<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:podcast="https://podcastindex.org/namespace/1.0"
    xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"
    xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:spotify="http://www.spotify.com/ns/rss">
    <channel>
        <title>Iurlek - Noticias Seguridad</title>
        <generator>Castos</generator>
        <atom:link href="https://feeds.castos.com/x4z01" rel="self" type="application/rss+xml" />
        <link>https://blog.iurlek.com/podcasts/iurlek-noticias-seguridad/</link>
        <description>Las noticias de seguridad más importantes del día, en pocos minutos.
Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real.
Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo.
Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.</description>
        <lastBuildDate>Mon, 15 Jun 2026 03:03:25 +0000</lastBuildDate>
        <language>es</language>
        <copyright>© 2026 Iurlek - Igor Urraza</copyright>
        
        <spotify:limit recentCount="100" />
        
        <spotify:countryOfOrigin>
              
        </spotify:countryOfOrigin>
                    <image>
                <url>https://episodes.castos.com/6976567bf1c2e2-81734233/images/podcast/covers/c1a-x1j1q-6z9940v6b02m-vjyuse.jpeg</url>
                <title>Iurlek - Noticias Seguridad</title>
                <link>https://blog.iurlek.com/podcasts/iurlek-noticias-seguridad/</link>
            </image>
                <itunes:subtitle>Las noticias de seguridad más importantes del día, en pocos minutos.
Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real.
Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo.
Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.</itunes:subtitle>
        <itunes:author>Iurlek - Igor Urraza</itunes:author>
        <itunes:type>episodic</itunes:type>
        <itunes:summary>Las noticias de seguridad más importantes del día, en pocos minutos.
Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real.
Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo.
Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.</itunes:summary>
        <itunes:owner>
            <itunes:name>Iurlek - Igor Urraza</itunes:name>
            <itunes:email>i.urraza@gmail.com</itunes:email>
        </itunes:owner>
        <itunes:explicit>false</itunes:explicit>
                    <itunes:image href="https://episodes.castos.com/6976567bf1c2e2-81734233/images/podcast/covers/c1a-x1j1q-6z9940v6b02m-vjyuse.jpeg"></itunes:image>
        
                                    <itunes:category text="Technology" />
                    
                    <itunes:new-feed-url>https://feeds.castos.com/x4z01</itunes:new-feed-url>
                
        
        <podcast:locked>yes</podcast:locked>
                                    <item>
                <title>
                    <![CDATA[Top Video 15-06-2026]]>
                </title>
                <pubDate>Mon, 15 Jun 2026 03:03:25 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2492965</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-15-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=oLK-OWdEm7I

Autor: Lunduke. Este podcast analiza un ataque masivo y coordinado contra el repositorio de Arch Linux llamado AUR, donde más de 1.500 paquetes fueron comprometidos con malware. Se explica cómo el código malicioso se camufló en distintos paquetes y las recomendaciones para los usuarios incluyen evitar el uso del repositorio y desinstalar software reciente para proteger sus sistemas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=oLK-OWdEm7I

Autor: Lunduke. Este podcast analiza un ataque masivo y coordinado contra el repositorio de Arch Linux llamado AUR, donde más de 1.500 paquetes fueron comprometidos con malware. Se explica cómo el código malicioso se camufló en distintos paquetes y las recomendaciones para los usuarios incluyen evitar el uso del repositorio y desinstalar software reciente para proteger sus sistemas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 15-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=oLK-OWdEm7I

Autor: Lunduke. Este podcast analiza un ataque masivo y coordinado contra el repositorio de Arch Linux llamado AUR, donde más de 1.500 paquetes fueron comprometidos con malware. Se explica cómo el código malicioso se camufló en distintos paquetes y las recomendaciones para los usuarios incluyen evitar el uso del repositorio y desinstalar software reciente para proteger sus sistemas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2492965/c1e-vmjmks5qpjdtwz1vx-kpozqqw1i3oj-cz45li.mp3" length="3346225"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=oLK-OWdEm7I

Autor: Lunduke. Este podcast analiza un ataque masivo y coordinado contra el repositorio de Arch Linux llamado AUR, donde más de 1.500 paquetes fueron comprometidos con malware. Se explica cómo el código malicioso se camufló en distintos paquetes y las recomendaciones para los usuarios incluyen evitar el uso del repositorio y desinstalar software reciente para proteger sus sistemas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:30</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 14-06-2026]]>
                </title>
                <pubDate>Sun, 14 Jun 2026 04:02:35 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2491935</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-14-06-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda una vulnerabilidad crítica en Splunk Enterprise, afectaciones a modelos de IA de Anthropic y el ciberespionaje de FamousSparrow contra empresas de petróleo y gas. También destaca la amenaza de la variante Shai-Hulud sobre paquetes open-source de Microsoft y el cambio en la ejecución de scripts en NPM versión 12. Además, se revisan casos legales y ataques internos que impactaron infraestructuras y educación.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda una vulnerabilidad crítica en Splunk Enterprise, afectaciones a modelos de IA de Anthropic y el ciberespionaje de FamousSparrow contra empresas de petróleo y gas. También destaca la amenaza de la variante Shai-Hulud sobre paquetes open-source de Microsoft y el cambio en la ejecución de scripts en NPM versión 12. Además, se revisan casos legales y ataques internos que impactaron infraestructuras y educación.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 14-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda una vulnerabilidad crítica en Splunk Enterprise, afectaciones a modelos de IA de Anthropic y el ciberespionaje de FamousSparrow contra empresas de petróleo y gas. También destaca la amenaza de la variante Shai-Hulud sobre paquetes open-source de Microsoft y el cambio en la ejecución de scripts en NPM versión 12. Además, se revisan casos legales y ataques internos que impactaron infraestructuras y educación.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2491935/c1e-n737ghzqddgho0oqd-0v03089xb211-0exm6h.mp3" length="4288932"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda una vulnerabilidad crítica en Splunk Enterprise, afectaciones a modelos de IA de Anthropic y el ciberespionaje de FamousSparrow contra empresas de petróleo y gas. También destaca la amenaza de la variante Shai-Hulud sobre paquetes open-source de Microsoft y el cambio en la ejecución de scripts en NPM versión 12. Además, se revisan casos legales y ataques internos que impactaron infraestructuras y educación.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:59</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 14-06-2026]]>
                </title>
                <pubDate>Sun, 14 Jun 2026 03:31:28 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2491930</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-14-06-2026</link>
                                <description>
                                            <![CDATA[cve-2026-11624 afecta a Google Model Context Protocol con una vulnerabilidad crítica de rebinding DNS debido a la falta de validación del encabezado Origin. La explotación activa está confirmada y requiere ajustes estrictos en la configuración para evitar accesos no autorizados.

cve-2026-12183 permite a un atacante remoto sin autenticar controlar completamente sistemas de estaciones de servicio de Nefteprodukttekhnika BUK TS G. La ausencia de validación en el módulo de configuración habilita la ejecución de acciones administrativas críticas sin restricciones.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-11624 afecta a Google Model Context Protocol con una vulnerabilidad crítica de rebinding DNS debido a la falta de validación del encabezado Origin. La explotación activa está confirmada y requiere ajustes estrictos en la configuración para evitar accesos no autorizados.

cve-2026-12183 permite a un atacante remoto sin autenticar controlar completamente sistemas de estaciones de servicio de Nefteprodukttekhnika BUK TS G. La ausencia de validación en el módulo de configuración habilita la ejecución de acciones administrativas críticas sin restricciones.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 14-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-11624 afecta a Google Model Context Protocol con una vulnerabilidad crítica de rebinding DNS debido a la falta de validación del encabezado Origin. La explotación activa está confirmada y requiere ajustes estrictos en la configuración para evitar accesos no autorizados.

cve-2026-12183 permite a un atacante remoto sin autenticar controlar completamente sistemas de estaciones de servicio de Nefteprodukttekhnika BUK TS G. La ausencia de validación en el módulo de configuración habilita la ejecución de acciones administrativas críticas sin restricciones.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2491930/c1e-ox9x1cj522mampmdj-gpjnjv26ig07-kpntpk.mp3" length="3040070"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-11624 afecta a Google Model Context Protocol con una vulnerabilidad crítica de rebinding DNS debido a la falta de validación del encabezado Origin. La explotación activa está confirmada y requiere ajustes estrictos en la configuración para evitar accesos no autorizados.

cve-2026-12183 permite a un atacante remoto sin autenticar controlar completamente sistemas de estaciones de servicio de Nefteprodukttekhnika BUK TS G. La ausencia de validación en el módulo de configuración habilita la ejecución de acciones administrativas críticas sin restricciones.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:07</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 14-06-2026]]>
                </title>
                <pubDate>Sun, 14 Jun 2026 03:02:24 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2491924</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-14-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=IsQ4dU6W8vM]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=IsQ4dU6W8vM]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 14-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=IsQ4dU6W8vM]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2491924/c1e-0oxons7zkk8igm3kp-rkgxgg00cmx1-f9htvw.mp3" length="3913813"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=IsQ4dU6W8vM]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:05</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 13-06-2026]]>
                </title>
                <pubDate>Sat, 13 Jun 2026 04:05:52 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2491429</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-13-06-2026</link>
                                <description>
                                            <![CDATA[En este episodio se abordan ataques masivos en repositorios de software, campañas de phishing usando inteligencia artificial y persistentemente infiltraciones en sistemas Linux críticos. Se destacan vulnerabilidades activas en Oracle PeopleSoft e Ivanti Sentry, y brechas en plataformas como Tchap. Se informa sobre la disrupción de redes criminales y avances en defensa con nuevas directrices y enfoques estratégicos para ciberseguridad. Además, se analizan riesgos emergentes en IA y ventas de accesos comprometidos en la dark web.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se abordan ataques masivos en repositorios de software, campañas de phishing usando inteligencia artificial y persistentemente infiltraciones en sistemas Linux críticos. Se destacan vulnerabilidades activas en Oracle PeopleSoft e Ivanti Sentry, y brechas en plataformas como Tchap. Se informa sobre la disrupción de redes criminales y avances en defensa con nuevas directrices y enfoques estratégicos para ciberseguridad. Además, se analizan riesgos emergentes en IA y ventas de accesos comprometidos en la dark web.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 13-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se abordan ataques masivos en repositorios de software, campañas de phishing usando inteligencia artificial y persistentemente infiltraciones en sistemas Linux críticos. Se destacan vulnerabilidades activas en Oracle PeopleSoft e Ivanti Sentry, y brechas en plataformas como Tchap. Se informa sobre la disrupción de redes criminales y avances en defensa con nuevas directrices y enfoques estratégicos para ciberseguridad. Además, se analizan riesgos emergentes en IA y ventas de accesos comprometidos en la dark web.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2491429/c1e-0oxons7zjq1i10162-rkgxdgq6a90q-qdu06e.mp3" length="8290682"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se abordan ataques masivos en repositorios de software, campañas de phishing usando inteligencia artificial y persistentemente infiltraciones en sistemas Linux críticos. Se destacan vulnerabilidades activas en Oracle PeopleSoft e Ivanti Sentry, y brechas en plataformas como Tchap. Se informa sobre la disrupción de redes criminales y avances en defensa con nuevas directrices y enfoques estratégicos para ciberseguridad. Además, se analizan riesgos emergentes en IA y ventas de accesos comprometidos en la dark web.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:46</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 13-06-2026]]>
                </title>
                <pubDate>Sat, 13 Jun 2026 03:02:05 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2491406</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-13-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=axOIlm7fIQc]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=axOIlm7fIQc]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 13-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=axOIlm7fIQc]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2491406/c1e-kvkv0bdpj83u941jk-0v032drpuwj-o7qoel.mp3" length="3815593"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=axOIlm7fIQc]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:59</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 12-06-2026]]>
                </title>
                <pubDate>Fri, 12 Jun 2026 04:08:30 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2490362</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-12-06-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda la explotación activa de vulnerabilidades críticas, incluyendo una zero-day en Oracle PeopleSoft usada por ShinyHunters para ataques de extorsión. Se destacan riesgos en agentes de IA autoalojados que permiten ejecución remota, nuevos métodos para evadir BitLocker, y campañas de ransomware con capacidad de propagación rápida. También se cubren medidas legales y regulatorias sobre inteligencia artificial, y la creciente sofisticación en ataques a la cadena de suministro y botnets. Además, se informa sobre acciones contra servicios de lavado de criptomonedas y brechas masivas de datos con multas récord, así como actualizaciones en parches para múltiples plataformas y tecnologías.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda la explotación activa de vulnerabilidades críticas, incluyendo una zero-day en Oracle PeopleSoft usada por ShinyHunters para ataques de extorsión. Se destacan riesgos en agentes de IA autoalojados que permiten ejecución remota, nuevos métodos para evadir BitLocker, y campañas de ransomware con capacidad de propagación rápida. También se cubren medidas legales y regulatorias sobre inteligencia artificial, y la creciente sofisticación en ataques a la cadena de suministro y botnets. Además, se informa sobre acciones contra servicios de lavado de criptomonedas y brechas masivas de datos con multas récord, así como actualizaciones en parches para múltiples plataformas y tecnologías.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 12-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda la explotación activa de vulnerabilidades críticas, incluyendo una zero-day en Oracle PeopleSoft usada por ShinyHunters para ataques de extorsión. Se destacan riesgos en agentes de IA autoalojados que permiten ejecución remota, nuevos métodos para evadir BitLocker, y campañas de ransomware con capacidad de propagación rápida. También se cubren medidas legales y regulatorias sobre inteligencia artificial, y la creciente sofisticación en ataques a la cadena de suministro y botnets. Además, se informa sobre acciones contra servicios de lavado de criptomonedas y brechas masivas de datos con multas récord, así como actualizaciones en parches para múltiples plataformas y tecnologías.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2490362/c1e-6mnmvs7pw3zhz2zk5-345r6g8mh22o-zr8i4t.mp3" length="13409010"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda la explotación activa de vulnerabilidades críticas, incluyendo una zero-day en Oracle PeopleSoft usada por ShinyHunters para ataques de extorsión. Se destacan riesgos en agentes de IA autoalojados que permiten ejecución remota, nuevos métodos para evadir BitLocker, y campañas de ransomware con capacidad de propagación rápida. También se cubren medidas legales y regulatorias sobre inteligencia artificial, y la creciente sofisticación en ataques a la cadena de suministro y botnets. Además, se informa sobre acciones contra servicios de lavado de criptomonedas y brechas masivas de datos con multas récord, así como actualizaciones en parches para múltiples plataformas y tecnologías.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:19</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 12-06-2026]]>
                </title>
                <pubDate>Fri, 12 Jun 2026 03:37:09 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2490348</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-12-06-2026</link>
                                <description>
                                            <![CDATA[cve-2026-35273 afecta a Oracle PeopleSoft Enterprise PeopleTools permitiendo acceso no autorizado a funciones críticas. Esta vulnerabilidad es explotada activamente y representa un riesgo alto para la seguridad.

cve-2026-10795 afecta a UpdraftPlus permitiendo la ejecución remota de código mediante la omisión de la validación de firmas criptográficas. Esta falla crítica refleja un problema grave de seguridad en sistemas de copia de seguridad de WordPress.

cve-2026-4764 describe una vulnerabilidad crítica en Google Dialogflow CX que permite la escalada de privilegios y el control de proyectos en Google Cloud Platform mediante la importación de playbooks maliciosos.

cve-2026-7852 afecta a LimRAD NAC de Limatek con riesgo crítico de ejecución remota de código mediante carga no segura de archivos. Esta vulnerabilidad pone en peligro la integridad y disponibilidad del sistema.

cve-2026-38581 es una vulnerabilidad crítica que permite ejecución remota de comandos SQL en damasac thaipalliative_lte debido a inyección SQL por parámetros no sanitizados.

cve-2026-11839 afecta a Rotaban y permite la carga libre de archivos dañinos, comprometiendo servidores web. La explotación puede llevar a la ejecución remota de código y control total del sistema.

cve-2026-9648 describe una vulnerabilidad crítica en la librería crypton-x509-validation de Haskell que permite la suplantación de dominios mediante certificados fuera de los límites autorizados. Este fallo en la validación de restricciones de nombre en certificados X.509 representa un riesgo alto para la seguridad de conexiones TLS.

cve-2026-49261 afecta a MariaDB server con ejecución remota de comandos debido a la función wsrep_notify_cmd habilitada. Esta vulnerabilidad crítica permite la ejecución de código remoto, representando un riesgo alto para la seguridad de bases de datos en entornos afectados.

cve-2026-45177 afecta a CyberArk Idira Secrets Manager SaaS Edge permitiendo un bypass de autenticación y la obtención no autorizada de tokens de acceso por control de acceso deficiente.

cve-2026-47172 describe una vulnerabilidad crítica en Quest Bot de duck-organization que permite ejecución remota de código mediante despliegue no autorizado. Esta falla afecta la seguridad del entorno de producción al permitir la creación y despliegue de contenedores maliciosos.

cve-2026-47174 describe una vulnerabilidad crítica en Duck Site que permite la ejecución remota de código no autorizado en producción. La falla surge de una configuración que permite desplegar código de pull requests sin revisión.

cve-2026-49973 describe una vulnerabilidad crítica en Hermes WebUI que permite el secuestro de la configuración inicial sin autenticación, comprometiendo el control de la plataforma. Este fallo de control de acceso expone el sistema a ataques remotos desde cualquier red accesible, autorizando el bloqueo del operador original y la persistencia de accesos no autorizados.

cve-2026-41005 describe una vulnerabilidad crítica en VMware Cloud Foundry UAA que permite la omisión de la autenticación mediante la aceptación de aserciones SAML cifradas no firmadas. Este fallo compromete la integridad del proceso de autenticación al no validar adecuadamente las firmas digitales en flujos de autenticación.

cve-2026-39494 afecta a un plugin de WordPress para filtros de productos, permitiendo inyección SQL ciega y ejecución remota de código. Esta vulnerabilidad se considera crítica por el alto impacto en la seguridad y la explotación confirmada.

cve-2026-45171 permite la ejecución remota de código en CyberArk Idira Privileged Session Manager debido a una validación incompleta y permisos erróneos. Esta vulnerabilidad crítica compromete la seguridad del sistema con acceso privilegiado a través de un usuario con pocos derechos.

cve-2026-42846 afecta a ClipBucket v5 permitiendo la ejecución remota de código por inyección de comandos en URLs manipuladas. Es una vulnerabilidad crítica con explotación activa confirmada...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-35273 afecta a Oracle PeopleSoft Enterprise PeopleTools permitiendo acceso no autorizado a funciones críticas. Esta vulnerabilidad es explotada activamente y representa un riesgo alto para la seguridad.

cve-2026-10795 afecta a UpdraftPlus permitiendo la ejecución remota de código mediante la omisión de la validación de firmas criptográficas. Esta falla crítica refleja un problema grave de seguridad en sistemas de copia de seguridad de WordPress.

cve-2026-4764 describe una vulnerabilidad crítica en Google Dialogflow CX que permite la escalada de privilegios y el control de proyectos en Google Cloud Platform mediante la importación de playbooks maliciosos.

cve-2026-7852 afecta a LimRAD NAC de Limatek con riesgo crítico de ejecución remota de código mediante carga no segura de archivos. Esta vulnerabilidad pone en peligro la integridad y disponibilidad del sistema.

cve-2026-38581 es una vulnerabilidad crítica que permite ejecución remota de comandos SQL en damasac thaipalliative_lte debido a inyección SQL por parámetros no sanitizados.

cve-2026-11839 afecta a Rotaban y permite la carga libre de archivos dañinos, comprometiendo servidores web. La explotación puede llevar a la ejecución remota de código y control total del sistema.

cve-2026-9648 describe una vulnerabilidad crítica en la librería crypton-x509-validation de Haskell que permite la suplantación de dominios mediante certificados fuera de los límites autorizados. Este fallo en la validación de restricciones de nombre en certificados X.509 representa un riesgo alto para la seguridad de conexiones TLS.

cve-2026-49261 afecta a MariaDB server con ejecución remota de comandos debido a la función wsrep_notify_cmd habilitada. Esta vulnerabilidad crítica permite la ejecución de código remoto, representando un riesgo alto para la seguridad de bases de datos en entornos afectados.

cve-2026-45177 afecta a CyberArk Idira Secrets Manager SaaS Edge permitiendo un bypass de autenticación y la obtención no autorizada de tokens de acceso por control de acceso deficiente.

cve-2026-47172 describe una vulnerabilidad crítica en Quest Bot de duck-organization que permite ejecución remota de código mediante despliegue no autorizado. Esta falla afecta la seguridad del entorno de producción al permitir la creación y despliegue de contenedores maliciosos.

cve-2026-47174 describe una vulnerabilidad crítica en Duck Site que permite la ejecución remota de código no autorizado en producción. La falla surge de una configuración que permite desplegar código de pull requests sin revisión.

cve-2026-49973 describe una vulnerabilidad crítica en Hermes WebUI que permite el secuestro de la configuración inicial sin autenticación, comprometiendo el control de la plataforma. Este fallo de control de acceso expone el sistema a ataques remotos desde cualquier red accesible, autorizando el bloqueo del operador original y la persistencia de accesos no autorizados.

cve-2026-41005 describe una vulnerabilidad crítica en VMware Cloud Foundry UAA que permite la omisión de la autenticación mediante la aceptación de aserciones SAML cifradas no firmadas. Este fallo compromete la integridad del proceso de autenticación al no validar adecuadamente las firmas digitales en flujos de autenticación.

cve-2026-39494 afecta a un plugin de WordPress para filtros de productos, permitiendo inyección SQL ciega y ejecución remota de código. Esta vulnerabilidad se considera crítica por el alto impacto en la seguridad y la explotación confirmada.

cve-2026-45171 permite la ejecución remota de código en CyberArk Idira Privileged Session Manager debido a una validación incompleta y permisos erróneos. Esta vulnerabilidad crítica compromete la seguridad del sistema con acceso privilegiado a través de un usuario con pocos derechos.

cve-2026-42846 afecta a ClipBucket v5 permitiendo la ejecución remota de código por inyección de comandos en URLs manipuladas. Es una vulnerabilidad crítica con explotación activa confirmada...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 12-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-35273 afecta a Oracle PeopleSoft Enterprise PeopleTools permitiendo acceso no autorizado a funciones críticas. Esta vulnerabilidad es explotada activamente y representa un riesgo alto para la seguridad.

cve-2026-10795 afecta a UpdraftPlus permitiendo la ejecución remota de código mediante la omisión de la validación de firmas criptográficas. Esta falla crítica refleja un problema grave de seguridad en sistemas de copia de seguridad de WordPress.

cve-2026-4764 describe una vulnerabilidad crítica en Google Dialogflow CX que permite la escalada de privilegios y el control de proyectos en Google Cloud Platform mediante la importación de playbooks maliciosos.

cve-2026-7852 afecta a LimRAD NAC de Limatek con riesgo crítico de ejecución remota de código mediante carga no segura de archivos. Esta vulnerabilidad pone en peligro la integridad y disponibilidad del sistema.

cve-2026-38581 es una vulnerabilidad crítica que permite ejecución remota de comandos SQL en damasac thaipalliative_lte debido a inyección SQL por parámetros no sanitizados.

cve-2026-11839 afecta a Rotaban y permite la carga libre de archivos dañinos, comprometiendo servidores web. La explotación puede llevar a la ejecución remota de código y control total del sistema.

cve-2026-9648 describe una vulnerabilidad crítica en la librería crypton-x509-validation de Haskell que permite la suplantación de dominios mediante certificados fuera de los límites autorizados. Este fallo en la validación de restricciones de nombre en certificados X.509 representa un riesgo alto para la seguridad de conexiones TLS.

cve-2026-49261 afecta a MariaDB server con ejecución remota de comandos debido a la función wsrep_notify_cmd habilitada. Esta vulnerabilidad crítica permite la ejecución de código remoto, representando un riesgo alto para la seguridad de bases de datos en entornos afectados.

cve-2026-45177 afecta a CyberArk Idira Secrets Manager SaaS Edge permitiendo un bypass de autenticación y la obtención no autorizada de tokens de acceso por control de acceso deficiente.

cve-2026-47172 describe una vulnerabilidad crítica en Quest Bot de duck-organization que permite ejecución remota de código mediante despliegue no autorizado. Esta falla afecta la seguridad del entorno de producción al permitir la creación y despliegue de contenedores maliciosos.

cve-2026-47174 describe una vulnerabilidad crítica en Duck Site que permite la ejecución remota de código no autorizado en producción. La falla surge de una configuración que permite desplegar código de pull requests sin revisión.

cve-2026-49973 describe una vulnerabilidad crítica en Hermes WebUI que permite el secuestro de la configuración inicial sin autenticación, comprometiendo el control de la plataforma. Este fallo de control de acceso expone el sistema a ataques remotos desde cualquier red accesible, autorizando el bloqueo del operador original y la persistencia de accesos no autorizados.

cve-2026-41005 describe una vulnerabilidad crítica en VMware Cloud Foundry UAA que permite la omisión de la autenticación mediante la aceptación de aserciones SAML cifradas no firmadas. Este fallo compromete la integridad del proceso de autenticación al no validar adecuadamente las firmas digitales en flujos de autenticación.

cve-2026-39494 afecta a un plugin de WordPress para filtros de productos, permitiendo inyección SQL ciega y ejecución remota de código. Esta vulnerabilidad se considera crítica por el alto impacto en la seguridad y la explotación confirmada.

cve-2026-45171 permite la ejecución remota de código en CyberArk Idira Privileged Session Manager debido a una validación incompleta y permisos erróneos. Esta vulnerabilidad crítica compromete la seguridad del sistema con acceso privilegiado a través de un usuario con pocos derechos.

cve-2026-42846 afecta a ClipBucket v5 permitiendo la ejecución remota de código por inyección de comandos en URLs manipuladas. Es una vulnerabilidad crítica con explotación activa confirmada que permite control total del sistema. La solución pasa por aplicar parches que evitan la concatenación insegura de parámetros.

cve-2026-45060 expone a ClipBucket v5 a inyección SQL ciega permitiendo a usuarios no autenticados acceder a datos sensibles. Esta vulnerabilidad crítica requiere actualización urgente para prevenir filtraciones masivas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2490348/c1e-81g15tvnqnnb4v4rx-xxk12p6qcq0g-ebgjsr.mp3" length="12865454"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-35273 afecta a Oracle PeopleSoft Enterprise PeopleTools permitiendo acceso no autorizado a funciones críticas. Esta vulnerabilidad es explotada activamente y representa un riesgo alto para la seguridad.

cve-2026-10795 afecta a UpdraftPlus permitiendo la ejecución remota de código mediante la omisión de la validación de firmas criptográficas. Esta falla crítica refleja un problema grave de seguridad en sistemas de copia de seguridad de WordPress.

cve-2026-4764 describe una vulnerabilidad crítica en Google Dialogflow CX que permite la escalada de privilegios y el control de proyectos en Google Cloud Platform mediante la importación de playbooks maliciosos.

cve-2026-7852 afecta a LimRAD NAC de Limatek con riesgo crítico de ejecución remota de código mediante carga no segura de archivos. Esta vulnerabilidad pone en peligro la integridad y disponibilidad del sistema.

cve-2026-38581 es una vulnerabilidad crítica que permite ejecución remota de comandos SQL en damasac thaipalliative_lte debido a inyección SQL por parámetros no sanitizados.

cve-2026-11839 afecta a Rotaban y permite la carga libre de archivos dañinos, comprometiendo servidores web. La explotación puede llevar a la ejecución remota de código y control total del sistema.

cve-2026-9648 describe una vulnerabilidad crítica en la librería crypton-x509-validation de Haskell que permite la suplantación de dominios mediante certificados fuera de los límites autorizados. Este fallo en la validación de restricciones de nombre en certificados X.509 representa un riesgo alto para la seguridad de conexiones TLS.

cve-2026-49261 afecta a MariaDB server con ejecución remota de comandos debido a la función wsrep_notify_cmd habilitada. Esta vulnerabilidad crítica permite la ejecución de código remoto, representando un riesgo alto para la seguridad de bases de datos en entornos afectados.

cve-2026-45177 afecta a CyberArk Idira Secrets Manager SaaS Edge permitiendo un bypass de autenticación y la obtención no autorizada de tokens de acceso por control de acceso deficiente.

cve-2026-47172 describe una vulnerabilidad crítica en Quest Bot de duck-organization que permite ejecución remota de código mediante despliegue no autorizado. Esta falla afecta la seguridad del entorno de producción al permitir la creación y despliegue de contenedores maliciosos.

cve-2026-47174 describe una vulnerabilidad crítica en Duck Site que permite la ejecución remota de código no autorizado en producción. La falla surge de una configuración que permite desplegar código de pull requests sin revisión.

cve-2026-49973 describe una vulnerabilidad crítica en Hermes WebUI que permite el secuestro de la configuración inicial sin autenticación, comprometiendo el control de la plataforma. Este fallo de control de acceso expone el sistema a ataques remotos desde cualquier red accesible, autorizando el bloqueo del operador original y la persistencia de accesos no autorizados.

cve-2026-41005 describe una vulnerabilidad crítica en VMware Cloud Foundry UAA que permite la omisión de la autenticación mediante la aceptación de aserciones SAML cifradas no firmadas. Este fallo compromete la integridad del proceso de autenticación al no validar adecuadamente las firmas digitales en flujos de autenticación.

cve-2026-39494 afecta a un plugin de WordPress para filtros de productos, permitiendo inyección SQL ciega y ejecución remota de código. Esta vulnerabilidad se considera crítica por el alto impacto en la seguridad y la explotación confirmada.

cve-2026-45171 permite la ejecución remota de código en CyberArk Idira Privileged Session Manager debido a una validación incompleta y permisos erróneos. Esta vulnerabilidad crítica compromete la seguridad del sistema con acceso privilegiado a través de un usuario con pocos derechos.

cve-2026-42846 afecta a ClipBucket v5 permitiendo la ejecución remota de código por inyección de comandos en URLs manipuladas. Es una vulnerabilidad crítica con explotación activa confirmada...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:57</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 12-06-2026]]>
                </title>
                <pubDate>Fri, 12 Jun 2026 03:01:59 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2490333</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-12-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=QxD0qZiz_g4]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=QxD0qZiz_g4]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 12-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=QxD0qZiz_g4]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2490333/c1e-n737ghzq1vru9z48n-qdp399nniko8-l7jnan.mp3" length="3136409"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=QxD0qZiz_g4]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:16</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 11-06-2026]]>
                </title>
                <pubDate>Thu, 11 Jun 2026 04:10:21 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2489250</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-11-06-2026</link>
                                <description>
                                            <![CDATA[En este episodio se destacan ataques y vulnerabilidades críticas en plataformas como Microsoft Defender, Fortinet, Ivanti, y Langflow, además de la actividad de grupos como The Gentlemen y ShinyHunters. Se abordan nuevas directivas de seguridad, avances en la defensa contra ataques a la cadena de suministro en npm, y desafíos emergentes en la seguridad de la inteligencia artificial. También se cubren parches masivos de Microsoft y riesgos derivados del uso malicioso de credenciales robadas y botnets. El episodio ofrece una visión completa de las tendencias y amenazas actuales en ciberseguridad.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se destacan ataques y vulnerabilidades críticas en plataformas como Microsoft Defender, Fortinet, Ivanti, y Langflow, además de la actividad de grupos como The Gentlemen y ShinyHunters. Se abordan nuevas directivas de seguridad, avances en la defensa contra ataques a la cadena de suministro en npm, y desafíos emergentes en la seguridad de la inteligencia artificial. También se cubren parches masivos de Microsoft y riesgos derivados del uso malicioso de credenciales robadas y botnets. El episodio ofrece una visión completa de las tendencias y amenazas actuales en ciberseguridad.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 11-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se destacan ataques y vulnerabilidades críticas en plataformas como Microsoft Defender, Fortinet, Ivanti, y Langflow, además de la actividad de grupos como The Gentlemen y ShinyHunters. Se abordan nuevas directivas de seguridad, avances en la defensa contra ataques a la cadena de suministro en npm, y desafíos emergentes en la seguridad de la inteligencia artificial. También se cubren parches masivos de Microsoft y riesgos derivados del uso malicioso de credenciales robadas y botnets. El episodio ofrece una visión completa de las tendencias y amenazas actuales en ciberseguridad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2489250/c1e-j8v8rb4kmvza0o05p-6z8m4vwvtwg-ogo963.mp3" length="12469856"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se destacan ataques y vulnerabilidades críticas en plataformas como Microsoft Defender, Fortinet, Ivanti, y Langflow, además de la actividad de grupos como The Gentlemen y ShinyHunters. Se abordan nuevas directivas de seguridad, avances en la defensa contra ataques a la cadena de suministro en npm, y desafíos emergentes en la seguridad de la inteligencia artificial. También se cubren parches masivos de Microsoft y riesgos derivados del uso malicioso de credenciales robadas y botnets. El episodio ofrece una visión completa de las tendencias y amenazas actuales en ciberseguridad.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:40</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 11-06-2026]]>
                </title>
                <pubDate>Thu, 11 Jun 2026 03:42:22 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2489240</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-11-06-2026</link>
                                <description>
                                            <![CDATA[cve-2026-49060 representa una vulnerabilidad crítica con explotación activa que permite la ejecución remota de código y toma de control del sistema en el producto afectado. No se dispone de detalles adicionales sobre fabricante o producto para otras vulnerabilidades.

cve-2026-9067 permite a usuarios no autenticados subir cualquier tipo de archivo arbitrario en el plugin Schema &amp; Structured Data for WP &amp; AMP de WordPress. La falla radica en la falta de validación de permisos y tipos de archivo en handlers AJAX, resultando en un riesgo severo para la seguridad web.

cve-2025-6254 afecta al plugin Doctreat Core para WordPress permitiendo la escalada de privilegios al registrar usuarios con roles administrativos sin restricciones. Esta falla crítica expone todo el sistema a accesos no autorizados con permisos elevados.

cve-2026-45550 describe una grave vulnerabilidad en Roxy-WI que permite a usuarios autenticados alterar datos de monitoreo de otros inquilinos debido a un fallo en la validación de accesos en las operaciones de actualización.

cve-2026-45552 permite acceso no autorizado y escalada de privilegios en Roxy-WI, afectando la gestión segura de servidores. Esta vulnerabilidad crítica compromete controles de acceso y puede derivar en configuración maliciosa o intrusiones.

cve-2026-45556 es una vulnerabilidad crítica en Roxy-Wi que permite la ejecución remota de código con privilegios elevados. Esta falla aprovecha una mala validación en la gestión de archivos de configuración, permitiendo a un atacante crear tareas cron arbitrarias. El riesgo es la toma total de control del sistema afectado.

cve-2026-45558 afecta a Roxy-WI y permite ejecución remota de código mediante inyección en la configuración de HAProxy. Esta vulnerabilidad crítica permite a un usuario autenticado con rol de usuario ejecutar comandos arbitrarios en el sistema del balanceador de carga.

cve-2026-53469 afecta a Red Hat migration-planner permitiendo la destrucción total de datos de clientes debido a una incorrecta autorización en peticiones DELETE. Esta falla crítica impacta la disponibilidad y la integridad del sistema SaaS.

cve-2026-53470 describe una vulnerabilidad crítica en Red Hat Migration Planner que permite el acceso no autorizado a imágenes sensibles debido a un fallo en el control de acceso. Esto expone información confidencial y pone en riesgo la seguridad de entornos migrados.

cve-2026-53471 afecta a Red Hat Migration Planner, permitiendo a atacantes autenticados manipular datos entre diferentes inquilinos por fallo en la validación de tokens JWT, comprometiendo el aislamiento y la integridad de la información.

cve-2026-53474 es una vulnerabilidad crítica que permite inyección SQL y compromiso total en Red Hat Migration Planner. Afecta la gestión de archivos en entornos virtualizados y puede exponer credenciales sensibles, facilitando accesos no autorizados.

cve-2026-53475 describe una vulnerabilidad crítica en Red Hat assisted-migration-agent que expone credenciales administrativas mediante ataques Man-in-the-Middle. Esta falla permite interceptar conexiones inseguras y obtener acceso no autorizado a sistemas vCenter.

cve-2026-53476 afecta a Red Hat assisted-migration-agent con una vulnerabilidad crítica de recorrido de ruta que permite la ejecución remota de código sin necesidad de autenticación. Esta falla permite a un atacante en la red local comprometer el sistema mediante archivos comprimidos maliciosos.

cve-2026-20253 afecta a Splunk Enterprise y Cloud Platform, permitiendo a usuarios no autenticados manipular archivos arbitrarios mediante un servicio PostgreSQL sin autenticación. Esta vulnerabilidad crítica se debe a la ausencia de controles en un endpoint de servicio.

cve-2026-46614 permite la ejecución remota de funciones en Fission al evadir controles de acceso. Esta vulnerabilidad crítica expone rutas internas sin protección, facilitando ataques con explotación activa confirmada.

cve-2026-50545 afecta a Fissio...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-49060 representa una vulnerabilidad crítica con explotación activa que permite la ejecución remota de código y toma de control del sistema en el producto afectado. No se dispone de detalles adicionales sobre fabricante o producto para otras vulnerabilidades.

cve-2026-9067 permite a usuarios no autenticados subir cualquier tipo de archivo arbitrario en el plugin Schema & Structured Data for WP & AMP de WordPress. La falla radica en la falta de validación de permisos y tipos de archivo en handlers AJAX, resultando en un riesgo severo para la seguridad web.

cve-2025-6254 afecta al plugin Doctreat Core para WordPress permitiendo la escalada de privilegios al registrar usuarios con roles administrativos sin restricciones. Esta falla crítica expone todo el sistema a accesos no autorizados con permisos elevados.

cve-2026-45550 describe una grave vulnerabilidad en Roxy-WI que permite a usuarios autenticados alterar datos de monitoreo de otros inquilinos debido a un fallo en la validación de accesos en las operaciones de actualización.

cve-2026-45552 permite acceso no autorizado y escalada de privilegios en Roxy-WI, afectando la gestión segura de servidores. Esta vulnerabilidad crítica compromete controles de acceso y puede derivar en configuración maliciosa o intrusiones.

cve-2026-45556 es una vulnerabilidad crítica en Roxy-Wi que permite la ejecución remota de código con privilegios elevados. Esta falla aprovecha una mala validación en la gestión de archivos de configuración, permitiendo a un atacante crear tareas cron arbitrarias. El riesgo es la toma total de control del sistema afectado.

cve-2026-45558 afecta a Roxy-WI y permite ejecución remota de código mediante inyección en la configuración de HAProxy. Esta vulnerabilidad crítica permite a un usuario autenticado con rol de usuario ejecutar comandos arbitrarios en el sistema del balanceador de carga.

cve-2026-53469 afecta a Red Hat migration-planner permitiendo la destrucción total de datos de clientes debido a una incorrecta autorización en peticiones DELETE. Esta falla crítica impacta la disponibilidad y la integridad del sistema SaaS.

cve-2026-53470 describe una vulnerabilidad crítica en Red Hat Migration Planner que permite el acceso no autorizado a imágenes sensibles debido a un fallo en el control de acceso. Esto expone información confidencial y pone en riesgo la seguridad de entornos migrados.

cve-2026-53471 afecta a Red Hat Migration Planner, permitiendo a atacantes autenticados manipular datos entre diferentes inquilinos por fallo en la validación de tokens JWT, comprometiendo el aislamiento y la integridad de la información.

cve-2026-53474 es una vulnerabilidad crítica que permite inyección SQL y compromiso total en Red Hat Migration Planner. Afecta la gestión de archivos en entornos virtualizados y puede exponer credenciales sensibles, facilitando accesos no autorizados.

cve-2026-53475 describe una vulnerabilidad crítica en Red Hat assisted-migration-agent que expone credenciales administrativas mediante ataques Man-in-the-Middle. Esta falla permite interceptar conexiones inseguras y obtener acceso no autorizado a sistemas vCenter.

cve-2026-53476 afecta a Red Hat assisted-migration-agent con una vulnerabilidad crítica de recorrido de ruta que permite la ejecución remota de código sin necesidad de autenticación. Esta falla permite a un atacante en la red local comprometer el sistema mediante archivos comprimidos maliciosos.

cve-2026-20253 afecta a Splunk Enterprise y Cloud Platform, permitiendo a usuarios no autenticados manipular archivos arbitrarios mediante un servicio PostgreSQL sin autenticación. Esta vulnerabilidad crítica se debe a la ausencia de controles en un endpoint de servicio.

cve-2026-46614 permite la ejecución remota de funciones en Fission al evadir controles de acceso. Esta vulnerabilidad crítica expone rutas internas sin protección, facilitando ataques con explotación activa confirmada.

cve-2026-50545 afecta a Fissio...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 11-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-49060 representa una vulnerabilidad crítica con explotación activa que permite la ejecución remota de código y toma de control del sistema en el producto afectado. No se dispone de detalles adicionales sobre fabricante o producto para otras vulnerabilidades.

cve-2026-9067 permite a usuarios no autenticados subir cualquier tipo de archivo arbitrario en el plugin Schema &amp; Structured Data for WP &amp; AMP de WordPress. La falla radica en la falta de validación de permisos y tipos de archivo en handlers AJAX, resultando en un riesgo severo para la seguridad web.

cve-2025-6254 afecta al plugin Doctreat Core para WordPress permitiendo la escalada de privilegios al registrar usuarios con roles administrativos sin restricciones. Esta falla crítica expone todo el sistema a accesos no autorizados con permisos elevados.

cve-2026-45550 describe una grave vulnerabilidad en Roxy-WI que permite a usuarios autenticados alterar datos de monitoreo de otros inquilinos debido a un fallo en la validación de accesos en las operaciones de actualización.

cve-2026-45552 permite acceso no autorizado y escalada de privilegios en Roxy-WI, afectando la gestión segura de servidores. Esta vulnerabilidad crítica compromete controles de acceso y puede derivar en configuración maliciosa o intrusiones.

cve-2026-45556 es una vulnerabilidad crítica en Roxy-Wi que permite la ejecución remota de código con privilegios elevados. Esta falla aprovecha una mala validación en la gestión de archivos de configuración, permitiendo a un atacante crear tareas cron arbitrarias. El riesgo es la toma total de control del sistema afectado.

cve-2026-45558 afecta a Roxy-WI y permite ejecución remota de código mediante inyección en la configuración de HAProxy. Esta vulnerabilidad crítica permite a un usuario autenticado con rol de usuario ejecutar comandos arbitrarios en el sistema del balanceador de carga.

cve-2026-53469 afecta a Red Hat migration-planner permitiendo la destrucción total de datos de clientes debido a una incorrecta autorización en peticiones DELETE. Esta falla crítica impacta la disponibilidad y la integridad del sistema SaaS.

cve-2026-53470 describe una vulnerabilidad crítica en Red Hat Migration Planner que permite el acceso no autorizado a imágenes sensibles debido a un fallo en el control de acceso. Esto expone información confidencial y pone en riesgo la seguridad de entornos migrados.

cve-2026-53471 afecta a Red Hat Migration Planner, permitiendo a atacantes autenticados manipular datos entre diferentes inquilinos por fallo en la validación de tokens JWT, comprometiendo el aislamiento y la integridad de la información.

cve-2026-53474 es una vulnerabilidad crítica que permite inyección SQL y compromiso total en Red Hat Migration Planner. Afecta la gestión de archivos en entornos virtualizados y puede exponer credenciales sensibles, facilitando accesos no autorizados.

