Iurlek - Noticias Seguridad

Top Noticias Seguridad 30-06-2026

6 min · I går
episode Top Noticias Seguridad 30-06-2026 cover

Beskrivelse

Este episodio cubre campañas de espionaje y ataques de malware dirigidos a infraestructuras críticas y sistemas financieros. Se destacan vulnerabilidades como C V E, 2026, 55200 en libssh2 y C V E, 2026, 48558 en SimpleHelp, explotadas para robar información y comprometer sistemas. También se aborda el aumento de fraudes en aplicaciones de mensajería, riesgos en extensiones de navegadores y la evolución de la influencia digital pro-Rusia con IA generativa. Además, se resaltan problemas de seguridad en la gestión de IA y la amenaza emergente de la computación cuántica para la criptografía actual.

Kommentarer

0

Vær den første til at kommentere

Tilmeld dig nu og bliv en del af Iurlek - Noticias Seguridad-fællesskabet!

Kom i gang

1 måned kun 9 kr.

Derefter 99 kr. / måned · Opsig når som helst.

  • Podcasts kun på Podimo
  • 20 lydbogstimer pr. måned
  • Gratis podcasts

Alle episoder

100 episoder

episode Top Vulnerabilidades Críticas 01-07-2026 cover

Top Vulnerabilidades Críticas 01-07-2026

cve-2018-8007 afecta a Apache CouchDB permitiendo ejecutar acciones no autorizadas a través de una validación inadecuada de entradas. Esta vulnerabilidad es crítica y se está explotando activamente, generando riesgos elevados para la integridad y disponibilidad de los datos. cve-2026-12073 permite la toma de control de cuentas administrativas en WordPress mediante un fallo en el plugin ProfileGrid. Esta vulnerabilidad crítica permite a atacantes no autenticados cambiar correos y restablecer contraseñas. cve-2026-12818 afecta a controladores lógicos programables de Delta Electronics, permitiendo ataques de denegación de servicio mediante agotamiento de recursos en el servicio Modbus TCP. La vulnerabilidad es crítica y puede afectar la disponibilidad del dispositivo en entornos industriales. cve-2026-12819 afecta a dispositivos industriales de Delta Electronics. La vulnerabilidad permite acceso sin autenticación a funciones críticas del autómata. Esto representa un riesgo grave para la seguridad operacional de sistemas industriales. cve-2026-12076 afecta a Raytha CMS con una inyección SQL crítica que permite el control completo de la base de datos y la extracción de credenciales. Esta vulnerabilidad tiene explotación activa confirmada y una severidad crítica. cve-2026-9711 afecta al plugin EventON de WordPress permitiendo inyección SQL para extraer datos sensibles. Vulnerabilidad crítica con explotación activa confirmada que exige atención inmediata. cve-2026-13766 afecta a Exodist DBIx QuickORM permitiendo inyección SQL mediante identificadores sin comillas. La vulnerabilidad permite manipular consultas y acceder a datos no autorizados con impacto crítico en la seguridad. cve-2026-14162 afecta a un sistema hospitalario permitiendo acceso no autorizado a documentación sensible de la API. Esto expone datos críticos y representa un riesgo para la confidencialidad en entornos médicos. cve-2026-53690 describe una inyección SQL crítica en Redeight CMS que permite a atacantes remotos ejecutar comandos arbitrarios y acceder a datos sensibles. Es una vulnerabilidad grave en el manejo de parámetros de autenticación sin sanitización adecuada. cve-2026-8402 afecta un sistema de control de acceso electrónico permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad crítica pone en riesgo la integridad y confidencialidad de la información gestionada por el dispositivo. cve-2026-44946 describe una vulnerabilidad crítica en Rancher que permite ataques de intermediario mediante reproducción de autenticaciones SAML. Esta falla compromete la integridad del proceso de autenticación en entornos de gestión de contenedores. cve-2026-58116 expone una ejecución remota de código crítica en LLaMA Factory debido a la validación insuficiente en la carga de modelos. Esta vulnerabilidad permite el control total del servidor a través de la interfaz web. cve-2026-6556 afecta a Fastify express permitiendo omitir middleware crítico por fallo en rutas prefijadas. Esta vulnerabilidad permite bypass de autenticación y control de acceso, siendo explotada activamente. La solución recomendada es actualizar a la última versión disponible o limitar las formas de definir rutas. cve-2026-48276 afecta a Adobe ColdFusion permitiendo la ejecución arbitraria de código a través de la carga no restringida de archivos peligrosos sin necesidad de interacción del usuario. cve-2026-48277 afecta gravemente a Adobe ColdFusion permitiendo ejecución remota de código sin interacción. Esta vulnerabilidad crítica cambia el alcance del sistema y compromete la seguridad del servidor de aplicaciones web. cve-2026-48281 afecta a Adobe ColdFusion permitiendo ejecución remota de código sin necesidad de interacción del usuario. Esta vulnerabilidad es crítica y compromete la seguridad del servidor de aplicaciones. cve-2026-48282 afecta a Adobe ColdFusion y permite la ejecución arbitraria de código por una vulnerabilidad de salto de ruta sin interacción del usuario. Esta falla crítica supone un riesgo severo para la integridad de sistemas que utilizan esta plataforma. cve-2026-48283 describe una vulnerabilidad crítica en Adobe ColdFusion que permite la ejecución remota de código mediante carga de archivos maliciosos. Esta falla requiere poca interacción para su explotación y afecta a servidores web basados en esta plataforma. cve-2026-48286 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite ejecución arbitraria de código sin interacción. La falla reside en un control de accesos incorrecto que cambia el alcance de la explotación. cve-2026-48313 afecta a Adobe ColdFusion permitiendo la lectura arbitraria y escritura limitada en el sistema de archivos mediante un recorrido de directorios. Esta vulnerabilidad crítica no requiere interacción del usuario y puede comprometer la confidencialidad e integridad de datos sensibles. cve-2026-48315 permite la ejecución remota de código en Adobe ColdFusion mediante la manipulación de entradas no validadas. Esta vulnerabilidad crítica expone a los