilidad es crítica por su alta severidad y explotación activa confirmada. cve-2026-57677 afecta a Novalnet WooCommerce Payment Gateway provocando una inyección de objetos PHP que permite la ejecución remota de código. Esta vulnerabilidad crítica pone en riesgo la integridad y control completo del sistema afectado. cve-2026-57679 afecta a un plugin de WordPress permitiendo inyección SQL no autenticada con impacto crítico en la base de datos y con explotación activa confirmada. cve-2026-57683 afecta el plugin WP Fast Total Search en WordPress, permitiendo inyección SQL no autenticada y comprometiendo la integridad de los datos. Esta vulnerabilidad critica tiene explotación activa confirmada. cve-2026-4767 afecta a la autenticación en TR7 Cyber Defense Inc WAF-ASP, permitiendo abuso en funciones críticas. Esta vulnerabilidad es de severidad crítica con un alto impacto en la seguridad del dispositivo. cve-2026-50746 describe una vulnerabilidad crítica en la aplicación UniFi Connect de Ubiquiti que permite la ejecución remota de comandos mediante control de acceso deficiente. Esta falla representa un riesgo a...

  10. 91

    Top Noticias Seguridad 02-07-2026

    Se reportan vulnerabilidades críticas en Argo CD, Adobe, Cursor y Progress Kemp LoadMaster, y ataques masivos como password spraying contra Azure CLI y campañas con ransomware basado en navegador. Se destaca la investigación de un ciberataque a Homeland Security Information Network y la exposición de dispositivos Fortinet por FortiBleed. Además, Microsoft avanza en seguridad cuántica y nuevas técnicas de phishing generan riesgos crecientes. Se incluyen parches importantes de grandes proveedores y avances en tácticas de malware sofisticado.

  11. 90

    Top Vulnerabilidades Críticas 02-07-2026

    cve-2026-11387 describe una vulnerabilidad crítica en un plugin de WordPress para WooCommerce que permite la escalada de privilegios mediante la toma de control de cuentas al no validar correctamente la identidad del usuario. cve-2026-14198 afecta a Fastify, permitiendo eludir controles de middleware mediante la manipulación de rutas. El fallo provoca que middleware de seguridad no se aplique correctamente, abriendo un vector para ataques sin autenticación. La solución pasa por actualizar el paquete o evitar middleware en rutas parametrizadas para decisiones críticas. cve-2026-13603 afecta a pretix-oppwa, permitiendo la filtración del token de acceso debido a una validación insuficiente de URL. Esta vulnerabilidad crítica permite acceso no autorizado a datos de pago sensibles y requiere actualización inmediata y renovación del token. cve-2026-57692 describe una vulnerabilidad crítica en el plugin PrivateContent de WordPress que permite la escalada de privilegios debido a una asignación incorrecta de permisos. Esta falla afecta directamente la seguridad al permitir a usuarios obtener permisos no autorizados. cve-2026-23537 afecta a Feast Feature Server con una vulnerabilidad crítica que permite la escritura arbitraria de archivos sin autenticación, poniendo en riesgo la integridad y disponibilidad del sistema. Esta falla puede ser explotada para ejecutar código remoto o causar denegación de servicio. cve-2025-15646 expone una falla crítica en la biblioteca Gumbo HTML que permite la divulgación de memoria debido a un manejo incorrecto del elemento template. Esta vulnerabilidad puede comprometer información sensible mediante explotación activa. cve-2025-23350 afecta a dispositivos NVIDIA ConnectX y BlueField, permitiendo la ejecución arbitraria de código mediante una escritura fuera de límites. Esta vulnerabilidad crítica tiene explotación activa confirmada, representando un riesgo grave para la seguridad del hardware de red y aceleración. cve-2025-23351 afecta a dispositivos de red NVIDIA ConnectX y BlueField, permitiendo ejecución remota de código mediante desbordamiento de escritura causado por acceso a funciones virtuales. Es una vulnerabilidad crítica con explotación confirmada que compromete la seguridad del dispositivo. cve-2026-24270 describe una vulnerabilidad crítica en NVIDIA AIStore framework que permite saltarse la autenticación y provocar daños graves como escalada de privilegios y divulgación de datos. La explotación activa confirmada de esta falla exige atención inmediata. cve-2026-57517 afecta a Control Web Panel permitiendo ejecución remota de código mediante una inyección SQL ciega. Esta vulnerabilidad crítica posibilita a atacantes no autenticados manipular consultas SQL y obtener acceso remoto con privilegios elevados. cve-2026-58126 afecta a P A C Sgear PACS Scan permitiendo ejecución remota de código sin necesidad de autenticación mediante un servicio TCP expuesto y DLL hijacking. Es una vulnerabilidad crítica con impacto en la seguridad total del sistema. cve-2026-58127 afecta a PACSgear MediaWriter con ejecución remota de código crítica. Permite a atacantes sin autenticación controlar el sistema con privilegios elevados. Es una vulnerabilidad grave que vuelve inseguro el ambiente del servicio afectado. cve-2026-34099 expone una inyección SQL crítica en Guardian language-system que permite extraer datos sensibles sin autenticación. La vulnerabilidad afecta la seguridad de las bases de datos y puede ser explotada activamente por atacantes. cve-2026-34100 afecta a Guardian language-system con una inyección SQL crítica que permite extraer datos sin autorización. La explotación activa confirmada la convierte en una amenaza inmediata para la seguridad de los sistemas afectados. cve-2026-34101 describe una inyección SQL crítica en Guardian language-system. Esta falla permite a un atacante autenticado extraer contenidos de la base de datos mediante consultas manipuladas. La amenaza es altamente crí...

  12. 89

    Top Noticias Seguridad 01-07-2026

    En este episodio se destacan vulnerabilidades y ataques recientes que afectan a agentes de inteligencia artificial, infraestructuras empresariales, software y dispositivos móviles. Se reportan campañas maliciosas como RustDuck, BioShocking y FortiBleed, junto a exploits activos de vulnerabilidades como C V E-2026-33017, C V E-2026-48558 y C V E-2026-8037. También se discuten noticias legales sobre privacidad y vigilancia, además de incidentes que impactan a grandes empresas y usuarios.