cve-2026-53475 describe una vulnerabilidad crítica en Red Hat assisted-migration-agent que expone credenciales administrativas mediante ataques Man-in-the-Middle. Esta falla permite interceptar conexiones inseguras y obtener acceso no autorizado a sistemas vCenter.

cve-2026-53476 afecta a Red Hat assisted-migration-agent con una vulnerabilidad crítica de recorrido de ruta que permite la ejecución remota de código sin necesidad de autenticación. Esta falla permite a un atacante en la red local comprometer el sistema mediante archivos comprimidos maliciosos.

cve-2026-20253 afecta a Splunk Enterprise y Cloud Platform, permitiendo a usuarios no autenticados manipular archivos arbitrarios mediante un servicio PostgreSQL sin autenticación. Esta vulnerabilidad crítica se debe a la ausencia de controles en un endpoint de servicio.

cve-2026-46614 permite la ejecución remota de funciones en Fission al evadir controles de acceso. Esta vulnerabilidad crítica expone rutas internas sin protección, facilitando ataques con explotación activa confirmada.

cve-2026-50545 afecta a Fission, permitiendo ejecución peligrosa en pods por falta de validación. Esta vulnerabilidad es crítica y puede comprometer la seguridad de aplicaciones serverless en Kubernetes.

cve-2026-50563 describe una vulnerabilidad crítica en Fission que permite ejecución remota de código en entornos Kubernetes. La falla reside en la manipulación insegura de la especificación del pod directamente suministrada por el usuario, lo que permite tomar control de los recursos.

cve-2026-50564 afecta a Fission Environment y permite la ejecución de pods con permisos elevados debido a la ausencia de validación en campos críticos. Esto supone un riesgo severo para la seguridad del entorno Kubernetes, con explotes activos.

cve-2026-50566 revela una vulnerabilidad crítica en Fission que permite la escalada de privilegios y el compromiso completo del clúster Kubernetes. Esta falla afecta principalmente a usuarios con permisos para crear o modificar entornos del framework, permitiendo la ejecución de contenedores privilegiados con acceso al sistema y red del host.

cve-2026-46695 afecta a boxlite al permitir la remonta arbitraria de directorios con permisos de escritura, lo que supone una escalada crítica de privilegios en entornos de contenedores OCI. La actualización a la versión 0.9.0 corrige esta falla severa.

cve-2026-46703 describe una vulnerabilidad crítica en Boxlite que permite la ejecución remota de código mediante imágenes maliciosas. Esta falla permite a atacantes escribir en cualquier ruta del sistema anfitrión, comprometiendo la seguridad del entorno. La vulnerabilidad ha sido corregida en una actualización reciente del producto.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2489240/c1e-5n0n8a75npofnknqr-kpov1z4rf7rq-wcwew1.mp3" length="16834604"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-49060 representa una vulnerabilidad crítica con explotación activa que permite la ejecución remota de código y toma de control del sistema en el producto afectado. No se dispone de detalles adicionales sobre fabricante o producto para otras vulnerabilidades.

cve-2026-9067 permite a usuarios no autenticados subir cualquier tipo de archivo arbitrario en el plugin Schema & Structured Data for WP & AMP de WordPress. La falla radica en la falta de validación de permisos y tipos de archivo en handlers AJAX, resultando en un riesgo severo para la seguridad web.

cve-2025-6254 afecta al plugin Doctreat Core para WordPress permitiendo la escalada de privilegios al registrar usuarios con roles administrativos sin restricciones. Esta falla crítica expone todo el sistema a accesos no autorizados con permisos elevados.

cve-2026-45550 describe una grave vulnerabilidad en Roxy-WI que permite a usuarios autenticados alterar datos de monitoreo de otros inquilinos debido a un fallo en la validación de accesos en las operaciones de actualización.

cve-2026-45552 permite acceso no autorizado y escalada de privilegios en Roxy-WI, afectando la gestión segura de servidores. Esta vulnerabilidad crítica compromete controles de acceso y puede derivar en configuración maliciosa o intrusiones.

cve-2026-45556 es una vulnerabilidad crítica en Roxy-Wi que permite la ejecución remota de código con privilegios elevados. Esta falla aprovecha una mala validación en la gestión de archivos de configuración, permitiendo a un atacante crear tareas cron arbitrarias. El riesgo es la toma total de control del sistema afectado.

cve-2026-45558 afecta a Roxy-WI y permite ejecución remota de código mediante inyección en la configuración de HAProxy. Esta vulnerabilidad crítica permite a un usuario autenticado con rol de usuario ejecutar comandos arbitrarios en el sistema del balanceador de carga.

cve-2026-53469 afecta a Red Hat migration-planner permitiendo la destrucción total de datos de clientes debido a una incorrecta autorización en peticiones DELETE. Esta falla crítica impacta la disponibilidad y la integridad del sistema SaaS.

cve-2026-53470 describe una vulnerabilidad crítica en Red Hat Migration Planner que permite el acceso no autorizado a imágenes sensibles debido a un fallo en el control de acceso. Esto expone información confidencial y pone en riesgo la seguridad de entornos migrados.

cve-2026-53471 afecta a Red Hat Migration Planner, permitiendo a atacantes autenticados manipular datos entre diferentes inquilinos por fallo en la validación de tokens JWT, comprometiendo el aislamiento y la integridad de la información.

cve-2026-53474 es una vulnerabilidad crítica que permite inyección SQL y compromiso total en Red Hat Migration Planner. Afecta la gestión de archivos en entornos virtualizados y puede exponer credenciales sensibles, facilitando accesos no autorizados.

cve-2026-53475 describe una vulnerabilidad crítica en Red Hat assisted-migration-agent que expone credenciales administrativas mediante ataques Man-in-the-Middle. Esta falla permite interceptar conexiones inseguras y obtener acceso no autorizado a sistemas vCenter.

cve-2026-53476 afecta a Red Hat assisted-migration-agent con una vulnerabilidad crítica de recorrido de ruta que permite la ejecución remota de código sin necesidad de autenticación. Esta falla permite a un atacante en la red local comprometer el sistema mediante archivos comprimidos maliciosos.

cve-2026-20253 afecta a Splunk Enterprise y Cloud Platform, permitiendo a usuarios no autenticados manipular archivos arbitrarios mediante un servicio PostgreSQL sin autenticación. Esta vulnerabilidad crítica se debe a la ausencia de controles en un endpoint de servicio.

cve-2026-46614 permite la ejecución remota de funciones en Fission al evadir controles de acceso. Esta vulnerabilidad crítica expone rutas internas sin protección, facilitando ataques con explotación activa confirmada.

cve-2026-50545 afecta a Fissio...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:11:42</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 11-06-2026]]>
                </title>
                <pubDate>Thu, 11 Jun 2026 03:03:27 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2489230</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-11-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=zKAIy-deWaw]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=zKAIy-deWaw]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 11-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=zKAIy-deWaw]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2489230/c1e-5n0n8a75nx2u0xmv3-qdp327w7c6wq-ltvthm.mp3" length="2947910"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=zKAIy-deWaw]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:05</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 10-06-2026]]>
                </title>
                <pubDate>Wed, 10 Jun 2026 04:11:50 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2488371</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-10-06-2026</link>
                                <description>
                                            <![CDATA[En este episodio se informa sobre actualizaciones críticas de seguridad de Microsoft, Google, Adobe y SAP que corrigen cientos de vulnerabilidades, incluyendo varios zero-days explotados. Se destacan ataques persistentes y amenazas avanzadas como gusanos basados en IA y compromisos en cadenas de suministro de software. También se aborda el creciente riesgo del código generado por IA con múltiples vulnerabilidades, y nuevas técnicas de evasión y manipulación en entornos cloud y VPN. Finalmente, se revisan nuevos métodos de ataque contra la privacidad mediante análisis de disco y técnicas sofisticadas de phishing en IA.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se informa sobre actualizaciones críticas de seguridad de Microsoft, Google, Adobe y SAP que corrigen cientos de vulnerabilidades, incluyendo varios zero-days explotados. Se destacan ataques persistentes y amenazas avanzadas como gusanos basados en IA y compromisos en cadenas de suministro de software. También se aborda el creciente riesgo del código generado por IA con múltiples vulnerabilidades, y nuevas técnicas de evasión y manipulación en entornos cloud y VPN. Finalmente, se revisan nuevos métodos de ataque contra la privacidad mediante análisis de disco y técnicas sofisticadas de phishing en IA.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 10-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se informa sobre actualizaciones críticas de seguridad de Microsoft, Google, Adobe y SAP que corrigen cientos de vulnerabilidades, incluyendo varios zero-days explotados. Se destacan ataques persistentes y amenazas avanzadas como gusanos basados en IA y compromisos en cadenas de suministro de software. También se aborda el creciente riesgo del código generado por IA con múltiples vulnerabilidades, y nuevas técnicas de evasión y manipulación en entornos cloud y VPN. Finalmente, se revisan nuevos métodos de ataque contra la privacidad mediante análisis de disco y técnicas sofisticadas de phishing en IA.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2488371/c1e-ox9x1cj5rg0cmpmdj-9jgzw939t3rr-icvkf7.mp3" length="15245941"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se informa sobre actualizaciones críticas de seguridad de Microsoft, Google, Adobe y SAP que corrigen cientos de vulnerabilidades, incluyendo varios zero-days explotados. Se destacan ataques persistentes y amenazas avanzadas como gusanos basados en IA y compromisos en cadenas de suministro de software. También se aborda el creciente riesgo del código generado por IA con múltiples vulnerabilidades, y nuevas técnicas de evasión y manipulación en entornos cloud y VPN. Finalmente, se revisan nuevos métodos de ataque contra la privacidad mediante análisis de disco y técnicas sofisticadas de phishing en IA.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:36</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 10-06-2026]]>
                </title>
                <pubDate>Wed, 10 Jun 2026 03:45:13 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2488361</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-10-06-2026</link>
                                <description>
                                            <![CDATA[cve-2024-43582 trata sobre una vulnerabilidad crítica en Microsoft Remote Desktop Protocol Server que permite la ejecución remota de código. Esta falla afecta la seguridad del acceso remoto y está siendo explotada activamente.

cve-2024-49075 afecta a Remote Desktop Services de Microsoft provocando denegación de servicio. Esta vulnerabilidad permite interrumpir la disponibilidad del servicio por solicitudes maliciosas. Se han reportado casos de explotación activa contra sistemas afectados.

cve-2024-49123 afecta a Microsoft Windows Remote Desktop Services y permite ejecución remota de código con privilegios elevados. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.

cve-2024-49132 es una vulnerabilidad de ejecución remota de código en el servicio de escritorio remoto de Microsoft Windows. Permite que un atacante ejecute código con privilegios elevados de forma remota y ya está siendo explotada activamente.

cve-2025-21330 afecta a servicios de escritorio remoto en Windows permitiendo denegación de servicio mediante explotación activa. Esta vulnerabilidad tiene un impacto crítico en la disponibilidad del sistema.

cve-2026-21530 afecta a Microsoft Windows Rich Text Edit con una vulnerabilidad crítica que permite la elevación de privilegios a través de la explotación activa de un manejo incorrecto de memoria.

cve-2026-33840 afecta a Microsoft Windows permitiendo la elevación de privilegios mediante una vulnerabilidad en Win32k, con explotación activa confirmada. Es crítica por permitir que un atacante obtenga permisos elevados en el sistema.

cve-2026-41100 afecta Microsoft 365 Copilot for Android permitiendo un ataque de suplantación de identidad con acceso no autorizado. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en crítica para proteger datos y usuarios.

cve-2026-10882 afecta al navegador Chromium detectándose explotación activa de una vulnerabilidad crítica de uso de memoria tras liberarla que permite ejecución remota de código. La gravedad de este fallo exige máxima atención en la actualización de versiones.

cve-2026-48566 expone información confidencial en la biblioteca principal de Windows DWM. Esta vulnerabilidad crítica permite acceso no autorizado a datos sensibles mediante explotación activa. Es esencial tener actualizaciones aplicadas para mitigación eficaz.

cve-2026-5067 afecta a Zephyr RTOS permitiendo corrupción de memoria mediante WebSocket. La explotación permite ejecución remota de código o denegación de servicio en servidores HTTP integrados.

cve-2026-9698 trata una vulnerabilidad crítica en Perl DBI causada por un desbordamiento de búfer en el manejo de errores. Permite ejecución remota de código mediante mensajes de error manipulados. Es de máxima prioridad debido a su alta severidad y explotación activa confirmada.

cve-2009-10007 describe una grave vulnerabilidad en Catalyst Plugin Authentication para Perl que permite la fijación de sesión. Un atacante puede usar esta falla para suplantar a usuarios autenticados, comprometiendo la integridad de las sesiones.

cve-2025-10263 es una vulnerabilidad crítica que permite escalada de privilegios en procesadores Arm Neoverse y Cortex. Esta falla afecta a la integridad del sistema y puede ser explotada activamente para modificar recursos sensibles.

cve-2026-10731 afectando a Nemon Products permite inyección SQL en la autenticación de dos factores con explotación activa. Esta brecha compromete la integridad y disponibilidad de datos sensibles, posibilitando ataques graves como la creación no autorizada de usuarios privilegiados.

cve-2026-41031 afecta a Vinna Process Monitor con vulnerabilidad crítica de Cross-Site Scripting almacenado que permite robo de credenciales y control administrativo. Se detecta explotación activa de esta vulnerabilidad.

cve-2017-20251 afecta a un complemento de WordPress que permite la ejecución remota de código a través de shortcodes maliciosos envi...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2024-43582 trata sobre una vulnerabilidad crítica en Microsoft Remote Desktop Protocol Server que permite la ejecución remota de código. Esta falla afecta la seguridad del acceso remoto y está siendo explotada activamente.

cve-2024-49075 afecta a Remote Desktop Services de Microsoft provocando denegación de servicio. Esta vulnerabilidad permite interrumpir la disponibilidad del servicio por solicitudes maliciosas. Se han reportado casos de explotación activa contra sistemas afectados.

cve-2024-49123 afecta a Microsoft Windows Remote Desktop Services y permite ejecución remota de código con privilegios elevados. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.

cve-2024-49132 es una vulnerabilidad de ejecución remota de código en el servicio de escritorio remoto de Microsoft Windows. Permite que un atacante ejecute código con privilegios elevados de forma remota y ya está siendo explotada activamente.

cve-2025-21330 afecta a servicios de escritorio remoto en Windows permitiendo denegación de servicio mediante explotación activa. Esta vulnerabilidad tiene un impacto crítico en la disponibilidad del sistema.

cve-2026-21530 afecta a Microsoft Windows Rich Text Edit con una vulnerabilidad crítica que permite la elevación de privilegios a través de la explotación activa de un manejo incorrecto de memoria.

cve-2026-33840 afecta a Microsoft Windows permitiendo la elevación de privilegios mediante una vulnerabilidad en Win32k, con explotación activa confirmada. Es crítica por permitir que un atacante obtenga permisos elevados en el sistema.

cve-2026-41100 afecta Microsoft 365 Copilot for Android permitiendo un ataque de suplantación de identidad con acceso no autorizado. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en crítica para proteger datos y usuarios.

cve-2026-10882 afecta al navegador Chromium detectándose explotación activa de una vulnerabilidad crítica de uso de memoria tras liberarla que permite ejecución remota de código. La gravedad de este fallo exige máxima atención en la actualización de versiones.

cve-2026-48566 expone información confidencial en la biblioteca principal de Windows DWM. Esta vulnerabilidad crítica permite acceso no autorizado a datos sensibles mediante explotación activa. Es esencial tener actualizaciones aplicadas para mitigación eficaz.

cve-2026-5067 afecta a Zephyr RTOS permitiendo corrupción de memoria mediante WebSocket. La explotación permite ejecución remota de código o denegación de servicio en servidores HTTP integrados.

cve-2026-9698 trata una vulnerabilidad crítica en Perl DBI causada por un desbordamiento de búfer en el manejo de errores. Permite ejecución remota de código mediante mensajes de error manipulados. Es de máxima prioridad debido a su alta severidad y explotación activa confirmada.

cve-2009-10007 describe una grave vulnerabilidad en Catalyst Plugin Authentication para Perl que permite la fijación de sesión. Un atacante puede usar esta falla para suplantar a usuarios autenticados, comprometiendo la integridad de las sesiones.

cve-2025-10263 es una vulnerabilidad crítica que permite escalada de privilegios en procesadores Arm Neoverse y Cortex. Esta falla afecta a la integridad del sistema y puede ser explotada activamente para modificar recursos sensibles.

cve-2026-10731 afectando a Nemon Products permite inyección SQL en la autenticación de dos factores con explotación activa. Esta brecha compromete la integridad y disponibilidad de datos sensibles, posibilitando ataques graves como la creación no autorizada de usuarios privilegiados.

cve-2026-41031 afecta a Vinna Process Monitor con vulnerabilidad crítica de Cross-Site Scripting almacenado que permite robo de credenciales y control administrativo. Se detecta explotación activa de esta vulnerabilidad.

cve-2017-20251 afecta a un complemento de WordPress que permite la ejecución remota de código a través de shortcodes maliciosos envi...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 10-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2024-43582 trata sobre una vulnerabilidad crítica en Microsoft Remote Desktop Protocol Server que permite la ejecución remota de código. Esta falla afecta la seguridad del acceso remoto y está siendo explotada activamente.

cve-2024-49075 afecta a Remote Desktop Services de Microsoft provocando denegación de servicio. Esta vulnerabilidad permite interrumpir la disponibilidad del servicio por solicitudes maliciosas. Se han reportado casos de explotación activa contra sistemas afectados.

cve-2024-49123 afecta a Microsoft Windows Remote Desktop Services y permite ejecución remota de código con privilegios elevados. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.

cve-2024-49132 es una vulnerabilidad de ejecución remota de código en el servicio de escritorio remoto de Microsoft Windows. Permite que un atacante ejecute código con privilegios elevados de forma remota y ya está siendo explotada activamente.

cve-2025-21330 afecta a servicios de escritorio remoto en Windows permitiendo denegación de servicio mediante explotación activa. Esta vulnerabilidad tiene un impacto crítico en la disponibilidad del sistema.

cve-2026-21530 afecta a Microsoft Windows Rich Text Edit con una vulnerabilidad crítica que permite la elevación de privilegios a través de la explotación activa de un manejo incorrecto de memoria.

cve-2026-33840 afecta a Microsoft Windows permitiendo la elevación de privilegios mediante una vulnerabilidad en Win32k, con explotación activa confirmada. Es crítica por permitir que un atacante obtenga permisos elevados en el sistema.

cve-2026-41100 afecta Microsoft 365 Copilot for Android permitiendo un ataque de suplantación de identidad con acceso no autorizado. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en crítica para proteger datos y usuarios.

cve-2026-10882 afecta al navegador Chromium detectándose explotación activa de una vulnerabilidad crítica de uso de memoria tras liberarla que permite ejecución remota de código. La gravedad de este fallo exige máxima atención en la actualización de versiones.

cve-2026-48566 expone información confidencial en la biblioteca principal de Windows DWM. Esta vulnerabilidad crítica permite acceso no autorizado a datos sensibles mediante explotación activa. Es esencial tener actualizaciones aplicadas para mitigación eficaz.

cve-2026-5067 afecta a Zephyr RTOS permitiendo corrupción de memoria mediante WebSocket. La explotación permite ejecución remota de código o denegación de servicio en servidores HTTP integrados.

cve-2026-9698 trata una vulnerabilidad crítica en Perl DBI causada por un desbordamiento de búfer en el manejo de errores. Permite ejecución remota de código mediante mensajes de error manipulados. Es de máxima prioridad debido a su alta severidad y explotación activa confirmada.

cve-2009-10007 describe una grave vulnerabilidad en Catalyst Plugin Authentication para Perl que permite la fijación de sesión. Un atacante puede usar esta falla para suplantar a usuarios autenticados, comprometiendo la integridad de las sesiones.

cve-2025-10263 es una vulnerabilidad crítica que permite escalada de privilegios en procesadores Arm Neoverse y Cortex. Esta falla afecta a la integridad del sistema y puede ser explotada activamente para modificar recursos sensibles.

cve-2026-10731 afectando a Nemon Products permite inyección SQL en la autenticación de dos factores con explotación activa. Esta brecha compromete la integridad y disponibilidad de datos sensibles, posibilitando ataques graves como la creación no autorizada de usuarios privilegiados.

cve-2026-41031 afecta a Vinna Process Monitor con vulnerabilidad crítica de Cross-Site Scripting almacenado que permite robo de credenciales y control administrativo. Se detecta explotación activa de esta vulnerabilidad.

cve-2017-20251 afecta a un complemento de WordPress que permite la ejecución remota de código a través de shortcodes maliciosos enviados por la API REST. Esta vulnerabilidad tiene una severidad crítica que facilita una toma completa del servidor por atacantes sin necesidad de autenticación.

cve-2026-7486 afecta a Netcad Software Inc. E-İmar con una grave vulnerabilidad de inyección SQL que permite la manipulación remota de bases de datos y ejecución de código. Esta vulnerabilidad tiene una severidad crítica de 9.8, reflejando su alta peligrosidad y necesidad de mitigación rápida.

cve-2026-10520 afecta a Ivanti Sentry permitiendo ejecución remota de código con privilegios elevados mediante inyección de comandos. Esta vulnerabilidad es crítica y explotable sin autenticación.

cve-2026-10523 afecta a Ivanti Sentry permitiendo la creación remota de cuentas administrativas sin autenticación, lo que otorga acceso total al sistema. Esta vulnerabilidad es crítica con un impacto severo en la seguridad y el control del sistema.

cve-2026-25089 permite la ejecución remota de comandos en Fortinet FortiSandbox debido a una mala validación en comandos del sistema operativo. Esto representa un riesgo crítico al permitir acceso remoto sin autenticación.

cve-2026-8025 afecta a la plataforma CBS de MOSK Information Technologies Ltd. La vulnerabilidad es una inyección SQL crítica que permite ejecución arbitraria de comandos en la base de datos. No existe soporte oficial para el producto que impida esta amenaza.

cve-2026-26142 afecta a Nuance PowerScribe con una vulnerabilidad crítica que permite ejecución remota de código mediante deserialización insegura de datos. Esta falla representa un riesgo grave para la seguridad de sistemas médicos conectados en red.

cve-2026-42904 afecta a la pila TCP IP de Microsoft Windows permitiendo la elevación de privilegios por desbordamiento de búfer en el montón. La explotación activa de esta vulnerabilidad puede comprometer sistemas completos por red. Es crítica y requiere atención inmediata.

cve-2026-44815 permite la ejecución remota de código en el cliente DHCP de Windows mediante un desbordamiento de búfer. Esta vulnerabilidad crítica expone sistemas a ataques remotos con privilegios elevados.

cve-2026-45447 afecta a OpenSSL y permite ejecución remota de código mediante uso posterior a liberación de memoria en la verificación de firmas PKCS7. Este fallo crítico compromete la integridad y estabilidad de múltiples aplicaciones que usan estas funciones.

cve-2026-45602 permite la manipulación remota de servidores de asignación de direcciones IP, comprometiendo la integridad de la red y disponibilidad del servicio, con explotación activa demostrada.

cve-2026-45657 afecta al núcleo de Windows permitiendo la ejecución remota de código mediante uso de memoria liberada. Es una vulnerabilidad crítica que compromete el control total del sistema y puede ser explotada de forma remota.

cve-2026-47281 expone una grave elevación de privilegios por validación incorrecta en Visual Studio Code, facilitando ataques remotos. Esta falla crítica afecta la integridad del acceso en el entorno de desarrollo.

cve-2026-47291 es una vulnerabilidad crítica en Microsoft Windows HTTP.sys que permite la ejecución remota de código mediante un desbordamiento entero. Este fallo puede ser explotado para tomar control total del sistema afectado.

cve-2026-47643 afecta a Microsoft Azure Stack Edge y permite la ejecución remota de código por control externo del nombre o ruta de archivo. Esta vulnerabilidad crítica puede comprometer la integridad y seguridad del dispositivo en entornos de alto riesgo.

cve-2026-49840 afecta a FreeSWITCH, causando corrupción de memoria y caídas del sistema por manejo incorrecto de Content-Length. Esta falla crítica permite un ataque remoto antes de la autenticación y afectación directa a la estabilidad de la plataforma.

cve-2026-49841 describe un desbordamiento de memoria en FreeSWITCH que permite explotación remota antes de autenticación. La vulnerabilidad es crítica y afecta a la plataforma de telecomunicación definida por software FreeSWITCH.

cve-2026-34691 afecta a Adobe Experience Manager Forms JEE con una vulnerabilidad crítica de Cross-Site Scripting persistente que permite la ejecución remota de código en el navegador. Esta falla puede comprometer cuentas y sesiones de usuarios mediante scripts maliciosos.

cve-2026-10045 expone routers DR300 de Shenzhen Kangda Xin Intelligent Network Technology a accesos no autorizados mediante credenciales integradas y servicios telnet inseguros. La vulnerabilidad permite control total del firmware y acceso a información crítica de la red.

cve-2026-30141 describe una vulnerabilidad crítica en bitbank2 AnimatedGIF que permite la ejecución remota de código mediante un archivo GIF malicioso. Este fallo aprovecha un desbordamiento de buffer en la función DecodeLZW, impactando gravemente la seguridad del procesamiento de imágenes.

cve-2026-47928 afecta a Adobe ColdFusion permitiendo ejecución arbitraria de código sin necesidad de interacción. Es una vulnerabilidad crítica por validación incorrecta de entradas que compromete la seguridad del servidor de aplicaciones.

cve-2026-47938 afecta a Adobe Campaign Classic con una vulnerabilidad crítica de Server-Side Request Forgery que permite la escalada de privilegios mediante explotación activa sin interacción del usuario.

cve-2026-48303 afecta a Adobe Campaign Classic y permite ejecución remota de código debido a autorización incorrecta sin necesidad de interacción del usuario.

cve-2026-44963 afecta al servidor de copias de seguridad Veeam, permitiendo la ejecución remota de código mediante un usuario autenticado. Esta vulnerabilidad crítica puede comprometer completamente el sistema de backup y facilita la ejecución de código malicioso interno.

cve-2026-45328 afecta a un framework de desarrollo para dispositivos IoT de Espressif. Permite acceso no autorizado a servicios seguros y pone en riesgo la integridad y confidencialidad del dispositivo. La vulnerabilidad es crítica y tiene explotación confirmada.

cve-2025-66276 afecta a sistemas operativos de almacenamiento en red y permite ejecución remota de código con control total del sistema. Se recomienda actualización inmediata a versiones corregidas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2488361/c1e-7gmgpiv75gzb2925q-345rxv9zbk7g-tq5nu8.mp3" length="28311972"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2024-43582 trata sobre una vulnerabilidad crítica en Microsoft Remote Desktop Protocol Server que permite la ejecución remota de código. Esta falla afecta la seguridad del acceso remoto y está siendo explotada activamente.

cve-2024-49075 afecta a Remote Desktop Services de Microsoft provocando denegación de servicio. Esta vulnerabilidad permite interrumpir la disponibilidad del servicio por solicitudes maliciosas. Se han reportado casos de explotación activa contra sistemas afectados.

cve-2024-49123 afecta a Microsoft Windows Remote Desktop Services y permite ejecución remota de código con privilegios elevados. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.

cve-2024-49132 es una vulnerabilidad de ejecución remota de código en el servicio de escritorio remoto de Microsoft Windows. Permite que un atacante ejecute código con privilegios elevados de forma remota y ya está siendo explotada activamente.

cve-2025-21330 afecta a servicios de escritorio remoto en Windows permitiendo denegación de servicio mediante explotación activa. Esta vulnerabilidad tiene un impacto crítico en la disponibilidad del sistema.

cve-2026-21530 afecta a Microsoft Windows Rich Text Edit con una vulnerabilidad crítica que permite la elevación de privilegios a través de la explotación activa de un manejo incorrecto de memoria.

cve-2026-33840 afecta a Microsoft Windows permitiendo la elevación de privilegios mediante una vulnerabilidad en Win32k, con explotación activa confirmada. Es crítica por permitir que un atacante obtenga permisos elevados en el sistema.

cve-2026-41100 afecta Microsoft 365 Copilot for Android permitiendo un ataque de suplantación de identidad con acceso no autorizado. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en crítica para proteger datos y usuarios.

cve-2026-10882 afecta al navegador Chromium detectándose explotación activa de una vulnerabilidad crítica de uso de memoria tras liberarla que permite ejecución remota de código. La gravedad de este fallo exige máxima atención en la actualización de versiones.

cve-2026-48566 expone información confidencial en la biblioteca principal de Windows DWM. Esta vulnerabilidad crítica permite acceso no autorizado a datos sensibles mediante explotación activa. Es esencial tener actualizaciones aplicadas para mitigación eficaz.

cve-2026-5067 afecta a Zephyr RTOS permitiendo corrupción de memoria mediante WebSocket. La explotación permite ejecución remota de código o denegación de servicio en servidores HTTP integrados.

cve-2026-9698 trata una vulnerabilidad crítica en Perl DBI causada por un desbordamiento de búfer en el manejo de errores. Permite ejecución remota de código mediante mensajes de error manipulados. Es de máxima prioridad debido a su alta severidad y explotación activa confirmada.

cve-2009-10007 describe una grave vulnerabilidad en Catalyst Plugin Authentication para Perl que permite la fijación de sesión. Un atacante puede usar esta falla para suplantar a usuarios autenticados, comprometiendo la integridad de las sesiones.

cve-2025-10263 es una vulnerabilidad crítica que permite escalada de privilegios en procesadores Arm Neoverse y Cortex. Esta falla afecta a la integridad del sistema y puede ser explotada activamente para modificar recursos sensibles.

cve-2026-10731 afectando a Nemon Products permite inyección SQL en la autenticación de dos factores con explotación activa. Esta brecha compromete la integridad y disponibilidad de datos sensibles, posibilitando ataques graves como la creación no autorizada de usuarios privilegiados.

cve-2026-41031 afecta a Vinna Process Monitor con vulnerabilidad crítica de Cross-Site Scripting almacenado que permite robo de credenciales y control administrativo. Se detecta explotación activa de esta vulnerabilidad.

cve-2017-20251 afecta a un complemento de WordPress que permite la ejecución remota de código a través de shortcodes maliciosos envi...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:19:40</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 10-06-2026]]>
                </title>
                <pubDate>Wed, 10 Jun 2026 03:02:06 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2488348</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-10-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=7b6WBKCYCs0

El análisis destaca las limitaciones del Samsung S26 FE, especialmente en la memoria RAM y la compatibilidad 5G, que pueden afectar el rendimiento a largo plazo. Se recomienda considerar alternativas como modelos insignia del año anterior, que ofrecen mejores especificaciones y durabilidad. Es esencial evaluar estos aspectos antes de la compra.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=7b6WBKCYCs0

El análisis destaca las limitaciones del Samsung S26 FE, especialmente en la memoria RAM y la compatibilidad 5G, que pueden afectar el rendimiento a largo plazo. Se recomienda considerar alternativas como modelos insignia del año anterior, que ofrecen mejores especificaciones y durabilidad. Es esencial evaluar estos aspectos antes de la compra.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 10-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=7b6WBKCYCs0

El análisis destaca las limitaciones del Samsung S26 FE, especialmente en la memoria RAM y la compatibilidad 5G, que pueden afectar el rendimiento a largo plazo. Se recomienda considerar alternativas como modelos insignia del año anterior, que ofrecen mejores especificaciones y durabilidad. Es esencial evaluar estos aspectos antes de la compra.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2488348/c1e-vmjmks5q6j8twz1vx-dmj011kxbzrg-tk9tdb.mp3" length="3578192"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=7b6WBKCYCs0

El análisis destaca las limitaciones del Samsung S26 FE, especialmente en la memoria RAM y la compatibilidad 5G, que pueden afectar el rendimiento a largo plazo. Se recomienda considerar alternativas como modelos insignia del año anterior, que ofrecen mejores especificaciones y durabilidad. Es esencial evaluar estos aspectos antes de la compra.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:44</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 09-06-2026]]>
                </title>
                <pubDate>Tue, 09 Jun 2026 04:08:03 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2487170</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-09-06-2026</link>
                                <description>
                                            <![CDATA[Se revela un exploit para una vulnerabilidad crítica en el kernel de Linux y se confirman múltiples campañas de phishing, spear-phishing y ataques vinculados a spyware de NSO Group. Se detectan vulnerabilidades críticas en VPNs de Check Point, plataformas como Gogs, UniFi OS y protobuf.js, con explotación activa por diversos grupos. OpenAI despliega Lockdown Mode para proteger usuarios frente a ataques de IA. Campañas de extorsión, compromisos en Instagram y ataques en la cadena de suministro destacan en este episodio. Se analizan también ataques dirigidos a infraestructuras educativas y nuevas amenazas en entornos corporativos y legales.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Se revela un exploit para una vulnerabilidad crítica en el kernel de Linux y se confirman múltiples campañas de phishing, spear-phishing y ataques vinculados a spyware de NSO Group. Se detectan vulnerabilidades críticas en VPNs de Check Point, plataformas como Gogs, UniFi OS y protobuf.js, con explotación activa por diversos grupos. OpenAI despliega Lockdown Mode para proteger usuarios frente a ataques de IA. Campañas de extorsión, compromisos en Instagram y ataques en la cadena de suministro destacan en este episodio. Se analizan también ataques dirigidos a infraestructuras educativas y nuevas amenazas en entornos corporativos y legales.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 09-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Se revela un exploit para una vulnerabilidad crítica en el kernel de Linux y se confirman múltiples campañas de phishing, spear-phishing y ataques vinculados a spyware de NSO Group. Se detectan vulnerabilidades críticas en VPNs de Check Point, plataformas como Gogs, UniFi OS y protobuf.js, con explotación activa por diversos grupos. OpenAI despliega Lockdown Mode para proteger usuarios frente a ataques de IA. Campañas de extorsión, compromisos en Instagram y ataques en la cadena de suministro destacan en este episodio. Se analizan también ataques dirigidos a infraestructuras educativas y nuevas amenazas en entornos corporativos y legales.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2487170/c1e-vmjmks5236ns393d4-kpov2o0ws317-avd0nk.mp3" length="9597849"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Se revela un exploit para una vulnerabilidad crítica en el kernel de Linux y se confirman múltiples campañas de phishing, spear-phishing y ataques vinculados a spyware de NSO Group. Se detectan vulnerabilidades críticas en VPNs de Check Point, plataformas como Gogs, UniFi OS y protobuf.js, con explotación activa por diversos grupos. OpenAI despliega Lockdown Mode para proteger usuarios frente a ataques de IA. Campañas de extorsión, compromisos en Instagram y ataques en la cadena de suministro destacan en este episodio. Se analizan también ataques dirigidos a infraestructuras educativas y nuevas amenazas en entornos corporativos y legales.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:06:40</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 09-06-2026]]>
                </title>
                <pubDate>Tue, 09 Jun 2026 03:38:10 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2487151</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-09-06-2026</link>
                                <description>
                                            <![CDATA[cve-2026-42271 afecta a BerriAI LiteLLM con una inyección de comandos que permite la ejecución remota y arbitraria. Esta vulnerabilidad tiene explotación confirmada y representa un riesgo crítico para sistemas afectados.

cve-2026-50751 es una vulnerabilidad crítica con explotación activa confirmada que afecta a un producto no determinado, permitiendo la ejecución remota de código. No se han encontrado otras vulnerabilidades críticas en el análisis actual.

cve-2026-5027 afecta a Langflow y permite el acceso no autorizado a directorios restringidos mediante un recorrido de directorios. Esta vulnerabilidad se encuentra en explotación activa, representando un riesgo crítico para la seguridad de los sistemas afectados.

cve-2026-11499 expone una grave vulnerabilidad de desbordamiento de búfer en routers Tenda HG7HG9 y HG10 que permite ejecución remota de código. Esta falla afecta la función formDOMAINBLK y representa un riesgo crítico para la seguridad de los dispositivos.

cve-2026-47430 describe una vulnerabilidad crítica en Apache Cordova Plugin InAppBrowser que permite a atacantes remotos controlar funciones de la aplicación y suplantar respuestas de plugins. La falla permite activar callbacks arbitrarios debido a la falta de validación en identificadores, afectando la integridad de funciones sensibles.

cve-2026-44631 describe una vulnerabilidad crítica de Buffer Underwrite en Apache HTTP Server que permite ejecución arbitraria de código. La actualización a la versión 2.4.68 es esencial para proteger sistemas web.

cve-2026-46442 afecta a Flowise con ejecución remota de código mediante la función JavaScript personalizada. La falta de control de acceso permite a un atacante autenticado ejecutar comandos a nivel del sistema en el servidor.

cve-2026-25555 describe una vulnerabilidad crítica de bypass de autenticación en OpenBullet2 que permite a atacantes obtener acceso administrativo sin credenciales. La falla afecta la validación de la cabecera X-Api-Key y pone en riesgo la integridad de las API y la consola de administración.

cve-2026-39910 es una vulnerabilidad crítica en Stackit IaaS API que permite a atacantes con pocos privilegios escalar hasta comprometer toda la organización mediante la manipulación de cuentas de servicio y tokens OAuth2. Esta brecha de seguridad pone en riesgo la infraestructura completa y el control total del entorno en la nube.

cve-2026-41448 afecta a AdGuard Home con un bypass de autenticación crítico que permite acceso administrativo completo mediante traversal en la cookie Admin-Token.

cve-2026-52778 afecta a YesWiki y permite ejecución remota de código debido a una validación insegura de expresiones regulares que puede causar denegación de servicio y ejecución arbitraria. Esta vulnerabilidad es crítica por su alto impacto en la seguridad y la estabilidad del sistema.

cve-2026-11634 afecta a Google Chrome permitiendo la explotación activa para escapar de la sandbox mediante uso después de liberación en gamepad. Esta vulnerabilidad es crítica y presenta un alto riesgo para los usuarios.

cve-2026-11638 afecta a Google Chrome con una vulnerabilidad crítica de use after free en impresión que permite la escape de sandbox a través de una página HTML manipulada.

cve-2026-11651 afecta a Google Chrome permitiendo ejecución remota de código por uso después de liberación en red. Esta vulnerabilidad tiene alta severidad y explotación activa confirmada.

cve-2026-11671 afecta a Google Chrome con una vulnerabilidad crítica de use after free que posibilita la ejecución remota de código y la evasión del sandbox. Esta falla supone un riesgo alto para la seguridad de los usuarios del navegador.

cve-2026-27671 afecta a SAP NetWeaver y permite la corrupción de memoria mediante solicitudes RFC mal formadas. Esta vulnerabilidad puede comprometer la confidencialidad, integridad y disponibilidad del sistema, con explotación confirmada y severidad crítica.

cve-2026-40128 afecta a SAP NetWeaver Application Serve...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-42271 afecta a BerriAI LiteLLM con una inyección de comandos que permite la ejecución remota y arbitraria. Esta vulnerabilidad tiene explotación confirmada y representa un riesgo crítico para sistemas afectados.

cve-2026-50751 es una vulnerabilidad crítica con explotación activa confirmada que afecta a un producto no determinado, permitiendo la ejecución remota de código. No se han encontrado otras vulnerabilidades críticas en el análisis actual.

cve-2026-5027 afecta a Langflow y permite el acceso no autorizado a directorios restringidos mediante un recorrido de directorios. Esta vulnerabilidad se encuentra en explotación activa, representando un riesgo crítico para la seguridad de los sistemas afectados.

cve-2026-11499 expone una grave vulnerabilidad de desbordamiento de búfer en routers Tenda HG7HG9 y HG10 que permite ejecución remota de código. Esta falla afecta la función formDOMAINBLK y representa un riesgo crítico para la seguridad de los dispositivos.

cve-2026-47430 describe una vulnerabilidad crítica en Apache Cordova Plugin InAppBrowser que permite a atacantes remotos controlar funciones de la aplicación y suplantar respuestas de plugins. La falla permite activar callbacks arbitrarios debido a la falta de validación en identificadores, afectando la integridad de funciones sensibles.

cve-2026-44631 describe una vulnerabilidad crítica de Buffer Underwrite en Apache HTTP Server que permite ejecución arbitraria de código. La actualización a la versión 2.4.68 es esencial para proteger sistemas web.

cve-2026-46442 afecta a Flowise con ejecución remota de código mediante la función JavaScript personalizada. La falta de control de acceso permite a un atacante autenticado ejecutar comandos a nivel del sistema en el servidor.

cve-2026-25555 describe una vulnerabilidad crítica de bypass de autenticación en OpenBullet2 que permite a atacantes obtener acceso administrativo sin credenciales. La falla afecta la validación de la cabecera X-Api-Key y pone en riesgo la integridad de las API y la consola de administración.

cve-2026-39910 es una vulnerabilidad crítica en Stackit IaaS API que permite a atacantes con pocos privilegios escalar hasta comprometer toda la organización mediante la manipulación de cuentas de servicio y tokens OAuth2. Esta brecha de seguridad pone en riesgo la infraestructura completa y el control total del entorno en la nube.

cve-2026-41448 afecta a AdGuard Home con un bypass de autenticación crítico que permite acceso administrativo completo mediante traversal en la cookie Admin-Token.

cve-2026-52778 afecta a YesWiki y permite ejecución remota de código debido a una validación insegura de expresiones regulares que puede causar denegación de servicio y ejecución arbitraria. Esta vulnerabilidad es crítica por su alto impacto en la seguridad y la estabilidad del sistema.

cve-2026-11634 afecta a Google Chrome permitiendo la explotación activa para escapar de la sandbox mediante uso después de liberación en gamepad. Esta vulnerabilidad es crítica y presenta un alto riesgo para los usuarios.

cve-2026-11638 afecta a Google Chrome con una vulnerabilidad crítica de use after free en impresión que permite la escape de sandbox a través de una página HTML manipulada.

cve-2026-11651 afecta a Google Chrome permitiendo ejecución remota de código por uso después de liberación en red. Esta vulnerabilidad tiene alta severidad y explotación activa confirmada.

cve-2026-11671 afecta a Google Chrome con una vulnerabilidad crítica de use after free que posibilita la ejecución remota de código y la evasión del sandbox. Esta falla supone un riesgo alto para la seguridad de los usuarios del navegador.

cve-2026-27671 afecta a SAP NetWeaver y permite la corrupción de memoria mediante solicitudes RFC mal formadas. Esta vulnerabilidad puede comprometer la confidencialidad, integridad y disponibilidad del sistema, con explotación confirmada y severidad crítica.

cve-2026-40128 afecta a SAP NetWeaver Application Serve...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 09-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-42271 afecta a BerriAI LiteLLM con una inyección de comandos que permite la ejecución remota y arbitraria. Esta vulnerabilidad tiene explotación confirmada y representa un riesgo crítico para sistemas afectados.

cve-2026-50751 es una vulnerabilidad crítica con explotación activa confirmada que afecta a un producto no determinado, permitiendo la ejecución remota de código. No se han encontrado otras vulnerabilidades críticas en el análisis actual.

cve-2026-5027 afecta a Langflow y permite el acceso no autorizado a directorios restringidos mediante un recorrido de directorios. Esta vulnerabilidad se encuentra en explotación activa, representando un riesgo crítico para la seguridad de los sistemas afectados.