usuarios a ataques que pueden comprometer cuentas y sesiones. cve-2026-58172 describe una grave vulnerabilidad en el framework Ocelot que permite a clientes bloqueados evadir controles de seguridad y acceder a servicios protegidos. Esta falla se debe a la omisión del middleware de seguridad en actualizaciones WebSocket, lo que representa un riesgo crítico para la seguridad de APIs protegidas. cve-2026-58370 describe una vulnerabilidad crítica en Woodpecker que permite saltarse controles de aprobación y ejecutar código malicioso. Esta falla pone en riesgo la integridad de las pipelines y la seguridad de los secretos almacenados. cve-2026-58138 afecta a Orkes Conductor permitiendo la ejecución remota de código sin autenticación mediante definiciones maliciosas en los flujos de trabajo. La vulnerabilidad permite comandos arbitrarios en el sistema operativo, comprometiendo la seguridad del entorno afectado. cve-2026-10109 expone a IBM Db2 a ejecución remota de código debido a un fallo en el protocolo DRDA. Esta vulnerabilidad tiene un impacto crítico y permite control remoto no autorizado del sistema de bases de datos. cve-2026-10134 expone a IBM Langflow OSS a una ejecución remota de código con control total del sistema y persistencia del atacante, comprometiendo datos y flujos críticos. Afecta severamente la seguridad interna y el aislamiento entre usuarios. cve-2026-10140 presenta una vulnerabilidad crítica en IBM Langflow OSS que permite la reutilización indebida de clientes API entre usuarios, causando problemas de facturación cruzada y errores en la responsabilidad. La explotación activa ya ha sido confirmada, lo que eleva la gravedad de esta amenaza. cve-2026-11708 afecta a IBM WebSphere Application Server con una vulnerabilidad crítica de cross-site scripting en la consola administrativa que permite ejecutar código malicioso en el navegador del administrador. Esta falla tiene explotación activa confirmada. cve-2026-11712 afecta a IBM WebSphere Application Server y permite ataques de cross-site scripting en la consola administrativa, poniendo en riesgo sesiones y credenciales. Se recomienda aplicar las actualizaciones oficiales para mitigar esta amenaza crítica. cve-2026-7663 expone una grave vulnerabilidad de autorización en IBM Langflow OSS que permite el acceso y control no autorizado de recursos críticos. Esta falla es explotada activamente y presenta una severidad crítica, comprometiendo la seguridad de los proyectos gestionados. cve-2026-7803 permite la ejecución remota de código en IBM Langflow debido a una validación insuficiente de los nodos de flujo. Esta vulnerabilidad crítica compromete la integridad del sistema permitiendo ataques remotos efectivos. cve-2026-7871 afecta a IBM Langflow OSS, permitiendo ejecución remota de código y comprometiendo la seguridad completa del sistema. Esta vulnerabilidad crítica implica riesgo total para datos y servicios. cve-2026-7873 permite la ejecución remota de comandos y el acceso a archivos sensibles en IBM Langflow OSS. Esta falla crítica posibilita la toma completa del sistema y movimientos laterales dentro de la red, representando un riesgo mayor para la seguridad. cve-2026-7874 revela una grave vulnerabilidad en IBM Langflow que permite la divulgación de todas las credenciales almacenadas debido a un cifrado inadecuado. La severidad crítica de esta falla resalta la urgencia de aplicar soluciones inmediatas para proteger la información sensible. cve-2026-50003 permite a un servidor malicioso o comprometido hacer que un cliente DCMTK escriba archivos fuera del directorio elegido. Esta vulnerabilidad con severidad crítica afecta la integridad del sistema mediante rutas relativas o absolutas en modos de almacenamiento específicos. cve-2026-58449 afecta a txtai con una vulnerabilidad crítica de ejecución remota de código vía endpoint de reindexación sin autenticación bajo una configuración insegura que permite la ejecución arbitraria de comandos. cve-2026-50110 afecta a Storage Concentrator, permitiendo el acceso no autorizado a servicios internos mediante credenciales expuestas codificadas. Esta vulnerabilidad crítica pone en riesgo múltiples sistemas interconectados. cve-2026-55721 describe una inyección SQL crítica en Storage Concentrator que permite acceso remoto a datos sensibles sin autenticación. Esta vulnerabilidad afecta directamente la confidencialidad de las credenciales y claves almacenadas. Su severidad es muy alta y la explotación activa está confirmada. cve-2026-56264 afecta a una herramienta de inteligencia artificial para crawling web permitiendo la ejecución remota de código. La vulnerabilidad se debe a la ejecución arbitraria de JavaScript con seguridad deshabilitada, lo que facilita ataques internos desde el servidor. cve-2026-56278 afecta a Flowise al permitir la suplantación de usuarios mediante falsificación de cookies de sesión debido a un secreto estático y expuesto en el código. Esta vulnerabilidad crítica permite eludir completamente la autenticación en la plataforma. cve-2026-56413 describe una vulnerabilidad crítica en Storage Concentrator que permite la ejecución remota de comandos con privilegios de administrador. Este fallo puede comprometer totalmente la integridad del sistema debido a la inyección de comandos sin filtrar en un servicio de red. cve-2026-56415 es una vulnerabilidad crítica de inyección de comandos que permite la ejecución remota con privilegios root en Storage Concentrator y Storage Concentrator Virtual Machine. Esta falla grave proviene de la falta de saneamiento en un script accesible sin autenticar, representando un riesgo alto para integridad y control del sistema. cve-2026-56700 describe múltiples vulnerabilidades críticas en Grav CMS que permiten ejecución remota de código y inyección de comandos. Incluye un bypass en seguridad del sistema de plantillas Twig y vulnerabilidades en la gestión de instalación de plugins y temas. cve-2026-53488 afecta a containerd y permite la ejecución remota de código mediante etiquetas de imagen maliciosas. Esta vulnerabilidad crítica permite que un atacante ejecute comandos arbitrarios en el sistema anfitrión.