  13. 88

    Top Vulnerabilidades Críticas 01-07-2026

    cve-2018-8007 afecta a Apache CouchDB permitiendo ejecutar acciones no autorizadas a través de una validación inadecuada de entradas. Esta vulnerabilidad es crítica y se está explotando activamente, generando riesgos elevados para la integridad y disponibilidad de los datos. cve-2026-12073 permite la toma de control de cuentas administrativas en WordPress mediante un fallo en el plugin ProfileGrid. Esta vulnerabilidad crítica permite a atacantes no autenticados cambiar correos y restablecer contraseñas. cve-2026-12818 afecta a controladores lógicos programables de Delta Electronics, permitiendo ataques de denegación de servicio mediante agotamiento de recursos en el servicio Modbus TCP. La vulnerabilidad es crítica y puede afectar la disponibilidad del dispositivo en entornos industriales. cve-2026-12819 afecta a dispositivos industriales de Delta Electronics. La vulnerabilidad permite acceso sin autenticación a funciones críticas del autómata. Esto representa un riesgo grave para la seguridad operacional de sistemas industriales. cve-2026-12076 afecta a Raytha CMS con una inyección SQL crítica que permite el control completo de la base de datos y la extracción de credenciales. Esta vulnerabilidad tiene explotación activa confirmada y una severidad crítica. cve-2026-9711 afecta al plugin EventON de WordPress permitiendo inyección SQL para extraer datos sensibles. Vulnerabilidad crítica con explotación activa confirmada que exige atención inmediata. cve-2026-13766 afecta a Exodist DBIx QuickORM permitiendo inyección SQL mediante identificadores sin comillas. La vulnerabilidad permite manipular consultas y acceder a datos no autorizados con impacto crítico en la seguridad. cve-2026-14162 afecta a un sistema hospitalario permitiendo acceso no autorizado a documentación sensible de la API. Esto expone datos críticos y representa un riesgo para la confidencialidad en entornos médicos. cve-2026-53690 describe una inyección SQL crítica en Redeight CMS que permite a atacantes remotos ejecutar comandos arbitrarios y acceder a datos sensibles. Es una vulnerabilidad grave en el manejo de parámetros de autenticación sin sanitización adecuada. cve-2026-8402 afecta un sistema de control de acceso electrónico permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad crítica pone en riesgo la integridad y confidencialidad de la información gestionada por el dispositivo. cve-2026-44946 describe una vulnerabilidad crítica en Rancher que permite ataques de intermediario mediante reproducción de autenticaciones SAML. Esta falla compromete la integridad del proceso de autenticación en entornos de gestión de contenedores. cve-2026-58116 expone una ejecución remota de código crítica en LLaMA Factory debido a la validación insuficiente en la carga de modelos. Esta vulnerabilidad permite el control total del servidor a través de la interfaz web. cve-2026-6556 afecta a Fastify express permitiendo omitir middleware crítico por fallo en rutas prefijadas. Esta vulnerabilidad permite bypass de autenticación y control de acceso, siendo explotada activamente. La solución recomendada es actualizar a la última versión disponible o limitar las formas de definir rutas. cve-2026-48276 afecta a Adobe ColdFusion permitiendo la ejecución arbitraria de código a través de la carga no restringida de archivos peligrosos sin necesidad de interacción del usuario. cve-2026-48277 afecta gravemente a Adobe ColdFusion permitiendo ejecución remota de código sin interacción. Esta vulnerabilidad crítica cambia el alcance del sistema y compromete la seguridad del servidor de aplicaciones web. cve-2026-48281 afecta a Adobe ColdFusion permitiendo ejecución remota de código sin necesidad de interacción del usuario. Esta vulnerabilidad es crítica y compromete la seguridad del servidor de aplicaciones. cve-2026-48282 afecta a Adobe ColdFusion y permite la ejecución arbitraria de código por una vulnerabilidad de salto de ruta sin interacción...

  14. 87

    Top Noticias Seguridad 30-06-2026

    Este episodio cubre campañas de espionaje y ataques de malware dirigidos a infraestructuras críticas y sistemas financieros. Se destacan vulnerabilidades como C V E, 2026, 55200 en libssh2 y C V E, 2026, 48558 en SimpleHelp, explotadas para robar información y comprometer sistemas. También se aborda el aumento de fraudes en aplicaciones de mensajería, riesgos en extensiones de navegadores y la evolución de la influencia digital pro-Rusia con IA generativa. Además, se resaltan problemas de seguridad en la gestión de IA y la amenaza emergente de la computación cuántica para la criptografía actual.

  15. 86

    Top Vulnerabilidades Críticas 30-06-2026

    cve-2026-56290 afecta a la extensión Page Builder CK de Joomla permitiendo la carga de ficheros maliciosos y ejecución remota de código. Esta vulnerabilidad crítica permite tomar control total del sistema afectado, siendo su explotación comprobada. cve-2026-57331 es una vulnerabilidad crítica que permite la eliminación arbitraria de archivos en el complemento Paid Videochat Turnkey Site de WordPress. Esta falla puede causar daños severos en la integridad del sistema y ya ha sido utilizada activamente. Es imprescindible actualizar o parchear para evitar explotación. cve-2026-41052 permite a usuarios con permisos limitados escalar privilegios en Rancher, afectando su control de acceso y seguridad en la gestión de contenedores. cve-2026-11720 expone una vulnerabilidad crítica de path traversal en Google Mcp Toolbox, permitiendo el acceso no autorizado a recursos restringidos al manipular parámetros de ruta. Esta falla permite a atacantes evadir controles de acceso y obtener información sensible de manera remota. cve-2026-56782 permite el acceso no autorizado y manejo total de datos en Gorse. Esta vulnerabilidad crítica expone información personal y puede sobrescribir datos sin restricciones. cve-2026-37637 es una vulnerabilidad crítica en Alexantr filemanager que permite la ejecución remota de código a través de un fallo en el componente filemanager.php. Esta falla expone los sistemas a riesgos graves de control remoto por atacantes. cve-2026-57498 afecta a Coolify permitiendo acceso cruzado no autorizado entre equipos y despliegue de recursos. La vulnerabilidad se debe a la falta de validación de propiedad en parámetros de la interfaz web. Presenta criticidad alta y explotación activa confirmada.

  16. 85

    Top Noticias Seguridad 29-06-2026

    KDDI Corporation ha sufrido una brecha que ha expuesto más de 14 millones de credenciales de acceso en sus sistemas de correo electrónico, afectando también a varios proveedores en Japón. Este incidente representa un riesgo importante para la privacidad y seguridad de sus usuarios.