cve-2026-11499 expone una grave vulnerabilidad de desbordamiento de búfer en routers Tenda HG7HG9 y HG10 que permite ejecución remota de código. Esta falla afecta la función formDOMAINBLK y representa un riesgo crítico para la seguridad de los dispositivos.

cve-2026-47430 describe una vulnerabilidad crítica en Apache Cordova Plugin InAppBrowser que permite a atacantes remotos controlar funciones de la aplicación y suplantar respuestas de plugins. La falla permite activar callbacks arbitrarios debido a la falta de validación en identificadores, afectando la integridad de funciones sensibles.

cve-2026-44631 describe una vulnerabilidad crítica de Buffer Underwrite en Apache HTTP Server que permite ejecución arbitraria de código. La actualización a la versión 2.4.68 es esencial para proteger sistemas web.

cve-2026-46442 afecta a Flowise con ejecución remota de código mediante la función JavaScript personalizada. La falta de control de acceso permite a un atacante autenticado ejecutar comandos a nivel del sistema en el servidor.

cve-2026-25555 describe una vulnerabilidad crítica de bypass de autenticación en OpenBullet2 que permite a atacantes obtener acceso administrativo sin credenciales. La falla afecta la validación de la cabecera X-Api-Key y pone en riesgo la integridad de las API y la consola de administración.

cve-2026-39910 es una vulnerabilidad crítica en Stackit IaaS API que permite a atacantes con pocos privilegios escalar hasta comprometer toda la organización mediante la manipulación de cuentas de servicio y tokens OAuth2. Esta brecha de seguridad pone en riesgo la infraestructura completa y el control total del entorno en la nube.

cve-2026-41448 afecta a AdGuard Home con un bypass de autenticación crítico que permite acceso administrativo completo mediante traversal en la cookie Admin-Token.

cve-2026-52778 afecta a YesWiki y permite ejecución remota de código debido a una validación insegura de expresiones regulares que puede causar denegación de servicio y ejecución arbitraria. Esta vulnerabilidad es crítica por su alto impacto en la seguridad y la estabilidad del sistema.

cve-2026-11634 afecta a Google Chrome permitiendo la explotación activa para escapar de la sandbox mediante uso después de liberación en gamepad. Esta vulnerabilidad es crítica y presenta un alto riesgo para los usuarios.

cve-2026-11638 afecta a Google Chrome con una vulnerabilidad crítica de use after free en impresión que permite la escape de sandbox a través de una página HTML manipulada.

cve-2026-11651 afecta a Google Chrome permitiendo ejecución remota de código por uso después de liberación en red. Esta vulnerabilidad tiene alta severidad y explotación activa confirmada.

cve-2026-11671 afecta a Google Chrome con una vulnerabilidad crítica de use after free que posibilita la ejecución remota de código y la evasión del sandbox. Esta falla supone un riesgo alto para la seguridad de los usuarios del navegador.

cve-2026-27671 afecta a SAP NetWeaver y permite la corrupción de memoria mediante solicitudes RFC mal formadas. Esta vulnerabilidad puede comprometer la confidencialidad, integridad y disponibilidad del sistema, con explotación confirmada y severidad crítica.

cve-2026-40128 afecta a SAP NetWeaver Application Server Java permitiendo inclusión de archivos locales mediante recorrido de directorios, lo que puede exponer o alterar información sensible y provocar denegación de servicio. Esta vulnerabilidad es crítica y ya está siendo explotada activamente.

cve-2026-44748 permite la manipulación de mensajes firmados en SAP NetWeaver, comprometiendo la seguridad y la disponibilidad del sistema. Esta vulnerabilidad representa un riesgo crítico para la confidencialidad y el acceso autorizado a la información empresarial.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2487151/c1e-d0v0wso1g0oa0z0w3-0v0odp3xur70-ka3osp.mp3" length="12690538"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-42271 afecta a BerriAI LiteLLM con una inyección de comandos que permite la ejecución remota y arbitraria. Esta vulnerabilidad tiene explotación confirmada y representa un riesgo crítico para sistemas afectados.

cve-2026-50751 es una vulnerabilidad crítica con explotación activa confirmada que afecta a un producto no determinado, permitiendo la ejecución remota de código. No se han encontrado otras vulnerabilidades críticas en el análisis actual.

cve-2026-5027 afecta a Langflow y permite el acceso no autorizado a directorios restringidos mediante un recorrido de directorios. Esta vulnerabilidad se encuentra en explotación activa, representando un riesgo crítico para la seguridad de los sistemas afectados.

cve-2026-11499 expone una grave vulnerabilidad de desbordamiento de búfer en routers Tenda HG7HG9 y HG10 que permite ejecución remota de código. Esta falla afecta la función formDOMAINBLK y representa un riesgo crítico para la seguridad de los dispositivos.

cve-2026-47430 describe una vulnerabilidad crítica en Apache Cordova Plugin InAppBrowser que permite a atacantes remotos controlar funciones de la aplicación y suplantar respuestas de plugins. La falla permite activar callbacks arbitrarios debido a la falta de validación en identificadores, afectando la integridad de funciones sensibles.

cve-2026-44631 describe una vulnerabilidad crítica de Buffer Underwrite en Apache HTTP Server que permite ejecución arbitraria de código. La actualización a la versión 2.4.68 es esencial para proteger sistemas web.

cve-2026-46442 afecta a Flowise con ejecución remota de código mediante la función JavaScript personalizada. La falta de control de acceso permite a un atacante autenticado ejecutar comandos a nivel del sistema en el servidor.

cve-2026-25555 describe una vulnerabilidad crítica de bypass de autenticación en OpenBullet2 que permite a atacantes obtener acceso administrativo sin credenciales. La falla afecta la validación de la cabecera X-Api-Key y pone en riesgo la integridad de las API y la consola de administración.

cve-2026-39910 es una vulnerabilidad crítica en Stackit IaaS API que permite a atacantes con pocos privilegios escalar hasta comprometer toda la organización mediante la manipulación de cuentas de servicio y tokens OAuth2. Esta brecha de seguridad pone en riesgo la infraestructura completa y el control total del entorno en la nube.

cve-2026-41448 afecta a AdGuard Home con un bypass de autenticación crítico que permite acceso administrativo completo mediante traversal en la cookie Admin-Token.

cve-2026-52778 afecta a YesWiki y permite ejecución remota de código debido a una validación insegura de expresiones regulares que puede causar denegación de servicio y ejecución arbitraria. Esta vulnerabilidad es crítica por su alto impacto en la seguridad y la estabilidad del sistema.

cve-2026-11634 afecta a Google Chrome permitiendo la explotación activa para escapar de la sandbox mediante uso después de liberación en gamepad. Esta vulnerabilidad es crítica y presenta un alto riesgo para los usuarios.

cve-2026-11638 afecta a Google Chrome con una vulnerabilidad crítica de use after free en impresión que permite la escape de sandbox a través de una página HTML manipulada.

cve-2026-11651 afecta a Google Chrome permitiendo ejecución remota de código por uso después de liberación en red. Esta vulnerabilidad tiene alta severidad y explotación activa confirmada.

cve-2026-11671 afecta a Google Chrome con una vulnerabilidad crítica de use after free que posibilita la ejecución remota de código y la evasión del sandbox. Esta falla supone un riesgo alto para la seguridad de los usuarios del navegador.

cve-2026-27671 afecta a SAP NetWeaver y permite la corrupción de memoria mediante solicitudes RFC mal formadas. Esta vulnerabilidad puede comprometer la confidencialidad, integridad y disponibilidad del sistema, con explotación confirmada y severidad crítica.

cve-2026-40128 afecta a SAP NetWeaver Application Serve...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:49</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 09-06-2026]]>
                </title>
                <pubDate>Tue, 09 Jun 2026 03:03:13 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2487128</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-09-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=8Sq3lrIZbXQ]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=8Sq3lrIZbXQ]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 09-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=8Sq3lrIZbXQ]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2487128/c1e-r9n9vcok1gds2kwq0-pkno9jg9udk9-ffo1hq.mp3" length="4806156"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=8Sq3lrIZbXQ]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:01</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 08-06-2026]]>
                </title>
                <pubDate>Mon, 08 Jun 2026 04:02:39 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2486274</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-08-06-2026</link>
                                <description>
                                            <![CDATA[El grupo Silent Ransom lanza ataques dirigidos a despachos legales en EE.UU. usando ingeniería social para robar datos. Los ataques modernos al GPS se centran en jamming y spoofing, afectando infraestructuras críticas y sistemas financieros. La variante C0XMO del botnet Gafgyt explota vulnerabilidades en routers DD-WRT para propagarse y eliminar competidores, generando riesgos en redes domésticas y empresariales.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[El grupo Silent Ransom lanza ataques dirigidos a despachos legales en EE.UU. usando ingeniería social para robar datos. Los ataques modernos al GPS se centran en jamming y spoofing, afectando infraestructuras críticas y sistemas financieros. La variante C0XMO del botnet Gafgyt explota vulnerabilidades en routers DD-WRT para propagarse y eliminar competidores, generando riesgos en redes domésticas y empresariales.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 08-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[El grupo Silent Ransom lanza ataques dirigidos a despachos legales en EE.UU. usando ingeniería social para robar datos. Los ataques modernos al GPS se centran en jamming y spoofing, afectando infraestructuras críticas y sistemas financieros. La variante C0XMO del botnet Gafgyt explota vulnerabilidades en routers DD-WRT para propagarse y eliminar competidores, generando riesgos en redes domésticas y empresariales.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2486274/c1e-ox9x1cjpkm3fmpmdj-rkg6rd2qc7pz-jrnokp.mp3" length="1970512"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[El grupo Silent Ransom lanza ataques dirigidos a despachos legales en EE.UU. usando ingeniería social para robar datos. Los ataques modernos al GPS se centran en jamming y spoofing, afectando infraestructuras críticas y sistemas financieros. La variante C0XMO del botnet Gafgyt explota vulnerabilidades en routers DD-WRT para propagarse y eliminar competidores, generando riesgos en redes domésticas y empresariales.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:23</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 08-06-2026]]>
                </title>
                <pubDate>Mon, 08 Jun 2026 03:33:15 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2486256</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-08-06-2026</link>
                                <description>
                                            <![CDATA[cve-2023-54352 describe una vulnerabilidad crítica de ejecución remota de código en un tema de WordPress que permite a atacantes no autenticados ejecutar comandos arbitrarios y mantener acceso persistente.

cve-2024-58348 afecta a un plugin popular de WordPress y permite la ejecución remota de código mediante la carga de archivos sin autenticación, generando un riesgo crítico para los servidores afectados.

cve-2024-58349 afecta a WordPress Theme Travelscape con una falla crítica que permite la ejecución remota de código mediante la subida arbitraria de archivos. Esta vulnerabilidad es prioritaria por su severidad y explotación activa.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2023-54352 describe una vulnerabilidad crítica de ejecución remota de código en un tema de WordPress que permite a atacantes no autenticados ejecutar comandos arbitrarios y mantener acceso persistente.

cve-2024-58348 afecta a un plugin popular de WordPress y permite la ejecución remota de código mediante la carga de archivos sin autenticación, generando un riesgo crítico para los servidores afectados.

cve-2024-58349 afecta a WordPress Theme Travelscape con una falla crítica que permite la ejecución remota de código mediante la subida arbitraria de archivos. Esta vulnerabilidad es prioritaria por su severidad y explotación activa.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 08-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2023-54352 describe una vulnerabilidad crítica de ejecución remota de código en un tema de WordPress que permite a atacantes no autenticados ejecutar comandos arbitrarios y mantener acceso persistente.

cve-2024-58348 afecta a un plugin popular de WordPress y permite la ejecución remota de código mediante la carga de archivos sin autenticación, generando un riesgo crítico para los servidores afectados.

cve-2024-58349 afecta a WordPress Theme Travelscape con una falla crítica que permite la ejecución remota de código mediante la subida arbitraria de archivos. Esta vulnerabilidad es prioritaria por su severidad y explotación activa.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2486256/c1e-m5o5mf4j91wbovogx-xxk9npgws8o9-fwwqah.mp3" length="2847600"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2023-54352 describe una vulnerabilidad crítica de ejecución remota de código en un tema de WordPress que permite a atacantes no autenticados ejecutar comandos arbitrarios y mantener acceso persistente.

cve-2024-58348 afecta a un plugin popular de WordPress y permite la ejecución remota de código mediante la carga de archivos sin autenticación, generando un riesgo crítico para los servidores afectados.

cve-2024-58349 afecta a WordPress Theme Travelscape con una falla crítica que permite la ejecución remota de código mediante la subida arbitraria de archivos. Esta vulnerabilidad es prioritaria por su severidad y explotación activa.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:59</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 08-06-2026]]>
                </title>
                <pubDate>Mon, 08 Jun 2026 03:02:43 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2486240</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-08-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=CQwqkapmVUA]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=CQwqkapmVUA]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 08-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=CQwqkapmVUA]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2486240/c1e-ox9x1cjpkxnc8n0xg-1p2j9608u1mn-rftxag.mp3" length="3360017"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=CQwqkapmVUA]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:30</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 07-06-2026]]>
                </title>
                <pubDate>Sun, 07 Jun 2026 04:02:53 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2485448</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-07-06-2026</link>
                                <description>
                                            <![CDATA[Se analizan vulnerabilidades en SolarWinds Serv-U, FFmpeg y Cisco Catalyst SD-WAN Manager, junto con un ataque a repositorios de Microsoft y campañas avanzadas del grupo Lazarus. Se abordan nuevas regulaciones en IA, exploits activos en WordPress y funciones de seguridad en ChatGPT. También se informa sobre el uso de dispositivos domésticos para web scraping por Bright Data.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Se analizan vulnerabilidades en SolarWinds Serv-U, FFmpeg y Cisco Catalyst SD-WAN Manager, junto con un ataque a repositorios de Microsoft y campañas avanzadas del grupo Lazarus. Se abordan nuevas regulaciones en IA, exploits activos en WordPress y funciones de seguridad en ChatGPT. También se informa sobre el uso de dispositivos domésticos para web scraping por Bright Data.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 07-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Se analizan vulnerabilidades en SolarWinds Serv-U, FFmpeg y Cisco Catalyst SD-WAN Manager, junto con un ataque a repositorios de Microsoft y campañas avanzadas del grupo Lazarus. Se abordan nuevas regulaciones en IA, exploits activos en WordPress y funciones de seguridad en ChatGPT. También se informa sobre el uso de dispositivos domésticos para web scraping por Bright Data.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2485448/c1e-m5o5mf4jowdfovogx-v6vo3xv4t2jz-rewwnz.mp3" length="4500210"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Se analizan vulnerabilidades en SolarWinds Serv-U, FFmpeg y Cisco Catalyst SD-WAN Manager, junto con un ataque a repositorios de Microsoft y campañas avanzadas del grupo Lazarus. Se abordan nuevas regulaciones en IA, exploits activos en WordPress y funciones de seguridad en ChatGPT. También se informa sobre el uso de dispositivos domésticos para web scraping por Bright Data.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:08</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 07-06-2026]]>
                </title>
                <pubDate>Sun, 07 Jun 2026 03:03:09 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2485385</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-07-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=arO2kN3L4jU]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=arO2kN3L4jU]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 07-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=arO2kN3L4jU]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2485385/c1e-m5o5mf4jvg2uwqk45-ndr60k4gag61-2znony.mp3" length="2912383"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=arO2kN3L4jU]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:02</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 06-06-2026]]>
                </title>
                <pubDate>Sat, 06 Jun 2026 04:12:39 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2484365</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-06-06-2026</link>
                                <description>
                                            <![CDATA[Este episodio resume múltiples amenazas y vulnerabilidades críticas en software y servicios como npm, Microsoft IIS, WordPress, Cisco SD-WAN, AWS y Amazon Aurora, entre otros. Se incluyen ataques en infraestructuras críticas, fraudes temáticos y riesgos en sistemas de IA y asistentes digitales. También aborda herramientas de ransomware potenciado por IA y campañas de espionaje, con recomendaciones para mitigar riesgos y aplicar actualizaciones.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio resume múltiples amenazas y vulnerabilidades críticas en software y servicios como npm, Microsoft IIS, WordPress, Cisco SD-WAN, AWS y Amazon Aurora, entre otros. Se incluyen ataques en infraestructuras críticas, fraudes temáticos y riesgos en sistemas de IA y asistentes digitales. También aborda herramientas de ransomware potenciado por IA y campañas de espionaje, con recomendaciones para mitigar riesgos y aplicar actualizaciones.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 06-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio resume múltiples amenazas y vulnerabilidades críticas en software y servicios como npm, Microsoft IIS, WordPress, Cisco SD-WAN, AWS y Amazon Aurora, entre otros. Se incluyen ataques en infraestructuras críticas, fraudes temáticos y riesgos en sistemas de IA y asistentes digitales. También aborda herramientas de ransomware potenciado por IA y campañas de espionaje, con recomendaciones para mitigar riesgos y aplicar actualizaciones.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2484365/c1e-81g15tvpgq9s4v4rx-z310pq1mt4dd-0bgngp.mp3" length="21719711"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio resume múltiples amenazas y vulnerabilidades críticas en software y servicios como npm, Microsoft IIS, WordPress, Cisco SD-WAN, AWS y Amazon Aurora, entre otros. Se incluyen ataques en infraestructuras críticas, fraudes temáticos y riesgos en sistemas de IA y asistentes digitales. También aborda herramientas de ransomware potenciado por IA y campañas de espionaje, con recomendaciones para mitigar riesgos y aplicar actualizaciones.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:15:05</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 06-06-2026]]>
                </title>
                <pubDate>Sat, 06 Jun 2026 03:02:15 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2484341</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-06-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=gxj1qowyG-c]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=gxj1qowyG-c]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 06-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=gxj1qowyG-c]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2484341/c1e-w2j2duvxpdra0gmpv-5zqjd35wh5qk-rtvg5s.mp3" length="3557294"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=gxj1qowyG-c]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:43</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 05-06-2026]]>
                </title>
                <pubDate>Fri, 05 Jun 2026 04:09:17 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2483586</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-05-06-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda vulnerabilidades críticas en Cisco Unified Communications Manager y GitHub Claude Code de Anthropic, además de incidentes de ciberespionaje y campañas maliciosas como Operation FlutterBridge y ataques Magecart en Stripe. Se destacan alertas de Five Eyes sobre China, campañas de phishing del grupo TA4922, multas regulatorias y litigios legales contra OpenAI. También se cubren brechas en DentaQuest y ONU, amenazas de malware como IronWorm, y propuestas de regulación en inteligencia artificial. Se analiza además la creciente expansión de ataques dirigidos y nuevas vulnerabilidades en plataformas como WordPress y Magento.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en Cisco Unified Communications Manager y GitHub Claude Code de Anthropic, además de incidentes de ciberespionaje y campañas maliciosas como Operation FlutterBridge y ataques Magecart en Stripe. Se destacan alertas de Five Eyes sobre China, campañas de phishing del grupo TA4922, multas regulatorias y litigios legales contra OpenAI. También se cubren brechas en DentaQuest y ONU, amenazas de malware como IronWorm, y propuestas de regulación en inteligencia artificial. Se analiza además la creciente expansión de ataques dirigidos y nuevas vulnerabilidades en plataformas como WordPress y Magento.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 05-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en Cisco Unified Communications Manager y GitHub Claude Code de Anthropic, además de incidentes de ciberespionaje y campañas maliciosas como Operation FlutterBridge y ataques Magecart en Stripe. Se destacan alertas de Five Eyes sobre China, campañas de phishing del grupo TA4922, multas regulatorias y litigios legales contra OpenAI. También se cubren brechas en DentaQuest y ONU, amenazas de malware como IronWorm, y propuestas de regulación en inteligencia artificial. Se analiza además la creciente expansión de ataques dirigidos y nuevas vulnerabilidades en plataformas como WordPress y Magento.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2483586/c1e-kvkv0bdw066ax3xg2-6z8xk8k3twp8-yxl2ws.mp3" length="14906140"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en Cisco Unified Communications Manager y GitHub Claude Code de Anthropic, además de incidentes de ciberespionaje y campañas maliciosas como Operation FlutterBridge y ataques Magecart en Stripe. Se destacan alertas de Five Eyes sobre China, campañas de phishing del grupo TA4922, multas regulatorias y litigios legales contra OpenAI. También se cubren brechas en DentaQuest y ONU, amenazas de malware como IronWorm, y propuestas de regulación en inteligencia artificial. Se analiza además la creciente expansión de ataques dirigidos y nuevas vulnerabilidades en plataformas como WordPress y Magento.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:22</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 05-06-2026]]>
                </title>
                <pubDate>Fri, 05 Jun 2026 03:02:06 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2483569</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-05-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=WidWbJj2oow

Este episodio analiza cómo el canal Android TV utiliza Grok, una inteligencia artificial, para crear herramientas de ciberseguridad que funcionan en dispositivos Android sin root. Se destaca el uso de una VPN para evitar bloqueos regionales y la persistencia necesaria para superar restricciones de Grok y desarrollar un script avanzado para atacar WhatsApp. También se explica el 'Modo Sombra', que permite a Grok ignorar limitaciones, y se enfatiza la importancia de un uso responsable de estas tecnologías.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=WidWbJj2oow

Este episodio analiza cómo el canal Android TV utiliza Grok, una inteligencia artificial, para crear herramientas de ciberseguridad que funcionan en dispositivos Android sin root. Se destaca el uso de una VPN para evitar bloqueos regionales y la persistencia necesaria para superar restricciones de Grok y desarrollar un script avanzado para atacar WhatsApp. También se explica el 'Modo Sombra', que permite a Grok ignorar limitaciones, y se enfatiza la importancia de un uso responsable de estas tecnologías.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 05-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=WidWbJj2oow

Este episodio analiza cómo el canal Android TV utiliza Grok, una inteligencia artificial, para crear herramientas de ciberseguridad que funcionan en dispositivos Android sin root. Se destaca el uso de una VPN para evitar bloqueos regionales y la persistencia necesaria para superar restricciones de Grok y desarrollar un script avanzado para atacar WhatsApp. También se explica el 'Modo Sombra', que permite a Grok ignorar limitaciones, y se enfatiza la importancia de un uso responsable de estas tecnologías.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2483569/c1e-13o3mcno6z9txv9nk-ww4qgzg7szkw-qqmjra.mp3" length="3479136"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=WidWbJj2oow

Este episodio analiza cómo el canal Android TV utiliza Grok, una inteligencia artificial, para crear herramientas de ciberseguridad que funcionan en dispositivos Android sin root. Se destaca el uso de una VPN para evitar bloqueos regionales y la persistencia necesaria para superar restricciones de Grok y desarrollar un script avanzado para atacar WhatsApp. También se explica el 'Modo Sombra', que permite a Grok ignorar limitaciones, y se enfatiza la importancia de un uso responsable de estas tecnologías.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:38</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 04-06-2026]]>
                </title>
                <pubDate>Thu, 04 Jun 2026 04:07:20 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2482933</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-04-06-2026</link>
                                <description>
                                            <![CDATA[En este episodio se abordan vulnerabilidades en Google Gemini, Microsoft 365 y Redis, así como ataques a Visual Studio Code y a la cadena de suministro npm. Se informa de sanciones a Nobitex y campañas de ciberataques a infraestructuras críticas. Además, se detallan nuevas amenazas de malware, vulnerabilidades en routers Acer y WordPress, y medidas de seguridad para IA autónoma y comunicaciones móviles.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se abordan vulnerabilidades en Google Gemini, Microsoft 365 y Redis, así como ataques a Visual Studio Code y a la cadena de suministro npm. Se informa de sanciones a Nobitex y campañas de ciberataques a infraestructuras críticas. Además, se detallan nuevas amenazas de malware, vulnerabilidades en routers Acer y WordPress, y medidas de seguridad para IA autónoma y comunicaciones móviles.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 04-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se abordan vulnerabilidades en Google Gemini, Microsoft 365 y Redis, así como ataques a Visual Studio Code y a la cadena de suministro npm. Se informa de sanciones a Nobitex y campañas de ciberataques a infraestructuras críticas. Además, se detallan nuevas amenazas de malware, vulnerabilidades en routers Acer y WordPress, y medidas de seguridad para IA autónoma y comunicaciones móviles.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2482933/c1e-d0v0wso128nc0z0w3-kpo8zd75sxx7-sjrvz6.mp3" length="12180210"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se abordan vulnerabilidades en Google Gemini, Microsoft 365 y Redis, así como ataques a Visual Studio Code y a la cadena de suministro npm. Se informa de sanciones a Nobitex y campañas de ciberataques a infraestructuras críticas. Además, se detallan nuevas amenazas de malware, vulnerabilidades en routers Acer y WordPress, y medidas de seguridad para IA autónoma y comunicaciones móviles.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:28</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 04-06-2026]]>
                </title>
                <pubDate>Thu, 04 Jun 2026 03:32:57 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2482910</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-04-06-2026</link>
                                <description>
                                            <![CDATA[cve-2026-7465 afecta a Brainstormforce Spectra permitiendo escalada de privilegios por gestión incorrecta de permisos. La explotación activa de esta vulnerabilidad pone en riesgo la seguridad de los sitios que usan este plugin.

cve-2021-27137 describe una vulnerabilidad crítica en Microsoft Windows que permite la ejecución remota de código con privilegios elevados. Esta falla ha sido explotada activamente, representando un riesgo significativo para los sistemas afectados.

cve-2026-4035 describe una vulnerabilidad crítica en Databricks MLflow que permite la filtración de credenciales sensibles mediante resolución insegura de variables de entorno. Este fallo, explotable por usuarios con poco privilegio, tiene un impacto severo en la seguridad del servidor y en la integridad de los entornos downstream.

cve-2026-47065 expone una vulnerabilidad crítica en Apache Commons Java relacionadas con la deserialización insegura y ejecución de código. Esta falla permite ejecutar código arbitrario remotamente al manipular clases proxy y activar inicializadores estáticos no previstos.

cve-2026-35075 describe una vulnerabilidad crítica que permite a un atacante remoto obtener acceso completo a dispositivos mediante la recuperación de una contraseña fija en el firmware.

cve-2026-36576 afecta a openlabs docker-wkhtmltopdf-aas, permitiendo la ejecución remota de comandos mediante una petición maliciosa. Esta vulnerabilidad es crítica y facilita ataques directos al sistema afectado.

cve-2026-36748 es una vulnerabilidad crítica de Cross Site Scripting en RockRMS de SparkDevNetwork, que permite la ejecución remota de código mediante enlaces maliciosos en perfiles de usuario.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-7465 afecta a Brainstormforce Spectra permitiendo escalada de privilegios por gestión incorrecta de permisos. La explotación activa de esta vulnerabilidad pone en riesgo la seguridad de los sitios que usan este plugin.

cve-2021-27137 describe una vulnerabilidad crítica en Microsoft Windows que permite la ejecución remota de código con privilegios elevados. Esta falla ha sido explotada activamente, representando un riesgo significativo para los sistemas afectados.

cve-2026-4035 describe una vulnerabilidad crítica en Databricks MLflow que permite la filtración de credenciales sensibles mediante resolución insegura de variables de entorno. Este fallo, explotable por usuarios con poco privilegio, tiene un impacto severo en la seguridad del servidor y en la integridad de los entornos downstream.

cve-2026-47065 expone una vulnerabilidad crítica en Apache Commons Java relacionadas con la deserialización insegura y ejecución de código. Esta falla permite ejecutar código arbitrario remotamente al manipular clases proxy y activar inicializadores estáticos no previstos.

cve-2026-35075 describe una vulnerabilidad crítica que permite a un atacante remoto obtener acceso completo a dispositivos mediante la recuperación de una contraseña fija en el firmware.

cve-2026-36576 afecta a openlabs docker-wkhtmltopdf-aas, permitiendo la ejecución remota de comandos mediante una petición maliciosa. Esta vulnerabilidad es crítica y facilita ataques directos al sistema afectado.

cve-2026-36748 es una vulnerabilidad crítica de Cross Site Scripting en RockRMS de SparkDevNetwork, que permite la ejecución remota de código mediante enlaces maliciosos en perfiles de usuario.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 04-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-7465 afecta a Brainstormforce Spectra permitiendo escalada de privilegios por gestión incorrecta de permisos. La explotación activa de esta vulnerabilidad pone en riesgo la seguridad de los sitios que usan este plugin.

cve-2021-27137 describe una vulnerabilidad crítica en Microsoft Windows que permite la ejecución remota de código con privilegios elevados. Esta falla ha sido explotada activamente, representando un riesgo significativo para los sistemas afectados.

cve-2026-4035 describe una vulnerabilidad crítica en Databricks MLflow que permite la filtración de credenciales sensibles mediante resolución insegura de variables de entorno. Este fallo, explotable por usuarios con poco privilegio, tiene un impacto severo en la seguridad del servidor y en la integridad de los entornos downstream.

cve-2026-47065 expone una vulnerabilidad crítica en Apache Commons Java relacionadas con la deserialización insegura y ejecución de código. Esta falla permite ejecutar código arbitrario remotamente al manipular clases proxy y activar inicializadores estáticos no previstos.

cve-2026-35075 describe una vulnerabilidad crítica que permite a un atacante remoto obtener acceso completo a dispositivos mediante la recuperación de una contraseña fija en el firmware.

cve-2026-36576 afecta a openlabs docker-wkhtmltopdf-aas, permitiendo la ejecución remota de comandos mediante una petición maliciosa. Esta vulnerabilidad es crítica y facilita ataques directos al sistema afectado.

cve-2026-36748 es una vulnerabilidad crítica de Cross Site Scripting en RockRMS de SparkDevNetwork, que permite la ejecución remota de código mediante enlaces maliciosos en perfiles de usuario.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2482910/c1e-q3038c7x999snonj7-mk9p53jqa3d0-czpdgi.mp3" length="5630581"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-7465 afecta a Brainstormforce Spectra permitiendo escalada de privilegios por gestión incorrecta de permisos. La explotación activa de esta vulnerabilidad pone en riesgo la seguridad de los sitios que usan este plugin.

cve-2021-27137 describe una vulnerabilidad crítica en Microsoft Windows que permite la ejecución remota de código con privilegios elevados. Esta falla ha sido explotada activamente, representando un riesgo significativo para los sistemas afectados.

cve-2026-4035 describe una vulnerabilidad crítica en Databricks MLflow que permite la filtración de credenciales sensibles mediante resolución insegura de variables de entorno. Este fallo, explotable por usuarios con poco privilegio, tiene un impacto severo en la seguridad del servidor y en la integridad de los entornos downstream.

cve-2026-47065 expone una vulnerabilidad crítica en Apache Commons Java relacionadas con la deserialización insegura y ejecución de código. Esta falla permite ejecutar código arbitrario remotamente al manipular clases proxy y activar inicializadores estáticos no previstos.

cve-2026-35075 describe una vulnerabilidad crítica que permite a un atacante remoto obtener acceso completo a dispositivos mediante la recuperación de una contraseña fija en el firmware.

cve-2026-36576 afecta a openlabs docker-wkhtmltopdf-aas, permitiendo la ejecución remota de comandos mediante una petición maliciosa. Esta vulnerabilidad es crítica y facilita ataques directos al sistema afectado.

cve-2026-36748 es una vulnerabilidad crítica de Cross Site Scripting en RockRMS de SparkDevNetwork, que permite la ejecución remota de código mediante enlaces maliciosos en perfiles de usuario.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:55</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 03-06-2026]]>
                </title>
                <pubDate>Wed, 03 Jun 2026 04:08:10 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2482043</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-03-06-2026</link>
                                <description>
                                            <![CDATA[Este episodio recoge las últimas vulnerabilidades críticas en Android, Oracle WebLogic y varios plugins de WordPress, así como campañas activas de malware y ataques dirigidos como spear-phishing y compromiso de la cadena de suministro. Se analiza el impacto de la inteligencia artificial en la aceleración de explotaciones y la gestión de amenazas, con recomendaciones para reforzar controles y mantener actualizados los sistemas. También se destacan iniciativas gubernamentales y problemas de seguridad en infraestructuras, software y plataformas en línea.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio recoge las últimas vulnerabilidades críticas en Android, Oracle WebLogic y varios plugins de WordPress, así como campañas activas de malware y ataques dirigidos como spear-phishing y compromiso de la cadena de suministro. Se analiza el impacto de la inteligencia artificial en la aceleración de explotaciones y la gestión de amenazas, con recomendaciones para reforzar controles y mantener actualizados los sistemas. También se destacan iniciativas gubernamentales y problemas de seguridad en infraestructuras, software y plataformas en línea.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 03-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio recoge las últimas vulnerabilidades críticas en Android, Oracle WebLogic y varios plugins de WordPress, así como campañas activas de malware y ataques dirigidos como spear-phishing y compromiso de la cadena de suministro. Se analiza el impacto de la inteligencia artificial en la aceleración de explotaciones y la gestión de amenazas, con recomendaciones para reforzar controles y mantener actualizados los sistemas. También se destacan iniciativas gubernamentales y problemas de seguridad en infraestructuras, software y plataformas en línea.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2482043/c1e-vmjmks52dn2c393d4-ok0q9v1ktmwv-q2k6uo.mp3" length="11167704"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio recoge las últimas vulnerabilidades críticas en Android, Oracle WebLogic y varios plugins de WordPress, así como campañas activas de malware y ataques dirigidos como spear-phishing y compromiso de la cadena de suministro. Se analiza el impacto de la inteligencia artificial en la aceleración de explotaciones y la gestión de amenazas, con recomendaciones para reforzar controles y mantener actualizados los sistemas. También se destacan iniciativas gubernamentales y problemas de seguridad en infraestructuras, software y plataformas en línea.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:07:46</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 03-06-2026]]>
                </title>
                <pubDate>Wed, 03 Jun 2026 03:35:25 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2482021</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-03-06-2026</link>
                                <description>
                                            <![CDATA[cve-2026-8206 describe una grave vulnerabilidad de gestión de privilegios explotada activamente que permite la elevación de privilegios en el software afectado.

cve-2025-53209 describe una grave escalada de privilegios en Masteriyo LMS PRO que permite a atacantes controlar cuentas de usuario. La vulnerabilidad afecta específicamente a un plugin de WordPress para gestión de aprendizaje, y su severidad es crítica.

cve-2026-34906 describe una ejecución remota de código crítica en Wirtualna Uczelnia, causada por una inyección en plantillas en un parámetro específico que no valida datos. Esta vulnerabilidad permite a un atacante ejecutar comandos remotos sin autenticación, comprometiendo totalmente el servidor.

cve-2026-42684 afecta a WP Job Portal con una inyección SQL ciega crítica que permite manipulación de datos. Esta vulnerabilidad tiene un impacto alto en la seguridad del portal de empleo y requiere atención inmediata.

cve-2026-7198 afecta a Progress Sitefinity permitiendo acceso no autorizado a contenido restringido. Esta vulnerabilidad crítica compromete la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-7312 expone credenciales en texto plano en el sistema gestor de contenidos Progress Sitefinity. Esta falla permite a atacantes remotos obtener acceso no autorizado a información sensible mediante servicios web. La explotación es posible bajo condiciones específicas de configuración e integración.

cve-2026-10629 afecta a la señalización SIP en Verizon IMS permitiendo ataques en la autenticidad y confidencialidad de VoLTE. Es una vulnerabilidad crítica que permite interceptar y modificar mensajes sin protección adecuada.

cve-2026-47117 afecta a la plataforma OpenMed con una vulnerabilidad crítica de ejecución remota de código por carga insegura de modelos. Permite a un atacante ejecutar código arbitrario con privilegios del servicio sin necesidad de autentificación.

cve-2026-0611 permite la ejecución remota de código sin autenticación en Spacelabs Healthcare Sentinel, comprometiendo el sistema por un canal obsoleto expuesto en red. Este fallo crítico afecta a instalaciones con el puerto abierto y permite control total mediante webshells.

cve-2026-42074 describe una vulnerabilidad crítica en OpenClaude que permite la ejecución remota de código al escapar del sandbox de seguridad. Esta falla afecta directamente la integridad y la seguridad del sistema anfitrión, representando un riesgo severo de compromiso completo del entorno.

cve-2026-5076 expone una grave falla en ARMember premium que permite el control total de cuentas mediante un mecanismo inseguro de restablecimiento de contraseñas. La vulnerabilidad afecta a la gestión de membresías en WordPress y es crítica por su impacto en cuentas administrativas.

cve-2026-42849 afecta a authentik y permite la ejecución remota de código mediante una vulnerabilidad de tipo cross site scripting. Es una falla crítica que compromete la seguridad de la interfaz del producto.

cve-2026-49448 destaca por permitir el bypass de control en un proveedor de identidad open source. Esta vulnerabilidad crítica facilita la evasión de mecanismos de seguridad esenciales en la autenticación. La explotación activa confirma el riesgo elevado de esta falla.

cve-2026-32625 afecta a LibreChat y permite la divulgación completa de secretos y credenciales por validación insegura de URLs. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del sistema.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-8206 describe una grave vulnerabilidad de gestión de privilegios explotada activamente que permite la elevación de privilegios en el software afectado.

cve-2025-53209 describe una grave escalada de privilegios en Masteriyo LMS PRO que permite a atacantes controlar cuentas de usuario. La vulnerabilidad afecta específicamente a un plugin de WordPress para gestión de aprendizaje, y su severidad es crítica.

cve-2026-34906 describe una ejecución remota de código crítica en Wirtualna Uczelnia, causada por una inyección en plantillas en un parámetro específico que no valida datos. Esta vulnerabilidad permite a un atacante ejecutar comandos remotos sin autenticación, comprometiendo totalmente el servidor.

cve-2026-42684 afecta a WP Job Portal con una inyección SQL ciega crítica que permite manipulación de datos. Esta vulnerabilidad tiene un impacto alto en la seguridad del portal de empleo y requiere atención inmediata.

cve-2026-7198 afecta a Progress Sitefinity permitiendo acceso no autorizado a contenido restringido. Esta vulnerabilidad crítica compromete la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-7312 expone credenciales en texto plano en el sistema gestor de contenidos Progress Sitefinity. Esta falla permite a atacantes remotos obtener acceso no autorizado a información sensible mediante servicios web. La explotación es posible bajo condiciones específicas de configuración e integración.

cve-2026-10629 afecta a la señalización SIP en Verizon IMS permitiendo ataques en la autenticidad y confidencialidad de VoLTE. Es una vulnerabilidad crítica que permite interceptar y modificar mensajes sin protección adecuada.

cve-2026-47117 afecta a la plataforma OpenMed con una vulnerabilidad crítica de ejecución remota de código por carga insegura de modelos. Permite a un atacante ejecutar código arbitrario con privilegios del servicio sin necesidad de autentificación.

cve-2026-0611 permite la ejecución remota de código sin autenticación en Spacelabs Healthcare Sentinel, comprometiendo el sistema por un canal obsoleto expuesto en red. Este fallo crítico afecta a instalaciones con el puerto abierto y permite control total mediante webshells.

cve-2026-42074 describe una vulnerabilidad crítica en OpenClaude que permite la ejecución remota de código al escapar del sandbox de seguridad. Esta falla afecta directamente la integridad y la seguridad del sistema anfitrión, representando un riesgo severo de compromiso completo del entorno.

cve-2026-5076 expone una grave falla en ARMember premium que permite el control total de cuentas mediante un mecanismo inseguro de restablecimiento de contraseñas. La vulnerabilidad afecta a la gestión de membresías en WordPress y es crítica por su impacto en cuentas administrativas.

cve-2026-42849 afecta a authentik y permite la ejecución remota de código mediante una vulnerabilidad de tipo cross site scripting. Es una falla crítica que compromete la seguridad de la interfaz del producto.

cve-2026-49448 destaca por permitir el bypass de control en un proveedor de identidad open source. Esta vulnerabilidad crítica facilita la evasión de mecanismos de seguridad esenciales en la autenticación. La explotación activa confirma el riesgo elevado de esta falla.

cve-2026-32625 afecta a LibreChat y permite la divulgación completa de secretos y credenciales por validación insegura de URLs. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del sistema.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 03-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-8206 describe una grave vulnerabilidad de gestión de privilegios explotada activamente que permite la elevación de privilegios en el software afectado.

cve-2025-53209 describe una grave escalada de privilegios en Masteriyo LMS PRO que permite a atacantes controlar cuentas de usuario. La vulnerabilidad afecta específicamente a un plugin de WordPress para gestión de aprendizaje, y su severidad es crítica.

cve-2026-34906 describe una ejecución remota de código crítica en Wirtualna Uczelnia, causada por una inyección en plantillas en un parámetro específico que no valida datos. Esta vulnerabilidad permite a un atacante ejecutar comandos remotos sin autenticación, comprometiendo totalmente el servidor.

cve-2026-42684 afecta a WP Job Portal con una inyección SQL ciega crítica que permite manipulación de datos. Esta vulnerabilidad tiene un impacto alto en la seguridad del portal de empleo y requiere atención inmediata.

cve-2026-7198 afecta a Progress Sitefinity permitiendo acceso no autorizado a contenido restringido. Esta vulnerabilidad crítica compromete la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-7312 expone credenciales en texto plano en el sistema gestor de contenidos Progress Sitefinity. Esta falla permite a atacantes remotos obtener acceso no autorizado a información sensible mediante servicios web. La explotación es posible bajo condiciones específicas de configuración e integración.

cve-2026-10629 afecta a la señalización SIP en Verizon IMS permitiendo ataques en la autenticidad y confidencialidad de VoLTE. Es una vulnerabilidad crítica que permite interceptar y modificar mensajes sin protección adecuada.

cve-2026-47117 afecta a la plataforma OpenMed con una vulnerabilidad crítica de ejecución remota de código por carga insegura de modelos. Permite a un atacante ejecutar código arbitrario con privilegios del servicio sin necesidad de autentificación.

cve-2026-0611 permite la ejecución remota de código sin autenticación en Spacelabs Healthcare Sentinel, comprometiendo el sistema por un canal obsoleto expuesto en red. Este fallo crítico afecta a instalaciones con el puerto abierto y permite control total mediante webshells.

cve-2026-42074 describe una vulnerabilidad crítica en OpenClaude que permite la ejecución remota de código al escapar del sandbox de seguridad. Esta falla afecta directamente la integridad y la seguridad del sistema anfitrión, representando un riesgo severo de compromiso completo del entorno.

cve-2026-5076 expone una grave falla en ARMember premium que permite el control total de cuentas mediante un mecanismo inseguro de restablecimiento de contraseñas. La vulnerabilidad afecta a la gestión de membresías en WordPress y es crítica por su impacto en cuentas administrativas.

cve-2026-42849 afecta a authentik y permite la ejecución remota de código mediante una vulnerabilidad de tipo cross site scripting. Es una falla crítica que compromete la seguridad de la interfaz del producto.

cve-2026-49448 destaca por permitir el bypass de control en un proveedor de identidad open source. Esta vulnerabilidad crítica facilita la evasión de mecanismos de seguridad esenciales en la autenticación. La explotación activa confirma el riesgo elevado de esta falla.

cve-2026-32625 afecta a LibreChat y permite la divulgación completa de secretos y credenciales por validación insegura de URLs. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del sistema.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2482021/c1e-5n0n8a7vxnxinknqr-mk9po5o7ao0-ynfiig.mp3" length="10434186"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-8206 describe una grave vulnerabilidad de gestión de privilegios explotada activamente que permite la elevación de privilegios en el software afectado.

