Iurlek - Noticias Seguridad
cve-2026-56290 afecta a la extensión Page Builder CK de Joomla permitiendo la carga de ficheros maliciosos y ejecución remota de código. Esta vulnerabilidad crítica permite tomar control total del sistema afectado, siendo su explotación comprobada. cve-2026-57331 es una vulnerabilidad crítica que permite la eliminación arbitraria de archivos en el complemento Paid Videochat Turnkey Site de WordPress. Esta falla puede causar daños severos en la integridad del sistema y ya ha sido utilizada activamente. Es imprescindible actualizar o parchear para evitar explotación. cve-2026-41052 permite a usuarios con permisos limitados escalar privilegios en Rancher, afectando su control de acceso y seguridad en la gestión de contenedores. cve-2026-11720 expone una vulnerabilidad crítica de path traversal en Google Mcp Toolbox, permitiendo el acceso no autorizado a recursos restringidos al manipular parámetros de ruta. Esta falla permite a atacantes evadir controles de acceso y obtener información sensible de manera remota. cve-2026-56782 permite el acceso no autorizado y manejo total de datos en Gorse. Esta vulnerabilidad crítica expone información personal y puede sobrescribir datos sin restricciones. cve-2026-37637 es una vulnerabilidad crítica en Alexantr filemanager que permite la ejecución remota de código a través de un fallo en el componente filemanager.php. Esta falla expone los sistemas a riesgos graves de control remoto por atacantes. cve-2026-57498 afecta a Coolify permitiendo acceso cruzado no autorizado entre equipos y despliegue de recursos. La vulnerabilidad se debe a la falta de validación de propiedad en parámetros de la interfaz web. Presenta criticidad alta y explotación activa confirmada.
100 Folgen
Kommentare
0Sei die erste Person, die kommentiert
Melde dich jetzt an und werde Teil der Iurlek - Noticias Seguridad-Community!