  17. 84

    Top Noticias Seguridad 28-06-2026

    Este episodio analiza campañas de espionaje de inteligencia rusa contra cuentas gubernamentales y alertas sobre vulnerabilidades explotadas en infraestructuras críticas. También se aborda un método malicioso en repositorios de IA y un análisis del malware ZionSiphon en sistemas OT. Se informa sobre el uso del kit DCloud Uni-App para fraudes y la vulnerabilidad creciente del sector educativo frente a ataques de terceros.

  18. 83

    Top Vulnerabilidades Críticas 28-06-2026

    cve-2026-12415 permite a atacantes no autenticados cambiar correos electrónicos y acceder a cuentas administradoras en WordPress Invoice Generator. Es una vulnerabilidad crítica de escalada de privilegios con explotación confirmada. cve-2026-58053 afecta a Gitea act_runner permitiendo escalado de privilegios en entornos Docker. Un error en el manejo de las opciones del contenedor permite que un usuario malicioso acceda como root en el sistema anfitrión. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

  19. 82

    Top Noticias Seguridad 27-06-2026

    En este episodio se abordan campañas de phishing con claves de recuperación de Signal, nuevas vulnerabilidades críticas en Linux y Amazon Q, y la explotación activa de fallos en PTC Windchill. Se destacan ataques a infraestructuras críticas, el uso de malware avanzado como TinyRCT y STOCKSTAY, así como incidentes en cadenas de suministro y spyware en macOS. Además, se analizan riesgos emergentes por agentes de inteligencia artificial en empresas y desarrollos tecnológicos que impactan la privacidad y seguridad.

  20. 81

    Top Noticias Seguridad 26-06-2026

    Este episodio resume múltiples amenazas de ciberseguridad recientes, incluyendo vulnerabilidades en extensiones de Chrome, malware macOS que evade detección por IA, puertas traseras vinculadas a ransomware, y explotación activa de fallos en Cisco SD-WAN. También se informa sobre operaciones policiales contra ciberdelincuentes, y avances en técnicas de IA para detectar vulnerabilidades. Se destacan desafíos legales vinculados a la responsabilidad de proveedores de IA y el aumento de ataques dirigidos a infraestructuras críticas y sectores educativos.

  21. 80

    Top Vulnerabilidades Críticas 26-06-2026

    cve-2026-12569 afecta a PTC Windchill and FlexPLM con una vulnerabilidad crítica en la validación de datos que permite ejecución remota de código. La explotación activa la convierte en una amenaza inmediata para los usuarios de este software de gestión del ciclo de vida del producto. cve-2024-41700 expone información sensible en Barix SIP Client Firmware permitiendo el acceso no autorizado. Esta vulnerabilidad crítica afecta la confidencialidad y tiene explotación activa confirmada. cve-2026-41566 afecta a Apache Kvrocks con una vulnerabilidad crítica de permisos insuficientes que permite escalada de privilegios. Se recomienda actualización para corregirla. cve-2026-46752 afecta a Apache Kvrocks con un desbordamiento crítico en la biblioteca cjson que permite ejecución remota de código. Es fundamental actualizar a una versión segura para evitar explotación activa de esta vulnerabilidad. cve-2026-41120 afecta a Dell Wyse Management Suite exponiendo a ejecución remota de código mediante datos no confiables aceptados junto a datos confiables. Esta falla crítica puede permitir a atacantes con acceso remoto controlar dispositivos gestionados. cve-2026-54823 afecta a un plugin de WordPress permitiendo ejecución remota de código. Esta vulnerabilidad es crítica con explotación confirmada, facilitando la toma total del sistema. cve-2026-54836 describe una inyección SQL crítica en el plugin YMC Filter para WordPress que permite ejecución remota de código y manipulación de datos. La explotación activa confirma el riesgo real para los sitios afectados. cve-2026-54843 expone una inyección SQL crítica en el plugin MDTF para WordPress, permitiendo acceso y manipulación de datos sin autenticación. Esta vulnerabilidad es altamente peligrosa dada su explotación activa. cve-2026-54849 afecta a Premmerce Wishlist for WooCommerce con una inyección SQL crítica no autenticada, que puede comprometer datos sensibles en la base de datos. Esta falla supone un riesgo alto para la seguridad de los sitios afectados. cve-2026-55413 describe una vulnerabilidad crítica en ToolJet que permite ejecución remota de código mediante la modificación maliciosa de plugins compartidos. Esta falla grave expone la plataforma a compromisos integrales del sistema. cve-2026-56123 describe una vulnerabilidad crítica en socat que permite un desbordamiento de memoria explotable remotamente. El fallo se produce por un error en el manejo del tamaño de nombre de dominio durante la conexión proxy, con riesgo de manipulación de memoria y posible ejecución remota de código. cve-2026-50548 describe una vulnerabilidad crítica en Cursor que permite ejecución remota de código fuera de la sandbox. La falla radica en la inadecuada validación del directorio de trabajo, comprometiendo la seguridad del sistema. cve-2026-50549 afecta a Cursor y permite ejecución remota de código al escribir fuera del espacio de trabajo sin aprobación, comprometiendo el sistema del usuario. Es una vulnerabilidad crítica que facilita ataques no sandboxeados y requiere atención inmediata. cve-2026-54088 afecta a File Browser y permite la ejecución remota de código mediante inyección en comandos de autenticación sin necesidad de acceso previo. Esta vulnerabilidad es crítica y explotada activamente, representando un riesgo severo para la seguridad de los sistemas afectados. cve-2026-54089 afecta a FileBrowser, permitiendo la suplantación de identidad y la creación no autorizada de cuentas sin credenciales. Esta vulnerabilidad crítica expone el control total del sistema a atacantes remotos. cve-2026-56786 afecta a RTKLIB con un desbordamiento de buffer que permite ejecución remota de código y denegación de servicio mediante mensajes manipulados en flujos de corrección. Esta vulnerabilidad crítica es explotada en entornos reales. cve-2026-57700 afecta al plugin OMGF Pro para Wordpress, permitiendo la subida sin control de archivos maliciosos que comprometen el servidor. La vulnerabilidad deriva en e...