cve-2025-53209 describe una grave escalada de privilegios en Masteriyo LMS PRO que permite a atacantes controlar cuentas de usuario. La vulnerabilidad afecta específicamente a un plugin de WordPress para gestión de aprendizaje, y su severidad es crítica.

cve-2026-34906 describe una ejecución remota de código crítica en Wirtualna Uczelnia, causada por una inyección en plantillas en un parámetro específico que no valida datos. Esta vulnerabilidad permite a un atacante ejecutar comandos remotos sin autenticación, comprometiendo totalmente el servidor.

cve-2026-42684 afecta a WP Job Portal con una inyección SQL ciega crítica que permite manipulación de datos. Esta vulnerabilidad tiene un impacto alto en la seguridad del portal de empleo y requiere atención inmediata.

cve-2026-7198 afecta a Progress Sitefinity permitiendo acceso no autorizado a contenido restringido. Esta vulnerabilidad crítica compromete la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-7312 expone credenciales en texto plano en el sistema gestor de contenidos Progress Sitefinity. Esta falla permite a atacantes remotos obtener acceso no autorizado a información sensible mediante servicios web. La explotación es posible bajo condiciones específicas de configuración e integración.

cve-2026-10629 afecta a la señalización SIP en Verizon IMS permitiendo ataques en la autenticidad y confidencialidad de VoLTE. Es una vulnerabilidad crítica que permite interceptar y modificar mensajes sin protección adecuada.

cve-2026-47117 afecta a la plataforma OpenMed con una vulnerabilidad crítica de ejecución remota de código por carga insegura de modelos. Permite a un atacante ejecutar código arbitrario con privilegios del servicio sin necesidad de autentificación.

cve-2026-0611 permite la ejecución remota de código sin autenticación en Spacelabs Healthcare Sentinel, comprometiendo el sistema por un canal obsoleto expuesto en red. Este fallo crítico afecta a instalaciones con el puerto abierto y permite control total mediante webshells.

cve-2026-42074 describe una vulnerabilidad crítica en OpenClaude que permite la ejecución remota de código al escapar del sandbox de seguridad. Esta falla afecta directamente la integridad y la seguridad del sistema anfitrión, representando un riesgo severo de compromiso completo del entorno.

cve-2026-5076 expone una grave falla en ARMember premium que permite el control total de cuentas mediante un mecanismo inseguro de restablecimiento de contraseñas. La vulnerabilidad afecta a la gestión de membresías en WordPress y es crítica por su impacto en cuentas administrativas.

cve-2026-42849 afecta a authentik y permite la ejecución remota de código mediante una vulnerabilidad de tipo cross site scripting. Es una falla crítica que compromete la seguridad de la interfaz del producto.

cve-2026-49448 destaca por permitir el bypass de control en un proveedor de identidad open source. Esta vulnerabilidad crítica facilita la evasión de mecanismos de seguridad esenciales en la autenticación. La explotación activa confirma el riesgo elevado de esta falla.

cve-2026-32625 afecta a LibreChat y permite la divulgación completa de secretos y credenciales por validación insegura de URLs. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del sistema.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:07:15</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 03-06-2026]]>
                </title>
                <pubDate>Wed, 03 Jun 2026 03:02:49 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2482007</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-03-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=hPgLZikrsps

Resumen del análisis de Padilha sobre la dificultad de acceder al mercado de ciberseguridad en roles iniciales y las razones de esta limitación. Se propone una estrategia gradual que incluye comenzar en roles de seguridad operacional o áreas generales de TI antes de aspirar a posicionarse en especializaciones más competitivas y deseadas. La experiencia práctica y la construcción de contactos son clave para avanzar de forma realista y eficaz.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=hPgLZikrsps

Resumen del análisis de Padilha sobre la dificultad de acceder al mercado de ciberseguridad en roles iniciales y las razones de esta limitación. Se propone una estrategia gradual que incluye comenzar en roles de seguridad operacional o áreas generales de TI antes de aspirar a posicionarse en especializaciones más competitivas y deseadas. La experiencia práctica y la construcción de contactos son clave para avanzar de forma realista y eficaz.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 03-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=hPgLZikrsps

Resumen del análisis de Padilha sobre la dificultad de acceder al mercado de ciberseguridad en roles iniciales y las razones de esta limitación. Se propone una estrategia gradual que incluye comenzar en roles de seguridad operacional o áreas generales de TI antes de aspirar a posicionarse en especializaciones más competitivas y deseadas. La experiencia práctica y la construcción de contactos son clave para avanzar de forma realista y eficaz.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2482007/c1e-z8w8xb341wqsokrw5-ww4qjrmzuoq7-bsarsk.mp3" length="3528037"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=hPgLZikrsps

Resumen del análisis de Padilha sobre la dificultad de acceder al mercado de ciberseguridad en roles iniciales y las razones de esta limitación. Se propone una estrategia gradual que incluye comenzar en roles de seguridad operacional o áreas generales de TI antes de aspirar a posicionarse en especializaciones más competitivas y deseadas. La experiencia práctica y la construcción de contactos son clave para avanzar de forma realista y eficaz.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:41</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 02-06-2026]]>
                </title>
                <pubDate>Tue, 02 Jun 2026 04:08:11 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2481312</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-02-06-2026</link>
                                <description>
                                            <![CDATA[Este episodio presenta múltiples ataques y vulnerabilidades recientes en plataformas como Meta, npm, Linux, Windows, y WordPress, además de campañas de ciberespionaje y malware a gran escala. Destacan vulnerabilidades críticas en Netlogon, PAN-OS, y plugins de WordPress, junto con avances en la agresividad de la IA en ciberseguridad. También se cubren acciones legales, estrategias de defensa y los riesgos asociados a eventos globales y cadenas de suministro. Se subraya la importancia de parches inmediatos y medidas de protección para preservar la integridad de infraestructuras y datos.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio presenta múltiples ataques y vulnerabilidades recientes en plataformas como Meta, npm, Linux, Windows, y WordPress, además de campañas de ciberespionaje y malware a gran escala. Destacan vulnerabilidades críticas en Netlogon, PAN-OS, y plugins de WordPress, junto con avances en la agresividad de la IA en ciberseguridad. También se cubren acciones legales, estrategias de defensa y los riesgos asociados a eventos globales y cadenas de suministro. Se subraya la importancia de parches inmediatos y medidas de protección para preservar la integridad de infraestructuras y datos.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 02-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio presenta múltiples ataques y vulnerabilidades recientes en plataformas como Meta, npm, Linux, Windows, y WordPress, además de campañas de ciberespionaje y malware a gran escala. Destacan vulnerabilidades críticas en Netlogon, PAN-OS, y plugins de WordPress, junto con avances en la agresividad de la IA en ciberseguridad. También se cubren acciones legales, estrategias de defensa y los riesgos asociados a eventos globales y cadenas de suministro. Se subraya la importancia de parches inmediatos y medidas de protección para preservar la integridad de infraestructuras y datos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2481312/c1e-vmjmks522m6u393d4-qdpqo780ip94-t0iaei.mp3" length="14951280"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio presenta múltiples ataques y vulnerabilidades recientes en plataformas como Meta, npm, Linux, Windows, y WordPress, además de campañas de ciberespionaje y malware a gran escala. Destacan vulnerabilidades críticas en Netlogon, PAN-OS, y plugins de WordPress, junto con avances en la agresividad de la IA en ciberseguridad. También se cubren acciones legales, estrategias de defensa y los riesgos asociados a eventos globales y cadenas de suministro. Se subraya la importancia de parches inmediatos y medidas de protección para preservar la integridad de infraestructuras y datos.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:23</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 02-06-2026]]>
                </title>
                <pubDate>Tue, 02 Jun 2026 03:47:22 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2481302</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-02-06-2026</link>
                                <description>
                                            <![CDATA[cve-2025-11262 afecta a linkwhisper link whisper free con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código. Esta fuga de seguridad ya está siendo explotada activamente, representando un riesgo serio para usuarios de WordPress.

cve-2026-10000 describe una vulnerabilidad crítica en el componente de contraseñas de Chromium, que permite ejecución remota de código debido a un error de uso después de liberación. Esta falla está siendo activamente explotada, lo que la convierte en una amenaza urgente para la seguridad de los usuarios de navegadores Chromium.

cve-2026-10001 afecta a Chromium y permite la ejecución remota de código debido a una vulnerabilidad use after free en el componente PerformanceManager que está siendo explotada activamente.

cve-2026-10002 describe una falla crítica en Google Chromium que permite ejecución remota mediante corrupción de memoria en PDFium. Esta vulnerabilidad representa un riesgo grave para los usuarios del navegador.

cve-2026-23652 es una vulnerabilidad crítica de ejecución remota en Microsoft Power Pages que permite el control total del sistema y está siendo explotada activamente.

cve-2026-23663 afecta a Microsoft Global Secure Access con una vulnerabilidad crítica de divulgación de información. La explotación activa permite comprometer la confidencialidad de datos sensibles en entornos remotos.

cve-2026-26147 afecta a Microsoft Azure Stack HCI permitiendo la divulgación de información sensible. La explotación activa confirma su criticidad y su impacto en la confidencialidad del sistema.

cve-2026-33843 describe una vulnerabilidad crítica de elevación de privilegios en Microsoft Azure Active Directory B2C que permite tomar control total sobre cuentas y recursos. La explotación activa de esta falla la convierte en una amenaza inmediata para la seguridad en entornos de identidad en la nube.

cve-2026-35430 afecta a Microsoft Azure Privileged Identity Management, permitiendo la elevación de privilegios y acceso no autorizado. Esta vulnerabilidad crítica está siendo explotada activamente, lo que aumenta su gravedad y riesgo para sistemas en la nube.

cve-2026-40411 presenta una vulnerabilidad crítica en Microsoft Azure Virtual Network Gateway que permite la ejecución remota de código. Esta falla compromete la seguridad y la estabilidad del servicio en la nube y está siendo explotada activamente.

cve-2026-40412 describe una ejecución remota de código en Microsoft Azure Orbital Spatio. Esta vulnerabilidad es crítica por su explotación activa y riesgo elevado en servicios de comunicaciones satelitales.

cve-2026-41090 afecta a Microsoft Copilot permitiendo manipulación activa que compromete la integridad. Es una vulnerabilidad crítica con explotación confirmada que requiere atención inmediata.

cve-2026-41104 implica una divulgación de información crítica en Microsoft Planetary Computer Pro. Esta vulnerabilidad permite la exposición de datos sensibles debido a fallos en el control de acceso, y su explotación está confirmada y activa.

cve-2026-42827 expone una vulnerabilidad crítica de divulgación de información en Microsoft M365 Copilot. Esta falla permite la exposición de datos sensibles debido a un manejo incorrecto. Además, se ha confirmado su explotación activa, aumentando el riesgo para los usuarios.

cve-2026-42901 es una vulnerabilidad crítica en Microsoft Entra ID que permite la elevación de privilegios no autorizada. Se ha confirmado su explotación activa, lo que la convierte en una amenaza urgente para la seguridad de sistemas que utilizan este servicio.

cve-2026-45659 afecta a Microsoft SharePoint permitiendo ejecución remota de código. Esta vulnerabilidad se explota activamente y permite control total del sistema.

cve-2026-47280 afecta a Microsoft Azure Resource Manager permitiendo elevación de privilegios con explotación activa. Esta vulnerabilidad crítica permite a atacantes obtener control elevado en la nube.

cve-2026-47294 afecta a...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2025-11262 afecta a linkwhisper link whisper free con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código. Esta fuga de seguridad ya está siendo explotada activamente, representando un riesgo serio para usuarios de WordPress.

cve-2026-10000 describe una vulnerabilidad crítica en el componente de contraseñas de Chromium, que permite ejecución remota de código debido a un error de uso después de liberación. Esta falla está siendo activamente explotada, lo que la convierte en una amenaza urgente para la seguridad de los usuarios de navegadores Chromium.

cve-2026-10001 afecta a Chromium y permite la ejecución remota de código debido a una vulnerabilidad use after free en el componente PerformanceManager que está siendo explotada activamente.

cve-2026-10002 describe una falla crítica en Google Chromium que permite ejecución remota mediante corrupción de memoria en PDFium. Esta vulnerabilidad representa un riesgo grave para los usuarios del navegador.

cve-2026-23652 es una vulnerabilidad crítica de ejecución remota en Microsoft Power Pages que permite el control total del sistema y está siendo explotada activamente.

cve-2026-23663 afecta a Microsoft Global Secure Access con una vulnerabilidad crítica de divulgación de información. La explotación activa permite comprometer la confidencialidad de datos sensibles en entornos remotos.

cve-2026-26147 afecta a Microsoft Azure Stack HCI permitiendo la divulgación de información sensible. La explotación activa confirma su criticidad y su impacto en la confidencialidad del sistema.

cve-2026-33843 describe una vulnerabilidad crítica de elevación de privilegios en Microsoft Azure Active Directory B2C que permite tomar control total sobre cuentas y recursos. La explotación activa de esta falla la convierte en una amenaza inmediata para la seguridad en entornos de identidad en la nube.

cve-2026-35430 afecta a Microsoft Azure Privileged Identity Management, permitiendo la elevación de privilegios y acceso no autorizado. Esta vulnerabilidad crítica está siendo explotada activamente, lo que aumenta su gravedad y riesgo para sistemas en la nube.

cve-2026-40411 presenta una vulnerabilidad crítica en Microsoft Azure Virtual Network Gateway que permite la ejecución remota de código. Esta falla compromete la seguridad y la estabilidad del servicio en la nube y está siendo explotada activamente.

cve-2026-40412 describe una ejecución remota de código en Microsoft Azure Orbital Spatio. Esta vulnerabilidad es crítica por su explotación activa y riesgo elevado en servicios de comunicaciones satelitales.

cve-2026-41090 afecta a Microsoft Copilot permitiendo manipulación activa que compromete la integridad. Es una vulnerabilidad crítica con explotación confirmada que requiere atención inmediata.

cve-2026-41104 implica una divulgación de información crítica en Microsoft Planetary Computer Pro. Esta vulnerabilidad permite la exposición de datos sensibles debido a fallos en el control de acceso, y su explotación está confirmada y activa.

cve-2026-42827 expone una vulnerabilidad crítica de divulgación de información en Microsoft M365 Copilot. Esta falla permite la exposición de datos sensibles debido a un manejo incorrecto. Además, se ha confirmado su explotación activa, aumentando el riesgo para los usuarios.

cve-2026-42901 es una vulnerabilidad crítica en Microsoft Entra ID que permite la elevación de privilegios no autorizada. Se ha confirmado su explotación activa, lo que la convierte en una amenaza urgente para la seguridad de sistemas que utilizan este servicio.

cve-2026-45659 afecta a Microsoft SharePoint permitiendo ejecución remota de código. Esta vulnerabilidad se explota activamente y permite control total del sistema.

cve-2026-47280 afecta a Microsoft Azure Resource Manager permitiendo elevación de privilegios con explotación activa. Esta vulnerabilidad crítica permite a atacantes obtener control elevado en la nube.

cve-2026-47294 afecta a...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 02-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2025-11262 afecta a linkwhisper link whisper free con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código. Esta fuga de seguridad ya está siendo explotada activamente, representando un riesgo serio para usuarios de WordPress.

cve-2026-10000 describe una vulnerabilidad crítica en el componente de contraseñas de Chromium, que permite ejecución remota de código debido a un error de uso después de liberación. Esta falla está siendo activamente explotada, lo que la convierte en una amenaza urgente para la seguridad de los usuarios de navegadores Chromium.

cve-2026-10001 afecta a Chromium y permite la ejecución remota de código debido a una vulnerabilidad use after free en el componente PerformanceManager que está siendo explotada activamente.

cve-2026-10002 describe una falla crítica en Google Chromium que permite ejecución remota mediante corrupción de memoria en PDFium. Esta vulnerabilidad representa un riesgo grave para los usuarios del navegador.

cve-2026-23652 es una vulnerabilidad crítica de ejecución remota en Microsoft Power Pages que permite el control total del sistema y está siendo explotada activamente.

cve-2026-23663 afecta a Microsoft Global Secure Access con una vulnerabilidad crítica de divulgación de información. La explotación activa permite comprometer la confidencialidad de datos sensibles en entornos remotos.

cve-2026-26147 afecta a Microsoft Azure Stack HCI permitiendo la divulgación de información sensible. La explotación activa confirma su criticidad y su impacto en la confidencialidad del sistema.

cve-2026-33843 describe una vulnerabilidad crítica de elevación de privilegios en Microsoft Azure Active Directory B2C que permite tomar control total sobre cuentas y recursos. La explotación activa de esta falla la convierte en una amenaza inmediata para la seguridad en entornos de identidad en la nube.

cve-2026-35430 afecta a Microsoft Azure Privileged Identity Management, permitiendo la elevación de privilegios y acceso no autorizado. Esta vulnerabilidad crítica está siendo explotada activamente, lo que aumenta su gravedad y riesgo para sistemas en la nube.

cve-2026-40411 presenta una vulnerabilidad crítica en Microsoft Azure Virtual Network Gateway que permite la ejecución remota de código. Esta falla compromete la seguridad y la estabilidad del servicio en la nube y está siendo explotada activamente.

cve-2026-40412 describe una ejecución remota de código en Microsoft Azure Orbital Spatio. Esta vulnerabilidad es crítica por su explotación activa y riesgo elevado en servicios de comunicaciones satelitales.

cve-2026-41090 afecta a Microsoft Copilot permitiendo manipulación activa que compromete la integridad. Es una vulnerabilidad crítica con explotación confirmada que requiere atención inmediata.

cve-2026-41104 implica una divulgación de información crítica en Microsoft Planetary Computer Pro. Esta vulnerabilidad permite la exposición de datos sensibles debido a fallos en el control de acceso, y su explotación está confirmada y activa.

cve-2026-42827 expone una vulnerabilidad crítica de divulgación de información en Microsoft M365 Copilot. Esta falla permite la exposición de datos sensibles debido a un manejo incorrecto. Además, se ha confirmado su explotación activa, aumentando el riesgo para los usuarios.

cve-2026-42901 es una vulnerabilidad crítica en Microsoft Entra ID que permite la elevación de privilegios no autorizada. Se ha confirmado su explotación activa, lo que la convierte en una amenaza urgente para la seguridad de sistemas que utilizan este servicio.

cve-2026-45659 afecta a Microsoft SharePoint permitiendo ejecución remota de código. Esta vulnerabilidad se explota activamente y permite control total del sistema.

cve-2026-47280 afecta a Microsoft Azure Resource Manager permitiendo elevación de privilegios con explotación activa. Esta vulnerabilidad crítica permite a atacantes obtener control elevado en la nube.

cve-2026-47294 afecta a Microsoft SharePoint Server y permite la ejecución remota de código con explotación activa. Esta vulnerabilidad compromete la seguridad completa del sistema, facilitando el control remoto por parte de atacantes.

cve-2024-48456 afecta a un producto no especificado con una vulnerabilidad crítica de lectura fuera de límites que permite divulgación de datos y explotación activa confirmada.

cve-2022-0492 afecta al núcleo de Linux permitiendo saltarse la autenticación y escalar privilegios. Esta vulnerabilidad tiene explotación activa confirmada y gravedad crítica.

cve-2026-42167 describe una vulnerabilidad crítica en ProFTPD que permite la ejecución remota de comandos SQL maliciosos. Esta falla afecta la seguridad de los servidores FTP y está siendo explotada activamente, lo que aumenta el riesgo para los sistemas afectados.

cve-2026-7858 afecta gravemente a 3DS Teamwork Cloud y Magic Collaboration Studio. Permite ejecución remota de código sin autenticación mediante deserialización insegura, facilitando ataques críticos con explotación activa.

cve-2026-0826 afecta a sistemas Poly Voice de Hewlett Packard causando ejecución remota de código por un desbordamiento de búfer en la función ICE. La vulnerabilidad es crítica con una severidad que alcanza 9.2.

cve-2026-42680 afecta a un popular plugin de WordPress y permite la escalada de privilegios mediante una asignación incorrecta de permisos. Esta vulnerabilidad crítica expone el sistema a compromisos graves por control no autorizado.

cve-2026-42682 afecta a wpForo Forum, permitiendo acceso no autorizado debido a un control de acceso incorrecto. Esta vulnerabilidad crítica expone funciones restringidas a atacantes, aumentando el riesgo de comprometer la integridad y confidencialidad de datos en el foro.

cve-2026-48866 describe una vulnerabilidad crítica en Gravity Forms que permite la eliminación arbitraria de archivos mediante un ataque de Path Traversal. Esta falla compromete la integridad del sistema y es explotada activamente.

cve-2026-48879 permite la escalada de privilegios en Sergey AIWU, un plugin de WordPress. Esta vulnerabilidad critica permite a atacantes obtener control total mediante asignación incorrecta de permisos.

cve-2026-8931 es una vulnerabilidad crítica de ejecución remota de código en Disig Web Signer que puede permitir a atacantes comprometer sistemas afectados. La explotación activa confirma el alto riesgo de esta falla que afecta software de firma digital.

cve-2026-42672 afecta a un plugin de WordPress permitiendo una inyección SQL ciega que puede filtrar datos sensibles. Esta vulnerabilidad es crítica y su explotación está confirmada.

cve-2026-44211 expone una vulnerabilidad crítica en servidores Cline Kanban que permite el secuestro de WebSocket cruzado, facilitando la ejecución remota y el control completo de sesiones.

cve-2026-45131 expone una vulnerabilidad crítica en los Helm charts de CloudPirates que permite la ejecución remota de código y la exposición de secretos en GitHub Actions. Esta falla afecta directamente a la seguridad de las credenciales y otros tokens críticos.

cve-2026-45132 es una vulnerabilidad crítica en CloudPirates Open Source Helm Charts que permite la exposición de credenciales sensibles debido a una gestión insegura en GitHub Actions. Esta falla puede ser explotada para acceder a tokens y claves SSH privadas, poniendo en riesgo la seguridad del entorno.

cve-2026-0072 afecta a Android permitiendo la escalada local de privilegios sin interacción del usuario. Esta falla crítica puede comprometer la seguridad del dispositivo móvil de manera directa.

cve-2026-49121 es una vulnerabilidad crítica que permite la ejecución remota de código en ROCm AI Tensor Engine a través de un payload no autenticado en un socket de mensajes. Esta vulnerabilidad expone a un grave riesgo de control remoto sobre el sistema afectado sin mecanismos de seguridad que prevengan ataques.

cve-2026-8644 afecta al servidor IBM WebSphere Application Server con una suplantación de identidad crítica que permite acceso no autorizado. Esta vulnerabilidad es crítica con un índice de gravedad alto.

cve-2026-9311 describe una crítica ejecución remota de código en IBM WebSphere Application Server que permite a un atacante evadir controles de seguridad. Esta vulnerabilidad representa un riesgo alto para la integridad del sistema y la seguridad empresarial.

cve-2026-9319 afecta a IBM WebSphere Application Server y permite ejecución remota de código por deserialización insegura en servicios web JAX-WS con WS-Security.

cve-2018-25427 afecta a la herramienta Arm Whois y permite la ejecución remota de código mediante un desbordamiento de pila causado por una entrada excesiva en campos específicos. Esta falla crítica pone en riesgo la integridad y seguridad del sistema que ejecuta esta aplicación.

cve-2026-40965 afecta a Cloud Foundry UAA y permite la exposición de claves privadas de curva elíptica a través de un endpoint público, comprometiendo la seguridad de tokens JWT. Esta vulnerabilidad crítica puede facilitar la suplantación de identidad y el acceso no autorizado en entornos afectados.

cve-2026-25879 afecta a Langroid permitiendo ejecución remota de código en el servidor de base de datos. La vulnerabilidad surge por inyección de comandos en consultas SQL mal controladas, exponiendo a un compromiso crítico del sistema.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2481302/c1e-3r9r1cwqq18b6x6wm-ww4q892waq1-6go0y3.mp3" length="25293262"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2025-11262 afecta a linkwhisper link whisper free con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código. Esta fuga de seguridad ya está siendo explotada activamente, representando un riesgo serio para usuarios de WordPress.

cve-2026-10000 describe una vulnerabilidad crítica en el componente de contraseñas de Chromium, que permite ejecución remota de código debido a un error de uso después de liberación. Esta falla está siendo activamente explotada, lo que la convierte en una amenaza urgente para la seguridad de los usuarios de navegadores Chromium.

cve-2026-10001 afecta a Chromium y permite la ejecución remota de código debido a una vulnerabilidad use after free en el componente PerformanceManager que está siendo explotada activamente.

cve-2026-10002 describe una falla crítica en Google Chromium que permite ejecución remota mediante corrupción de memoria en PDFium. Esta vulnerabilidad representa un riesgo grave para los usuarios del navegador.

cve-2026-23652 es una vulnerabilidad crítica de ejecución remota en Microsoft Power Pages que permite el control total del sistema y está siendo explotada activamente.

cve-2026-23663 afecta a Microsoft Global Secure Access con una vulnerabilidad crítica de divulgación de información. La explotación activa permite comprometer la confidencialidad de datos sensibles en entornos remotos.

cve-2026-26147 afecta a Microsoft Azure Stack HCI permitiendo la divulgación de información sensible. La explotación activa confirma su criticidad y su impacto en la confidencialidad del sistema.

cve-2026-33843 describe una vulnerabilidad crítica de elevación de privilegios en Microsoft Azure Active Directory B2C que permite tomar control total sobre cuentas y recursos. La explotación activa de esta falla la convierte en una amenaza inmediata para la seguridad en entornos de identidad en la nube.

cve-2026-35430 afecta a Microsoft Azure Privileged Identity Management, permitiendo la elevación de privilegios y acceso no autorizado. Esta vulnerabilidad crítica está siendo explotada activamente, lo que aumenta su gravedad y riesgo para sistemas en la nube.

cve-2026-40411 presenta una vulnerabilidad crítica en Microsoft Azure Virtual Network Gateway que permite la ejecución remota de código. Esta falla compromete la seguridad y la estabilidad del servicio en la nube y está siendo explotada activamente.

cve-2026-40412 describe una ejecución remota de código en Microsoft Azure Orbital Spatio. Esta vulnerabilidad es crítica por su explotación activa y riesgo elevado en servicios de comunicaciones satelitales.

cve-2026-41090 afecta a Microsoft Copilot permitiendo manipulación activa que compromete la integridad. Es una vulnerabilidad crítica con explotación confirmada que requiere atención inmediata.

cve-2026-41104 implica una divulgación de información crítica en Microsoft Planetary Computer Pro. Esta vulnerabilidad permite la exposición de datos sensibles debido a fallos en el control de acceso, y su explotación está confirmada y activa.

cve-2026-42827 expone una vulnerabilidad crítica de divulgación de información en Microsoft M365 Copilot. Esta falla permite la exposición de datos sensibles debido a un manejo incorrecto. Además, se ha confirmado su explotación activa, aumentando el riesgo para los usuarios.

cve-2026-42901 es una vulnerabilidad crítica en Microsoft Entra ID que permite la elevación de privilegios no autorizada. Se ha confirmado su explotación activa, lo que la convierte en una amenaza urgente para la seguridad de sistemas que utilizan este servicio.

cve-2026-45659 afecta a Microsoft SharePoint permitiendo ejecución remota de código. Esta vulnerabilidad se explota activamente y permite control total del sistema.

cve-2026-47280 afecta a Microsoft Azure Resource Manager permitiendo elevación de privilegios con explotación activa. Esta vulnerabilidad crítica permite a atacantes obtener control elevado en la nube.

cve-2026-47294 afecta a...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:17:34</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 02-06-2026]]>
                </title>
                <pubDate>Tue, 02 Jun 2026 03:02:28 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2481279</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-02-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=CRj110oqOI8]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=CRj110oqOI8]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 02-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=CRj110oqOI8]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2481279/c1e-porozswnngzumo9x2-mk9pj904s0d-fdnb8l.mp3" length="5277614"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=CRj110oqOI8]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:30</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 01-06-2026]]>
                </title>
                <pubDate>Mon, 01 Jun 2026 07:25:31 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2480155</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-01-06-2026</link>
                                <description>
                                            <![CDATA[Este episodio recoge el desmantelamiento de una botnet que controlaba 17 millones de dispositivos en Holanda y la detección de una vulnerabilidad crítica en un plugin WordPress. También analiza recomendaciones para aplicar seguridad Zero-Trust en agentes de inteligencia artificial y reporta brechas de datos atribuidas al grupo ShinyHunters. Se abordan riesgos operativos y medidas para mejorar la protección de sistemas y datos.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio recoge el desmantelamiento de una botnet que controlaba 17 millones de dispositivos en Holanda y la detección de una vulnerabilidad crítica en un plugin WordPress. También analiza recomendaciones para aplicar seguridad Zero-Trust en agentes de inteligencia artificial y reporta brechas de datos atribuidas al grupo ShinyHunters. Se abordan riesgos operativos y medidas para mejorar la protección de sistemas y datos.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 01-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio recoge el desmantelamiento de una botnet que controlaba 17 millones de dispositivos en Holanda y la detección de una vulnerabilidad crítica en un plugin WordPress. También analiza recomendaciones para aplicar seguridad Zero-Trust en agentes de inteligencia artificial y reporta brechas de datos atribuidas al grupo ShinyHunters. Se abordan riesgos operativos y medidas para mejorar la protección de sistemas y datos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2480155/c1e-j8v8rb4j7xxs0o05p-8d8n6qd2f9p2-ayqryp.mp3" length="2861392"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio recoge el desmantelamiento de una botnet que controlaba 17 millones de dispositivos en Holanda y la detección de una vulnerabilidad crítica en un plugin WordPress. También analiza recomendaciones para aplicar seguridad Zero-Trust en agentes de inteligencia artificial y reporta brechas de datos atribuidas al grupo ShinyHunters. Se abordan riesgos operativos y medidas para mejorar la protección de sistemas y datos.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:00</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 01-06-2026]]>
                </title>
                <pubDate>Mon, 01 Jun 2026 07:22:12 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2480152</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-01-06-2026</link>
                                <description>
                                            <![CDATA[cve-2026-28414 expone una vulnerabilidad crítica en gradio_project gradio que permite acceso no autorizado a archivos del sistema a través de recorrido de ruta absoluta. Esta vulnerabilidad está siendo explotada activamente y representa un riesgo grave para la seguridad de los usuarios.

cve-2026-48188 afecta a OTRS y permite saltarse la autenticación mediante una inyección SQL debido a una validación incorrecta. Esta falla es crítica con un alto puntaje de severidad y explotación activa confirmada.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-28414 expone una vulnerabilidad crítica en gradio_project gradio que permite acceso no autorizado a archivos del sistema a través de recorrido de ruta absoluta. Esta vulnerabilidad está siendo explotada activamente y representa un riesgo grave para la seguridad de los usuarios.

cve-2026-48188 afecta a OTRS y permite saltarse la autenticación mediante una inyección SQL debido a una validación incorrecta. Esta falla es crítica con un alto puntaje de severidad y explotación activa confirmada.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 01-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-28414 expone una vulnerabilidad crítica en gradio_project gradio que permite acceso no autorizado a archivos del sistema a través de recorrido de ruta absoluta. Esta vulnerabilidad está siendo explotada activamente y representa un riesgo grave para la seguridad de los usuarios.

cve-2026-48188 afecta a OTRS y permite saltarse la autenticación mediante una inyección SQL debido a una validación incorrecta. Esta falla es crítica con un alto puntaje de severidad y explotación activa confirmada.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2480152/c1e-kvkv0bdwq51ax3xg2-258xg4kqbjn-wo1rxz.mp3" length="2377395"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-28414 expone una vulnerabilidad crítica en gradio_project gradio que permite acceso no autorizado a archivos del sistema a través de recorrido de ruta absoluta. Esta vulnerabilidad está siendo explotada activamente y representa un riesgo grave para la seguridad de los usuarios.

cve-2026-48188 afecta a OTRS y permite saltarse la autenticación mediante una inyección SQL debido a una validación incorrecta. Esta falla es crítica con un alto puntaje de severidad y explotación activa confirmada.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:40</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 01-06-2026]]>
                </title>
                <pubDate>Mon, 01 Jun 2026 07:18:51 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2480148</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-01-06-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=DN6fgzyNb3M]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=DN6fgzyNb3M]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 01-06-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=DN6fgzyNb3M]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2480148/c1e-40r0zs85jz3uopgxj-0v08rk35bv55-ckp9dx.mp3" length="4658199"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=DN6fgzyNb3M]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:52</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 31-05-2026]]>
                </title>
                <pubDate>Sun, 31 May 2026 04:02:35 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2479389</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-31-05-2026</link>
                                <description>
                                            <![CDATA[Se reporta explotación activa de una vulnerabilidad en PAN-OS y GlobalProtect VPN de Palo Alto Networks que permite accesos no autorizados. La campaña GachiLoader utiliza IA falsa para distribuir malware infostealer mediante phishing avanzado. Se desmantelan infraestructuras criminales vinculadas a ataques físicos e infiltraciones, y se detecta una escalada de privilegios en el kernel de Linux. Grupos rusos emplean empresas ficticias para espionaje tecnológico, mientras que Flowise sufre una vulnerabilidad crítica para ejecución remota de código.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Se reporta explotación activa de una vulnerabilidad en PAN-OS y GlobalProtect VPN de Palo Alto Networks que permite accesos no autorizados. La campaña GachiLoader utiliza IA falsa para distribuir malware infostealer mediante phishing avanzado. Se desmantelan infraestructuras criminales vinculadas a ataques físicos e infiltraciones, y se detecta una escalada de privilegios en el kernel de Linux. Grupos rusos emplean empresas ficticias para espionaje tecnológico, mientras que Flowise sufre una vulnerabilidad crítica para ejecución remota de código.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 31-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Se reporta explotación activa de una vulnerabilidad en PAN-OS y GlobalProtect VPN de Palo Alto Networks que permite accesos no autorizados. La campaña GachiLoader utiliza IA falsa para distribuir malware infostealer mediante phishing avanzado. Se desmantelan infraestructuras criminales vinculadas a ataques físicos e infiltraciones, y se detecta una escalada de privilegios en el kernel de Linux. Grupos rusos emplean empresas ficticias para espionaje tecnológico, mientras que Flowise sufre una vulnerabilidad crítica para ejecución remota de código.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2479389/c1e-ggvgoirpnp2c050wx-8d8n190vtkz1-u8fces.mp3" length="3577983"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Se reporta explotación activa de una vulnerabilidad en PAN-OS y GlobalProtect VPN de Palo Alto Networks que permite accesos no autorizados. La campaña GachiLoader utiliza IA falsa para distribuir malware infostealer mediante phishing avanzado. Se desmantelan infraestructuras criminales vinculadas a ataques físicos e infiltraciones, y se detecta una escalada de privilegios en el kernel de Linux. Grupos rusos emplean empresas ficticias para espionaje tecnológico, mientras que Flowise sufre una vulnerabilidad crítica para ejecución remota de código.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:30</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 31-05-2026]]>
                </title>
                <pubDate>Sun, 31 May 2026 03:30:50 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2479381</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-31-05-2026</link>
                                <description>
                                            <![CDATA[cve-2018-25412 permite la ejecución remota de código en DeltaSql 1.8.2 mediante la carga arbitraria de archivos sin autenticación.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2018-25412 permite la ejecución remota de código en DeltaSql 1.8.2 mediante la carga arbitraria de archivos sin autenticación.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 31-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2018-25412 permite la ejecución remota de código en DeltaSql 1.8.2 mediante la carga arbitraria de archivos sin autenticación.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2479381/c1e-x1j1qt14k4gf010kr-9jgmxd4nu68v-utagho.mp3" length="1733529"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2018-25412 permite la ejecución remota de código en DeltaSql 1.8.2 mediante la carga arbitraria de archivos sin autenticación.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:13</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 31-05-2026]]>
                </title>
                <pubDate>Sun, 31 May 2026 03:02:41 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2479377</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-31-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=xKK0dHYqrhw

Autor: Felipe Prado. Este episodio analiza la deficiencia en conocimientos fundamentales de ciberseguridad entre jóvenes aspirantes, destacando la importancia de entender conceptos básicos como el Modelo OSI. Se critica el contenido superficial en redes sociales y se aconseja centrarse en fundamentos sólidos, documentar el aprendizaje y promover el propio desarrollo profesional para consolidar una carrera duradera.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=xKK0dHYqrhw

Autor: Felipe Prado. Este episodio analiza la deficiencia en conocimientos fundamentales de ciberseguridad entre jóvenes aspirantes, destacando la importancia de entender conceptos básicos como el Modelo OSI. Se critica el contenido superficial en redes sociales y se aconseja centrarse en fundamentos sólidos, documentar el aprendizaje y promover el propio desarrollo profesional para consolidar una carrera duradera.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 31-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=xKK0dHYqrhw

Autor: Felipe Prado. Este episodio analiza la deficiencia en conocimientos fundamentales de ciberseguridad entre jóvenes aspirantes, destacando la importancia de entender conceptos básicos como el Modelo OSI. Se critica el contenido superficial en redes sociales y se aconseja centrarse en fundamentos sólidos, documentar el aprendizaje y promover el propio desarrollo profesional para consolidar una carrera duradera.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2479377/c1e-n737ghzv8v2u9z48n-ndrk68w7hq28-l7bgo2.mp3" length="2666205"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=xKK0dHYqrhw

Autor: Felipe Prado. Este episodio analiza la deficiencia en conocimientos fundamentales de ciberseguridad entre jóvenes aspirantes, destacando la importancia de entender conceptos básicos como el Modelo OSI. Se critica el contenido superficial en redes sociales y se aconseja centrarse en fundamentos sólidos, documentar el aprendizaje y promover el propio desarrollo profesional para consolidar una carrera duradera.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:47</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 30-05-2026]]>
                </title>
                <pubDate>Sat, 30 May 2026 04:06:40 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2478610</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-30-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre vulnerabilidades recientes en ChatGPT, ataques de grupos como GREYVIBE y Kimsuky, y brechas en empresas como Charter y 23andMe. Se abordan botnets desmanteladas, riesgos de phishing asociados a IA, y conflictos entre Microsoft y un investigador de seguridad. También analiza evolución del mercado DDoS y desafíos regulatorios en GDPR frente a la inteligencia artificial.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre vulnerabilidades recientes en ChatGPT, ataques de grupos como GREYVIBE y Kimsuky, y brechas en empresas como Charter y 23andMe. Se abordan botnets desmanteladas, riesgos de phishing asociados a IA, y conflictos entre Microsoft y un investigador de seguridad. También analiza evolución del mercado DDoS y desafíos regulatorios en GDPR frente a la inteligencia artificial.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 30-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre vulnerabilidades recientes en ChatGPT, ataques de grupos como GREYVIBE y Kimsuky, y brechas en empresas como Charter y 23andMe. Se abordan botnets desmanteladas, riesgos de phishing asociados a IA, y conflictos entre Microsoft y un investigador de seguridad. También analiza evolución del mercado DDoS y desafíos regulatorios en GDPR frente a la inteligencia artificial.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2478610/c1e-porozswnw0xt4n4qv-345o46rji5gd-u7ke61.mp3" length="11734457"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre vulnerabilidades recientes en ChatGPT, ataques de grupos como GREYVIBE y Kimsuky, y brechas en empresas como Charter y 23andMe. Se abordan botnets desmanteladas, riesgos de phishing asociados a IA, y conflictos entre Microsoft y un investigador de seguridad. También analiza evolución del mercado DDoS y desafíos regulatorios en GDPR frente a la inteligencia artificial.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:09</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 30-05-2026]]>
                </title>
                <pubDate>Sat, 30 May 2026 03:41:39 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2478606</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-30-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-0257 describe una vulnerabilidad crítica en Palo Alto Networks Prisma Access que permite la explotación mediante manipulación de cookies. Esta falla afecta la seguridad en servicios de acceso en la nube con riesgo comprobado de ataque activo.

cve-2026-8732 expone una grave vulnerabilidad en WP Maps Pro que permite a atacantes acceder sin autorización a funciones críticas. La explotación activa de esta falla la convierte en una amenaza inmediata para los usuarios de este plugin.

cve-2026-3655 permite a atacantes omitir la autenticación en el plugin OTP Login With Phone Number para WordPress. La falla se debe a una mala gestión de la validación de sesiones de Firebase, facilitando el acceso sin autorización. Esta vulnerabilidad afecta gravemente la integridad y seguridad de cuentas de usuario, incluyendo privilegios administrativos.

cve-2026-49197 afecta a la aplicación Acer Connect con una falla en la validación de la cabecera Authorization que permite bypass de autenticación. Es una vulnerabilidad crítica con impacto directo en la seguridad de acceso.

cve-2026-49199 afecta a dispositivos Acer mediante inyección de comandos en MQTT, permitiendo ejecución remota con privilegios elevados. Esta vulnerabilidad crítica y explotada activamente compromete la seguridad del sistema a nivel root.

cve-2026-49200 expone credenciales en dispositivos Acer, lo que permite acceso no autorizado y control remoto. Esta vulnerabilidad crítica afecta a firmware de dispositivos de red al exponer información sensible sin autenticación previa.

cve-2026-49201 afecta a dispositivos de red de Acer permitiendo la manipulación de copias de seguridad mediante una clave AES incrustada. Esto representa un alto riesgo de comprometer la integridad y persistencia del sistema.

cve-2026-9558 afecta a Mautic y permite ejecución remota de código al inyectar comandos en plantillas del lado servidor. Esta vulnerabilidad crítica se debe a la falta de sandbox en la gestión de temas de la plataforma.

cve-2025-41269 permite la ejecución remota de comandos en dispositivos Waterfall WF 500 TX y RX Hosts mediante una inyección en la consola web. Esta vulnerabilidad crítica compromete la integridad y disponibilidad del sistema afectado.

cve-2025-41270 afecta a dispositivos Waterfall WF500 con ejecución remota de comandos sin autenticación. Permite a atacantes controlar el sistema a través de la consola web del dispositivo.

cve-2025-41272 identifica una vulnerabilidad crítica en dispositivos Waterfall WF-500 que permite la ejecución remota de comandos sin autenticación. Esta falla supone un riesgo alto para la integridad y operación del hardware industrial.

cve-2025-41273 permite a atacantes remotos evadir autenticación en dispositivos Waterfall WF 500 TX y RX Hosts. Esta falla crítica compromete control de sistemas industriales mediante la consola web.

cve-2025-41274 afecta a dispositivos Waterfall y permite la ejecución remota de comandos arbitrarios a través de su consola web por inyección de comandos del sistema operativo, representando un riesgo crítico para la seguridad.

cve-2025-41275 afecta a dispositivos industriales de Waterfall permitiendo la ejecución remota de comandos arbitrarios sin necesidad de autenticación, lo que representa un grave riesgo para la seguridad operacional.

cve-2025-41276 afecta a Waterfall WF-500 y permite la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica que compromete el control total del dispositivo.

cve-2025-41277 afecta a dispositivos de comunicaciones industriales de Waterfall, permitiendo la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica de inyección de comandos en la consola web que compromete la seguridad del sistema.