1. juli 202621 min
episode Top Vulnerabilidades Críticas 30-06-2026 cover

Top Vulnerabilidades Críticas 30-06-2026

cve-2026-56290 afecta a la extensión Page Builder CK de Joomla permitiendo la carga de ficheros maliciosos y ejecución remota de código. Esta vulnerabilidad crítica permite tomar control total del sistema afectado, siendo su explotación comprobada. cve-2026-57331 es una vulnerabilidad crítica que permite la eliminación arbitraria de archivos en el complemento Paid Videochat Turnkey Site de WordPress. Esta falla puede causar daños severos en la integridad del sistema y ya ha sido utilizada activamente. Es imprescindible actualizar o parchear para evitar explotación. cve-2026-41052 permite a usuarios con permisos limitados escalar privilegios en Rancher, afectando su control de acceso y seguridad en la gestión de contenedores. cve-2026-11720 expone una vulnerabilidad crítica de path traversal en Google Mcp Toolbox, permitiendo el acceso no autorizado a recursos restringidos al manipular parámetros de ruta. Esta falla permite a atacantes evadir controles de acceso y obtener información sensible de manera remota. cve-2026-56782 permite el acceso no autorizado y manejo total de datos en Gorse. Esta vulnerabilidad crítica expone información personal y puede sobrescribir datos sin restricciones. cve-2026-37637 es una vulnerabilidad crítica en Alexantr filemanager que permite la ejecución remota de código a través de un fallo en el componente filemanager.php. Esta falla expone los sistemas a riesgos graves de control remoto por atacantes. cve-2026-57498 afecta a Coolify permitiendo acceso cruzado no autorizado entre equipos y despliegue de recursos. La vulnerabilidad se debe a la falta de validación de propiedad en parámetros de la interfaz web. Presenta criticidad alta y explotación activa confirmada.

I går3 min