  22. 79

    Top Noticias Seguridad 25-06-2026

    En este episodio se abordan vulnerabilidades críticas en dispositivos Lantronix y Cisco, además del desmantelamiento de infraestructuras de malware como Amadey y StealC. Se destacan nuevas amenazas en cadenas de suministro CI/CD y ataques masivos en servicios y redes empresariales. También se analizan riesgos emergentes en inteligencia artificial y medidas para proteger infraestructuras y datos corporativos. Se incluyen casos relevantes de ciberdelincuencia en eventos globales y recomendaciones para fortalecer la seguridad.

  23. 78

    Top Vulnerabilidades Críticas 25-06-2026

    cve-2026-7482 afecta a Ollama Ollama con una lectura fuera de límites que puede divulgar información sensible y provocar fallos. Esta vulnerabilidad tiene explotación confirmada y severidad crítica. cve-2026-56011 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código y está siendo explotada activamente. Esta amenaza compromete la seguridad del usuario al permitir el control total del sistema afectado. cve-2021-27076 afecta a servidores de Microsoft, permitiendo ejecución remota de código sin autorización. Esta vulnerabilidad ha sido explotada activamente, representando un riesgo grave para la seguridad y control del servidor. cve-2021-28199 afecta al firmware asmb9-ikvm de asus y permite la ejecución remota de código debido a un desbordamiento de búfer. Esta vulnerabilidad crítica está siendo explotada activamente, incrementando el riesgo para sistemas afectados. cve-2026-12485 permite ejecución remota de código en el dispositivo GV I O Box 4E a través de un desbordamiento de pila causado por el manejo incorrecto de datos en el campo IP. La vulnerabilidad expone el sistema a un compromiso total por mensajes UDP no autenticados. cve-2026-12486 afecta a dispositivos GeoVision GV I O Box 4E. Esta vulnerabilidad permite la ejecución remota de comandos mediante entradas de red maliciosas. Representa un riesgo crítico debido a la falta de validación en comandos del sistema. cve-2026-12846 describe una vulnerabilidad crítica de desbordamiento de pila en GV I O Box 4E que permite la ejecución remota de código. Esta falla pone en riesgo la integridad y disponibilidad de los sistemas que usan este dispositivo embebido. cve-2026-12847 afecta a dispositivos GV-I/O Box 4E. Esta vulnerabilidad permite ejecución remota de código mediante desbordamiento de pila controlado por el atacante. El ataque se realiza a través del envío de mensajes UDP al servicio activo en el dispositivo. cve-2026-12848 afecta a dispositivos embebidos con control remoto, permitiendo ejecución remota de código mediante un desbordamiento de pila en el manejo de cadenas DNS. Es una vulnerabilidad crítica con explotación activa confirmada. cve-2026-12849 afecta a GeoVision GV I O Box 4E permitiendo ejecución remota de comandos por inyección en la configuración de red. Esta vulnerabilidad es crítica y explotable vía red mediante paquetes manipulados. Se recomienda actualizar o mitigar este fallo para evitar compromisos del sistema. cve-2026-12850 expone una inyección de comandos crítica en GeoVision GV-I O Box 4E, permitiendo ejecución remota a través de red. Esta vulnerabilidad afecta configuraciones de red y representa un riesgo alto para dispositivos de control de vídeo en red. cve 2026 12851 afecta a GeoVision GV I O Box 4E con inyección de comandos críticos mediante configuración DNS sin sanitizar. La vulnerabilidad permite ejecución remota de código y ha sido explotada activamente. Es una amenaza crítica para dispositivos de videovigilancia conectados a red. cve-2026-12416 afecta a un popular plugin de WordPress permitiendo secuestro de cuentas mediante restablecimiento de contraseña sin verificación. Esta falla permite a atacantes cambiar contraseñas sin autorización, incluso en cuentas administrativas. cve-2026-12417 describe una grave vulnerabilidad en un plugin de autenticación para WordPress que permite la toma de control completa de cuentas sin necesidad de autenticación previa. La falla reside en una validación insuficiente del código de restablecimiento de contraseña, exponiendo los sitios afectados a ataques activos y escalada de privilegios. cve-2026-56223 describe una vulnerabilidad crítica en Capgo que permite la toma de control completa de cuentas mediante ataques de suplantación SSO. Esta falla vulnera la validación de proveedores SSO y afecta directamente la seguridad organizativa y de datos. cve-2026-56237 expone una falla crítica en la generación de claves API en Capgo. Esta vulnerabilidad per...

  24. 77

    Top Video 25-06-2026

    Link Youtube: https://www.youtube.com/watch?v=oq0w-EoX1Ic Autor: Coach de Osasco. Se aborda una vulnerabilidad de 29 años en el proxy Squid, denominada Squidbleed, que permite la fuga de datos HTTP en texto claro. Se destaca la importancia de aplicar el parche y supervisar la seguridad, y se recomienda desactivar el FTP si no es esencial.

  25. 76

    Top Noticias Seguridad 24-06-2026

    Noticias sobre culpabilidades en ataques a infraestructuras críticas, campañas masivas como FortiBleed y vulnerabilidades en Cisco y Samsung. También se informa de brechas en LastPass, Xsolis y London Hydro, entre otros. Se destaca la transición federal a criptografía post-cuántica, la evolución en ataques con IA y la mejora en seguridad de GitHub. Se abordan amenazas en cadenas de suministro, sistemas de alertas y dispositivos edge sin soporte. Se subraya la importancia de resiliencia frente a amenazas crecientes y el uso de IA para detección y remediación de fallos de seguridad.