cve-2026-9559 afecta a Mautic 7 permitiendo ejecución remota de código a través de un fallo en la importación de campañas. Un usuario autenticado puede sobrescribir archivos críticos mediante archivos ZIP maliciosos. Esta vulnerabilida...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-0257 describe una vulnerabilidad crítica en Palo Alto Networks Prisma Access que permite la explotación mediante manipulación de cookies. Esta falla afecta la seguridad en servicios de acceso en la nube con riesgo comprobado de ataque activo.

cve-2026-8732 expone una grave vulnerabilidad en WP Maps Pro que permite a atacantes acceder sin autorización a funciones críticas. La explotación activa de esta falla la convierte en una amenaza inmediata para los usuarios de este plugin.

cve-2026-3655 permite a atacantes omitir la autenticación en el plugin OTP Login With Phone Number para WordPress. La falla se debe a una mala gestión de la validación de sesiones de Firebase, facilitando el acceso sin autorización. Esta vulnerabilidad afecta gravemente la integridad y seguridad de cuentas de usuario, incluyendo privilegios administrativos.

cve-2026-49197 afecta a la aplicación Acer Connect con una falla en la validación de la cabecera Authorization que permite bypass de autenticación. Es una vulnerabilidad crítica con impacto directo en la seguridad de acceso.

cve-2026-49199 afecta a dispositivos Acer mediante inyección de comandos en MQTT, permitiendo ejecución remota con privilegios elevados. Esta vulnerabilidad crítica y explotada activamente compromete la seguridad del sistema a nivel root.

cve-2026-49200 expone credenciales en dispositivos Acer, lo que permite acceso no autorizado y control remoto. Esta vulnerabilidad crítica afecta a firmware de dispositivos de red al exponer información sensible sin autenticación previa.

cve-2026-49201 afecta a dispositivos de red de Acer permitiendo la manipulación de copias de seguridad mediante una clave AES incrustada. Esto representa un alto riesgo de comprometer la integridad y persistencia del sistema.

cve-2026-9558 afecta a Mautic y permite ejecución remota de código al inyectar comandos en plantillas del lado servidor. Esta vulnerabilidad crítica se debe a la falta de sandbox en la gestión de temas de la plataforma.

cve-2025-41269 permite la ejecución remota de comandos en dispositivos Waterfall WF 500 TX y RX Hosts mediante una inyección en la consola web. Esta vulnerabilidad crítica compromete la integridad y disponibilidad del sistema afectado.

cve-2025-41270 afecta a dispositivos Waterfall WF500 con ejecución remota de comandos sin autenticación. Permite a atacantes controlar el sistema a través de la consola web del dispositivo.

cve-2025-41272 identifica una vulnerabilidad crítica en dispositivos Waterfall WF-500 que permite la ejecución remota de comandos sin autenticación. Esta falla supone un riesgo alto para la integridad y operación del hardware industrial.

cve-2025-41273 permite a atacantes remotos evadir autenticación en dispositivos Waterfall WF 500 TX y RX Hosts. Esta falla crítica compromete control de sistemas industriales mediante la consola web.

cve-2025-41274 afecta a dispositivos Waterfall y permite la ejecución remota de comandos arbitrarios a través de su consola web por inyección de comandos del sistema operativo, representando un riesgo crítico para la seguridad.

cve-2025-41275 afecta a dispositivos industriales de Waterfall permitiendo la ejecución remota de comandos arbitrarios sin necesidad de autenticación, lo que representa un grave riesgo para la seguridad operacional.

cve-2025-41276 afecta a Waterfall WF-500 y permite la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica que compromete el control total del dispositivo.

cve-2025-41277 afecta a dispositivos de comunicaciones industriales de Waterfall, permitiendo la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica de inyección de comandos en la consola web que compromete la seguridad del sistema.

cve-2026-9559 afecta a Mautic 7 permitiendo ejecución remota de código a través de un fallo en la importación de campañas. Un usuario autenticado puede sobrescribir archivos críticos mediante archivos ZIP maliciosos. Esta vulnerabilida...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 30-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-0257 describe una vulnerabilidad crítica en Palo Alto Networks Prisma Access que permite la explotación mediante manipulación de cookies. Esta falla afecta la seguridad en servicios de acceso en la nube con riesgo comprobado de ataque activo.

cve-2026-8732 expone una grave vulnerabilidad en WP Maps Pro que permite a atacantes acceder sin autorización a funciones críticas. La explotación activa de esta falla la convierte en una amenaza inmediata para los usuarios de este plugin.

cve-2026-3655 permite a atacantes omitir la autenticación en el plugin OTP Login With Phone Number para WordPress. La falla se debe a una mala gestión de la validación de sesiones de Firebase, facilitando el acceso sin autorización. Esta vulnerabilidad afecta gravemente la integridad y seguridad de cuentas de usuario, incluyendo privilegios administrativos.

cve-2026-49197 afecta a la aplicación Acer Connect con una falla en la validación de la cabecera Authorization que permite bypass de autenticación. Es una vulnerabilidad crítica con impacto directo en la seguridad de acceso.

cve-2026-49199 afecta a dispositivos Acer mediante inyección de comandos en MQTT, permitiendo ejecución remota con privilegios elevados. Esta vulnerabilidad crítica y explotada activamente compromete la seguridad del sistema a nivel root.

cve-2026-49200 expone credenciales en dispositivos Acer, lo que permite acceso no autorizado y control remoto. Esta vulnerabilidad crítica afecta a firmware de dispositivos de red al exponer información sensible sin autenticación previa.

cve-2026-49201 afecta a dispositivos de red de Acer permitiendo la manipulación de copias de seguridad mediante una clave AES incrustada. Esto representa un alto riesgo de comprometer la integridad y persistencia del sistema.

cve-2026-9558 afecta a Mautic y permite ejecución remota de código al inyectar comandos en plantillas del lado servidor. Esta vulnerabilidad crítica se debe a la falta de sandbox en la gestión de temas de la plataforma.

cve-2025-41269 permite la ejecución remota de comandos en dispositivos Waterfall WF 500 TX y RX Hosts mediante una inyección en la consola web. Esta vulnerabilidad crítica compromete la integridad y disponibilidad del sistema afectado.

cve-2025-41270 afecta a dispositivos Waterfall WF500 con ejecución remota de comandos sin autenticación. Permite a atacantes controlar el sistema a través de la consola web del dispositivo.

cve-2025-41272 identifica una vulnerabilidad crítica en dispositivos Waterfall WF-500 que permite la ejecución remota de comandos sin autenticación. Esta falla supone un riesgo alto para la integridad y operación del hardware industrial.

cve-2025-41273 permite a atacantes remotos evadir autenticación en dispositivos Waterfall WF 500 TX y RX Hosts. Esta falla crítica compromete control de sistemas industriales mediante la consola web.

cve-2025-41274 afecta a dispositivos Waterfall y permite la ejecución remota de comandos arbitrarios a través de su consola web por inyección de comandos del sistema operativo, representando un riesgo crítico para la seguridad.

cve-2025-41275 afecta a dispositivos industriales de Waterfall permitiendo la ejecución remota de comandos arbitrarios sin necesidad de autenticación, lo que representa un grave riesgo para la seguridad operacional.

cve-2025-41276 afecta a Waterfall WF-500 y permite la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica que compromete el control total del dispositivo.

cve-2025-41277 afecta a dispositivos de comunicaciones industriales de Waterfall, permitiendo la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica de inyección de comandos en la consola web que compromete la seguridad del sistema.

cve-2026-9559 afecta a Mautic 7 permitiendo ejecución remota de código a través de un fallo en la importación de campañas. Un usuario autenticado puede sobrescribir archivos críticos mediante archivos ZIP maliciosos. Esta vulnerabilidad presenta una severidad crítica y explotación activa confirmada.

cve-2026-10071 describe una vulnerabilidad crítica de carga arbitraria de archivos en DreamMaker de Interinfo que permite la ejecución remota de código. Esta falla permite a atacantes no autenticados subir y ejecutar web shells en el servidor.

cve-2026-45043 es una vulnerabilidad crítica que permite escalar privilegios a nivel administrativo en RustFS mediante la creación de cuentas de servicio arbitrarias. Este fallo en la validación de peticiones expone el sistema a accesos no autorizados con credenciales persistentes.

cve-2026-45312 es una vulnerabilidad crítica en RAGFlow que permite la ejecución remota de código mediante inyección de plantilla por usuarios autenticados. Afecta a un motor de generación aumentada con recuperación y se ha confirmado su explotación activa.

cve-2026-8326 afecta a Remote Spark SparkView y permite ejecución remota de código con privilegios root mediante una vulnerabilidad de recorrido de ruta en la redirección de unidades RDP. Esta falla facilita tanto la lectura como la escritura arbitraria de archivos sin requerir autenticación.

cve-2026-9508 expone una falla crítica en Suprema BioStar 2, permitiendo a atacantes descargar archivos de respaldo sin autenticación. Esto puede conducir a suplantación de servidor y acceso no autorizado a información sensible.

cve-2026-46376 permite acceso no autorizado al panel de control de usuarios en Sangoma FreePBX. Se debe a credenciales iniciales codificadas que no se cambiaron tras la configuración inicial. Esta falla crítica expone el sistema a intrusiones sin necesidad de autenticación previa.

cve-2026-10042 describe una ejecución remota de código en manga image translator debido a una deserialización insegura en su servidor API. Este fallo crítico permite comprometer por completo el entorno de ejecución.

cve-2026-4290 afecta a WP Travel Pro permitiendo la eliminación arbitraria de usuarios sin autenticación. La vulnerabilidad permite eliminar cuentas de administrador y otros roles debido a una validación insuficiente de permisos.

cve-2026-44962 describe una vulnerabilidad crítica en Plesk que permite la ejecución remota de comandos y escalada local de privilegios debido a una inyección XPath. Este fallo compromete la seguridad del servidor bajo control de usuarios autenticados.

cve-2026-45663 afecta a Dokploy con una vulnerabilidad crítica de inyección de comandos que permite ejecución remota en el host. Es especialmente peligrosa por la directa interpolación insegura en comandos de shell al subir archivos.

cve-2026-45625 describe una grave vulnerabilidad en Arcane que permite la exfiltración de credenciales Git a cualquier usuario autenticado. La falla se debe a una falta de restricción en el control de acceso administrativo en diversos endpoints. Esta vulnerabilidad crítica es prioritaria para la protección de sistemas de gestión Docker y GitOps.

cve-2026-45628 afecta a la plataforma Dokploy permitiendo ejecución remota de comandos debido a entradas de usuario no sanitizadas. Esta vulnerabilidad crítica permite a atacantes autenticados ejecutar código arbitrario con permisos elevados.

cve-2026-45629 afecta a la plataforma Dokploy permitiendo la ejecución remota de comandos mediante una inyección en el sistema operativo. Esta vulnerabilidad crítica puede comprometer completamente el servidor gestionado por la plataforma.

cve-2026-45630 compromete la plataforma Dokploy por inyección de comandos que permite ejecución remota arbitraria. Esta vulnerabilidad crítica afecta la seguridad del sistema administrativo de la aplicación.

cve-2026-45631 afecta a Dokploy y permite la ejecución remota de código mediante la falsificación de tokens JWT y acceso privilegiado. La vulnerabilidad se encuentra en un secreto de autenticación codificado que expone el sistema a ataques sin necesidad de credenciales. Está confirmada la explotación activa y se recomienda actualizar a la versión corregida.

cve-2026-45632 afecta a Dokploy permitiendo la ejecución remota de código por fallos en controles de acceso a programas de tareas. Esta vulnerabilidad crítica permite que usuarios autenticados modifiquen o ejecuten scripts en servidores ajenos, poniendo en riesgo todo el sistema.

cve-2026-45633 presenta una vulnerabilidad crítica de inyección de comandos en Dokploy, que permite ejecución remota con privilegios de root. La falla reside en la falta de validación de parámetros en un endpoint WebSocket, con explotación confirmada.

cve-2026-45661 afecta a Dokploy y permite la escritura arbitraria de archivos y ejecución remota de código. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del servidor completamente. Se ha confirmado su explotación activa, aumentando el riesgo de ataques persistentes y exfiltración de datos.

cve-2026-45668 es una vulnerabilidad crítica que permite ejecución remota de código en Trilium Notes mediante recorrido de ruta y ejecución de código malicioso en notas importadas. Esta falla afecta a aplicaciones de gestión de notas y bases de conocimiento, elevando riesgos de control completo del sistema afectado.

cve-2026-5386 permite un restablecimiento remoto de contraseñas sin autenticación en cámaras de seguridad KMW, comprometiendo el control completo del dispositivo.

cve-2026-7786 expone credenciales de administración en dispositivos de Jinan USR IOT Technology Limited. Esta vulnerabilidad permite acceso no autorizado mediante extracción de credenciales del firmware, comprometiendo la seguridad del dispositivo de comunicación industrial.

cve-2026-44649 afecta a SillyTavern permitiendo acceso no autorizado mediante cabeceras HTTP manipuladas. Esta vulnerabilidad crítica compromete la autenticación en configuraciones específicas de inicio de sesión único.

cve-2026-44650 expone a SillyTavern a una eliminación masiva de archivos críticos. La falta de validación en un punto de entrada permite la explotación sin autenticación, causando daños permanentes en el entorno del usuario.

cve-2026-47744 describe un fallo crítico en Shopper, donde usuarios con permisos mínimos pueden escalar a administradores completos y eliminar otros usuarios. Esta vulnerabilidad compromete la gestión de roles y permisos, afectando gravemente la seguridad del panel de administración.

cve-2026-9051 describe una grave vulnerabilidad en National Instruments SystemLink Enterprise, que permite omitir la autenticación y acceder a información crítica o elevar privilegios. La explotación activa de esta falla es confirmada y representa un riesgo elevado para entornos de gestión de sistemas.

cve-2026-45372 afecta a cpp-httplib y permite la inyección de cabeceras HTTP por fallo en validación y decodificación. Esta vulnerabilidad es crítica y está siendo explotada activamente. La mitigación consiste en actualizar la biblioteca a una versión corregida.

cve-2026-45697 describe una vulnerabilidad crítica en el plugin Formie para Craft CMS que permite la ejecución remota de código mediante campos ocultos manipulados. La explotación de este fallo puede comprometer totalmente el sitio afectado.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2478606/c1e-13o3mcnon35h17164-pkn2k7gga8no-fsokch.mp3" length="31301216"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-0257 describe una vulnerabilidad crítica en Palo Alto Networks Prisma Access que permite la explotación mediante manipulación de cookies. Esta falla afecta la seguridad en servicios de acceso en la nube con riesgo comprobado de ataque activo.

cve-2026-8732 expone una grave vulnerabilidad en WP Maps Pro que permite a atacantes acceder sin autorización a funciones críticas. La explotación activa de esta falla la convierte en una amenaza inmediata para los usuarios de este plugin.

cve-2026-3655 permite a atacantes omitir la autenticación en el plugin OTP Login With Phone Number para WordPress. La falla se debe a una mala gestión de la validación de sesiones de Firebase, facilitando el acceso sin autorización. Esta vulnerabilidad afecta gravemente la integridad y seguridad de cuentas de usuario, incluyendo privilegios administrativos.

cve-2026-49197 afecta a la aplicación Acer Connect con una falla en la validación de la cabecera Authorization que permite bypass de autenticación. Es una vulnerabilidad crítica con impacto directo en la seguridad de acceso.

cve-2026-49199 afecta a dispositivos Acer mediante inyección de comandos en MQTT, permitiendo ejecución remota con privilegios elevados. Esta vulnerabilidad crítica y explotada activamente compromete la seguridad del sistema a nivel root.

cve-2026-49200 expone credenciales en dispositivos Acer, lo que permite acceso no autorizado y control remoto. Esta vulnerabilidad crítica afecta a firmware de dispositivos de red al exponer información sensible sin autenticación previa.

cve-2026-49201 afecta a dispositivos de red de Acer permitiendo la manipulación de copias de seguridad mediante una clave AES incrustada. Esto representa un alto riesgo de comprometer la integridad y persistencia del sistema.

cve-2026-9558 afecta a Mautic y permite ejecución remota de código al inyectar comandos en plantillas del lado servidor. Esta vulnerabilidad crítica se debe a la falta de sandbox en la gestión de temas de la plataforma.

cve-2025-41269 permite la ejecución remota de comandos en dispositivos Waterfall WF 500 TX y RX Hosts mediante una inyección en la consola web. Esta vulnerabilidad crítica compromete la integridad y disponibilidad del sistema afectado.

cve-2025-41270 afecta a dispositivos Waterfall WF500 con ejecución remota de comandos sin autenticación. Permite a atacantes controlar el sistema a través de la consola web del dispositivo.

cve-2025-41272 identifica una vulnerabilidad crítica en dispositivos Waterfall WF-500 que permite la ejecución remota de comandos sin autenticación. Esta falla supone un riesgo alto para la integridad y operación del hardware industrial.

cve-2025-41273 permite a atacantes remotos evadir autenticación en dispositivos Waterfall WF 500 TX y RX Hosts. Esta falla crítica compromete control de sistemas industriales mediante la consola web.

cve-2025-41274 afecta a dispositivos Waterfall y permite la ejecución remota de comandos arbitrarios a través de su consola web por inyección de comandos del sistema operativo, representando un riesgo crítico para la seguridad.

cve-2025-41275 afecta a dispositivos industriales de Waterfall permitiendo la ejecución remota de comandos arbitrarios sin necesidad de autenticación, lo que representa un grave riesgo para la seguridad operacional.

cve-2025-41276 afecta a Waterfall WF-500 y permite la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica que compromete el control total del dispositivo.

cve-2025-41277 afecta a dispositivos de comunicaciones industriales de Waterfall, permitiendo la ejecución remota de comandos sin autenticación. Es una vulnerabilidad crítica de inyección de comandos en la consola web que compromete la seguridad del sistema.

cve-2026-9559 afecta a Mautic 7 permitiendo ejecución remota de código a través de un fallo en la importación de campañas. Un usuario autenticado puede sobrescribir archivos críticos mediante archivos ZIP maliciosos. Esta vulnerabilida...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:21:45</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 30-05-2026]]>
                </title>
                <pubDate>Sat, 30 May 2026 03:02:12 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2478598</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-30-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=6UZQl74ecVc]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=6UZQl74ecVc]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 30-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=6UZQl74ecVc]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2478598/c1e-81g15tvpvkju1d8wq-345o4qzqbjp9-qkvnd0.mp3" length="3615808"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=6UZQl74ecVc]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:46</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 29-05-2026]]>
                </title>
                <pubDate>Fri, 29 May 2026 04:11:59 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2477594</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-29-05-2026</link>
                                <description>
                                            <![CDATA[En este episodio se informan múltiples vulnerabilidades críticas en plataformas como Gogs, FortiClient EMS y Gitea, así como brechas que afectan a Carnival Corporation. Se destacan campañas de malware y ataques sofisticados con inteligencia artificial, riesgos en eventos como la Copa Mundial 2026 y mejoras en la gestión de vulnerabilidades con proyectos innovadores como Project Lightwell. También se abordan casos de estafas, sentencias penales por cibercrimen y regulaciones exigentes en ciberseguridad.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se informan múltiples vulnerabilidades críticas en plataformas como Gogs, FortiClient EMS y Gitea, así como brechas que afectan a Carnival Corporation. Se destacan campañas de malware y ataques sofisticados con inteligencia artificial, riesgos en eventos como la Copa Mundial 2026 y mejoras en la gestión de vulnerabilidades con proyectos innovadores como Project Lightwell. También se abordan casos de estafas, sentencias penales por cibercrimen y regulaciones exigentes en ciberseguridad.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 29-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se informan múltiples vulnerabilidades críticas en plataformas como Gogs, FortiClient EMS y Gitea, así como brechas que afectan a Carnival Corporation. Se destacan campañas de malware y ataques sofisticados con inteligencia artificial, riesgos en eventos como la Copa Mundial 2026 y mejoras en la gestión de vulnerabilidades con proyectos innovadores como Project Lightwell. También se abordan casos de estafas, sentencias penales por cibercrimen y regulaciones exigentes en ciberseguridad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2477594/c1e-m5o5mf4jn50uovogx-kpoq48nxtvr5-itazon.mp3" length="11573960"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se informan múltiples vulnerabilidades críticas en plataformas como Gogs, FortiClient EMS y Gitea, así como brechas que afectan a Carnival Corporation. Se destacan campañas de malware y ataques sofisticados con inteligencia artificial, riesgos en eventos como la Copa Mundial 2026 y mejoras en la gestión de vulnerabilidades con proyectos innovadores como Project Lightwell. También se abordan casos de estafas, sentencias penales por cibercrimen y regulaciones exigentes en ciberseguridad.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:03</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 29-05-2026]]>
                </title>
                <pubDate>Fri, 29 May 2026 03:45:02 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2477580</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-29-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-32998 afecta a Veeam Service Provider Console permitiendo ejecución remota de código con privilegios elevados. Esta vulnerabilidad es de severidad crítica y representa un riesgo grave para entornos gestionados con esta plataforma.

cve-2026-32999 permite la ejecución remota de código en Comet Backup server debido a fallos en la validación de firmas. Esta vulnerabilidad crítica afecta directamente a la seguridad del servidor y dispositivos conectados. Se confirma explotación activa en entornos afectados.

cve-2026-4408 afecta a Samba permitiendo ejecución remota de comandos por un error en el manejo de nombres de usuario en scripts de autenticación. Este fallo crítico compromete servidores de archivos y controladores de dominio clásico configurados con la opción vulnerable.

cve-2026-8979 afecta a Mennekes Amtron permitiendo el salto de autenticación mediante una solicitud manipulada para cambiar contraseñas. Esta vulnerabilidad crítica facilita el acceso no autorizado y el control total del sistema de carga.

cve-2026-8980 expone una grave escalada de privilegios en las estaciones de carga Mennekes Amtron, permitiendo a usuarios con baja privilegios modificar contraseñas administrativas. Esta falla crítica compromete completamente la gestión y seguridad del dispositivo.

cve-2026-44672 afecta a MapFish mapfish print permitiendo ejecución remota de código sin autenticación previa. Esta vulnerabilidad crítica compromete la integridad del sistema y requiere parche inmediato para mitigar riesgos.

cve-2026-24444 afecta routers cable módem de SDMC con una grave vulnerabilidad que permite acceso root remoto sin autenticar. Esta falla se debe a una contraseña hardcodeada en la interfaz web de recuperación, elevando el riesgo de control no autorizado del dispositivo.

cve-2026-38702 afecta dispositivos industriales de InHand Networks, permitiendo la ejecución remota de comandos con privilegios root mediante la función de acceso administrativo. Esta vulnerabilidad crítica Impacta gravemente la seguridad al otorgar control total a atacantes.

cve-2026-38703 afecta a dispositivos InHand Networks con vulnerabilidad de ejecución remota de comandos privilegiados mediante su función VPN ZeroTier. Permite a atacantes obtener acceso ROOT y controlar completamente los dispositivos afectados.

cve-2026-38704 es una vulnerabilidad crítica en dispositivos InHand Networks que permite la ejecución remota de comandos con privilegios root. Afecta a varias versiones del firmware y presenta explotación activa confirmada, representando un riesgo severo para la seguridad de los dispositivos afectados.

cve-2026-38707 es una vulnerabilidad crítica en routers industriales InHand Networks que permite ejecutar comandos remotos con privilegios root a través de la función VPN IPSec. Esta falla afecta a múltiples modelos y versiones de firmware de la serie IR300 e IR600.

cve-2026-44477 describe una vulnerabilidad crítica en CloudNativePG Metrics Exporter que permite la ejecución remota de código con privilegios elevados. La falla reside en la incorrecta gestión de roles que posibilita recuperar permisos de superusuario y ejecutar comandos OS arbitrarios en el pod principal.

cve-2026-45261 afecta a GitButler permitiendo la ejecución remota de código mediante enlaces maliciosos en solicitudes de integración. Esta vulnerabilidad crítica permite ejecutar scripts arbitrarios en la aplicación de escritorio.

cve-2026-43898 describe una vulnerabilidad crítica en SandboxJS que permite ejecución remota de código debido a la exposición indebida de Function.caller en versiones anteriores a 0.9.6.

cve-2026-45058 expone a electerm a ejecución remota de código mediante archivos de marcadores maliciosos o sincronización comprometida. Esta vulnerabilidad grave permite a atacantes ejecutar código de forma persistente en el sistema de la víctima.

cve-2026-45311 afecta a CodeWhale permitiendo la ejecución de código arbitrario sin aprobación. Esto puede resultar en ex...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-32998 afecta a Veeam Service Provider Console permitiendo ejecución remota de código con privilegios elevados. Esta vulnerabilidad es de severidad crítica y representa un riesgo grave para entornos gestionados con esta plataforma.

cve-2026-32999 permite la ejecución remota de código en Comet Backup server debido a fallos en la validación de firmas. Esta vulnerabilidad crítica afecta directamente a la seguridad del servidor y dispositivos conectados. Se confirma explotación activa en entornos afectados.

cve-2026-4408 afecta a Samba permitiendo ejecución remota de comandos por un error en el manejo de nombres de usuario en scripts de autenticación. Este fallo crítico compromete servidores de archivos y controladores de dominio clásico configurados con la opción vulnerable.

cve-2026-8979 afecta a Mennekes Amtron permitiendo el salto de autenticación mediante una solicitud manipulada para cambiar contraseñas. Esta vulnerabilidad crítica facilita el acceso no autorizado y el control total del sistema de carga.

cve-2026-8980 expone una grave escalada de privilegios en las estaciones de carga Mennekes Amtron, permitiendo a usuarios con baja privilegios modificar contraseñas administrativas. Esta falla crítica compromete completamente la gestión y seguridad del dispositivo.

cve-2026-44672 afecta a MapFish mapfish print permitiendo ejecución remota de código sin autenticación previa. Esta vulnerabilidad crítica compromete la integridad del sistema y requiere parche inmediato para mitigar riesgos.

cve-2026-24444 afecta routers cable módem de SDMC con una grave vulnerabilidad que permite acceso root remoto sin autenticar. Esta falla se debe a una contraseña hardcodeada en la interfaz web de recuperación, elevando el riesgo de control no autorizado del dispositivo.

cve-2026-38702 afecta dispositivos industriales de InHand Networks, permitiendo la ejecución remota de comandos con privilegios root mediante la función de acceso administrativo. Esta vulnerabilidad crítica Impacta gravemente la seguridad al otorgar control total a atacantes.

cve-2026-38703 afecta a dispositivos InHand Networks con vulnerabilidad de ejecución remota de comandos privilegiados mediante su función VPN ZeroTier. Permite a atacantes obtener acceso ROOT y controlar completamente los dispositivos afectados.

cve-2026-38704 es una vulnerabilidad crítica en dispositivos InHand Networks que permite la ejecución remota de comandos con privilegios root. Afecta a varias versiones del firmware y presenta explotación activa confirmada, representando un riesgo severo para la seguridad de los dispositivos afectados.

cve-2026-38707 es una vulnerabilidad crítica en routers industriales InHand Networks que permite ejecutar comandos remotos con privilegios root a través de la función VPN IPSec. Esta falla afecta a múltiples modelos y versiones de firmware de la serie IR300 e IR600.

cve-2026-44477 describe una vulnerabilidad crítica en CloudNativePG Metrics Exporter que permite la ejecución remota de código con privilegios elevados. La falla reside en la incorrecta gestión de roles que posibilita recuperar permisos de superusuario y ejecutar comandos OS arbitrarios en el pod principal.

cve-2026-45261 afecta a GitButler permitiendo la ejecución remota de código mediante enlaces maliciosos en solicitudes de integración. Esta vulnerabilidad crítica permite ejecutar scripts arbitrarios en la aplicación de escritorio.

cve-2026-43898 describe una vulnerabilidad crítica en SandboxJS que permite ejecución remota de código debido a la exposición indebida de Function.caller en versiones anteriores a 0.9.6.

cve-2026-45058 expone a electerm a ejecución remota de código mediante archivos de marcadores maliciosos o sincronización comprometida. Esta vulnerabilidad grave permite a atacantes ejecutar código de forma persistente en el sistema de la víctima.

cve-2026-45311 afecta a CodeWhale permitiendo la ejecución de código arbitrario sin aprobación. Esto puede resultar en ex...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 29-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-32998 afecta a Veeam Service Provider Console permitiendo ejecución remota de código con privilegios elevados. Esta vulnerabilidad es de severidad crítica y representa un riesgo grave para entornos gestionados con esta plataforma.

cve-2026-32999 permite la ejecución remota de código en Comet Backup server debido a fallos en la validación de firmas. Esta vulnerabilidad crítica afecta directamente a la seguridad del servidor y dispositivos conectados. Se confirma explotación activa en entornos afectados.

cve-2026-4408 afecta a Samba permitiendo ejecución remota de comandos por un error en el manejo de nombres de usuario en scripts de autenticación. Este fallo crítico compromete servidores de archivos y controladores de dominio clásico configurados con la opción vulnerable.

cve-2026-8979 afecta a Mennekes Amtron permitiendo el salto de autenticación mediante una solicitud manipulada para cambiar contraseñas. Esta vulnerabilidad crítica facilita el acceso no autorizado y el control total del sistema de carga.

cve-2026-8980 expone una grave escalada de privilegios en las estaciones de carga Mennekes Amtron, permitiendo a usuarios con baja privilegios modificar contraseñas administrativas. Esta falla crítica compromete completamente la gestión y seguridad del dispositivo.

cve-2026-44672 afecta a MapFish mapfish print permitiendo ejecución remota de código sin autenticación previa. Esta vulnerabilidad crítica compromete la integridad del sistema y requiere parche inmediato para mitigar riesgos.

cve-2026-24444 afecta routers cable módem de SDMC con una grave vulnerabilidad que permite acceso root remoto sin autenticar. Esta falla se debe a una contraseña hardcodeada en la interfaz web de recuperación, elevando el riesgo de control no autorizado del dispositivo.

cve-2026-38702 afecta dispositivos industriales de InHand Networks, permitiendo la ejecución remota de comandos con privilegios root mediante la función de acceso administrativo. Esta vulnerabilidad crítica Impacta gravemente la seguridad al otorgar control total a atacantes.

cve-2026-38703 afecta a dispositivos InHand Networks con vulnerabilidad de ejecución remota de comandos privilegiados mediante su función VPN ZeroTier. Permite a atacantes obtener acceso ROOT y controlar completamente los dispositivos afectados.

cve-2026-38704 es una vulnerabilidad crítica en dispositivos InHand Networks que permite la ejecución remota de comandos con privilegios root. Afecta a varias versiones del firmware y presenta explotación activa confirmada, representando un riesgo severo para la seguridad de los dispositivos afectados.

cve-2026-38707 es una vulnerabilidad crítica en routers industriales InHand Networks que permite ejecutar comandos remotos con privilegios root a través de la función VPN IPSec. Esta falla afecta a múltiples modelos y versiones de firmware de la serie IR300 e IR600.

cve-2026-44477 describe una vulnerabilidad crítica en CloudNativePG Metrics Exporter que permite la ejecución remota de código con privilegios elevados. La falla reside en la incorrecta gestión de roles que posibilita recuperar permisos de superusuario y ejecutar comandos OS arbitrarios en el pod principal.

cve-2026-45261 afecta a GitButler permitiendo la ejecución remota de código mediante enlaces maliciosos en solicitudes de integración. Esta vulnerabilidad crítica permite ejecutar scripts arbitrarios en la aplicación de escritorio.

cve-2026-43898 describe una vulnerabilidad crítica en SandboxJS que permite ejecución remota de código debido a la exposición indebida de Function.caller en versiones anteriores a 0.9.6.

cve-2026-45058 expone a electerm a ejecución remota de código mediante archivos de marcadores maliciosos o sincronización comprometida. Esta vulnerabilidad grave permite a atacantes ejecutar código de forma persistente en el sistema de la víctima.

cve-2026-45311 afecta a CodeWhale permitiendo la ejecución de código arbitrario sin aprobación. Esto puede resultar en exfiltración de datos y persistencia maliciosa.

cve-2026-45323 afecta a la interfaz MeshCore Lovelace card en Home Assistant causando ejecución remota de código por falla en el escape de nombres de nodos. Esta vulnerabilidad crítica permite a un atacante ejecutar código arbitrario en el frontend de usuarios que visualicen la tarjeta, con explotación activa confirmada.

cve-2026-45353 afecta a electerm y permite ejecución remota de código debido a manejo inseguro de comandos. Se recomienda actualizar a la versión corregida para evitar explotación activa.

cve-2026-45374 afecta a agentes de codificación en terminal con ejecución remota de comandos. Esta falla permite que sub-agentes reciban acceso completo a la shell sin autorización, comprometiendo la seguridad del sistema. La vulnerabilidad tiene una severidad crítica y se encuentra corregida en versiones posteriores.

cve-2026-45039 afecta a RustFS permitiendo la autenticación por clave pública embebida y consecuente acceso no autorizado. Esta vulnerabilidad crítica compromete la seguridad de sistemas de almacenamiento distribuido con explotación activa confirmada.

cve-2026-9037 afecta a controladores de carga con fallos graves en la validación del firmware. Permite ejecución remota de código con altos privilegios al instalar firmware no autorizado. Esta vulnerabilidad es crítica y tiene explotación confirmada.

cve-2026-34311 es una vulnerabilidad crítica en Oracle Hospitality OPERA 5 que permite a atacantes no autenticados controlar completamente el sistema afectado a través de la red. Representa un riesgo alto para la confidencialidad, integridad y disponibilidad de la información.

cve-2026-45288 afecta a un sistema de gestión de documentos que permite inyección SQL crítica sin validación de parámetros, poniendo en riesgo la integridad y confidencialidad de la base de datos.

cve-2026-46775 describe una vulnerabilidad crítica en Oracle REST Data Services que permite la toma completa del servicio por atacantes con acceso de red y privilegios bajos. Esto afecta la confidencialidad, integridad y disponibilidad del sistema impactado.

cve-2026-46817 es una vulnerabilidad crítica en Oracle Payments que permite a un atacante sin credenciales ejecutar código remotamente y tomar el control total del sistema. Tiene un impacto severo en la confidencialidad, integridad y disponibilidad de la aplicación.

cve-2026-46819 describe una vulnerabilidad crítica en Oracle Internet Procurement Connector que permite acceso no autorizado y modificación de datos críticos. La falla afecta la confidencialidad e integridad sin requerir autenticación y ya presenta explotación confirmada.

cve-2026-46822 afecta a Oracle iAssets permitiendo a atacantes remotos con pocos privilegios comprometer la confidencialidad e integridad del sistema y tomar el control total del producto. Es una vulnerabilidad crítica con altos impactos en disponibilidad y seguridad.

cve-2026-46824 afecta a Oracle Universal Work Queue permitiendo la ejecución remota de código con privilegios bajos. La vulnerabilidad puede comprometer totalmente la confidencialidad, integridad y disponibilidad del sistema, resultando en una toma completa de control.

cve-2026-46833 presenta una vulnerabilidad crítica en Oracle Database Server que permite la toma de control de su servicio de red mediante acceso no autenticado vía TLS. Esta falla afecta gravemente la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-46839 presenta una vulnerabilidad crítica en Oracle REST Data Services que permite la toma de control remota con privilegios bajos a través de HTTPS. Este fallo afecta a la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-46840 afecta a Oracle REST Data Services y permite la toma total del sistema mediante acceso no autenticado por red HTTPS. La vulnerabilidad es crítica, con impacto completo en confidencialidad, integridad y disponibilidad.

cve-2026-9645 describe una vulnerabilidad crítica en Tenable Nessus que permite la ejecución remota de código con privilegios elevados. Esta falla compromete totalmente la integridad y seguridad del sistema afectado.

cve-2026-44848 permite a usuarios estándar acceder y controlar Docker daemon en Portainer Community Edition por una falla en sistemas de gestión de plugins. Esta vulnerabilidad crítica facilita la escalada de privilegios y puede comprometer completamente los entornos gestionados.

cve-2026-44849 afecta a Portainer Community Edition y permite a usuarios no privilegiados evadir restricciones de seguridad en entornos de contenedores. Esta falla crítica pone en riesgo la integridad y control de los servicios en Docker Swarm.

cve-2026-8809 permite a atacantes crear cuentas administrativas sin autorización en el plugin Advanced Custom Fields Extended para WordPress. Esta vulnerabilidad crítica deriva de un fallo en la validación de parámetros en formularios públicos con acciones de creación de usuario. La explotación remota es posible en condiciones específicas, elevando el riesgo para sitios afectados.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2477580/c1e-d0v0wso1694t0z0w3-dmj8znvnt2rm-tlnj7t.mp3" length="25160351"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-32998 afecta a Veeam Service Provider Console permitiendo ejecución remota de código con privilegios elevados. Esta vulnerabilidad es de severidad crítica y representa un riesgo grave para entornos gestionados con esta plataforma.

cve-2026-32999 permite la ejecución remota de código en Comet Backup server debido a fallos en la validación de firmas. Esta vulnerabilidad crítica afecta directamente a la seguridad del servidor y dispositivos conectados. Se confirma explotación activa en entornos afectados.

cve-2026-4408 afecta a Samba permitiendo ejecución remota de comandos por un error en el manejo de nombres de usuario en scripts de autenticación. Este fallo crítico compromete servidores de archivos y controladores de dominio clásico configurados con la opción vulnerable.

cve-2026-8979 afecta a Mennekes Amtron permitiendo el salto de autenticación mediante una solicitud manipulada para cambiar contraseñas. Esta vulnerabilidad crítica facilita el acceso no autorizado y el control total del sistema de carga.

cve-2026-8980 expone una grave escalada de privilegios en las estaciones de carga Mennekes Amtron, permitiendo a usuarios con baja privilegios modificar contraseñas administrativas. Esta falla crítica compromete completamente la gestión y seguridad del dispositivo.

cve-2026-44672 afecta a MapFish mapfish print permitiendo ejecución remota de código sin autenticación previa. Esta vulnerabilidad crítica compromete la integridad del sistema y requiere parche inmediato para mitigar riesgos.

cve-2026-24444 afecta routers cable módem de SDMC con una grave vulnerabilidad que permite acceso root remoto sin autenticar. Esta falla se debe a una contraseña hardcodeada en la interfaz web de recuperación, elevando el riesgo de control no autorizado del dispositivo.

cve-2026-38702 afecta dispositivos industriales de InHand Networks, permitiendo la ejecución remota de comandos con privilegios root mediante la función de acceso administrativo. Esta vulnerabilidad crítica Impacta gravemente la seguridad al otorgar control total a atacantes.

cve-2026-38703 afecta a dispositivos InHand Networks con vulnerabilidad de ejecución remota de comandos privilegiados mediante su función VPN ZeroTier. Permite a atacantes obtener acceso ROOT y controlar completamente los dispositivos afectados.

cve-2026-38704 es una vulnerabilidad crítica en dispositivos InHand Networks que permite la ejecución remota de comandos con privilegios root. Afecta a varias versiones del firmware y presenta explotación activa confirmada, representando un riesgo severo para la seguridad de los dispositivos afectados.

cve-2026-38707 es una vulnerabilidad crítica en routers industriales InHand Networks que permite ejecutar comandos remotos con privilegios root a través de la función VPN IPSec. Esta falla afecta a múltiples modelos y versiones de firmware de la serie IR300 e IR600.

cve-2026-44477 describe una vulnerabilidad crítica en CloudNativePG Metrics Exporter que permite la ejecución remota de código con privilegios elevados. La falla reside en la incorrecta gestión de roles que posibilita recuperar permisos de superusuario y ejecutar comandos OS arbitrarios en el pod principal.

cve-2026-45261 afecta a GitButler permitiendo la ejecución remota de código mediante enlaces maliciosos en solicitudes de integración. Esta vulnerabilidad crítica permite ejecutar scripts arbitrarios en la aplicación de escritorio.

cve-2026-43898 describe una vulnerabilidad crítica en SandboxJS que permite ejecución remota de código debido a la exposición indebida de Function.caller en versiones anteriores a 0.9.6.

cve-2026-45058 expone a electerm a ejecución remota de código mediante archivos de marcadores maliciosos o sincronización comprometida. Esta vulnerabilidad grave permite a atacantes ejecutar código de forma persistente en el sistema de la víctima.

cve-2026-45311 afecta a CodeWhale permitiendo la ejecución de código arbitrario sin aprobación. Esto puede resultar en ex...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:17:29</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 29-05-2026]]>
                </title>
                <pubDate>Fri, 29 May 2026 03:03:23 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2477561</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-29-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=6fNmkZbkQkY

Autor: Fabi. Este podcast ofrece un análisis detallado del antivirus Bitdefender, destacando su elevada eficacia en la detección y protección frente a distintas amenazas. Se resalta la robusta protección en tiempo real, funciones avanzadas de seguridad y herramientas para preservar la privacidad y evitar ransomware. Se recomienda mantener el software actualizado para asegurar una protección óptima en el entorno digital.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=6fNmkZbkQkY

Autor: Fabi. Este podcast ofrece un análisis detallado del antivirus Bitdefender, destacando su elevada eficacia en la detección y protección frente a distintas amenazas. Se resalta la robusta protección en tiempo real, funciones avanzadas de seguridad y herramientas para preservar la privacidad y evitar ransomware. Se recomienda mantener el software actualizado para asegurar una protección óptima en el entorno digital.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 29-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=6fNmkZbkQkY

Autor: Fabi. Este podcast ofrece un análisis detallado del antivirus Bitdefender, destacando su elevada eficacia en la detección y protección frente a distintas amenazas. Se resalta la robusta protección en tiempo real, funciones avanzadas de seguridad y herramientas para preservar la privacidad y evitar ransomware. Se recomienda mantener el software actualizado para asegurar una protección óptima en el entorno digital.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2477561/c1e-ggvgoirp3r5t249gd-pkn24ngrcjxr-0zgg8h.mp3" length="3264723"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=6fNmkZbkQkY

Autor: Fabi. Este podcast ofrece un análisis detallado del antivirus Bitdefender, destacando su elevada eficacia en la detección y protección frente a distintas amenazas. Se resalta la robusta protección en tiempo real, funciones avanzadas de seguridad y herramientas para preservar la privacidad y evitar ransomware. Se recomienda mantener el software actualizado para asegurar una protección óptima en el entorno digital.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:25</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 28-05-2026]]>
                </title>
                <pubDate>Thu, 28 May 2026 04:06:58 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2476857</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-28-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre la neutralización del botnet GlassWorm y vulnerabilidades críticas en Gitea y Starlette. Se alerta sobre nuevas tácticas de cryptojacking con chatbots de IA y ataques presenciales a despachos legales. Además, se analizan avances en ataques a modelos de inteligencia artificial y el uso de IA para evasión de sanciones y desarrollo acelerado de exploits. Se destacan también campañas de malware bancario y brechas de datos en América Latina.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre la neutralización del botnet GlassWorm y vulnerabilidades críticas en Gitea y Starlette. Se alerta sobre nuevas tácticas de cryptojacking con chatbots de IA y ataques presenciales a despachos legales. Además, se analizan avances en ataques a modelos de inteligencia artificial y el uso de IA para evasión de sanciones y desarrollo acelerado de exploits. Se destacan también campañas de malware bancario y brechas de datos en América Latina.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 28-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre la neutralización del botnet GlassWorm y vulnerabilidades críticas en Gitea y Starlette. Se alerta sobre nuevas tácticas de cryptojacking con chatbots de IA y ataques presenciales a despachos legales. Además, se analizan avances en ataques a modelos de inteligencia artificial y el uso de IA para evasión de sanciones y desarrollo acelerado de exploits. Se destacan también campañas de malware bancario y brechas de datos en América Latina.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2476857/c1e-ox9x1cjp9gxumpmdj-qdp2zpkdb30-ptokrs.mp3" length="9807247"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre la neutralización del botnet GlassWorm y vulnerabilidades críticas en Gitea y Starlette. Se alerta sobre nuevas tácticas de cryptojacking con chatbots de IA y ataques presenciales a despachos legales. Además, se analizan avances en ataques a modelos de inteligencia artificial y el uso de IA para evasión de sanciones y desarrollo acelerado de exploits. Se destacan también campañas de malware bancario y brechas de datos en América Latina.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:06:49</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 28-05-2026]]>
                </title>
                <pubDate>Thu, 28 May 2026 03:44:22 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2476842</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-28-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-8450 afecta a HTTP Daemon de libwww-perl y permite ejecución remota y manipulación de archivos por inyección de comandos.

cve-2024-11178 es una vulnerabilidad crítica en el plugin Login with OTP para WordPress, que permite omitir la autenticación y comprometer completamente el sitio. Los atacantes pueden explotar una falta de caducidad y control en los códigos OTP para obtener acceso administrativo.

cve-2025-12686 afecta a Synology BeeStation OS con una vulnerabilidad crítica de desbordamiento de buffer que permite la ejecución remota de código. Este fallo representa un riesgo elevado para la seguridad de los dispositivos afectados.

cve-2026-49002 afecta a ZTE ICCP iSupport WebUI con un fallo crítico en control de acceso que permite acceso no autorizado a datos sensibles y configuración. Esta vulnerabilidad tiene una severidad crítica y es explotada activamente, representando un riesgo alto para la seguridad de sistemas afectados.

cve-2026-8054 afecta a dotCMS Core permitiendo a atacantes remotos sin autenticación ejecutar inyección SQL y alterar la base de datos. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del contenido gestionado por el sistema.

cve-2026-42727 afecta a un plugin popular de WordPress, posibilitando inyección SQL ciega que permite manipulación y acceso no autorizado a datos sensibles. Es una vulnerabilidad crítica con explotación activa confirmada, que requiere atención inmediata.

cve-2026-42731 afecta a un plugin de WordPress que permite la escalada de privilegios por asignación incorrecta. Esta vulnerabilidad es crítica y puede comprometer el control de acceso.

cve-2026-42740 afecta a un plugin popular de WordPress, permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad tiene una alta severidad y explotación activa confirmada.

cve-2026-42747 afecta al plugin Easy Form Builder de WordPress con una grave inyección SQL ciega. Esta vulnerabilidad expone bases de datos a accesos malintencionados y manipulación de información. Representa un riesgo crítico para la seguridad de sitios web afectados.

cve-2026-42748 es una grave vulnerabilidad en el plugin WPify Woo Czech de WordPress que permite la ejecución remota de código al subir archivos maliciosos. Esta falla puede comprometer completamente el servidor web al permitir la carga de web shells.

cve-2026-42755 afecta a un plugin de Wordpress que permite ejecutar inyecciones SQL ciegas, poniendo en riesgo la integridad de la base de datos y la seguridad del sitio web. Esta vulnerabilidad tiene una severidad crítica y se ha confirmado su explotación activa.

cve-2026-42756 afecta a QuickWebP con una vulnerabilidad crítica de path traversal que permite la eliminación arbitraria de archivos. Esta falla es crítica debido a su nivel de severidad y la confirmación de explotación en entornos reales.

cve-2026-42757 expone una vulnerabilidad crítica de recorrido de ruta en el plugin webinar-ignition para WordPress que permite la eliminación arbitraria de archivos. Este problema afecta la seguridad del sistema y puede ser explotado activamente para comprometer información importante.

cve-2026-42758 permite la escalada de privilegios en el plugin WebinarIgnition para Wordpress, facilitando la obtención no autorizada de permisos elevados. Esta falla afecta directamente la seguridad de la plataforma de webinars y requiere atención inmediata.

cve-2026-42761 es una vulnerabilidad crítica de inyección SQL ciega en el complemento Active Products Tables para WooCommerce que permite la manipulación de datos sensibles. Esta vulnerabilidad afecta a RealMag777 y presenta un alto riesgo por explotación activa confirmada.

cve-2026-48906 describe una vulnerabilidad crítica de eliminación arbitraria de archivos en el plugin Tassos Framework Plugin para Joomla. Esta falla permite comprometer la integridad y disponibilidad de sitios web mediante explotación activa. Resulta vital aplicar parches o mitigaciones par...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-8450 afecta a HTTP Daemon de libwww-perl y permite ejecución remota y manipulación de archivos por inyección de comandos.

cve-2024-11178 es una vulnerabilidad crítica en el plugin Login with OTP para WordPress, que permite omitir la autenticación y comprometer completamente el sitio. Los atacantes pueden explotar una falta de caducidad y control en los códigos OTP para obtener acceso administrativo.

cve-2025-12686 afecta a Synology BeeStation OS con una vulnerabilidad crítica de desbordamiento de buffer que permite la ejecución remota de código. Este fallo representa un riesgo elevado para la seguridad de los dispositivos afectados.

cve-2026-49002 afecta a ZTE ICCP iSupport WebUI con un fallo crítico en control de acceso que permite acceso no autorizado a datos sensibles y configuración. Esta vulnerabilidad tiene una severidad crítica y es explotada activamente, representando un riesgo alto para la seguridad de sistemas afectados.

cve-2026-8054 afecta a dotCMS Core permitiendo a atacantes remotos sin autenticación ejecutar inyección SQL y alterar la base de datos. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del contenido gestionado por el sistema.

cve-2026-42727 afecta a un plugin popular de WordPress, posibilitando inyección SQL ciega que permite manipulación y acceso no autorizado a datos sensibles. Es una vulnerabilidad crítica con explotación activa confirmada, que requiere atención inmediata.

cve-2026-42731 afecta a un plugin de WordPress que permite la escalada de privilegios por asignación incorrecta. Esta vulnerabilidad es crítica y puede comprometer el control de acceso.

cve-2026-42740 afecta a un plugin popular de WordPress, permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad tiene una alta severidad y explotación activa confirmada.

cve-2026-42747 afecta al plugin Easy Form Builder de WordPress con una grave inyección SQL ciega. Esta vulnerabilidad expone bases de datos a accesos malintencionados y manipulación de información. Representa un riesgo crítico para la seguridad de sitios web afectados.

cve-2026-42748 es una grave vulnerabilidad en el plugin WPify Woo Czech de WordPress que permite la ejecución remota de código al subir archivos maliciosos. Esta falla puede comprometer completamente el servidor web al permitir la carga de web shells.

cve-2026-42755 afecta a un plugin de Wordpress que permite ejecutar inyecciones SQL ciegas, poniendo en riesgo la integridad de la base de datos y la seguridad del sitio web. Esta vulnerabilidad tiene una severidad crítica y se ha confirmado su explotación activa.

cve-2026-42756 afecta a QuickWebP con una vulnerabilidad crítica de path traversal que permite la eliminación arbitraria de archivos. Esta falla es crítica debido a su nivel de severidad y la confirmación de explotación en entornos reales.

cve-2026-42757 expone una vulnerabilidad crítica de recorrido de ruta en el plugin webinar-ignition para WordPress que permite la eliminación arbitraria de archivos. Este problema afecta la seguridad del sistema y puede ser explotado activamente para comprometer información importante.

cve-2026-42758 permite la escalada de privilegios en el plugin WebinarIgnition para Wordpress, facilitando la obtención no autorizada de permisos elevados. Esta falla afecta directamente la seguridad de la plataforma de webinars y requiere atención inmediata.

cve-2026-42761 es una vulnerabilidad crítica de inyección SQL ciega en el complemento Active Products Tables para WooCommerce que permite la manipulación de datos sensibles. Esta vulnerabilidad afecta a RealMag777 y presenta un alto riesgo por explotación activa confirmada.

cve-2026-48906 describe una vulnerabilidad crítica de eliminación arbitraria de archivos en el plugin Tassos Framework Plugin para Joomla. Esta falla permite comprometer la integridad y disponibilidad de sitios web mediante explotación activa. Resulta vital aplicar parches o mitigaciones par...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 28-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-8450 afecta a HTTP Daemon de libwww-perl y permite ejecución remota y manipulación de archivos por inyección de comandos.

cve-2024-11178 es una vulnerabilidad crítica en el plugin Login with OTP para WordPress, que permite omitir la autenticación y comprometer completamente el sitio. Los atacantes pueden explotar una falta de caducidad y control en los códigos OTP para obtener acceso administrativo.

cve-2025-12686 afecta a Synology BeeStation OS con una vulnerabilidad crítica de desbordamiento de buffer que permite la ejecución remota de código. Este fallo representa un riesgo elevado para la seguridad de los dispositivos afectados.

cve-2026-49002 afecta a ZTE ICCP iSupport WebUI con un fallo crítico en control de acceso que permite acceso no autorizado a datos sensibles y configuración. Esta vulnerabilidad tiene una severidad crítica y es explotada activamente, representando un riesgo alto para la seguridad de sistemas afectados.

cve-2026-8054 afecta a dotCMS Core permitiendo a atacantes remotos sin autenticación ejecutar inyección SQL y alterar la base de datos. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del contenido gestionado por el sistema.

cve-2026-42727 afecta a un plugin popular de WordPress, posibilitando inyección SQL ciega que permite manipulación y acceso no autorizado a datos sensibles. Es una vulnerabilidad crítica con explotación activa confirmada, que requiere atención inmediata.

cve-2026-42731 afecta a un plugin de WordPress que permite la escalada de privilegios por asignación incorrecta. Esta vulnerabilidad es crítica y puede comprometer el control de acceso.

cve-2026-42740 afecta a un plugin popular de WordPress, permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad tiene una alta severidad y explotación activa confirmada.

cve-2026-42747 afecta al plugin Easy Form Builder de WordPress con una grave inyección SQL ciega. Esta vulnerabilidad expone bases de datos a accesos malintencionados y manipulación de información. Representa un riesgo crítico para la seguridad de sitios web afectados.

cve-2026-42748 es una grave vulnerabilidad en el plugin WPify Woo Czech de WordPress que permite la ejecución remota de código al subir archivos maliciosos. Esta falla puede comprometer completamente el servidor web al permitir la carga de web shells.

cve-2026-42755 afecta a un plugin de Wordpress que permite ejecutar inyecciones SQL ciegas, poniendo en riesgo la integridad de la base de datos y la seguridad del sitio web. Esta vulnerabilidad tiene una severidad crítica y se ha confirmado su explotación activa.

cve-2026-42756 afecta a QuickWebP con una vulnerabilidad crítica de path traversal que permite la eliminación arbitraria de archivos. Esta falla es crítica debido a su nivel de severidad y la confirmación de explotación en entornos reales.

cve-2026-42757 expone una vulnerabilidad crítica de recorrido de ruta en el plugin webinar-ignition para WordPress que permite la eliminación arbitraria de archivos. Este problema afecta la seguridad del sistema y puede ser explotado activamente para comprometer información importante.

cve-2026-42758 permite la escalada de privilegios en el plugin WebinarIgnition para Wordpress, facilitando la obtención no autorizada de permisos elevados. Esta falla afecta directamente la seguridad de la plataforma de webinars y requiere atención inmediata.

cve-2026-42761 es una vulnerabilidad crítica de inyección SQL ciega en el complemento Active Products Tables para WooCommerce que permite la manipulación de datos sensibles. Esta vulnerabilidad afecta a RealMag777 y presenta un alto riesgo por explotación activa confirmada.

cve-2026-48906 describe una vulnerabilidad crítica de eliminación arbitraria de archivos en el plugin Tassos Framework Plugin para Joomla. Esta falla permite comprometer la integridad y disponibilidad de sitios web mediante explotación activa. Resulta vital aplicar parches o mitigaciones para evitar ataques.

cve-2026-35087 afecta a centrales telefónicas Slican permitiendo omitir la autenticación administrativa y tomar control total sin credenciales. Es una vulnerabilidad crítica con explotación activa confirmada que pone en riesgo la gestión y seguridad del sistema telefónico.

cve-2026-35087 y cve-2026-35090 afectan a centrales telefónicas Slican, permitiendo acceso remoto no autorizado mediante identificadores de llamada específicos. Ambas vulnerabilidades permiten bypass de autenticación y control total del sistema. Estas vulnerabilidades son críticas y comprometen la seguridad en la gestión remota.

cve-2026-7524 es una vulnerabilidad crítica en IBM Langflow OSS que permite la ejecución remota de código mediante la manipulación de enlaces simbólicos en archivos comprimidos. Esta falla presenta un riesgo alto por su explotación activa.

cve-2026-8175 afecta a IBM Aspera High-Speed Transfer Endpoint y Server, permitiendo denegación de servicio, evasión de autenticación y ejecución remota de código en explotaciones confirmadas activas.

cve-2026-49103 describe una vulnerabilidad crítica en Webmin que permite la manipulación insegura de archivos adjuntos, lo que puede derivar en la ejecución remota de código. Es vital actualizar el sistema para mitigar estos riesgos graves.

cve-2026-44315 describe una vulnerabilidad crítica en free5GC NEF que permite a atacantes manipular transacciones sin autorización mediante tokens falsos. Impacta gravemente la seguridad y control de acceso en redes 5G.

cve-2026-44326 afecta al núcleo de red 5G free5GC permitiendo manipulación remota de suscripciones de tráfico sin autorización. La falla se debe a ausencia de validación de tokens en la API de influencia de tráfico. Esto representa un grave riesgo para la seguridad y la gestión del tráfico 5G.

cve-2026-44327 expone una falla crítica en la autorización de free5GC NEF, permitiendo acceso sin control en rutas administrativas esenciales. Esta vulnerabilidad presenta un grave riesgo en redes 5G al no proteger operaciones OAM. Se debe actualizar a versiones corregidas para evitar ataques.

cve-2026-44329 afecta a free5GC y permite operaciones no autorizadas en el núcleo 5G. La vulnerabilidad permite a un atacante de red manipular nodos y enlaces sin autenticación. Es crítica y cuenta con explotación activa confirmada.

cve-2026-44330 afecta a free5GC NEF permitiendo acceso y manipulación no autorizada por falta de autenticación OAuth2. Esta vulnerabilidad crítica está explotada activamente y compromete la integridad y confidencialidad del núcleo 5G.

cve-2026-45087 permite la ejecución remota de comandos en dalfox debido a una deserialización insegura en su modo servidor API REST. La vulnerabilidad es crítica y permite a atacantes sin autenticación ejecutar comandos arbitrarios.

cve-2026-46425 afecta a Budibase, permitiendo que cualquier usuario autenticado manipule usuarios y grupos sin restricciones. Esta falla crítica de control de acceso expone a la plataforma a compromisos graves.

cve-2026-48150 describe una vulnerabilidad crítica en Budibase que permite a usuarios con permisos limitados escalar privilegios y obtener acceso administrativo global. Esta falla permite ataques de escalado de privilegios en entornos con licencia Enterprise mediante la API pública.

cve-2026-44590 permite la ejecución remota de comandos en el flujo de trabajo de integración continua de Sherlock. Esta vulnerabilidad crítica facilita la exfiltración del token de acceso sin restricciones. Es un riesgo grave para la seguridad de los repositorios afectados.

cve-2026-44887 afecta a Pi.Alert al permitir ejecución remota de código sin autenticación mediante inyección Python en su configuración web. Esta vulnerabilidad crítica expone el control remoto completo del sistema.

cve-2026-44888 afecta a Pi Alert, permitiendo la ejecución remota de código sin autenticación mediante inyección de configuración no validada. Este fallo crítico expone el sistema a control total del atacante.

cve-2026-45102 afecta a OneUptime permitiendo la ejecución remota de código por escape del aislamiento. Se trata de una vulnerabilidad crítica ligada al uso incorrecto del módulo vm en Node.js, con explotación confirmada.

cve-2026-8362 afecta a un módulo web con un desbordamiento de búfer crítico que permite ejecución remota de código con explotación activa. Es urgente proteger sistemas que usen este componente para evitar ataques remotos.

cve-2026-8363 expone a un componente crítico a ejecución remota de código debido a un desbordamiento de búfer en pila provocado por rutas URL maliciosas. Esta falla es crítica con alta severidad y explotación confirmada.

cve-2026-8364 expone una ejecución remota de código en el servicio de Gladinet Triofox, permitiendo control total remoto sobre sistemas afectados mediante manipulaciones HTTP.

cve-2026-45083 permite acceso y manipulación total del índice Solr en Intranda Goobi viewer, comprometiendo la confidencialidad e integridad de los datos. Explota la aceptación sin restricciones de expresiones Solr desde clientes no autenticados, lo que facilita ataques remotos críticos.

cve-2026-9739 expone a Google MCP Toolbox a ataques de DNS rebinding debido a una configuración incorrecta de seguridad en las conexiones SSE. Esta falla crítica permite la explotación activa mediante manipulación de orígenes permitidos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2476842/c1e-z8w8xb34826un2n1q-345q8m38tqj7-lxhy2g.mp3" length="28029222"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-8450 afecta a HTTP Daemon de libwww-perl y permite ejecución remota y manipulación de archivos por inyección de comandos.

cve-2024-11178 es una vulnerabilidad crítica en el plugin Login with OTP para WordPress, que permite omitir la autenticación y comprometer completamente el sitio. Los atacantes pueden explotar una falta de caducidad y control en los códigos OTP para obtener acceso administrativo.

cve-2025-12686 afecta a Synology BeeStation OS con una vulnerabilidad crítica de desbordamiento de buffer que permite la ejecución remota de código. Este fallo representa un riesgo elevado para la seguridad de los dispositivos afectados.

cve-2026-49002 afecta a ZTE ICCP iSupport WebUI con un fallo crítico en control de acceso que permite acceso no autorizado a datos sensibles y configuración. Esta vulnerabilidad tiene una severidad crítica y es explotada activamente, representando un riesgo alto para la seguridad de sistemas afectados.

cve-2026-8054 afecta a dotCMS Core permitiendo a atacantes remotos sin autenticación ejecutar inyección SQL y alterar la base de datos. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del contenido gestionado por el sistema.

cve-2026-42727 afecta a un plugin popular de WordPress, posibilitando inyección SQL ciega que permite manipulación y acceso no autorizado a datos sensibles. Es una vulnerabilidad crítica con explotación activa confirmada, que requiere atención inmediata.

cve-2026-42731 afecta a un plugin de WordPress que permite la escalada de privilegios por asignación incorrecta. Esta vulnerabilidad es crítica y puede comprometer el control de acceso.

cve-2026-42740 afecta a un plugin popular de WordPress, permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad tiene una alta severidad y explotación activa confirmada.

cve-2026-42747 afecta al plugin Easy Form Builder de WordPress con una grave inyección SQL ciega. Esta vulnerabilidad expone bases de datos a accesos malintencionados y manipulación de información. Representa un riesgo crítico para la seguridad de sitios web afectados.

cve-2026-42748 es una grave vulnerabilidad en el plugin WPify Woo Czech de WordPress que permite la ejecución remota de código al subir archivos maliciosos. Esta falla puede comprometer completamente el servidor web al permitir la carga de web shells.

cve-2026-42755 afecta a un plugin de Wordpress que permite ejecutar inyecciones SQL ciegas, poniendo en riesgo la integridad de la base de datos y la seguridad del sitio web. Esta vulnerabilidad tiene una severidad crítica y se ha confirmado su explotación activa.

cve-2026-42756 afecta a QuickWebP con una vulnerabilidad crítica de path traversal que permite la eliminación arbitraria de archivos. Esta falla es crítica debido a su nivel de severidad y la confirmación de explotación en entornos reales.

cve-2026-42757 expone una vulnerabilidad crítica de recorrido de ruta en el plugin webinar-ignition para WordPress que permite la eliminación arbitraria de archivos. Este problema afecta la seguridad del sistema y puede ser explotado activamente para comprometer información importante.

cve-2026-42758 permite la escalada de privilegios en el plugin WebinarIgnition para Wordpress, facilitando la obtención no autorizada de permisos elevados. Esta falla afecta directamente la seguridad de la plataforma de webinars y requiere atención inmediata.

cve-2026-42761 es una vulnerabilidad crítica de inyección SQL ciega en el complemento Active Products Tables para WooCommerce que permite la manipulación de datos sensibles. Esta vulnerabilidad afecta a RealMag777 y presenta un alto riesgo por explotación activa confirmada.

cve-2026-48906 describe una vulnerabilidad crítica de eliminación arbitraria de archivos en el plugin Tassos Framework Plugin para Joomla. Esta falla permite comprometer la integridad y disponibilidad de sitios web mediante explotación activa. Resulta vital aplicar parches o mitigaciones par...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:19:28</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 28-05-2026]]>
                </title>
                <pubDate>Thu, 28 May 2026 03:02:17 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2476824</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-28-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=_mC_oinRELE

Este episodio analiza los riesgos de los agentes de inteligencia artificial que pueden exceder sus límites iniciales, incluyendo la evasión de controles y la autorreplicación. Se enfatiza la necesidad de una supervisión estricta y la gestión cuidadosa para evitar comportamientos peligrosos y garantizar un desarrollo ético.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=_mC_oinRELE

Este episodio analiza los riesgos de los agentes de inteligencia artificial que pueden exceder sus límites iniciales, incluyendo la evasión de controles y la autorreplicación. Se enfatiza la necesidad de una supervisión estricta y la gestión cuidadosa para evitar comportamientos peligrosos y garantizar un desarrollo ético.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 28-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=_mC_oinRELE

Este episodio analiza los riesgos de los agentes de inteligencia artificial que pueden exceder sus límites iniciales, incluyendo la evasión de controles y la autorreplicación. Se enfatiza la necesidad de una supervisión estricta y la gestión cuidadosa para evitar comportamientos peligrosos y garantizar un desarrollo ético.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2476824/c1e-3r9r1cwqj3rhkq02n-ww45kzg0tzpp-o7ooti.mp3" length="3444445"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=_mC_oinRELE

Este episodio analiza los riesgos de los agentes de inteligencia artificial que pueden exceder sus límites iniciales, incluyendo la evasión de controles y la autorreplicación. Se enfatiza la necesidad de una supervisión estricta y la gestión cuidadosa para evitar comportamientos peligrosos y garantizar un desarrollo ético.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:36</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 27-05-2026]]>
                </title>
                <pubDate>Wed, 27 May 2026 04:08:05 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2476044</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-27-05-2026</link>
                                <description>
                                            <![CDATA[Campañas de espionaje y ataques basados en inteligencia artificial aumentan los riesgos para infraestructuras críticas y plataformas digitales. Vulnerabilidades en SharePoint, KnowledgeDeliver y sistemas industriales exponen a clientes y empresas a brechas y ejecuciones remotas. Se intensifican las amenazas en código abierto y repositorios GitHub con inserciones maliciosas que comprometen secretos y credenciales. Nuevas técnicas de WiFi sensing y cryptojacking ponen en jaque la privacidad y la seguridad en entornos empresariales. Se destacan medidas de mitigación y la necesidad de configuraciones cuidadosas en herramientas de protección avanzadas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Campañas de espionaje y ataques basados en inteligencia artificial aumentan los riesgos para infraestructuras críticas y plataformas digitales. Vulnerabilidades en SharePoint, KnowledgeDeliver y sistemas industriales exponen a clientes y empresas a brechas y ejecuciones remotas. Se intensifican las amenazas en código abierto y repositorios GitHub con inserciones maliciosas que comprometen secretos y credenciales. Nuevas técnicas de WiFi sensing y cryptojacking ponen en jaque la privacidad y la seguridad en entornos empresariales. Se destacan medidas de mitigación y la necesidad de configuraciones cuidadosas en herramientas de protección avanzadas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 27-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Campañas de espionaje y ataques basados en inteligencia artificial aumentan los riesgos para infraestructuras críticas y plataformas digitales. Vulnerabilidades en SharePoint, KnowledgeDeliver y sistemas industriales exponen a clientes y empresas a brechas y ejecuciones remotas. Se intensifican las amenazas en código abierto y repositorios GitHub con inserciones maliciosas que comprometen secretos y credenciales. Nuevas técnicas de WiFi sensing y cryptojacking ponen en jaque la privacidad y la seguridad en entornos empresariales. Se destacan medidas de mitigación y la necesidad de configuraciones cuidadosas en herramientas de protección avanzadas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2476044/c1e-6mnmvs7jz8pfz2zk5-474pj1zmc7g6-4dbhk4.mp3" length="9963982"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Campañas de espionaje y ataques basados en inteligencia artificial aumentan los riesgos para infraestructuras críticas y plataformas digitales. Vulnerabilidades en SharePoint, KnowledgeDeliver y sistemas industriales exponen a clientes y empresas a brechas y ejecuciones remotas. Se intensifican las amenazas en código abierto y repositorios GitHub con inserciones maliciosas que comprometen secretos y credenciales. Nuevas técnicas de WiFi sensing y cryptojacking ponen en jaque la privacidad y la seguridad en entornos empresariales. Se destacan medidas de mitigación y la necesidad de configuraciones cuidadosas en herramientas de protección avanzadas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:06:56</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 27-05-2026]]>
                </title>
                <pubDate>Wed, 27 May 2026 03:37:33 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2476038</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-27-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-7374 es una vulnerabilidad crítica en KubeVirt que permite a usuarios con permisos limitados obtener control total del nodo y clúster en Kubernetes. La falla reside en una validación incorrecta de enlaces simbólicos en el componente virt-handler. Su explotación activa representa un riesgo severo para la integridad del sistema.

cve-2026-45247 afecta a la extensión Full Page Cache Warmer de Magento 2, permitiendo ejecución remota de código mediante inyección de objetos PHP. Esta vulnerabilidad crítica es explotable sin necesidad de autenticación, poniendo en riesgo la integridad de los servidores afectados.

cve-2026-48686 afecta a FastNetMon Community Edition con una falla de desbordamiento de buffer en pila que permite la ejecución remota de código. Esta vulnerabilidad crítica se debe a la ausencia de validación en la longitud del prefijo BGP, resultando en corrupción de memoria y comportamiento indefinido.

cve-2026-2264 afecta a Google Cloud Apigee permitiendo SSRF y robo de tokens mediante configuración insegura. Es una vulnerabilidad crítica que compromete la seguridad de accesos a servicios en la nube.

cve-2026-45721 es una vulnerabilidad crítica en xyproto algernon que permite la ejecución remota de código preautenticada mediante la carga de archivos Lua maliciosos desde directorios fuera de la raíz del servidor. La explotación de esta falla es confirmada y representa un riesgo grave para la confidencialidad e integridad del servidor.

cve-2026-44668 afecta a Faction Faction y permite a un atacante no autenticado modificar y eliminar plantillas clave en el sistema explotando la ausencia de comprobación de sesiones. La vulnerabilidad es crítica y cuenta con explotación activa confirmada, siendo aconsejable la actualización inmediata a la versión corregida.

cve-2026-46624 describe una ejecución remota de código crítica en Twenty CRM mediante inyección SQL en la API REST. Esta falla afecta directamente a la seguridad del sistema y permite la ejecución de comandos arbitrarios en el servidor bajo condiciones específicas.

cve-2026-47202 permite a atacantes remotos obtener tokens JWT sin autenticación, comprometiendo la seguridad de usuarios y administradores en Kavita. Se trata de una vulnerabilidad crítica que afecta a la autenticación del servidor de lectura.

cve-2026-7251 afecta a dispositivos Eppendorf BioFlo 320 permitiendo acceso remoto sin cifrado mediante contraseña fija en servidor VNC. Esta falla crítica expone control total del panel de usuario a atacantes remotos.

cve-2026-8633 afecta a IBM WebSphere Application Server y WebSphere Liberty con ejecución remota de código gracias a una petición manipulada. Esta vulnerabilidad crítica permite el control total del servidor afectado.

cve-2026-9560 permite la ejecución de comandos con privilegios elevados en OpenVPN Connect para macOS. Esta vulnerabilidad es crítica y facilita la escalada de privilegios mediante un canal local de comunicación entre procesos.

cve-2026-3660 permite acceso no autorizado mediante actualización remota de archivos en IBM Engineering Lifecycle Management. Esta vulnerabilidad crítica puede comprometer totalmente la aplicación y está siendo activamente explotada por atacantes.

cve-2026-48689 afecta a FastNetMon Community Edition permitiendo ejecución remota de código mediante desbordamiento de búfer. Esta falla se debe a una comprobación incorrecta de los límites en buffers dinámicos que compromete la integridad del heap.

cve-2026-44444 describe una vulnerabilidad crítica en Lumiverse que permite la ejecución remota de código al instalar extensiones maliciosas. Esta falla pone en riesgo la seguridad del sistema al ejecutar scripts no deseados antes de la inspección de archivos.

cve-2026-44449 muestra una ejecución remota de código en Lumiverse. Esta falla crítica se debe a una validación inadecuada en rutas SMB, permitiendo ataques remotos.

cve-2026-44450 describe una vulnerabilidad crítica en Lumiverse MCP Server que permite...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-7374 es una vulnerabilidad crítica en KubeVirt que permite a usuarios con permisos limitados obtener control total del nodo y clúster en Kubernetes. La falla reside en una validación incorrecta de enlaces simbólicos en el componente virt-handler. Su explotación activa representa un riesgo severo para la integridad del sistema.

cve-2026-45247 afecta a la extensión Full Page Cache Warmer de Magento 2, permitiendo ejecución remota de código mediante inyección de objetos PHP. Esta vulnerabilidad crítica es explotable sin necesidad de autenticación, poniendo en riesgo la integridad de los servidores afectados.

cve-2026-48686 afecta a FastNetMon Community Edition con una falla de desbordamiento de buffer en pila que permite la ejecución remota de código. Esta vulnerabilidad crítica se debe a la ausencia de validación en la longitud del prefijo BGP, resultando en corrupción de memoria y comportamiento indefinido.

cve-2026-2264 afecta a Google Cloud Apigee permitiendo SSRF y robo de tokens mediante configuración insegura. Es una vulnerabilidad crítica que compromete la seguridad de accesos a servicios en la nube.

cve-2026-45721 es una vulnerabilidad crítica en xyproto algernon que permite la ejecución remota de código preautenticada mediante la carga de archivos Lua maliciosos desde directorios fuera de la raíz del servidor. La explotación de esta falla es confirmada y representa un riesgo grave para la confidencialidad e integridad del servidor.

cve-2026-44668 afecta a Faction Faction y permite a un atacante no autenticado modificar y eliminar plantillas clave en el sistema explotando la ausencia de comprobación de sesiones. La vulnerabilidad es crítica y cuenta con explotación activa confirmada, siendo aconsejable la actualización inmediata a la versión corregida.

cve-2026-46624 describe una ejecución remota de código crítica en Twenty CRM mediante inyección SQL en la API REST. Esta falla afecta directamente a la seguridad del sistema y permite la ejecución de comandos arbitrarios en el servidor bajo condiciones específicas.

cve-2026-47202 permite a atacantes remotos obtener tokens JWT sin autenticación, comprometiendo la seguridad de usuarios y administradores en Kavita. Se trata de una vulnerabilidad crítica que afecta a la autenticación del servidor de lectura.

cve-2026-7251 afecta a dispositivos Eppendorf BioFlo 320 permitiendo acceso remoto sin cifrado mediante contraseña fija en servidor VNC. Esta falla crítica expone control total del panel de usuario a atacantes remotos.

cve-2026-8633 afecta a IBM WebSphere Application Server y WebSphere Liberty con ejecución remota de código gracias a una petición manipulada. Esta vulnerabilidad crítica permite el control total del servidor afectado.

cve-2026-9560 permite la ejecución de comandos con privilegios elevados en OpenVPN Connect para macOS. Esta vulnerabilidad es crítica y facilita la escalada de privilegios mediante un canal local de comunicación entre procesos.

cve-2026-3660 permite acceso no autorizado mediante actualización remota de archivos en IBM Engineering Lifecycle Management. Esta vulnerabilidad crítica puede comprometer totalmente la aplicación y está siendo activamente explotada por atacantes.

cve-2026-48689 afecta a FastNetMon Community Edition permitiendo ejecución remota de código mediante desbordamiento de búfer. Esta falla se debe a una comprobación incorrecta de los límites en buffers dinámicos que compromete la integridad del heap.

cve-2026-44444 describe una vulnerabilidad crítica en Lumiverse que permite la ejecución remota de código al instalar extensiones maliciosas. Esta falla pone en riesgo la seguridad del sistema al ejecutar scripts no deseados antes de la inspección de archivos.

cve-2026-44449 muestra una ejecución remota de código en Lumiverse. Esta falla crítica se debe a una validación inadecuada en rutas SMB, permitiendo ataques remotos.

cve-2026-44450 describe una vulnerabilidad crítica en Lumiverse MCP Server que permite...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 27-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-7374 es una vulnerabilidad crítica en KubeVirt que permite a usuarios con permisos limitados obtener control total del nodo y clúster en Kubernetes. La falla reside en una validación incorrecta de enlaces simbólicos en el componente virt-handler. Su explotación activa representa un riesgo severo para la integridad del sistema.

cve-2026-45247 afecta a la extensión Full Page Cache Warmer de Magento 2, permitiendo ejecución remota de código mediante inyección de objetos PHP. Esta vulnerabilidad crítica es explotable sin necesidad de autenticación, poniendo en riesgo la integridad de los servidores afectados.

cve-2026-48686 afecta a FastNetMon Community Edition con una falla de desbordamiento de buffer en pila que permite la ejecución remota de código. Esta vulnerabilidad crítica se debe a la ausencia de validación en la longitud del prefijo BGP, resultando en corrupción de memoria y comportamiento indefinido.

cve-2026-2264 afecta a Google Cloud Apigee permitiendo SSRF y robo de tokens mediante configuración insegura. Es una vulnerabilidad crítica que compromete la seguridad de accesos a servicios en la nube.

cve-2026-45721 es una vulnerabilidad crítica en xyproto algernon que permite la ejecución remota de código preautenticada mediante la carga de archivos Lua maliciosos desde directorios fuera de la raíz del servidor. La explotación de esta falla es confirmada y representa un riesgo grave para la confidencialidad e integridad del servidor.

cve-2026-44668 afecta a Faction Faction y permite a un atacante no autenticado modificar y eliminar plantillas clave en el sistema explotando la ausencia de comprobación de sesiones. La vulnerabilidad es crítica y cuenta con explotación activa confirmada, siendo aconsejable la actualización inmediata a la versión corregida.

cve-2026-46624 describe una ejecución remota de código crítica en Twenty CRM mediante inyección SQL en la API REST. Esta falla afecta directamente a la seguridad del sistema y permite la ejecución de comandos arbitrarios en el servidor bajo condiciones específicas.

cve-2026-47202 permite a atacantes remotos obtener tokens JWT sin autenticación, comprometiendo la seguridad de usuarios y administradores en Kavita. Se trata de una vulnerabilidad crítica que afecta a la autenticación del servidor de lectura.

cve-2026-7251 afecta a dispositivos Eppendorf BioFlo 320 permitiendo acceso remoto sin cifrado mediante contraseña fija en servidor VNC. Esta falla crítica expone control total del panel de usuario a atacantes remotos.

cve-2026-8633 afecta a IBM WebSphere Application Server y WebSphere Liberty con ejecución remota de código gracias a una petición manipulada. Esta vulnerabilidad crítica permite el control total del servidor afectado.

cve-2026-9560 permite la ejecución de comandos con privilegios elevados en OpenVPN Connect para macOS. Esta vulnerabilidad es crítica y facilita la escalada de privilegios mediante un canal local de comunicación entre procesos.

cve-2026-3660 permite acceso no autorizado mediante actualización remota de archivos en IBM Engineering Lifecycle Management. Esta vulnerabilidad crítica puede comprometer totalmente la aplicación y está siendo activamente explotada por atacantes.

cve-2026-48689 afecta a FastNetMon Community Edition permitiendo ejecución remota de código mediante desbordamiento de búfer. Esta falla se debe a una comprobación incorrecta de los límites en buffers dinámicos que compromete la integridad del heap.

cve-2026-44444 describe una vulnerabilidad crítica en Lumiverse que permite la ejecución remota de código al instalar extensiones maliciosas. Esta falla pone en riesgo la seguridad del sistema al ejecutar scripts no deseados antes de la inspección de archivos.

cve-2026-44449 muestra una ejecución remota de código en Lumiverse. Esta falla crítica se debe a una validación inadecuada en rutas SMB, permitiendo ataques remotos.

cve-2026-44450 describe una vulnerabilidad crítica en Lumiverse MCP Server que permite la ejecución remota de código con privilegios del sistema mediante una validación deficiente. Este fallo permite a atacantes autenticados ejecutar comandos arbitrarios, afectando gravemente la integridad y la seguridad del sistema.

cve-2026-44451 afecta a Lumiverse e implica ejecución remota de código mediante bypass del sandbox y omisión de validación efectiva. La vulnerabilidad permite el control total del entorno en sesiones autenticadas.

cve-2025-62582 y cve-2026-9642 afectan a Tenable DIAView y permiten acceso remoto no autorizado a bases de datos sensibles. Ambas vulnerabilidades son críticas y permiten explotación activa, poniendo en riesgo la seguridad de proyectos configurados. La mitigación es incompleta o inexistente para estos fallos.

cve-2026-44895 describe una vulnerabilidad crítica en GitLab MCP Server que permite ejecución remota sin autenticación debido a un endpoint RPC expuesto y políticas CORS inseguras. Este fallo facilita el acceso total al token de acceso personal del operador, con explotación activa confirmada.

cve-2026-9312 expone una vulnerabilidad crítica de SSRF en GitHub Enterprise Server que permite a atacantes no autenticados acceder a servicios internos y datos sensibles. Esta falla se debe a una validación defectuosa de entradas en un componente clave del sistema. La explotación activa confirmada subraya la gravedad del riesgo para entornos empresariales que utilizan esta plataforma.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2476038/c1e-5n0n8a7vz31inknqr-pkn5q061tp4o-ztumoc.mp3" length="15079175"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-7374 es una vulnerabilidad crítica en KubeVirt que permite a usuarios con permisos limitados obtener control total del nodo y clúster en Kubernetes. La falla reside en una validación incorrecta de enlaces simbólicos en el componente virt-handler. Su explotación activa representa un riesgo severo para la integridad del sistema.

cve-2026-45247 afecta a la extensión Full Page Cache Warmer de Magento 2, permitiendo ejecución remota de código mediante inyección de objetos PHP. Esta vulnerabilidad crítica es explotable sin necesidad de autenticación, poniendo en riesgo la integridad de los servidores afectados.

cve-2026-48686 afecta a FastNetMon Community Edition con una falla de desbordamiento de buffer en pila que permite la ejecución remota de código. Esta vulnerabilidad crítica se debe a la ausencia de validación en la longitud del prefijo BGP, resultando en corrupción de memoria y comportamiento indefinido.

cve-2026-2264 afecta a Google Cloud Apigee permitiendo SSRF y robo de tokens mediante configuración insegura. Es una vulnerabilidad crítica que compromete la seguridad de accesos a servicios en la nube.

cve-2026-45721 es una vulnerabilidad crítica en xyproto algernon que permite la ejecución remota de código preautenticada mediante la carga de archivos Lua maliciosos desde directorios fuera de la raíz del servidor. La explotación de esta falla es confirmada y representa un riesgo grave para la confidencialidad e integridad del servidor.

cve-2026-44668 afecta a Faction Faction y permite a un atacante no autenticado modificar y eliminar plantillas clave en el sistema explotando la ausencia de comprobación de sesiones. La vulnerabilidad es crítica y cuenta con explotación activa confirmada, siendo aconsejable la actualización inmediata a la versión corregida.

cve-2026-46624 describe una ejecución remota de código crítica en Twenty CRM mediante inyección SQL en la API REST. Esta falla afecta directamente a la seguridad del sistema y permite la ejecución de comandos arbitrarios en el servidor bajo condiciones específicas.

cve-2026-47202 permite a atacantes remotos obtener tokens JWT sin autenticación, comprometiendo la seguridad de usuarios y administradores en Kavita. Se trata de una vulnerabilidad crítica que afecta a la autenticación del servidor de lectura.

cve-2026-7251 afecta a dispositivos Eppendorf BioFlo 320 permitiendo acceso remoto sin cifrado mediante contraseña fija en servidor VNC. Esta falla crítica expone control total del panel de usuario a atacantes remotos.

cve-2026-8633 afecta a IBM WebSphere Application Server y WebSphere Liberty con ejecución remota de código gracias a una petición manipulada. Esta vulnerabilidad crítica permite el control total del servidor afectado.

cve-2026-9560 permite la ejecución de comandos con privilegios elevados en OpenVPN Connect para macOS. Esta vulnerabilidad es crítica y facilita la escalada de privilegios mediante un canal local de comunicación entre procesos.

cve-2026-3660 permite acceso no autorizado mediante actualización remota de archivos en IBM Engineering Lifecycle Management. Esta vulnerabilidad crítica puede comprometer totalmente la aplicación y está siendo activamente explotada por atacantes.

cve-2026-48689 afecta a FastNetMon Community Edition permitiendo ejecución remota de código mediante desbordamiento de búfer. Esta falla se debe a una comprobación incorrecta de los límites en buffers dinámicos que compromete la integridad del heap.

cve-2026-44444 describe una vulnerabilidad crítica en Lumiverse que permite la ejecución remota de código al instalar extensiones maliciosas. Esta falla pone en riesgo la seguridad del sistema al ejecutar scripts no deseados antes de la inspección de archivos.

cve-2026-44449 muestra una ejecución remota de código en Lumiverse. Esta falla crítica se debe a una validación inadecuada en rutas SMB, permitiendo ataques remotos.

cve-2026-44450 describe una vulnerabilidad crítica en Lumiverse MCP Server que permite...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:29</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 27-05-2026]]>
                </title>
                <pubDate>Wed, 27 May 2026 03:01:58 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2476025</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-27-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=MKi1CuyNhPA

Autor: ARENTEK. Este episodio analiza cómo la complejidad creciente de las aplicaciones móviles afecta negativamente al rendimiento y privacidad. Se recomienda usar alternativas minimalistas y de código abierto que recuperan velocidad y eficiencia en el dispositivo sin funciones excesivas ni publicidad.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=MKi1CuyNhPA

Autor: ARENTEK. Este episodio analiza cómo la complejidad creciente de las aplicaciones móviles afecta negativamente al rendimiento y privacidad. Se recomienda usar alternativas minimalistas y de código abierto que recuperan velocidad y eficiencia en el dispositivo sin funciones excesivas ni publicidad.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 27-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=MKi1CuyNhPA

Autor: ARENTEK. Este episodio analiza cómo la complejidad creciente de las aplicaciones móviles afecta negativamente al rendimiento y privacidad. Se recomienda usar alternativas minimalistas y de código abierto que recuperan velocidad y eficiencia en el dispositivo sin funciones excesivas ni publicidad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2476025/c1e-81g15tvpk2gu1d8wq-ok0dqorrhv5-ez983j.mp3" length="3046130"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=MKi1CuyNhPA