  26. 75

    Top Vulnerabilidades Críticas 24-06-2026

    cve-2024-6648 afecta a apollotheme ap_pagebuilder y permite un salto de directorio debido a la falta de restricción adecuada en la ruta, causando exposición no autorizada de archivos del sistema. Esta vulnerabilidad tiene explotación activa confirmada, elevando su criticidad y urgencia en la mitigación. cve-2025-12352 es una vulnerabilidad crítica en Google Cloud Console que permite la carga no restringida de archivos peligrosos y puede llevar a la ejecución remota de código. Esta falla está siendo explotada activamente, aumentando el riesgo en entornos afectados. cve-2026-6433 reporta una vulnerabilidad crítica de inyección de código con explotación activa confirmada que permite ejecución remota de comandos en el sistema afectado. Este fallo representa un riesgo severo para la integridad y control del sistema. cve-2020-36847 afecta a SimpleFileList simple_file_list permitiendo la subida ilimitada de archivos maliciosos. Esto puede llevar a la ejecución remota de código con consecuencias graves para la seguridad del sistema. cve-2025-7443 afecta a un plugin popular de WordPress permitiendo la subida de archivos maliciosos sin restricción. Esto puede permitir ejecutar código remotamente y tomar control del servidor. cve-2025-67038 afecta a Lantronix EDS5000 con una inyección de código que permite la ejecución remota de comandos y control total del dispositivo. Esta vulnerabilidad está siendo activamente explotada y representa un riesgo crítico para la gestión remota industrial. cve-2026-12866 expone una ejecución remota de código en expr eval de silentmatt debido a la transformación directa de expresiones en código ejecutable. Esta vulnerabilidad crítica permite a un atacante ejecutar código arbitrario en el contexto de la aplicación afectada. cve-2026-9733 permite secuestro de sesiones por predicción del parámetro state en Mojolicious Plugin Web Auth OAuth2. Esta vulnerabilidad crítica expone aplicaciones Perl a ataques CSRF mediante explotación activa, comprometiendo la autenticidad de usuarios. cve-2026-11374 describe una vulnerabilidad crítica en productos de ManageEngine que permite la predicción de tickets SSO y la toma de control de cuentas sin autenticación previa. Esta falla afecta a herramientas esenciales para la gestión de acceso y auditorías, elevando el riesgo de compromisos de seguridad graves. cve-2026-44089 afecta al router Totolink EX1200L mediante un desbordamiento de búfer que permite ejecución remota de código con privilegios root y puede causar daños críticos en el dispositivo. cve-2026-56258 afecta a Crawl4AI permitiendo escritura arbitraria de archivos y ejecución remota de código mediante validación insuficiente y explotación TOCTOU. cve-2026-56315 afecta a picklescan y permite la ejecución remota de código mediante archivos pickle maliciosos que evaden mecanismos de seguridad. Esta vulnerabilidad crítica destaca por su alta severidad y explotación confirmada, comprometiendo sistemas que utilizan esta librería para validar archivos pickle. cve-2026-27604 afecta al sistema FOSSBilling permitiendo acceso total sin autenticación a funciones administrativas de la API. La vulnerabilidad permite ejecutar comandos como administrador sin credenciales, lo que representa un riesgo crítico para la integridad y seguridad del sistema. cve-2026-35019 afecta a routers NetComm NF20MESH permitiendo saltarse la autenticación con una clave cifrada integrada. Esto permite a atacantes sin autorización acceder a la administración del dispositivo y tomar control completo de la interfaz de gestión. cve-2026-48519 afecta a la herramienta Langflow, permitiendo la ejecución remota de código al manipular flujos públicos. Esta vulnerabilidad es crítica y permite el control completo del sistema explotado. cve-2026-55255 afecta a Langflow con una vulnerabilidad crítica de referencia de objeto directa insegura que permite ejecución remota de flujos de trabajo de otros usuarios. La falta de validación de identificadores...

  27. 74

    Top Video 24-06-2026

    Link Youtube: https://www.youtube.com/watch?v=rNAhyAq1rdQ Este episodio ofrece un análisis detallado sobre los correos electrónicos de phishing y cómo detectarlos para proteger la seguridad digital. Se destacan recomendaciones clave como nunca interactuar con enlaces o archivos de procedencia dudosa, la importancia de verificar remitentes y enlaces, y la nueva amenaza del phishing a través de códigos QR. Además, se señala la relevancia de revisar los protocolos de autenticidad para detectar suplantaciones.

  28. 73

    Top Noticias Seguridad 23-06-2026

    Este episodio aborda compromisos en cadenas de suministro de software, vulnerabilidades en plataformas de IA y proxies web, y ataques sofisticados con implicación de actores estatales. También se destacan amenazas recientes en herramientas cloud, bots criptográficos, y campañas de phishing y ransomware. Se analizan vulnerabilidades en infraestructuras críticas, técnicas de evasión avanzada y la creciente influencia de la inteligencia artificial en la ciberseguridad global. Además, se revisan incidentes en la gestión de credenciales y la evolución de tácticas delincuentes.

  29. 72

    Top Video 23-06-2026

    Link Youtube: https://www.youtube.com/watch?v=4wYWTdl7fq0

  30. 71

    Top Noticias Seguridad 22-06-2026

    La inteligencia artificial acelera la detección y corrección de vulnerabilidades, complicando su gestión. Evolucionan los ataques a GPS con nuevos riesgos para infraestructuras críticas. Se detecta un botnet que compromete miles de routers D-Link para tráfico malicioso. La adopción de agentes de IA como trabajadores digitales impulsa la aplicación de Zero Trust para proteger sistemas y cadenas de suministro.

  31. 70

    Top Vulnerabilidades Críticas 22-06-2026

    cve-2026-56265 afecta a Crawl4AI y permite la omisión de autenticación mediante claves predefinidas JWT, lo que posibilita el acceso completo no autorizado a funcionalidades protegidas. Es una vulnerabilidad crítica con explotación activa confirmada. cve-2026-56395 afecta al editor de notas SiYuan permitiendo la ejecución remota de código a través de inyección maliciosa en los paquetes del marketplace. La vulnerabilidad aprovecha la integración de Node en Electron para ejecutar comandos en el sistema. Esto representa un riesgo crítico para los usuarios de esta aplicación. cve-2026-56397 expone una ejecución remota de código en SiYuan debido a la inyección de scripts maliciosos a través de contenido sin sanitizar en metadatos y archivos README. Esta vulnerabilidad crítica permite a los atacantes ejecutar comandos en el sistema de cualquier usuario que visite el marketplace afectado. cve-2026-11746 afecta a Line CentralDogma Server permitiendo ejecución remota por credenciales por defecto en replicación con ZooKeeper. La vulnerabilidad permite acceso completo y control arbitrario sobre el clúster de servidores.

  32. 69

    Top Video 22-06-2026

    Link Youtube: https://www.youtube.com/watch?v=V8xma_bWFDs Autor: Coach de Osasco. Este episodio analiza cómo ciertos sitios web falsos imitan herramientas de código abierto para distribuir malware con técnicas sofisticadas de engaño y control de tráfico. Se recomienda verificar la autenticidad de los sitios y evitar confiar ciegamente en los resultados de búsqueda para prevenir infecciones en sistemas críticos.

  33. 68

    Top Noticias Seguridad 21-06-2026

    En este episodio se analizan varias amenazas actuales como el troyano bancario Banana RAT que opera en Brasil, la suspensión de un proyecto de IA por motivos de seguridad nacional y un gran ataque a paquetes npm vinculado a hackers norcoreanos. También se expone una vulnerabilidad en WordPress exploitada para robar datos y un ransomware que cifra archivos recientes sin dejar rastro para complicar su mitigación.

  34. 67

    Top Video 21-06-2026

    Link Youtube: https://www.youtube.com/watch?v=A-6ZkVgGeIM Resumen del análisis sobre el ataque de malware a la Arch User Repository (AUR), destacando su impacto en la seguridad de Arch Linux. Se recomienda revisar cuidadosamente los PKGBUILDs antes de instalar y utilizar herramientas de verificación. Se menciona que Arch sigue siendo seguro y se sugieren alternativas como Flatpaks y AppImages para mejorar la protección del sistema.

  35. 66

    Top Noticias Seguridad 20-06-2026

    Este episodio presenta vulnerabilidades críticas en chips Apple, FortiGate y Splunk; campañas maliciosas como FortiBleed y SocGholish; y ataques dirigidos a plataformas como Salesforce y Microsoft M365 Copilot. También aborda herramientas de evasión de ransomware, riesgos emergentes en agentes de IA, brechas de datos masivas y nuevas técnicas de phishing que desafían la seguridad corporativa. Se destacan recomendaciones para proteger infraestructuras críticas y mejorar la gestión de amenazas con IA.

  36. 65

    Top Video 20-06-2026

    Link Youtube: https://www.youtube.com/watch?v=dQCJbF83cQY

  37. 64

    Top Noticias Seguridad 19-06-2026

    Este episodio resume las últimas amenazas y actualizaciones en ciberseguridad. Incluye campañas activas de malware, nuevas vulnerabilidades críticas en NGINX, Fortinet y Oracle, y ataques sofisticados en entornos cloud, IA y software empresarial. Se destacan desmantelamientos de botnets, brechas en plataformas como Salesforce y WordPress, además de avances en ransomware y técnicas maliciosas dirigidas a desarrolladores y usuarios finales.

  38. 63

    Top Vulnerabilidades Críticas 19-06-2026

    cve-2026-10735 afecta a Google Chrome con ejecución remota de código debido a corrupción de memoria. Esta vulnerabilidad permite la ejecución arbitraria de código y se reporta explotación activa. cve-2026-55740 afecta a la aplicación bus-ticket con una inyección SQL crítica que permite a atacantes leer datos sensibles sin autenticación previa. La vulnerabilidad se basa en la concatenación insegura de parámetros en consultas a la base de datos ejecutadas como usuario root. cve-2026-28573 afecta a Google Android y permite un bloqueo persistente del sistema mediante denegación de servicio local. Esta vulnerabilidad destaca por su severidad crítica y la ausencia de necesidad de interacción para su explotación. cve-2026-55742 describe una vulnerabilidad crítica en Cotonti que permite la elevación de privilegios por CSRF. Esta falla afecta a la gestión de permisos en el panel administrativo, facilitando el control total por parte de un atacante. cve-2025-10560 expone credenciales críticas en los binarios del cliente Worksnaps permitiendo acceso a recursos sensibles en la nube y manipulación de datos confidenciales. Esta vulnerabilidad de alta gravedad exige atención inmediata para mitigar accesos indebidos. cve-2026-11717 describe una vulnerabilidad crítica en Google mcp toolbox que permite eludir la autenticación por un error en la validación de tokens opacos. Esta falla puede conceder acceso no autorizado a recursos protegidos sin necesidad de credenciales válidas. cve-2026-11718 presenta una vulnerabilidad crítica en Google mcp toolbox que permite eludir la autentificación debido a una validación incorrecta de tokens. Esta falla puede permitir acceso con tokens emitidos por proveedores no autorizados. cve-2026-54419 describe una vulnerabilidad crítica de inyección SQL en PIAF-HMS, un sistema de gestión hotelera. Esta falla permite a atacantes remotos sin autenticación modificar o eliminar datos sensibles. La peligrosidad se debe a la ausencia total de mecanismos de protección contra la inyección. cve-2026-8024 es una vulnerabilidad crítica en sistemas Siemens de supervisión industrial que permite la ejecución remota y control total sin autenticación. La falla reside en la deserialización de datos no confiables, con explotación activa confirmada. cve-2026-38714 afecta a dispositivos de comunicaciones industriales permitiendo la ejecución remota de comandos con privilegios de administrador. La vulnerabilidad es crítica y tiene explotación confirmada. cve-2026-38715 describe una falla de inyección de comandos en dispositivos de red industriales de InHand Networks, permitiendo ejecución remota con privilegios elevados. Esta vulnerabilidad es crítica por su alta severidad y explotación confirmada, constituyendo un riesgo grave para la seguridad de sistemas afectados. cve-2026-38716 describe una vulnerabilidad crítica de inyección de comandos en dispositivos industriales de InHand Networks. Permite a atacantes remotos ejecutar código con privilegios elevados. Es una falla grave que compromete la seguridad del sistema. cve-2026-54103 afecta a un sistema electrónico oficial y permite el cambio remoto de contraseñas sin autenticación previa. Esta falla crítica facilita el control no autorizado completo de cuentas, poniendo en riesgo la integridad y confidencialidad de usuarios. cve-2026-55203 afecta críticamente a HAProxy permitiendo ataques de desincronización en el procesamiento FastCGI. Provoca graves problemas de enrutamiento y manipulación de respuestas en entornos vulnerables. cve-2026-56020 permite la suplantación de identidad en Webmin mediante cabeceras HTTP falsificadas para saltarse la autenticación con certificados SSL. Esta vulnerabilidad crítica afecta al control de acceso en servidores Webmin. cve-2026-54390 describe una vulnerabilidad crítica de inyección en plantillas del lado servidor en JTL Shop que permite la ejecución remota de código y la exposición de credenciales sensibles. Esta falla impacta severa...