Autor: ARENTEK. Este episodio analiza cómo la complejidad creciente de las aplicaciones móviles afecta negativamente al rendimiento y privacidad. Se recomienda usar alternativas minimalistas y de código abierto que recuperan velocidad y eficiencia en el dispositivo sin funciones excesivas ni publicidad.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:11</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 26-05-2026]]>
                </title>
                <pubDate>Tue, 26 May 2026 04:05:19 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2474877</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-26-05-2026</link>
                                <description>
                                            <![CDATA[En este episodio cubrimos arrestos por ciberataques rusos, explotación de vulnerabilidades en Ghost CMS y KnowledgeDeliver, así como campañas maliciosas en la cadena de suministro de software. Además, abordamos amenazas crecientes en Microsoft 365, ataques a datos sanitarios y análisis de vulnerabilidades en software de código abierto mediante IA. Comentamos el aumento del phishing sofisticado y las repercusiones de pagos de rescates tras ataques de ransomware.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio cubrimos arrestos por ciberataques rusos, explotación de vulnerabilidades en Ghost CMS y KnowledgeDeliver, así como campañas maliciosas en la cadena de suministro de software. Además, abordamos amenazas crecientes en Microsoft 365, ataques a datos sanitarios y análisis de vulnerabilidades en software de código abierto mediante IA. Comentamos el aumento del phishing sofisticado y las repercusiones de pagos de rescates tras ataques de ransomware.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 26-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio cubrimos arrestos por ciberataques rusos, explotación de vulnerabilidades en Ghost CMS y KnowledgeDeliver, así como campañas maliciosas en la cadena de suministro de software. Además, abordamos amenazas crecientes en Microsoft 365, ataques a datos sanitarios y análisis de vulnerabilidades en software de código abierto mediante IA. Comentamos el aumento del phishing sofisticado y las repercusiones de pagos de rescates tras ataques de ransomware.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2474877/c1e-d0v0wso1w8gf0z0w3-xxk5m307h6v2-ducms0.mp3" length="8429862"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio cubrimos arrestos por ciberataques rusos, explotación de vulnerabilidades en Ghost CMS y KnowledgeDeliver, así como campañas maliciosas en la cadena de suministro de software. Además, abordamos amenazas crecientes en Microsoft 365, ataques a datos sanitarios y análisis de vulnerabilidades en software de código abierto mediante IA. Comentamos el aumento del phishing sofisticado y las repercusiones de pagos de rescates tras ataques de ransomware.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:52</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 26-05-2026]]>
                </title>
                <pubDate>Tue, 26 May 2026 03:34:09 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2474870</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-26-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-5426 afecta a un software con clave criptográfica fija, permitiendo a atacantes vulnerar la confidencialidad e integridad de los datos. Su explotación activa hace esta vulnerabilidad especialmente crítica.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-5426 afecta a un software con clave criptográfica fija, permitiendo a atacantes vulnerar la confidencialidad e integridad de los datos. Su explotación activa hace esta vulnerabilidad especialmente crítica.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 26-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-5426 afecta a un software con clave criptográfica fija, permitiendo a atacantes vulnerar la confidencialidad e integridad de los datos. Su explotación activa hace esta vulnerabilidad especialmente crítica.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2474870/c1e-z8w8xb34wpvan2n1q-8d8pm18mun6d-qhao53.mp3" length="1736037"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-5426 afecta a un software con clave criptográfica fija, permitiendo a atacantes vulnerar la confidencialidad e integridad de los datos. Su explotación activa hace esta vulnerabilidad especialmente crítica.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:13</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 26-05-2026]]>
                </title>
                <pubDate>Tue, 26 May 2026 03:02:53 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2474860</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-26-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=rGGQ2MtGJ-A]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=rGGQ2MtGJ-A]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 26-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=rGGQ2MtGJ-A]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2474860/c1e-z8w8xb34wp8hokrw5-qdp2x74vtkp-w7vyvr.mp3" length="5209905"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=rGGQ2MtGJ-A]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:26</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 25-05-2026]]>
                </title>
                <pubDate>Mon, 25 May 2026 04:02:10 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2473872</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-25-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre una campaña de inyección SQL que afecta a Ghost CMS y compromete sitios y datos. También aborda los riesgos y limitaciones que enfrentan los sistemas GPS esenciales para diversas industrias. Se destacan vulnerabilidades C V E relevantes y retos en infraestructuras críticas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre una campaña de inyección SQL que afecta a Ghost CMS y compromete sitios y datos. También aborda los riesgos y limitaciones que enfrentan los sistemas GPS esenciales para diversas industrias. Se destacan vulnerabilidades C V E relevantes y retos en infraestructuras críticas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 25-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre una campaña de inyección SQL que afecta a Ghost CMS y compromete sitios y datos. También aborda los riesgos y limitaciones que enfrentan los sistemas GPS esenciales para diversas industrias. Se destacan vulnerabilidades C V E relevantes y retos en infraestructuras críticas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2473872/c1e-40r0zs8xqq9h9098m-ww456rpjh4qv-mrujeu.mp3" length="1717856"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre una campaña de inyección SQL que afecta a Ghost CMS y compromete sitios y datos. También aborda los riesgos y limitaciones que enfrentan los sistemas GPS esenciales para diversas industrias. Se destacan vulnerabilidades C V E relevantes y retos en infraestructuras críticas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:12</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 25-05-2026]]>
                </title>
                <pubDate>Mon, 25 May 2026 03:01:50 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2473852</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-25-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=hnnR6v0ZTjA]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=hnnR6v0ZTjA]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 25-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=hnnR6v0ZTjA]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2473852/c1e-vmjmks5x3o8fwz1vx-6z8419prcq7o-p1pl8n.mp3" length="3260125"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=hnnR6v0ZTjA]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:24</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 24-05-2026]]>
                </title>
                <pubDate>Sun, 24 May 2026 04:03:13 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2473269</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-24-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda diversas campañas de ataque a la cadena de suministro que comprometen paquetes en Packagist y Laravel Lang, además de vulnerabilidades activamente explotadas en LiteSpeed para cPanel y Drupal Core. Se presenta la vulnerabilidad 'GrafanaGhost' que implica plataformas con IA y una brecha en repositorios de GitHub con exposición de claves AWS. También se comentan medidas de seguridad en npm, actividad del grupo ShinyHunters y una operación contra piratería en Italia.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda diversas campañas de ataque a la cadena de suministro que comprometen paquetes en Packagist y Laravel Lang, además de vulnerabilidades activamente explotadas en LiteSpeed para cPanel y Drupal Core. Se presenta la vulnerabilidad 'GrafanaGhost' que implica plataformas con IA y una brecha en repositorios de GitHub con exposición de claves AWS. También se comentan medidas de seguridad en npm, actividad del grupo ShinyHunters y una operación contra piratería en Italia.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 24-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda diversas campañas de ataque a la cadena de suministro que comprometen paquetes en Packagist y Laravel Lang, además de vulnerabilidades activamente explotadas en LiteSpeed para cPanel y Drupal Core. Se presenta la vulnerabilidad 'GrafanaGhost' que implica plataformas con IA y una brecha en repositorios de GitHub con exposición de claves AWS. También se comentan medidas de seguridad en npm, actividad del grupo ShinyHunters y una operación contra piratería en Italia.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2473269/c1e-ox9x1cjm8k8bmpmdj-8d8v58m4sw58-sbqbqd.mp3" length="5125895"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda diversas campañas de ataque a la cadena de suministro que comprometen paquetes en Packagist y Laravel Lang, además de vulnerabilidades activamente explotadas en LiteSpeed para cPanel y Drupal Core. Se presenta la vulnerabilidad 'GrafanaGhost' que implica plataformas con IA y una brecha en repositorios de GitHub con exposición de claves AWS. También se comentan medidas de seguridad en npm, actividad del grupo ShinyHunters y una operación contra piratería en Italia.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:34</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 24-05-2026]]>
                </title>
                <pubDate>Sun, 24 May 2026 03:03:21 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2473262</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-24-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=oRujWyZiCUw]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=oRujWyZiCUw]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 24-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=oRujWyZiCUw]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2473262/c1e-r9n9vco215rh2kwq0-pknmzjg8awm8-uo34n3.mp3" length="4810336"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=oRujWyZiCUw]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:01</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 23-05-2026]]>
                </title>
                <pubDate>Sat, 23 May 2026 04:06:41 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2472716</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-23-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre desmantelamientos de infraestructuras criminales como First VPN y botnets DDoS, además de ataques activos y vulnerabilidades críticas en software como Apex One, Drupal y Cisco Secure Workload. También aborda campañas de phishing, espionaje y amenazas persistentes en sectores gubernamentales y empresariales. Se incluyen actualizaciones sobre explotaciones de vulnerabilidades con formato C V E, y recomendaciones para mejorar la seguridad en entornos cloud y OT.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre desmantelamientos de infraestructuras criminales como First VPN y botnets DDoS, además de ataques activos y vulnerabilidades críticas en software como Apex One, Drupal y Cisco Secure Workload. También aborda campañas de phishing, espionaje y amenazas persistentes en sectores gubernamentales y empresariales. Se incluyen actualizaciones sobre explotaciones de vulnerabilidades con formato C V E, y recomendaciones para mejorar la seguridad en entornos cloud y OT.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 23-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre desmantelamientos de infraestructuras criminales como First VPN y botnets DDoS, además de ataques activos y vulnerabilidades críticas en software como Apex One, Drupal y Cisco Secure Workload. También aborda campañas de phishing, espionaje y amenazas persistentes en sectores gubernamentales y empresariales. Se incluyen actualizaciones sobre explotaciones de vulnerabilidades con formato C V E, y recomendaciones para mejorar la seguridad en entornos cloud y OT.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2472716/c1e-ox9x1cjmk8kbmpmdj-ndr0q477i594-uatvkw.mp3" length="11904357"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre desmantelamientos de infraestructuras criminales como First VPN y botnets DDoS, además de ataques activos y vulnerabilidades críticas en software como Apex One, Drupal y Cisco Secure Workload. También aborda campañas de phishing, espionaje y amenazas persistentes en sectores gubernamentales y empresariales. Se incluyen actualizaciones sobre explotaciones de vulnerabilidades con formato C V E, y recomendaciones para mejorar la seguridad en entornos cloud y OT.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:16</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 23-05-2026]]>
                </title>
                <pubDate>Sat, 23 May 2026 03:32:04 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2472713</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-23-05-2026</link>
                                <description>
                                            <![CDATA[cve-2017-7577 describe una vulnerabilidad crítica de recorrido de ruta en el servidor HTTP embebido uc-httpd de xiongmaitech. Permite a atacantes acceder a directorios restringidos mediante solicitudes manipuladas. Su explotación activa la convierte en un riesgo significativo.

cve-2026-39365 afecta a Vitejs Vite debido a una vulnerabilidad de path traversal que permite el acceso no autorizado a directorios restringidos. Su explotación activa representa un riesgo crítico para la seguridad de los entornos de desarrollo afectados.

cve-2026-9054 afecta al kernel de 9front provocando denegación de servicio al procesar paquetes malformados. Esta vulnerabilidad crítica permite que el sistema se bloquee por completo.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2017-7577 describe una vulnerabilidad crítica de recorrido de ruta en el servidor HTTP embebido uc-httpd de xiongmaitech. Permite a atacantes acceder a directorios restringidos mediante solicitudes manipuladas. Su explotación activa la convierte en un riesgo significativo.

cve-2026-39365 afecta a Vitejs Vite debido a una vulnerabilidad de path traversal que permite el acceso no autorizado a directorios restringidos. Su explotación activa representa un riesgo crítico para la seguridad de los entornos de desarrollo afectados.

cve-2026-9054 afecta al kernel de 9front provocando denegación de servicio al procesar paquetes malformados. Esta vulnerabilidad crítica permite que el sistema se bloquee por completo.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 23-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2017-7577 describe una vulnerabilidad crítica de recorrido de ruta en el servidor HTTP embebido uc-httpd de xiongmaitech. Permite a atacantes acceder a directorios restringidos mediante solicitudes manipuladas. Su explotación activa la convierte en un riesgo significativo.

cve-2026-39365 afecta a Vitejs Vite debido a una vulnerabilidad de path traversal que permite el acceso no autorizado a directorios restringidos. Su explotación activa representa un riesgo crítico para la seguridad de los entornos de desarrollo afectados.

cve-2026-9054 afecta al kernel de 9front provocando denegación de servicio al procesar paquetes malformados. Esta vulnerabilidad crítica permite que el sistema se bloquee por completo.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2472713/c1e-40r0zs8xrvob9098m-qdpg7nwohp5r-ye6gq7.mp3" length="2823149"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2017-7577 describe una vulnerabilidad crítica de recorrido de ruta en el servidor HTTP embebido uc-httpd de xiongmaitech. Permite a atacantes acceder a directorios restringidos mediante solicitudes manipuladas. Su explotación activa la convierte en un riesgo significativo.

cve-2026-39365 afecta a Vitejs Vite debido a una vulnerabilidad de path traversal que permite el acceso no autorizado a directorios restringidos. Su explotación activa representa un riesgo crítico para la seguridad de los entornos de desarrollo afectados.

cve-2026-9054 afecta al kernel de 9front provocando denegación de servicio al procesar paquetes malformados. Esta vulnerabilidad crítica permite que el sistema se bloquee por completo.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:58</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 23-05-2026]]>
                </title>
                <pubDate>Sat, 23 May 2026 03:03:08 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2472707</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-23-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=vbmvgXYg1Ig

Autor: PadilhaSec. Este episodio analiza las críticas a las ofertas de empleo en ciberseguridad para perfiles junior, destacando que muchas demandas desproporcionadas son generalizaciones infundadas. Se revisan tres ofertas reales que muestran requisitos razonables y la importancia de diferenciar entre lo esencial y lo deseable. La clave está en contar con una base sólida en TI como base para la especialización en ciberseguridad.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=vbmvgXYg1Ig

Autor: PadilhaSec. Este episodio analiza las críticas a las ofertas de empleo en ciberseguridad para perfiles junior, destacando que muchas demandas desproporcionadas son generalizaciones infundadas. Se revisan tres ofertas reales que muestran requisitos razonables y la importancia de diferenciar entre lo esencial y lo deseable. La clave está en contar con una base sólida en TI como base para la especialización en ciberseguridad.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 23-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=vbmvgXYg1Ig

Autor: PadilhaSec. Este episodio analiza las críticas a las ofertas de empleo en ciberseguridad para perfiles junior, destacando que muchas demandas desproporcionadas son generalizaciones infundadas. Se revisan tres ofertas reales que muestran requisitos razonables y la importancia de diferenciar entre lo esencial y lo deseable. La clave está en contar con una base sólida en TI como base para la especialización en ciberseguridad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2472707/c1e-3r9r1cwd4vqbkq02n-mk9r7z1zcnn2-bn8ly3.mp3" length="5308543"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=vbmvgXYg1Ig

Autor: PadilhaSec. Este episodio analiza las críticas a las ofertas de empleo en ciberseguridad para perfiles junior, destacando que muchas demandas desproporcionadas son generalizaciones infundadas. Se revisan tres ofertas reales que muestran requisitos razonables y la importancia de diferenciar entre lo esencial y lo deseable. La clave está en contar con una base sólida en TI como base para la especialización en ciberseguridad.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:32</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 22-05-2026]]>
                </title>
                <pubDate>Fri, 22 May 2026 04:07:51 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2471875</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-22-05-2026</link>
                                <description>
                                            <![CDATA[En este episodio se informan arrestos por un botnet de IoT, el hallazgo de malware Showboat para Linux y vulnerabilidades activas en Microsoft Defender, Cisco Secure Workload y Drupal. Se destacan brechas en GitHub, campañas de ciberespionaje chinas y uso avanzado de inteligencia artificial para detectar y explotar vulnerabilidades. Además, se incluyen informes sobre amenazas a la cadena de suministro, ataques a la identidad y debates sobre el papel de la IA en la ciberseguridad.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se informan arrestos por un botnet de IoT, el hallazgo de malware Showboat para Linux y vulnerabilidades activas en Microsoft Defender, Cisco Secure Workload y Drupal. Se destacan brechas en GitHub, campañas de ciberespionaje chinas y uso avanzado de inteligencia artificial para detectar y explotar vulnerabilidades. Además, se incluyen informes sobre amenazas a la cadena de suministro, ataques a la identidad y debates sobre el papel de la IA en la ciberseguridad.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 22-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se informan arrestos por un botnet de IoT, el hallazgo de malware Showboat para Linux y vulnerabilidades activas en Microsoft Defender, Cisco Secure Workload y Drupal. Se destacan brechas en GitHub, campañas de ciberespionaje chinas y uso avanzado de inteligencia artificial para detectar y explotar vulnerabilidades. Además, se incluyen informes sobre amenazas a la cadena de suministro, ataques a la identidad y debates sobre el papel de la IA en la ciberseguridad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2471875/c1e-kvkv0bdv5v5tx3xg2-qdpgp55qa712-arstgk.mp3" length="12439136"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se informan arrestos por un botnet de IoT, el hallazgo de malware Showboat para Linux y vulnerabilidades activas en Microsoft Defender, Cisco Secure Workload y Drupal. Se destacan brechas en GitHub, campañas de ciberespionaje chinas y uso avanzado de inteligencia artificial para detectar y explotar vulnerabilidades. Además, se incluyen informes sobre amenazas a la cadena de suministro, ataques a la identidad y debates sobre el papel de la IA en la ciberseguridad.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:39</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 22-05-2026]]>
                </title>
                <pubDate>Fri, 22 May 2026 03:37:41 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2471871</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-22-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-34926 describe una vulnerabilidad crítica en Trend Micro Apex One que permite el acceso no autorizado a archivos fuera de su directorio normal. La explotación activa confirma un riesgo elevado para los sistemas afectados.

cve-2026-6664 describe una vulnerabilidad crítica en Pgbouncer que permite una explotación activa mediante desbordamiento entero. Esta falla puede causar comportamientos inesperados y comprometer la seguridad del sistema. Es vital mitigar esta vulnerabilidad para proteger entornos con Pgbouncer.

cve-2026-42834 permite la elevación de privilegios en Windows Admin Center en entornos de Azure. Esta vulnerabilidad crítica facilita el acceso no autorizado mediante un fallo en la gestión de permisos. Es una amenaza activa que debe abordarse con prioridad.

cve-2026-45585 describe una vulnerabilidad crítica en Windows BitLocker que permite omitir características de seguridad, comprometiendo la protección de datos cifrados. La explotación activa de esta falla hace imprescindible su atención urgente.

cve-2026-6279 afecta al plugin Avada fusion builder para WordPress, permitiendo la ejecución remota de código sin autenticación mediante inyección de función PHP. Esta vulnerabilidad crítica se aprovecha a través de un endpoint AJAX accesible desde el exterior.

cve-2026-44050 afecta a Netatalk permitiendo ejecución remota con privilegios elevados o denegación de servicio mediante desbordamiento de búfer. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-5433 afecta a módulos de red de Honeywell, permitiendo la ejecución remota de código mediante inyección de comandos en su interfaz web. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad de sistemas industriales.

cve-2026-5118 es una vulnerabilidad crítica en Divi Form Builder que permite la creación no autorizada de cuentas administrativas mediante la manipulación del parámetro de rol en el registro. Esta falla puede comprometer la integridad total de sistemas WordPress si se explota.

cve-2026-39531 afecta a un plugin de WordPress para directorios con una inyección SQL ciega que permite divulgación de información y corrupción de base de datos. Esta vulnerabilidad crítica tiene explotación activa confirmada.

cve-2026-48207 afecta a Apache Fory y permite la ejecución remota de código debido a una falla en la validación de deserialización. La vulnerabilidad tiene una severidad crítica y se recomienda actualizar el software para evitar ataques.

cve-2026-48241 expone Open ISES Tickets a una grave filtración de credenciales de base de datos. Este fallo permite a atacantes no autenticados acceder y usar información sensible para controlar la base de datos. La vulnerabilidad tiene un nivel crítico y riesgo de explotación activa.

cve-2026-48242 expone credenciales de base de datos en Open ISES Tickets, permitiendo accesos no autorizados y comprometiendo la integridad del sistema. Esta vulnerabilidad es crítica y requiere atención inmediata para evitar explotaciones.

cve-2026-8134 afecta a Concrete CMS permitiendo ejecución remota de código mediante manipulación de plantillas y subida de archivos. Esta vulnerabilidad crítica compromete la integridad y control del servidor. Es imprescindible actualizar a versiones parcheadas para mitigar riesgos severos.

cve-2026-6960 afecta a un plugin de WordPress y permite la ejecución remota de código a través de la carga arbitraria de archivos. Esta vulnerabilidad es crítica y permite el acceso no autorizado mediante un campo personalizado en el formulario de reservas.

cve-2026-33000 afecta a UniFi OS de Ubiquiti permitiendo ejecución remota de comandos por fallo en la validación de entradas. La vulnerabilidad es crítica y explotada activamente, suponiendo gran riesgo para dispositivos de red conectados.

cve-2026-34908 describe una vulnerabilidad crítica en Ubiquiti UniFi OS que permite cambios no autorizados debido a un control de acceso inadecuado. La exp...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-34926 describe una vulnerabilidad crítica en Trend Micro Apex One que permite el acceso no autorizado a archivos fuera de su directorio normal. La explotación activa confirma un riesgo elevado para los sistemas afectados.

cve-2026-6664 describe una vulnerabilidad crítica en Pgbouncer que permite una explotación activa mediante desbordamiento entero. Esta falla puede causar comportamientos inesperados y comprometer la seguridad del sistema. Es vital mitigar esta vulnerabilidad para proteger entornos con Pgbouncer.

cve-2026-42834 permite la elevación de privilegios en Windows Admin Center en entornos de Azure. Esta vulnerabilidad crítica facilita el acceso no autorizado mediante un fallo en la gestión de permisos. Es una amenaza activa que debe abordarse con prioridad.

cve-2026-45585 describe una vulnerabilidad crítica en Windows BitLocker que permite omitir características de seguridad, comprometiendo la protección de datos cifrados. La explotación activa de esta falla hace imprescindible su atención urgente.

cve-2026-6279 afecta al plugin Avada fusion builder para WordPress, permitiendo la ejecución remota de código sin autenticación mediante inyección de función PHP. Esta vulnerabilidad crítica se aprovecha a través de un endpoint AJAX accesible desde el exterior.

cve-2026-44050 afecta a Netatalk permitiendo ejecución remota con privilegios elevados o denegación de servicio mediante desbordamiento de búfer. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-5433 afecta a módulos de red de Honeywell, permitiendo la ejecución remota de código mediante inyección de comandos en su interfaz web. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad de sistemas industriales.

cve-2026-5118 es una vulnerabilidad crítica en Divi Form Builder que permite la creación no autorizada de cuentas administrativas mediante la manipulación del parámetro de rol en el registro. Esta falla puede comprometer la integridad total de sistemas WordPress si se explota.

cve-2026-39531 afecta a un plugin de WordPress para directorios con una inyección SQL ciega que permite divulgación de información y corrupción de base de datos. Esta vulnerabilidad crítica tiene explotación activa confirmada.

cve-2026-48207 afecta a Apache Fory y permite la ejecución remota de código debido a una falla en la validación de deserialización. La vulnerabilidad tiene una severidad crítica y se recomienda actualizar el software para evitar ataques.

cve-2026-48241 expone Open ISES Tickets a una grave filtración de credenciales de base de datos. Este fallo permite a atacantes no autenticados acceder y usar información sensible para controlar la base de datos. La vulnerabilidad tiene un nivel crítico y riesgo de explotación activa.

cve-2026-48242 expone credenciales de base de datos en Open ISES Tickets, permitiendo accesos no autorizados y comprometiendo la integridad del sistema. Esta vulnerabilidad es crítica y requiere atención inmediata para evitar explotaciones.

cve-2026-8134 afecta a Concrete CMS permitiendo ejecución remota de código mediante manipulación de plantillas y subida de archivos. Esta vulnerabilidad crítica compromete la integridad y control del servidor. Es imprescindible actualizar a versiones parcheadas para mitigar riesgos severos.

cve-2026-6960 afecta a un plugin de WordPress y permite la ejecución remota de código a través de la carga arbitraria de archivos. Esta vulnerabilidad es crítica y permite el acceso no autorizado mediante un campo personalizado en el formulario de reservas.

cve-2026-33000 afecta a UniFi OS de Ubiquiti permitiendo ejecución remota de comandos por fallo en la validación de entradas. La vulnerabilidad es crítica y explotada activamente, suponiendo gran riesgo para dispositivos de red conectados.

cve-2026-34908 describe una vulnerabilidad crítica en Ubiquiti UniFi OS que permite cambios no autorizados debido a un control de acceso inadecuado. La exp...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 22-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-34926 describe una vulnerabilidad crítica en Trend Micro Apex One que permite el acceso no autorizado a archivos fuera de su directorio normal. La explotación activa confirma un riesgo elevado para los sistemas afectados.

cve-2026-6664 describe una vulnerabilidad crítica en Pgbouncer que permite una explotación activa mediante desbordamiento entero. Esta falla puede causar comportamientos inesperados y comprometer la seguridad del sistema. Es vital mitigar esta vulnerabilidad para proteger entornos con Pgbouncer.

cve-2026-42834 permite la elevación de privilegios en Windows Admin Center en entornos de Azure. Esta vulnerabilidad crítica facilita el acceso no autorizado mediante un fallo en la gestión de permisos. Es una amenaza activa que debe abordarse con prioridad.

cve-2026-45585 describe una vulnerabilidad crítica en Windows BitLocker que permite omitir características de seguridad, comprometiendo la protección de datos cifrados. La explotación activa de esta falla hace imprescindible su atención urgente.

cve-2026-6279 afecta al plugin Avada fusion builder para WordPress, permitiendo la ejecución remota de código sin autenticación mediante inyección de función PHP. Esta vulnerabilidad crítica se aprovecha a través de un endpoint AJAX accesible desde el exterior.

cve-2026-44050 afecta a Netatalk permitiendo ejecución remota con privilegios elevados o denegación de servicio mediante desbordamiento de búfer. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-5433 afecta a módulos de red de Honeywell, permitiendo la ejecución remota de código mediante inyección de comandos en su interfaz web. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad de sistemas industriales.

cve-2026-5118 es una vulnerabilidad crítica en Divi Form Builder que permite la creación no autorizada de cuentas administrativas mediante la manipulación del parámetro de rol en el registro. Esta falla puede comprometer la integridad total de sistemas WordPress si se explota.

cve-2026-39531 afecta a un plugin de WordPress para directorios con una inyección SQL ciega que permite divulgación de información y corrupción de base de datos. Esta vulnerabilidad crítica tiene explotación activa confirmada.

cve-2026-48207 afecta a Apache Fory y permite la ejecución remota de código debido a una falla en la validación de deserialización. La vulnerabilidad tiene una severidad crítica y se recomienda actualizar el software para evitar ataques.

cve-2026-48241 expone Open ISES Tickets a una grave filtración de credenciales de base de datos. Este fallo permite a atacantes no autenticados acceder y usar información sensible para controlar la base de datos. La vulnerabilidad tiene un nivel crítico y riesgo de explotación activa.

cve-2026-48242 expone credenciales de base de datos en Open ISES Tickets, permitiendo accesos no autorizados y comprometiendo la integridad del sistema. Esta vulnerabilidad es crítica y requiere atención inmediata para evitar explotaciones.

cve-2026-8134 afecta a Concrete CMS permitiendo ejecución remota de código mediante manipulación de plantillas y subida de archivos. Esta vulnerabilidad crítica compromete la integridad y control del servidor. Es imprescindible actualizar a versiones parcheadas para mitigar riesgos severos.

cve-2026-6960 afecta a un plugin de WordPress y permite la ejecución remota de código a través de la carga arbitraria de archivos. Esta vulnerabilidad es crítica y permite el acceso no autorizado mediante un campo personalizado en el formulario de reservas.

cve-2026-33000 afecta a UniFi OS de Ubiquiti permitiendo ejecución remota de comandos por fallo en la validación de entradas. La vulnerabilidad es crítica y explotada activamente, suponiendo gran riesgo para dispositivos de red conectados.

cve-2026-34908 describe una vulnerabilidad crítica en Ubiquiti UniFi OS que permite cambios no autorizados debido a un control de acceso inadecuado. La explotación activa de este fallo representa un riesgo significativo para la seguridad de los dispositivos afectados.

cve-2026-34909 describe una vulnerabilidad crítica de Path Traversal en dispositivos con UniFi OS de Ubiquiti que permite acceso no autorizado a archivos del sistema y manipulación de cuentas internas.

cve-2026-34910 afecta a dispositivos Ubiquiti UniFi OS, permitiendo la ejecución remota de comandos debido a una validación incorrecta de entradas. Esta vulnerabilidad es crítica y su explotación ha sido confirmada, poniendo en riesgo la integridad y disponibilidad del sistema.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2471871/c1e-d0v0wso3538f0z0w3-gpj1jggzfwmj-8ci4kz.mp3" length="12420955"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-34926 describe una vulnerabilidad crítica en Trend Micro Apex One que permite el acceso no autorizado a archivos fuera de su directorio normal. La explotación activa confirma un riesgo elevado para los sistemas afectados.

cve-2026-6664 describe una vulnerabilidad crítica en Pgbouncer que permite una explotación activa mediante desbordamiento entero. Esta falla puede causar comportamientos inesperados y comprometer la seguridad del sistema. Es vital mitigar esta vulnerabilidad para proteger entornos con Pgbouncer.

cve-2026-42834 permite la elevación de privilegios en Windows Admin Center en entornos de Azure. Esta vulnerabilidad crítica facilita el acceso no autorizado mediante un fallo en la gestión de permisos. Es una amenaza activa que debe abordarse con prioridad.

cve-2026-45585 describe una vulnerabilidad crítica en Windows BitLocker que permite omitir características de seguridad, comprometiendo la protección de datos cifrados. La explotación activa de esta falla hace imprescindible su atención urgente.

cve-2026-6279 afecta al plugin Avada fusion builder para WordPress, permitiendo la ejecución remota de código sin autenticación mediante inyección de función PHP. Esta vulnerabilidad crítica se aprovecha a través de un endpoint AJAX accesible desde el exterior.

cve-2026-44050 afecta a Netatalk permitiendo ejecución remota con privilegios elevados o denegación de servicio mediante desbordamiento de búfer. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-5433 afecta a módulos de red de Honeywell, permitiendo la ejecución remota de código mediante inyección de comandos en su interfaz web. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad de sistemas industriales.

cve-2026-5118 es una vulnerabilidad crítica en Divi Form Builder que permite la creación no autorizada de cuentas administrativas mediante la manipulación del parámetro de rol en el registro. Esta falla puede comprometer la integridad total de sistemas WordPress si se explota.

cve-2026-39531 afecta a un plugin de WordPress para directorios con una inyección SQL ciega que permite divulgación de información y corrupción de base de datos. Esta vulnerabilidad crítica tiene explotación activa confirmada.

cve-2026-48207 afecta a Apache Fory y permite la ejecución remota de código debido a una falla en la validación de deserialización. La vulnerabilidad tiene una severidad crítica y se recomienda actualizar el software para evitar ataques.

cve-2026-48241 expone Open ISES Tickets a una grave filtración de credenciales de base de datos. Este fallo permite a atacantes no autenticados acceder y usar información sensible para controlar la base de datos. La vulnerabilidad tiene un nivel crítico y riesgo de explotación activa.

cve-2026-48242 expone credenciales de base de datos en Open ISES Tickets, permitiendo accesos no autorizados y comprometiendo la integridad del sistema. Esta vulnerabilidad es crítica y requiere atención inmediata para evitar explotaciones.

cve-2026-8134 afecta a Concrete CMS permitiendo ejecución remota de código mediante manipulación de plantillas y subida de archivos. Esta vulnerabilidad crítica compromete la integridad y control del servidor. Es imprescindible actualizar a versiones parcheadas para mitigar riesgos severos.

cve-2026-6960 afecta a un plugin de WordPress y permite la ejecución remota de código a través de la carga arbitraria de archivos. Esta vulnerabilidad es crítica y permite el acceso no autorizado mediante un campo personalizado en el formulario de reservas.

cve-2026-33000 afecta a UniFi OS de Ubiquiti permitiendo ejecución remota de comandos por fallo en la validación de entradas. La vulnerabilidad es crítica y explotada activamente, suponiendo gran riesgo para dispositivos de red conectados.

cve-2026-34908 describe una vulnerabilidad crítica en Ubiquiti UniFi OS que permite cambios no autorizados debido a un control de acceso inadecuado. La exp...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:38</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 22-05-2026]]>
                </title>
                <pubDate>Fri, 22 May 2026 03:02:35 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2471866</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-22-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=HQ1e5qhwKW4]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=HQ1e5qhwKW4]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 22-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=HQ1e5qhwKW4]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2471866/c1e-40r0zs8xzxxfopgxj-ndr0rkw0tdov-wqmsnz.mp3" length="2894829"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=HQ1e5qhwKW4]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:01</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 21-05-2026]]>
                </title>
                <pubDate>Thu, 21 May 2026 04:08:31 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2470827</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-21-05-2026</link>
                                <description>
                                            <![CDATA[En este episodio se informa sobre la detención de una operación global de malware en Microsoft y multiples vulnerabilidades críticas en plataformas como GitHub, Windows BitLocker y Drupal. Se reportan brechas de seguridad en repositorios internos, ataques a infraestructuras y la evolución del malware en macOS y Linux. También se destaca el uso de inteligencia artificial en ciberataques y riesgos en identidad digital y cadenas de suministro. Se mencionan actualizaciones y mitigaciones publicadas para proteger sistemas y usuarios.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se informa sobre la detención de una operación global de malware en Microsoft y multiples vulnerabilidades críticas en plataformas como GitHub, Windows BitLocker y Drupal. Se reportan brechas de seguridad en repositorios internos, ataques a infraestructuras y la evolución del malware en macOS y Linux. También se destaca el uso de inteligencia artificial en ciberataques y riesgos en identidad digital y cadenas de suministro. Se mencionan actualizaciones y mitigaciones publicadas para proteger sistemas y usuarios.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 21-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se informa sobre la detención de una operación global de malware en Microsoft y multiples vulnerabilidades críticas en plataformas como GitHub, Windows BitLocker y Drupal. Se reportan brechas de seguridad en repositorios internos, ataques a infraestructuras y la evolución del malware en macOS y Linux. También se destaca el uso de inteligencia artificial en ciberataques y riesgos en identidad digital y cadenas de suministro. Se mencionan actualizaciones y mitigaciones publicadas para proteger sistemas y usuarios.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2470827/c1e-m5o5mf412m3sovogx-rkg1dj82t49-myb3fx.mp3" length="15828994"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se informa sobre la detención de una operación global de malware en Microsoft y multiples vulnerabilidades críticas en plataformas como GitHub, Windows BitLocker y Drupal. Se reportan brechas de seguridad en repositorios internos, ataques a infraestructuras y la evolución del malware en macOS y Linux. También se destaca el uso de inteligencia artificial en ciberataques y riesgos en identidad digital y cadenas de suministro. Se mencionan actualizaciones y mitigaciones publicadas para proteger sistemas y usuarios.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:11:00</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 21-05-2026]]>
                </title>
                <pubDate>Thu, 21 May 2026 03:40:27 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2470821</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-21-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-45444 afecta a W P Swings Gift Cards For WooCommerce Pro permitiendo ejecución de código remota con explotación activa confirmada. Esta vulnerabilidad crítica permite el compromiso completo de sistemas que usan este plugin.

cve-2025-53072 afecta a Oracle Marketing Product permitiendo acceso no autorizado a funciones críticas por falta de autenticación. La explotación activa de esta vulnerabilidad representa un riesgo grave para la seguridad de sistemas de marketing empresarial.

cve-2025-62481 afecta a Oracle Marketing y permite acceso no autorizado por ausencia de autenticación en funciones críticas. Está siendo explotada activamente, lo que la convierte en una vulnerabilidad de máxima prioridad para la seguridad.

cve-2017-7692 afecta a SquirrelMail con una vulnerabilidad crítica de validación de entrada. Permite explotación activa que podría comprometer sistemas. Se debe abordar urgentemente para evitar ataques.

cve-2024-12802 afecta a SonicWall SonicOS, permitiendo un bypass total de autenticación por vulnerabilidad crítica explotada activamente.

cve-2026-45498 corresponde a una vulnerabilidad con explotación activa confirmada que afecta a un producto sin identificar. Representa un riesgo crítico debido a su impacto en la integridad y disponibilidad del sistema. Se recomienda la máxima atención ante esta amenaza.

cve-2026-41091 destaca por su explotación activa y riesgo crítico de ejecución remota de código sin autenticación, aunque el fabricante y producto específico no están identificados.

cve-2026-24207 afecta a NVIDIA Triton Inference Server y permite omitir la autenticación. Esto puede conducir a ejecución remota de código y elevación de privilegios. También permite manipulación de datos y denegación de servicio. Se confirma explotación activa de esta vulnerabilidad.

cve-2026-7637 afecta al plugin Boost de PixelYourSite en WordPress, permitiendo inyección remota de código mediante manipulación de cookies si existen cadenas POP en plugins o temas adicionales. Esta vulnerabilidad crítica alcanza una severidad de 9.8 y se ha confirmado su explotación activa, poniendo en riesgo la integridad y confidencialidad del sistema afectado.

cve-2026-9059 afecta a NextGEN Gallery con una inyección SQL autenticada que permite la ejecución arbitraria de comandos en la base de datos, exponiendo riesgos críticos para la gestión de galerías en WordPress.

cve-2026-9065 afecta a SureCart permitiendo inyección SQL autenticada en la API REST. Esta falla crítica permite a un atacante extraer datos completos de la base. El riesgo es alto por la severidad y la facilidad de explotación confirmada.

cve-2026-33278 afecta a NLnet Labs Unbound permitiendo la ejecución remota de código y la denegación de servicio. Esta vulnerabilidad crítica se debe a errores en la gestión de punteros durante la validación DNSSEC con cargas maliciosas. La explotación activa convierte esta falla en una amenaza significativa para la seguridad de sistemas que utilizan este software.

cve-2026-22314 afecta componentes críticos de Mesalvo Meona, permitiendo la ejecución remota de código debido a una falla en el control de generación de código. Esta vulnerabilidad, con gravedad crítica, puede comprometer la seguridad de los sistemas afectados.

cve-2026-8467 afecta a phoenix_storybook permitiendo ejecución remota de código por inyección en plantillas HEEx. La vulnerabilidad permite a atacantes no autenticados ejecutar código arbitrario en el servidor.

cve-2026-8598 afecta a cámaras CCTV de ZKTeco mediante un puerto de configuración accesible sin autenticación, exponiendo credenciales y servicios. Esta vulnerabilidad es crítica con alta severidad y explotación confirmada.

cve-2026-20223 afecta a la solución Cisco Secure Workload permitiendo acceso no autorizado a privilegios de administrador de sitio mediante APIs REST. Esta vulnerabilidad es crítica y permite lectura de datos sensibles y modificación de configuraciones entre inquilinos.

cve-2026-2373...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-45444 afecta a W P Swings Gift Cards For WooCommerce Pro permitiendo ejecución de código remota con explotación activa confirmada. Esta vulnerabilidad crítica permite el compromiso completo de sistemas que usan este plugin.

cve-2025-53072 afecta a Oracle Marketing Product permitiendo acceso no autorizado a funciones críticas por falta de autenticación. La explotación activa de esta vulnerabilidad representa un riesgo grave para la seguridad de sistemas de marketing empresarial.

cve-2025-62481 afecta a Oracle Marketing y permite acceso no autorizado por ausencia de autenticación en funciones críticas. Está siendo explotada activamente, lo que la convierte en una vulnerabilidad de máxima prioridad para la seguridad.

cve-2017-7692 afecta a SquirrelMail con una vulnerabilidad crítica de validación de entrada. Permite explotación activa que podría comprometer sistemas. Se debe abordar urgentemente para evitar ataques.

cve-2024-12802 afecta a SonicWall SonicOS, permitiendo un bypass total de autenticación por vulnerabilidad crítica explotada activamente.

cve-2026-45498 corresponde a una vulnerabilidad con explotación activa confirmada que afecta a un producto sin identificar. Representa un riesgo crítico debido a su impacto en la integridad y disponibilidad del sistema. Se recomienda la máxima atención ante esta amenaza.

cve-2026-41091 destaca por su explotación activa y riesgo crítico de ejecución remota de código sin autenticación, aunque el fabricante y producto específico no están identificados.

cve-2026-24207 afecta a NVIDIA Triton Inference Server y permite omitir la autenticación. Esto puede conducir a ejecución remota de código y elevación de privilegios. También permite manipulación de datos y denegación de servicio. Se confirma explotación activa de esta vulnerabilidad.

cve-2026-7637 afecta al plugin Boost de PixelYourSite en WordPress, permitiendo inyección remota de código mediante manipulación de cookies si existen cadenas POP en plugins o temas adicionales. Esta vulnerabilidad crítica alcanza una severidad de 9.8 y se ha confirmado su explotación activa, poniendo en riesgo la integridad y confidencialidad del sistema afectado.

cve-2026-9059 afecta a NextGEN Gallery con una inyección SQL autenticada que permite la ejecución arbitraria de comandos en la base de datos, exponiendo riesgos críticos para la gestión de galerías en WordPress.

cve-2026-9065 afecta a SureCart permitiendo inyección SQL autenticada en la API REST. Esta falla crítica permite a un atacante extraer datos completos de la base. El riesgo es alto por la severidad y la facilidad de explotación confirmada.

cve-2026-33278 afecta a NLnet Labs Unbound permitiendo la ejecución remota de código y la denegación de servicio. Esta vulnerabilidad crítica se debe a errores en la gestión de punteros durante la validación DNSSEC con cargas maliciosas. La explotación activa convierte esta falla en una amenaza significativa para la seguridad de sistemas que utilizan este software.

cve-2026-22314 afecta componentes críticos de Mesalvo Meona, permitiendo la ejecución remota de código debido a una falla en el control de generación de código. Esta vulnerabilidad, con gravedad crítica, puede comprometer la seguridad de los sistemas afectados.

cve-2026-8467 afecta a phoenix_storybook permitiendo ejecución remota de código por inyección en plantillas HEEx. La vulnerabilidad permite a atacantes no autenticados ejecutar código arbitrario en el servidor.

cve-2026-8598 afecta a cámaras CCTV de ZKTeco mediante un puerto de configuración accesible sin autenticación, exponiendo credenciales y servicios. Esta vulnerabilidad es crítica con alta severidad y explotación confirmada.

cve-2026-20223 afecta a la solución Cisco Secure Workload permitiendo acceso no autorizado a privilegios de administrador de sitio mediante APIs REST. Esta vulnerabilidad es crítica y permite lectura de datos sensibles y modificación de configuraciones entre inquilinos.

cve-2026-2373...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 21-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-45444 afecta a W P Swings Gift Cards For WooCommerce Pro permitiendo ejecución de código remota con explotación activa confirmada. Esta vulnerabilidad crítica permite el compromiso completo de sistemas que usan este plugin.