  39. 62

    Top Noticias Seguridad 18-06-2026

    En este episodio se presentan campañas de malware, vulnerabilidades en Microsoft Defender, Joomla, Fortinet y Cisco, además de brechas en software y ataques dirigidos a infraestructuras críticas. Se analizan riesgos en plataformas populares, el impacto de la inteligencia artificial en ciberataques y recomendaciones para mitigar amenazas. También se informa sobre acciones legales y actualizaciones importantes para proteger sistemas empresariales y públicos.

  40. 61

    Top Vulnerabilidades Críticas 17-06-2026

    cve-2026-50656 afecta a Microsoft Defender y permite la elevación de privilegios con explotación activa confirmada. Esta vulnerabilidad pone en riesgo el control completo del sistema al permitir a atacantes escalar sus permisos. cve-2025-1055 describe una falla crítica de autorización en Kev Console que permite acceso no autorizado a datos sensibles. Esta vulnerabilidad está siendo explotada activamente, representando un alto riesgo para la seguridad de la plataforma. cve-2026-39574 afecta a un plugin de WordPress y permite una inyección SQL sin autenticar que compromete datos sensibles y permite código remoto. cve-2026-49772 afecta a un popular plugin de WordPress permitiendo inyección SQL a ciegas que compromete la seguridad de datos. Esta falla crítica debe ser atendida para proteger sitios web vulnerables. cve-2026-49774 afecta a RD Station con una vulnerabilidad crítica que permite la ejecución remota de código a través de la inyección maliciosa. La falla se encuentra en el manejo inadecuado de la generación de código en el plugin para WordPress. cve-2026-52715 afecta a un plugin popular de WordPress y permite inyección SQL no autenticada que compromete la integridad y confidencialidad de la base de datos. Es una vulnerabilidad crítica con explotación activa confirmada, exigiendo atención inmediata. cve-2026-40750 destaca una vulnerabilidad crítica en themagnifico52 Kids Online Store que permite la subida arbitraria de archivos y la ejecución remota de código. Esta falla afecta a versiones hasta la 0.8.9 del tema y supone un riesgo serio para la integridad del servidor. cve-2026-12304 afecta a navegadores y clientes de correo de Mozilla, permitiendo bypass en la política del mismo origen relacionado con cookies. Esto supone un riesgo crítico para la seguridad y privacidad del usuario. cve-2026-12315 describe una vulnerabilidad crítica en Mozilla Firefox y Thunderbird que permite evitar mitigaciones de seguridad en el DOM, poniendo en riesgo la integridad del usuario. Es una amenaza confirmada que afecta directamente a la protección del navegador y cliente de correo. cve-2026-12316 afecta a Mozilla Firefox y Thunderbird con una vulnerabilidad crítica en el componente de seguridad DOM que permite bypass de mitigaciones y pone en riesgo la integridad del navegador y cliente de correo. cve-2025-13036 afecta a FactoryTalk Historian Site Edition y permite la obtención no autorizada de tokens de acceso. Esta omisión de autenticación presenta un riesgo crítico para sistemas industriales. cve-2026-53776 describe una vulnerabilidad crítica en el sistema Perry que permite la autenticación permanente mediante tokens expirados. Esta falla afecta directamente la seguridad de las sesiones y el control de acceso en sistemas que dependen de Perry para la validación JWT. cve-2026-22313 afecta a dispositivos de red con servidores web que usan autenticación por token. Permite a un atacante autenticado ejecutar comandos arbitrarios con privilegios administrativos. La vulnerabilidad se explota mediante inyección de comandos en la API REST. cve-2026-48777 describe una vulnerabilidad crítica en FileBrowser Quantum que permite la manipulación arbitraria de archivos fuera de la carpeta compartida mediante enlaces públicos con permiso de modificación. Esta falla pone en riesgo la integridad de los archivos del usuario.

  41. 60

    Top Video 17-06-2026

    Link Youtube: https://www.youtube.com/watch?v=q6-92Kccors

  42. 59

    Top Noticias Seguridad 16-06-2026

    En este episodio se abordan campañas de espionaje y ataques a infraestructuras críticas en sectores médicos, militares y tecnológicos. Se informan vulnerabilidades en plataformas de IA, Microsoft 365, redes Cisco y plugins WordPress, junto a acciones legales contra ciberdelincuentes y el desmantelamiento de redes de phishing. Además, se discuten riesgos en identidades no humanas y la importancia de la gobernanza en entornos de nube soberana y tecnologías emergentes.

  43. 58

    Top Vulnerabilidades Críticas 16-06-2026

    cve-2018-25436 es una vulnerabilidad crítica en un plugin de WordPress que permite la ejecución remota de código mediante la subida de archivos maliciosos sin restricciones. Esta falla se debe a la ausencia de validaciones en el procesamiento de archivos enviados por usuarios no autenticados. cve-2026-52704 afecta a WooCommerce PDF Invoice Builder y permite la ejecución remota de código, comprometiendo la seguridad total del sistema. Esta vulnerabilidad critica requiere atención inmediata debido a su alta gravedad y explotación activa. cve-2026-9862 es una vulnerabilidad crítica en Fortra Core Privileged Access Manager que permite la ejecución remota de comandos con privilegios elevados. Esta falla expone a los sistemas a ataques desde la red mediante un servicio vulnerable. cve-2026-48114 describe una vulnerabilidad crítica de inyección SQL en Metacat, que permite acceso completo a la base de datos sin autenticación. Esta falla se debe a la concatenación insegura de parámetros en consultas SQL, afectando la integridad y confidencialidad de los datos. cve-2026-49952 es una vulnerabilidad crítica en Comsenz Discuz X que permite el acceso no autorizado al respaldo y restauración de bases de datos mediante bypass de autenticación. Esta falla aprovecha un fallo en la gestión de claves y condiciones de carrera para eludir restricciones de seguridad. cve-2026-27053 afecta a un plugin de streaming en WordPress, permitiendo inyección remota de código sin necesidad de autenticación. La vulnerabilidad puede comprometer servidores y exponer sistemas al control no autorizado. cve-2026-34901 describe una escalada de privilegios crítica en el plugin iControlWP para WordPress. Esta falla permite a atacantes sin autenticación obtener control total del sistema, representando un riesgo serio en sitios gestionados con este plugin. cve-2026-39441 describe una inyección SQL no autenticada en Feed KuantoKusta para WooCommerce. Esta vulnerabilidad permite la manipulación remota de bases de datos y acceso sin autorización. cve-2026-39465 afecta a MetaSlider y permite ejecución remota de código. Esta vulnerabilidad crítica pone en riesgo servidores al permitir ataques directos mediante manipulación de entradas. Es prioritaria la actualización inmediata para evitar compromisos de seguridad. cve-2026-39492 expone una vulnerabilidad crítica en el plugin WP Maps para WordPress que permite inyección SQL sin necesidad de autenticación. Esto posibilita la manipulación y extracción no autorizada de datos, así como la ejecución remota de comandos en la base de datos. La explotación activa de esta falla eleva su prioridad de mitigación inmediata. cve-2026-39493 afecta a un plugin de WordPress para citas, permitiendo una inyección SQL sin autenticar. Esto puede causar exposición y manipulación de datos. cve-2026-39502 es una inyección SQL crítica en el plugin Form Maker de 10web para WordPress. Permite la ejecución remota de código y comprometido de la integridad de datos. Se trata de una vulnerabilidad sin autenticación que afecta directamente a bases de datos. cve-2026-39511 afecta a WP Photo Album Plus, permitiendo inyección SQL sin autenticación. Esta vulnerabilidad crítica permite la manipulación de la base de datos y acceso no autorizado. cve-2026-39512 afecta a GeoDirectory y permite inyección SQL no autenticada. Esta vulnerabilidad crítica compromete la base de datos y facilita la ejecución remota de código. La explotación activa hace esta amenaza especialmente grave. cve-2026-39519 afecta al plugin GeekyBot de WordPress permitiendo inyección SQL sin autenticación que facilita la ejecución remota de código y robo de datos. cve-2026-39530 afecta a un plugin de WordPress permitiendo inyección SQL sin autenticación. La vulnerabilidad pone en riesgo la integridad y confidencialidad de los datos. cve-2026-39583 afecta a un plugin de comercio electrónico y permite la escalada de privilegios sin necesidad de autenticación, comprometiendo la seg...

  44. 57

    Top Video 16-06-2026

    Link Youtube: https://www.youtube.com/watch?v=O50wk3kx2V8 Autor: Leo Notenboom. Este episodio destaca la necesidad del escepticismo para protegerse frente a fraudes y ciberataques, detallando tácticas comunes como mensajes falsos, correos engañosos y llamadas fraudulentas. Se enfatiza la importancia de verificar la información y mantenerse atento para evitar riesgos digitales.

  45. 56

    Top Noticias Seguridad 15-06-2026

    El FBI, Google y Black Lotus Labs desmantelaron una red china de phishing que robaba datos financieros usando inteligencia artificial. Se detalla el impacto y las medidas tomadas para proteger a usuarios y empresas. Se aborda el cierre de esta operación que afectaba a miles de sitios web fraudulentos.

  46. 55

    Top Video 15-06-2026

    Link Youtube: https://www.youtube.com/watch?v=oLK-OWdEm7I Autor: Lunduke. Este podcast analiza un ataque masivo y coordinado contra el repositorio de Arch Linux llamado AUR, donde más de 1.500 paquetes fueron comprometidos con malware. Se explica cómo el código malicioso se camufló en distintos paquetes y las recomendaciones para los usuarios incluyen evitar el uso del repositorio y desinstalar software reciente para proteger sus sistemas.

  47. 54

    Top Noticias Seguridad 14-06-2026

    Este episodio aborda una vulnerabilidad crítica en Splunk Enterprise, afectaciones a modelos de IA de Anthropic y el ciberespionaje de FamousSparrow contra empresas de petróleo y gas. También destaca la amenaza de la variante Shai-Hulud sobre paquetes open-source de Microsoft y el cambio en la ejecución de scripts en NPM versión 12. Además, se revisan casos legales y ataques internos que impactaron infraestructuras y educación.

  48. 53

    Top Vulnerabilidades Críticas 14-06-2026

    cve-2026-11624 afecta a Google Model Context Protocol con una vulnerabilidad crítica de rebinding DNS debido a la falta de validación del encabezado Origin. La explotación activa está confirmada y requiere ajustes estrictos en la configuración para evitar accesos no autorizados. cve-2026-12183 permite a un atacante remoto sin autenticar controlar completamente sistemas de estaciones de servicio de Nefteprodukttekhnika BUK TS G. La ausencia de validación en el módulo de configuración habilita la ejecución de acciones administrativas críticas sin restricciones.

  49. 52

    Top Video 14-06-2026

    Link Youtube: https://www.youtube.com/watch?v=IsQ4dU6W8vM

  50. 51

    Top Noticias Seguridad 13-06-2026

    En este episodio se abordan ataques masivos en repositorios de software, campañas de phishing usando inteligencia artificial y persistentemente infiltraciones en sistemas Linux críticos. Se destacan vulnerabilidades activas en Oracle PeopleSoft e Ivanti Sentry, y brechas en plataformas como Tchap. Se informa sobre la disrupción de redes criminales y avances en defensa con nuevas directrices y enfoques estratégicos para ciberseguridad. Además, se analizan riesgos emergentes en IA y ventas de accesos comprometidos en la dark web.

Type above to search every episode's transcript for a word or phrase. Matches are scoped to this podcast.

Searching…

We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.

No matches for "" in this podcast's transcripts.

Showing of matches

No topics indexed yet for this podcast.

Loading reviews...

ABOUT THIS SHOW

Las noticias de seguridad más importantes del día, en pocos minutos.Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real.Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo.Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.

HOSTED BY

Iurlek - Igor Urraza

CATEGORIES

Frequently Asked Questions

How many episodes does Iurlek - Noticias Seguridad have?

Iurlek - Noticias Seguridad currently has 50 episodes available on PodParley. New episodes are automatically indexed when they're published to the podcast feed.

What is Iurlek - Noticias Seguridad about?

Las noticias de seguridad más importantes del día, en pocos minutos.Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real.Un resumen diario...

How often does Iurlek - Noticias Seguridad release new episodes?

Iurlek - Noticias Seguridad has 50 episodes. Check the episode list to see recent publication dates and frequency.

Where can I listen to Iurlek - Noticias Seguridad?

You can listen to Iurlek - Noticias Seguridad on PodParley by clicking any episode. We provide an embedded audio player for direct listening, and you can also subscribe via your preferred podcast app using the RSS feed.

Who hosts Iurlek - Noticias Seguridad?

Iurlek - Noticias Seguridad is created and hosted by Iurlek - Igor Urraza.
URL copied to clipboard!