cve-2025-53072 afecta a Oracle Marketing Product permitiendo acceso no autorizado a funciones críticas por falta de autenticación. La explotación activa de esta vulnerabilidad representa un riesgo grave para la seguridad de sistemas de marketing empresarial.

cve-2025-62481 afecta a Oracle Marketing y permite acceso no autorizado por ausencia de autenticación en funciones críticas. Está siendo explotada activamente, lo que la convierte en una vulnerabilidad de máxima prioridad para la seguridad.

cve-2017-7692 afecta a SquirrelMail con una vulnerabilidad crítica de validación de entrada. Permite explotación activa que podría comprometer sistemas. Se debe abordar urgentemente para evitar ataques.

cve-2024-12802 afecta a SonicWall SonicOS, permitiendo un bypass total de autenticación por vulnerabilidad crítica explotada activamente.

cve-2026-45498 corresponde a una vulnerabilidad con explotación activa confirmada que afecta a un producto sin identificar. Representa un riesgo crítico debido a su impacto en la integridad y disponibilidad del sistema. Se recomienda la máxima atención ante esta amenaza.

cve-2026-41091 destaca por su explotación activa y riesgo crítico de ejecución remota de código sin autenticación, aunque el fabricante y producto específico no están identificados.

cve-2026-24207 afecta a NVIDIA Triton Inference Server y permite omitir la autenticación. Esto puede conducir a ejecución remota de código y elevación de privilegios. También permite manipulación de datos y denegación de servicio. Se confirma explotación activa de esta vulnerabilidad.

cve-2026-7637 afecta al plugin Boost de PixelYourSite en WordPress, permitiendo inyección remota de código mediante manipulación de cookies si existen cadenas POP en plugins o temas adicionales. Esta vulnerabilidad crítica alcanza una severidad de 9.8 y se ha confirmado su explotación activa, poniendo en riesgo la integridad y confidencialidad del sistema afectado.

cve-2026-9059 afecta a NextGEN Gallery con una inyección SQL autenticada que permite la ejecución arbitraria de comandos en la base de datos, exponiendo riesgos críticos para la gestión de galerías en WordPress.

cve-2026-9065 afecta a SureCart permitiendo inyección SQL autenticada en la API REST. Esta falla crítica permite a un atacante extraer datos completos de la base. El riesgo es alto por la severidad y la facilidad de explotación confirmada.

cve-2026-33278 afecta a NLnet Labs Unbound permitiendo la ejecución remota de código y la denegación de servicio. Esta vulnerabilidad crítica se debe a errores en la gestión de punteros durante la validación DNSSEC con cargas maliciosas. La explotación activa convierte esta falla en una amenaza significativa para la seguridad de sistemas que utilizan este software.

cve-2026-22314 afecta componentes críticos de Mesalvo Meona, permitiendo la ejecución remota de código debido a una falla en el control de generación de código. Esta vulnerabilidad, con gravedad crítica, puede comprometer la seguridad de los sistemas afectados.

cve-2026-8467 afecta a phoenix_storybook permitiendo ejecución remota de código por inyección en plantillas HEEx. La vulnerabilidad permite a atacantes no autenticados ejecutar código arbitrario en el servidor.

cve-2026-8598 afecta a cámaras CCTV de ZKTeco mediante un puerto de configuración accesible sin autenticación, exponiendo credenciales y servicios. Esta vulnerabilidad es crítica con alta severidad y explotación confirmada.

cve-2026-20223 afecta a la solución Cisco Secure Workload permitiendo acceso no autorizado a privilegios de administrador de sitio mediante APIs REST. Esta vulnerabilidad es crítica y permite lectura de datos sensibles y modificación de configuraciones entre inquilinos.

cve-2026-23734 describe una vulnerabilidad crítica que permite la lectura no autorizada de archivos internos en XWiki Platform mediante un ataque de Path Traversal. Esta falla puede poner en riesgo la seguridad de la configuración del sistema y la integridad de los datos.

cve-2026-33137 afecta a XWiki Platform y permite la ejecución remota sin autenticación, comprometiendo la integridad de los documentos. Esta vulnerabilidad crítica es explotable a través de la API de importación XAR sin controles adecuados.

cve-2026-39405 afecta a Frappe Learning Management System permitiendo subida maliciosa de archivos fuera de directorio. Esta vulnerabilidad crítica pone en riesgo la integridad del sistema y fue corregida desde la versión 2.50.1.

cve-2026-9102 es una crítica vulnerabilidad en Altium Enterprise Server que permite la ejecución remota de código mediante una explotación de salto de directorio en la carga de archivos.

cve-2026-9129 describe una vulnerabilidad crítica de salto de ruta en Altium Enterprise Server que expone datos sensibles y permite el control total del servidor. Esta falla afecta exclusivamente despliegues locales con almacenamiento en filesystem, afectando la seguridad de configuraciones y claves secretas del sistema.

cve-2026-9139 expone credenciales estáticas en un dispositivo de gestión de alertas SMS, permitiendo acceso administrativo sin autenticación. Esto representa una grave amenaza para la seguridad de sistemas protegidos por este equipo.

cve-2026-9141 afecta a gateways de alertas SMS permitiendo acceso administrativo sin autenticación. Se trata de una vulnerabilidad crítica de bypass de autenticación que permite modificar configuraciones críticas y controlar funciones de monitoreo.

cve-2026-8631 afecta a HP Linux Imaging and Printing Software presentando una vulnerabilidad crítica de desbordamiento entero que permite ejecución arbitraria de código y escalada de privilegios. La falla se encuentra en el procesamiento de datos de impresión manipulados, haciendo esta amenaza altamente peligrosa.

cve-2026-48172 expone un fallo crítico en LiteSpeed User-End cPanel Plugin que permite a atacantes obtener acceso con privilegios elevados y control del sistema. La explotación activa es confirmada y se recomienda vigilar registros para detectar actividad anómala. La prevención incluye bloqueo de IPs no autorizadas identificadas tras el análisis de logs.

cve-2026-9152 afecta al servicio de búsqueda de Altium 365, permitiendo acceso no autorizado a datos indexados y manipulación del índice. Esta falla crítica permite leer y modificar información sensible sin autenticación.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2470821/c1e-ox9x1cjmqo8umpmdj-mk9r1o8xszj1-l1a3c5.mp3" length="18218257"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-45444 afecta a W P Swings Gift Cards For WooCommerce Pro permitiendo ejecución de código remota con explotación activa confirmada. Esta vulnerabilidad crítica permite el compromiso completo de sistemas que usan este plugin.

cve-2025-53072 afecta a Oracle Marketing Product permitiendo acceso no autorizado a funciones críticas por falta de autenticación. La explotación activa de esta vulnerabilidad representa un riesgo grave para la seguridad de sistemas de marketing empresarial.

cve-2025-62481 afecta a Oracle Marketing y permite acceso no autorizado por ausencia de autenticación en funciones críticas. Está siendo explotada activamente, lo que la convierte en una vulnerabilidad de máxima prioridad para la seguridad.

cve-2017-7692 afecta a SquirrelMail con una vulnerabilidad crítica de validación de entrada. Permite explotación activa que podría comprometer sistemas. Se debe abordar urgentemente para evitar ataques.

cve-2024-12802 afecta a SonicWall SonicOS, permitiendo un bypass total de autenticación por vulnerabilidad crítica explotada activamente.

cve-2026-45498 corresponde a una vulnerabilidad con explotación activa confirmada que afecta a un producto sin identificar. Representa un riesgo crítico debido a su impacto en la integridad y disponibilidad del sistema. Se recomienda la máxima atención ante esta amenaza.

cve-2026-41091 destaca por su explotación activa y riesgo crítico de ejecución remota de código sin autenticación, aunque el fabricante y producto específico no están identificados.

cve-2026-24207 afecta a NVIDIA Triton Inference Server y permite omitir la autenticación. Esto puede conducir a ejecución remota de código y elevación de privilegios. También permite manipulación de datos y denegación de servicio. Se confirma explotación activa de esta vulnerabilidad.

cve-2026-7637 afecta al plugin Boost de PixelYourSite en WordPress, permitiendo inyección remota de código mediante manipulación de cookies si existen cadenas POP en plugins o temas adicionales. Esta vulnerabilidad crítica alcanza una severidad de 9.8 y se ha confirmado su explotación activa, poniendo en riesgo la integridad y confidencialidad del sistema afectado.

cve-2026-9059 afecta a NextGEN Gallery con una inyección SQL autenticada que permite la ejecución arbitraria de comandos en la base de datos, exponiendo riesgos críticos para la gestión de galerías en WordPress.

cve-2026-9065 afecta a SureCart permitiendo inyección SQL autenticada en la API REST. Esta falla crítica permite a un atacante extraer datos completos de la base. El riesgo es alto por la severidad y la facilidad de explotación confirmada.

cve-2026-33278 afecta a NLnet Labs Unbound permitiendo la ejecución remota de código y la denegación de servicio. Esta vulnerabilidad crítica se debe a errores en la gestión de punteros durante la validación DNSSEC con cargas maliciosas. La explotación activa convierte esta falla en una amenaza significativa para la seguridad de sistemas que utilizan este software.

cve-2026-22314 afecta componentes críticos de Mesalvo Meona, permitiendo la ejecución remota de código debido a una falla en el control de generación de código. Esta vulnerabilidad, con gravedad crítica, puede comprometer la seguridad de los sistemas afectados.

cve-2026-8467 afecta a phoenix_storybook permitiendo ejecución remota de código por inyección en plantillas HEEx. La vulnerabilidad permite a atacantes no autenticados ejecutar código arbitrario en el servidor.

cve-2026-8598 afecta a cámaras CCTV de ZKTeco mediante un puerto de configuración accesible sin autenticación, exponiendo credenciales y servicios. Esta vulnerabilidad es crítica con alta severidad y explotación confirmada.

cve-2026-20223 afecta a la solución Cisco Secure Workload permitiendo acceso no autorizado a privilegios de administrador de sitio mediante APIs REST. Esta vulnerabilidad es crítica y permite lectura de datos sensibles y modificación de configuraciones entre inquilinos.

cve-2026-2373...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:12:40</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 21-05-2026]]>
                </title>
                <pubDate>Thu, 21 May 2026 03:02:16 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2470813</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-21-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=k0dEUM7Tfs4

Resumen de las novedades del ecosistema Android y Linux. Se destacan avances en inteligencia artificial con Android 17 y el lanzamiento de Googlebook. Se mencionan cambios en distribuciones Linux, un incidente de seguridad en Cemu y mejoras en Discord para Linux. La inversión en KDE y nuevas tecnologías como FSR4 de AMD apuntan a un crecimiento tecnológico significativo.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=k0dEUM7Tfs4

Resumen de las novedades del ecosistema Android y Linux. Se destacan avances en inteligencia artificial con Android 17 y el lanzamiento de Googlebook. Se mencionan cambios en distribuciones Linux, un incidente de seguridad en Cemu y mejoras en Discord para Linux. La inversión en KDE y nuevas tecnologías como FSR4 de AMD apuntan a un crecimiento tecnológico significativo.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 21-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=k0dEUM7Tfs4

Resumen de las novedades del ecosistema Android y Linux. Se destacan avances en inteligencia artificial con Android 17 y el lanzamiento de Googlebook. Se mencionan cambios en distribuciones Linux, un incidente de seguridad en Cemu y mejoras en Discord para Linux. La inversión en KDE y nuevas tecnologías como FSR4 de AMD apuntan a un crecimiento tecnológico significativo.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2470813/c1e-9z1z7b2jvrgadv65n-z31n9458f78m-cbdj8d.mp3" length="4559560"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=k0dEUM7Tfs4

Resumen de las novedades del ecosistema Android y Linux. Se destacan avances en inteligencia artificial con Android 17 y el lanzamiento de Googlebook. Se mencionan cambios en distribuciones Linux, un incidente de seguridad en Cemu y mejoras en Discord para Linux. La inversión en KDE y nuevas tecnologías como FSR4 de AMD apuntan a un crecimiento tecnológico significativo.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:45</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 20-05-2026]]>
                </title>
                <pubDate>Wed, 20 May 2026 04:09:54 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2467404</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-20-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio recoge diversas vulnerabilidades y campañas maliciosas recientes que afectan desde el kernel de Linux y Microsoft 365 hasta plataformas como Drupal, npm y Chrome. Se abordan ataques a la cadena de suministro, exposiciones de credenciales en CISA y operaciones criminales como servicios de firma de malware. Además, se informa sobre abusos de utilidades Windows y fraudes publicitarios en Android, así como medidas de mitigación y detección. La ciberseguridad sigue enfrentando retos complejos en infraestructuras, software y ecosistemas en evolución.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio recoge diversas vulnerabilidades y campañas maliciosas recientes que afectan desde el kernel de Linux y Microsoft 365 hasta plataformas como Drupal, npm y Chrome. Se abordan ataques a la cadena de suministro, exposiciones de credenciales en CISA y operaciones criminales como servicios de firma de malware. Además, se informa sobre abusos de utilidades Windows y fraudes publicitarios en Android, así como medidas de mitigación y detección. La ciberseguridad sigue enfrentando retos complejos en infraestructuras, software y ecosistemas en evolución.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 20-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio recoge diversas vulnerabilidades y campañas maliciosas recientes que afectan desde el kernel de Linux y Microsoft 365 hasta plataformas como Drupal, npm y Chrome. Se abordan ataques a la cadena de suministro, exposiciones de credenciales en CISA y operaciones criminales como servicios de firma de malware. Además, se informa sobre abusos de utilidades Windows y fraudes publicitarios en Android, así como medidas de mitigación y detección. La ciberseguridad sigue enfrentando retos complejos en infraestructuras, software y ecosistemas en evolución.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2467404/c1e-q3038c7vxwjbnonj7-gpjvrd2nfg49-2zi1sn.mp3" length="13777650"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio recoge diversas vulnerabilidades y campañas maliciosas recientes que afectan desde el kernel de Linux y Microsoft 365 hasta plataformas como Drupal, npm y Chrome. Se abordan ataques a la cadena de suministro, exposiciones de credenciales en CISA y operaciones criminales como servicios de firma de malware. Además, se informa sobre abusos de utilidades Windows y fraudes publicitarios en Android, así como medidas de mitigación y detección. La ciberseguridad sigue enfrentando retos complejos en infraestructuras, software y ecosistemas en evolución.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:35</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 20-05-2026]]>
                </title>
                <pubDate>Wed, 20 May 2026 03:59:17 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2467401</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-20-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-7333 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código. Se confirma explotación activa en esta falla de uso posterior a liberación en el componente GPU.

cve-2026-7334 afecta a Chromium con una vulnerabilidad crítica por corrupción de memoria que permite la ejecución remota de código y está siendo explotada activamente.

cve-2026-7335 afecta a Chromium con una vulnerabilidad crítica de uso después de liberación que permite ejecución remota de código. La explotación activa confirma el riesgo elevado para usuarios de este navegador.

cve-2026-7336 afecta a Chromium WebRTC y permite la ejecución remota de código mediante un uso después de liberar memoria. La explotación activa confirma la gravedad de esta vulnerabilidad crítica.

cve-2026-7337 afecta a Google Chromium y permite la ejecución remota de código mediante una vulnerabilidad de confusión de tipos en el motor V8. La explotación activa está confirmada, lo que la convierte en una amenaza crítica urgente.

cve-2026-7338 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a un error de gestión de memoria. Esta falla es explotada activamente, representando un riesgo elevado para los usuarios del navegador.

cve-2026-7339 afecta a Chromium en su componente WebRTC, permitiendo ejecución remota de código mediante un desbordamiento de búfer en el montón. La explotación activa confirma el riesgo crítico para los usuarios de este navegador.

cve-2026-7340 presenta una vulnerabilidad crítica en el navegador Chromium que permite ejecución remota de código debido a un desbordamiento entero en el componente ANGLE. Su explotación activa aumenta significativamente el riesgo para los usuarios de este producto.

cve-2026-7341 describe una vulnerabilidad crítica de ejecución remota de código en el navegador Chromium, explotada activamente mediante el componente WebRTC.

cve-2026-7343 describe una vulnerabilidad crítica en Chromium que permite ejecución remota de código por un fallo de uso después de liberación en el componente de vistas. Esta falla ha sido confirmada en explotación activa, aumentando su gravedad y urgencia de mitigación.

cve-2026-7344 afecta a Google Chromium y permite ejecución remota de código mediante un fallo use after free. La vulnerabilidad se encuentra en el componente de accesibilidad y está siendo explotada activamente.

cve-2026-7345 permite la ejecución remota de código en Chromium debido a una validación deficiente de entradas en su componente de retroalimentación. Esta falla es crítica y está siendo explotada activamente, representando un riesgo elevado para los usuarios de este navegador.

cve-2026-7346 afecta a Chromium con una vulnerabilidad crítica de ejecución remota de código. Está confirmada la explotación activa en entornos reales, representando un riesgo serio para la seguridad de los usuarios.

cve-2026-7347 en Google Chromium permite la ejecución remota de código debido a un uso después de liberación en un componente clave. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para los usuarios.

cve-2026-7348 afecta a Chromium e implica una ejecución remota de código debido a una vulnerabilidad use after free. Esta falla es crítica y está siendo explotada activamente, representando un riesgo alto para la seguridad del navegador.

cve-2026-7349 afecta a Chromium permitiendo la ejecución remota de código mediante una vulnerabilidad de uso después de liberación. Se confirma explotación activa, lo que eleva el riesgo para los usuarios.

cve-2026-7350 afecta a Chromium permitiendo ejecución remota por error en gestión de memoria en WebMIDI con explotación activa confirmada.

cve-2026-7351 describe una vulnerabilidad grave en Chromium que permite ejecución remota de código debido a una condición de carrera en el componente MHTML. La explotación activa aumenta el riesgo para los usuarios del navegador.

cve-2026-7353 expo...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-7333 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código. Se confirma explotación activa en esta falla de uso posterior a liberación en el componente GPU.

cve-2026-7334 afecta a Chromium con una vulnerabilidad crítica por corrupción de memoria que permite la ejecución remota de código y está siendo explotada activamente.

cve-2026-7335 afecta a Chromium con una vulnerabilidad crítica de uso después de liberación que permite ejecución remota de código. La explotación activa confirma el riesgo elevado para usuarios de este navegador.

cve-2026-7336 afecta a Chromium WebRTC y permite la ejecución remota de código mediante un uso después de liberar memoria. La explotación activa confirma la gravedad de esta vulnerabilidad crítica.

cve-2026-7337 afecta a Google Chromium y permite la ejecución remota de código mediante una vulnerabilidad de confusión de tipos en el motor V8. La explotación activa está confirmada, lo que la convierte en una amenaza crítica urgente.

cve-2026-7338 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a un error de gestión de memoria. Esta falla es explotada activamente, representando un riesgo elevado para los usuarios del navegador.

cve-2026-7339 afecta a Chromium en su componente WebRTC, permitiendo ejecución remota de código mediante un desbordamiento de búfer en el montón. La explotación activa confirma el riesgo crítico para los usuarios de este navegador.

cve-2026-7340 presenta una vulnerabilidad crítica en el navegador Chromium que permite ejecución remota de código debido a un desbordamiento entero en el componente ANGLE. Su explotación activa aumenta significativamente el riesgo para los usuarios de este producto.

cve-2026-7341 describe una vulnerabilidad crítica de ejecución remota de código en el navegador Chromium, explotada activamente mediante el componente WebRTC.

cve-2026-7343 describe una vulnerabilidad crítica en Chromium que permite ejecución remota de código por un fallo de uso después de liberación en el componente de vistas. Esta falla ha sido confirmada en explotación activa, aumentando su gravedad y urgencia de mitigación.

cve-2026-7344 afecta a Google Chromium y permite ejecución remota de código mediante un fallo use after free. La vulnerabilidad se encuentra en el componente de accesibilidad y está siendo explotada activamente.

cve-2026-7345 permite la ejecución remota de código en Chromium debido a una validación deficiente de entradas en su componente de retroalimentación. Esta falla es crítica y está siendo explotada activamente, representando un riesgo elevado para los usuarios de este navegador.

cve-2026-7346 afecta a Chromium con una vulnerabilidad crítica de ejecución remota de código. Está confirmada la explotación activa en entornos reales, representando un riesgo serio para la seguridad de los usuarios.

cve-2026-7347 en Google Chromium permite la ejecución remota de código debido a un uso después de liberación en un componente clave. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para los usuarios.

cve-2026-7348 afecta a Chromium e implica una ejecución remota de código debido a una vulnerabilidad use after free. Esta falla es crítica y está siendo explotada activamente, representando un riesgo alto para la seguridad del navegador.

cve-2026-7349 afecta a Chromium permitiendo la ejecución remota de código mediante una vulnerabilidad de uso después de liberación. Se confirma explotación activa, lo que eleva el riesgo para los usuarios.

cve-2026-7350 afecta a Chromium permitiendo ejecución remota por error en gestión de memoria en WebMIDI con explotación activa confirmada.

cve-2026-7351 describe una vulnerabilidad grave en Chromium que permite ejecución remota de código debido a una condición de carrera en el componente MHTML. La explotación activa aumenta el riesgo para los usuarios del navegador.

cve-2026-7353 expo...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 20-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-7333 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código. Se confirma explotación activa en esta falla de uso posterior a liberación en el componente GPU.

cve-2026-7334 afecta a Chromium con una vulnerabilidad crítica por corrupción de memoria que permite la ejecución remota de código y está siendo explotada activamente.

cve-2026-7335 afecta a Chromium con una vulnerabilidad crítica de uso después de liberación que permite ejecución remota de código. La explotación activa confirma el riesgo elevado para usuarios de este navegador.

cve-2026-7336 afecta a Chromium WebRTC y permite la ejecución remota de código mediante un uso después de liberar memoria. La explotación activa confirma la gravedad de esta vulnerabilidad crítica.

cve-2026-7337 afecta a Google Chromium y permite la ejecución remota de código mediante una vulnerabilidad de confusión de tipos en el motor V8. La explotación activa está confirmada, lo que la convierte en una amenaza crítica urgente.

cve-2026-7338 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a un error de gestión de memoria. Esta falla es explotada activamente, representando un riesgo elevado para los usuarios del navegador.

cve-2026-7339 afecta a Chromium en su componente WebRTC, permitiendo ejecución remota de código mediante un desbordamiento de búfer en el montón. La explotación activa confirma el riesgo crítico para los usuarios de este navegador.

cve-2026-7340 presenta una vulnerabilidad crítica en el navegador Chromium que permite ejecución remota de código debido a un desbordamiento entero en el componente ANGLE. Su explotación activa aumenta significativamente el riesgo para los usuarios de este producto.

cve-2026-7341 describe una vulnerabilidad crítica de ejecución remota de código en el navegador Chromium, explotada activamente mediante el componente WebRTC.

cve-2026-7343 describe una vulnerabilidad crítica en Chromium que permite ejecución remota de código por un fallo de uso después de liberación en el componente de vistas. Esta falla ha sido confirmada en explotación activa, aumentando su gravedad y urgencia de mitigación.

cve-2026-7344 afecta a Google Chromium y permite ejecución remota de código mediante un fallo use after free. La vulnerabilidad se encuentra en el componente de accesibilidad y está siendo explotada activamente.

cve-2026-7345 permite la ejecución remota de código en Chromium debido a una validación deficiente de entradas en su componente de retroalimentación. Esta falla es crítica y está siendo explotada activamente, representando un riesgo elevado para los usuarios de este navegador.

cve-2026-7346 afecta a Chromium con una vulnerabilidad crítica de ejecución remota de código. Está confirmada la explotación activa en entornos reales, representando un riesgo serio para la seguridad de los usuarios.

cve-2026-7347 en Google Chromium permite la ejecución remota de código debido a un uso después de liberación en un componente clave. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para los usuarios.

cve-2026-7348 afecta a Chromium e implica una ejecución remota de código debido a una vulnerabilidad use after free. Esta falla es crítica y está siendo explotada activamente, representando un riesgo alto para la seguridad del navegador.

cve-2026-7349 afecta a Chromium permitiendo la ejecución remota de código mediante una vulnerabilidad de uso después de liberación. Se confirma explotación activa, lo que eleva el riesgo para los usuarios.

cve-2026-7350 afecta a Chromium permitiendo ejecución remota por error en gestión de memoria en WebMIDI con explotación activa confirmada.

cve-2026-7351 describe una vulnerabilidad grave en Chromium que permite ejecución remota de código debido a una condición de carrera en el componente MHTML. La explotación activa aumenta el riesgo para los usuarios del navegador.

cve-2026-7353 expone Chromium a un desbordamiento de heap en Skia, permitiendo ejecución remota de código. Esta vulnerabilidad crítica está siendo explotada activamente, representando un riesgo grave para usuarios de este navegador.

cve-2026-7354 se refiere a una vulnerabilidad crítica en Chromium que permite ejecución remota de código mediante lectura y escritura fuera de límites. Esta vulnerabilidad ha sido explotada activamente, aumentando su riesgo para los usuarios. Es esencial priorizar su mitigación para proteger sistemas.

cve-2026-7355 afecta a Google Chromium causando ejecución remota de código mediante uso después de liberar memoria. Es una vulnerabilidad crítica con explotación activa.

cve-2026-7356 afecta a Chromium permitiendo ejecución remota de código por uso después de liberar memoria. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-7357 afecta a Chromium con una vulnerabilidad crítica que permite ejecución remota de código mediante una falla use after free en el componente GPU. La explotación activa hace que esta vulnerabilidad sea de máxima prioridad.

cve-2026-7358 es una vulnerabilidad crítica use after free en Chromium que permite ejecución remota de código. Esta amenaza está siendo explotada activamente, lo que eleva el riesgo de ataques dirigidos a usuarios del navegador.

cve-2026-7359 presenta una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un uso después de liberación de memoria en el componente ANGLE. Esta fallo está siendo explotado activamente.

cve-2026-7360 afecta a Google Chromium con ejecución remota de código debido a no validación de entrada en el componente de composición. La explotación activa confirma su peligrosidad elevada.

cve-2026-7363 afecta a Google Chromium permitiendo la ejecución remota de código mediante una vulnerabilidad use after free en el componente Canvas. Hay confirmación de explotación activa, lo que la convierte en una amenaza crítica y directa para usuarios de este navegador.

cve-2019-8646 afecta a Apple iPhone OS con una vulnerabilidad crítica de lectura fuera de límites que puede causar divulgación de información y inestabilidad del sistema. La explotación activa confirma el riesgo elevado para usuarios de dispositivos afectados.

cve-2021-26134 describe una ejecución remota de código en Atlassian Confluence debido a validación insuficiente. Esta vulnerabilidad permite el control completo del servidor y está siendo explotada activamente.

cve-2026-47100 describe una vulnerabilidad grave en FunnelKit Funnel Builder para WooCommerce Checkout que permite acceso no autorizado a funciones y datos restringidos. Esta falla está siendo explotada activamente y representa un riesgo crítico para la seguridad y privacidad en entornos de comercio electrónico.

cve-2025-1448 describe una vulnerabilidad crítica de inyección que permite ejecución remota de código debido a una mala neutralización de elementos especiales en un componente de procesamiento. Esta falla tiene explotación activa confirmada, lo que la hace especialmente peligrosa y prioritaria en materia de seguridad.

cve-2026-4885 afecta a un plugin de WordPress permitiendo la carga arbitraria de archivos y la posible ejecución remota de código. La falta de validación adecuada de tipos de archivo en Piotnet Addons for Elementor Pro hace esta vulnerabilidad crítica y explotable.

cve-2026-2611 describe una vulnerabilidad crítica en Databricks MLflow que permite la ejecución remota de código a través de peticiones cross-origin maliciosas. Esta falla en el control del origen afecta directamente la seguridad del asistente MLflow y permite un acceso completo al sistema bajo ataque.

cve-2026-31986 afecta a Apache OFBiz con una clave criptográfica codificada que compromete la seguridad. La vulnerabilidad permite riesgos críticos de explotación directa.

cve-2026-41919 afecta a Apache OFBiz permitiendo inyección LDAP con riesgo crítico de ejecución remota. Se debe actualizar a la versión parcheada para mitigar la vulnerabilidad.

cve-2026-46725 afecta a TYPO3 al permitir ejecución remota de código mediante inyección de objetos PHP a través de cookies manipuladas. Esta vulnerabilidad crítica permite a atacantes remotos sin autenticación comprometer servidores que usen la configuración específica de modo persistente estático.

cve-2026-4883 expone una falla crítica en el plugin Piotnet Forms para WordPress que permite cargar archivos arbitrarios y ejecutar código remoto. Esta vulnerabilidad representa un riesgo alto para sitios web que utilizan este complemento sin protección adecuada.

cve-2026-42096 y cve-2026-42097 afectan a Sparx Systems Sparx Pro Cloud Server. Ambas permiten ejecución de consultas SQL sin autenticación, lo que facilita el control remoto no autorizado del sistema. Estas vulnerabilidades son críticas y requieren atención inmediata.

cve-2026-43633 presenta una vulnerabilidad crítica en HestiaCP que permite la ejecución remota de código con privilegios root sin necesidad de autenticación. Esta falla aprovecha un error de deserialización en el manejo de sesiones entre PHP y Node.js en el componente de terminal web del producto.

cve-2026-8948 afecta a Mozilla Firefox y Thunderbird con un bypass crítico de la política de mismo origen que compromete la seguridad del navegador y cliente de correo. La vulnerabilidad puede facilitar ataques de cross-origin debido a fallos en el componente de red.

cve-2026-8950 afecta a Mozilla Firefox y Thunderbird permitiendo un bypass crítico de la política de mismo origen, lo que facilita la explotación activa para ataques web maliciosos.

cve-2026-8953 afecta a Mozilla Firefox y Thunderbird, permitiendo la ejecución remota de código mediante un fallo de uso después de liberar memoria. Esta vulnerabilidad crítica ha sido confirmada con explotación activa y requiere atención inmediata.

cve-2026-8956 afecta a Mozilla Firefox y Thunderbird con un desbordamiento de entero crítico que permite la ejecución remota de código. La vulnerabilidad compromete la seguridad de los sistemas que usan estos productos.

cve-2026-8959 afecta a Mozilla Firefox y Thunderbird, permite la evasión del sandbox por condiciones incorrectas en un componente, causando riesgo crítico de ejecución remota de código.

cve-2026-8973 afecta a Mozilla Thunderbird y permite la ejecución remota de código debido a fallos en la gestión de memoria. Esta vulnerabilidad es crítica y con explotación activa demostrada.

cve-2026-8974 describe una vulnerabilidad crítica en Mozilla Thunderbird que permite corrupción de memoria y ejecución remota de código. La falla afecta versiones específicas y ha sido explotada activamente, representando un riesgo alto para usuarios de este cliente de correo electrónico.

cve-2026-8975 afecta a Mozilla Thunderbird con fallos críticos de seguridad que permiten la ejecución remota de código mediante corrupción de memoria. La vulnerabilidad presenta una alta gravedad y requiere atención inmediata.

cve-2026-2586 describe una vulnerabilidad crítica de ejecución remota de código en Eclipse GlassFish Administration Console que permite a usuarios autenticados ejecutar comandos arbitrarios con privilegiados del sistema.

cve-2026-2587 describe una vulnerabilidad crítica de ejecución remota de código en el servidor Eclipse Glassfish. Esta falla permite a atacantes remotos ejecutar comandos arbitrarios y comprometer por completo el sistema afectado.

cve-2026-44159 describe una vulnerabilidad crítica en Tyler Identity Local TID-L que permite acceso no autorizado debido a credenciales por defecto. Esta falla supone un riesgo grave de compromiso total del sistema de gestión de identidades.

cve-2026-8711 afecta a NGINX y permite ejecución remota de código por desbordamiento de búfer debido a variables controladas por el cliente. Esta falla crítica facilita reinicios del servidor y explotación activa sin necesidad de autenticación.

cve-2026-36829 afecta a Panabit PAP-XM320 permitiendo bypass de autenticación mediante recorrido de directorios. Es una vulnerabilidad crítica con explotación activa confirmada que compromete el control de acceso en el servidor HTTP embebido.

cve-2026-47357 afecta a Terrascan de Tenable. Permite ataques SSRF que leen archivos locales y filtran credenciales. La vulnerabilidad se encuentra en la validación insuficiente de URLs remotas en modo servidor.

cve-2026-47358 afecta a Tenable Terrascan y permite una vulnerabilidad crítica SSRF en modo servidor. Esta vulnerabilidad facilita la ejecución no autorizada y lectura arbitraria de archivos locales mediante la carga de plantillas manipuladas. La explotación activa está confirmada y no se publicarán parches.

cve-2026-47107 describe una vulnerabilidad crítica en Windmill que permite modificar archivos esenciales del sistema para realizar ataques de interceptación y control persistente. Esta falla afecta a la configuración de contenedores y permite a atacantes autenticados escalar privilegios y comprometer múltiples espacios de trabajo.

cve-2026-33642 afecta al emulador de terminal Kitty y permite acceso a memoria fuera de límites mediante secuencias de escape maliciosas. Esta vulnerabilidad crítica permite la ejecución remota sin interacción del usuario y representa un grave riesgo para la seguridad de sistemas que utilizan este terminal.

cve-2026-34234 afecta a CtrlPanel por ejecución remota de código sin autenticación, permitiendo ejecutar comandos arbitrarios en el servidor. Esta vulnerabilidad crítica ya está siendo explotada activamente y requiere actualización inmediata.

cve-2026-6555 es una vulnerabilidad crítica en ProSolution WP Client que permite la ejecución remota de código mediante cargas arbitrarias de archivos. Esta falla afecta la validación en plugins de WordPress y representa un riesgo grave debido a la explotación activa confirmada.

cve-2026-7284 permite a atacantes no autenticados registrar usuarios con rol de administrador en Easy Elements para WordPress. Esto facilita el control total del sitio web afectado debido a falta de control en la asignación de roles durante el registro de usuarios.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2467401/c1e-7gmgpiv8wnmt2925q-pknrpw04tj45-4cd7al.mp3" length="36482238"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-7333 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código. Se confirma explotación activa en esta falla de uso posterior a liberación en el componente GPU.

cve-2026-7334 afecta a Chromium con una vulnerabilidad crítica por corrupción de memoria que permite la ejecución remota de código y está siendo explotada activamente.

cve-2026-7335 afecta a Chromium con una vulnerabilidad crítica de uso después de liberación que permite ejecución remota de código. La explotación activa confirma el riesgo elevado para usuarios de este navegador.

cve-2026-7336 afecta a Chromium WebRTC y permite la ejecución remota de código mediante un uso después de liberar memoria. La explotación activa confirma la gravedad de esta vulnerabilidad crítica.

cve-2026-7337 afecta a Google Chromium y permite la ejecución remota de código mediante una vulnerabilidad de confusión de tipos en el motor V8. La explotación activa está confirmada, lo que la convierte en una amenaza crítica urgente.

cve-2026-7338 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a un error de gestión de memoria. Esta falla es explotada activamente, representando un riesgo elevado para los usuarios del navegador.

cve-2026-7339 afecta a Chromium en su componente WebRTC, permitiendo ejecución remota de código mediante un desbordamiento de búfer en el montón. La explotación activa confirma el riesgo crítico para los usuarios de este navegador.

cve-2026-7340 presenta una vulnerabilidad crítica en el navegador Chromium que permite ejecución remota de código debido a un desbordamiento entero en el componente ANGLE. Su explotación activa aumenta significativamente el riesgo para los usuarios de este producto.

cve-2026-7341 describe una vulnerabilidad crítica de ejecución remota de código en el navegador Chromium, explotada activamente mediante el componente WebRTC.

cve-2026-7343 describe una vulnerabilidad crítica en Chromium que permite ejecución remota de código por un fallo de uso después de liberación en el componente de vistas. Esta falla ha sido confirmada en explotación activa, aumentando su gravedad y urgencia de mitigación.

cve-2026-7344 afecta a Google Chromium y permite ejecución remota de código mediante un fallo use after free. La vulnerabilidad se encuentra en el componente de accesibilidad y está siendo explotada activamente.

cve-2026-7345 permite la ejecución remota de código en Chromium debido a una validación deficiente de entradas en su componente de retroalimentación. Esta falla es crítica y está siendo explotada activamente, representando un riesgo elevado para los usuarios de este navegador.

cve-2026-7346 afecta a Chromium con una vulnerabilidad crítica de ejecución remota de código. Está confirmada la explotación activa en entornos reales, representando un riesgo serio para la seguridad de los usuarios.

cve-2026-7347 en Google Chromium permite la ejecución remota de código debido a un uso después de liberación en un componente clave. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para los usuarios.

cve-2026-7348 afecta a Chromium e implica una ejecución remota de código debido a una vulnerabilidad use after free. Esta falla es crítica y está siendo explotada activamente, representando un riesgo alto para la seguridad del navegador.

cve-2026-7349 afecta a Chromium permitiendo la ejecución remota de código mediante una vulnerabilidad de uso después de liberación. Se confirma explotación activa, lo que eleva el riesgo para los usuarios.

cve-2026-7350 afecta a Chromium permitiendo ejecución remota por error en gestión de memoria en WebMIDI con explotación activa confirmada.

cve-2026-7351 describe una vulnerabilidad grave en Chromium que permite ejecución remota de código debido a una condición de carrera en el componente MHTML. La explotación activa aumenta el riesgo para los usuarios del navegador.

cve-2026-7353 expo...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:25:21</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 20-05-2026]]>
                </title>
                <pubDate>Wed, 20 May 2026 03:03:34 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2467254</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-20-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=GJiBHGlOBA8

Autor: PadilhaSEC. Este episodio analiza críticamente la figura de Daniel Nascimento, quien afirma ser ex-hacker y consultor de seguridad, y su pasado criminal en la ciberseguridad. Se desmontan sus afirmaciones exageradas y se explica el contexto real de su implicación en ciberdelincuencia. Se destaca la importancia de un enfoque profesional y ético en la ciberseguridad actual, alejándose de narrativas sensacionalistas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=GJiBHGlOBA8

Autor: PadilhaSEC. Este episodio analiza críticamente la figura de Daniel Nascimento, quien afirma ser ex-hacker y consultor de seguridad, y su pasado criminal en la ciberseguridad. Se desmontan sus afirmaciones exageradas y se explica el contexto real de su implicación en ciberdelincuencia. Se destaca la importancia de un enfoque profesional y ético en la ciberseguridad actual, alejándose de narrativas sensacionalistas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 20-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=GJiBHGlOBA8

Autor: PadilhaSEC. Este episodio analiza críticamente la figura de Daniel Nascimento, quien afirma ser ex-hacker y consultor de seguridad, y su pasado criminal en la ciberseguridad. Se desmontan sus afirmaciones exageradas y se explica el contexto real de su implicación en ciberdelincuencia. Se destaca la importancia de un enfoque profesional y ético en la ciberseguridad actual, alejándose de narrativas sensacionalistas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2467254/c1e-9z1z7b2jpjdidv65n-jpxvmj29sj27-zykiyk.mp3" length="3754153"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=GJiBHGlOBA8

Autor: PadilhaSEC. Este episodio analiza críticamente la figura de Daniel Nascimento, quien afirma ser ex-hacker y consultor de seguridad, y su pasado criminal en la ciberseguridad. Se desmontan sus afirmaciones exageradas y se explica el contexto real de su implicación en ciberdelincuencia. Se destaca la importancia de un enfoque profesional y ético en la ciberseguridad actual, alejándose de narrativas sensacionalistas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:55</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 19-05-2026]]>
                </title>
                <pubDate>Tue, 19 May 2026 04:13:52 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2466291</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-19-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-32185 describe una vulnerabilidad crítica en Microsoft Teams para Android que permite la suplantación de identidad con explotación activa confirmada. Esta falla compromete la seguridad de la comunicación y la confianza en la identidad de los usuarios.

cve-2026-45492 afecta a Microsoft Edge permitiendo la omisión de funciones de seguridad críticas con explotación activa confirmada.

cve-2026-45494 afecta a Microsoft Edge permitiendo suplantación de identidad explotada activamente. Esta vulnerabilidad pone en riesgo la integridad del navegador y la confianza de los usuarios.

cve-2026-8509 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un desbordamiento de búfer en el componente WebML. Esta amenaza representa un riesgo inmediato por su explotación activa conocida.

cve-2026-8510 afecta a Google Chromium causando corrupción de memoria por un desbordamiento entero. Esta falla es explotada activamente y representa un riesgo crítico para la seguridad del navegador.

cve-2026-8512 expone a Chromium a una vulnerabilidad crítica de uso después de liberación que permite corrupción de memoria y explotación activa. Esta falla destaca por su posible ejecución remota de código mediante corrupción en el sistema de archivos del navegador.

cve-2026-8513 afecta a Google Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberar memoria en la entrada. Esta vulnerabilidad se está explotando activamente y representa un riesgo crítico para los usuarios del navegador.

cve-2026-8514 afecta a Chromium con una vulnerabilidad crítica de uso después de liberación que permite ejecución remota de código y denegación de servicio. La explotación activa confirma su gravedad para dispositivos que utilizan este navegador web.

cve-2026-8515 afecta a Chromium permitiendo ejecución remota de código mediante una vulnerabilidad use after free en HID. Se confirma la explotación activa de esta falla crítica en el navegador.

cve-2026-8516 afecta a Chromium y permite la ejecución remota de código y corrupción de memoria debido a una validación inadecuada de datos. La explotación activa confirma su riesgo crítico y la necesidad de atención inmediata.

cve-2026-8517 afecta a Chromium WebShare y permite corrupción de memoria o ejecución remota mediante un manejo incorrecto del ciclo de vida de objetos. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.

cve-2026-8518 afecta al motor Blink de Chromium, permitiendo la ejecución remota de código mediante un uso después de liberación. Esta vulnerabilidad ya está siendo explotada en entornos reales.

cve-2026-8519 afecta a Chromium y permite corrupción de memoria con ejecución remota. Se confirma explotación activa de la vulnerabilidad. Es crucial actualizar para evitar riesgos de control remoto de sistemas.

cve-2026-8523 afecta a Chromium y permite la ejecución remota de código mediante una vulnerabilidad de memoria. La explotación activa de esta falla la convierte en una amenaza crítica para usuarios de este navegador.

cve-2026-8524 afecta a Chromium con una vulnerabilidad crítica que permite ejecución remota mediante corrupción de memoria en WebAudio. Se confirma explotación activa, lo que eleva su severidad y riesgo.

cve-2026-8525 afecta a Chromium y permite la ejecución remota de código debido a un desbordamiento de búfer en ANGLE. Esta vulnerabilidad está siendo explotada activamente y representa un riesgo crítico para los usuarios del navegador.

cve-2026-8526 afecta al navegador Chromium con una escritura fuera de límites en WebRTC que permite ejecución remota de código y corrupción de memoria. La explotación activa confirma su alta peligrosidad.

cve-2026-8527 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a una validación insuficiente de entradas no seguras en el sistema de descargas. Esta falla está siendo explotada act...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-32185 describe una vulnerabilidad crítica en Microsoft Teams para Android que permite la suplantación de identidad con explotación activa confirmada. Esta falla compromete la seguridad de la comunicación y la confianza en la identidad de los usuarios.

cve-2026-45492 afecta a Microsoft Edge permitiendo la omisión de funciones de seguridad críticas con explotación activa confirmada.

cve-2026-45494 afecta a Microsoft Edge permitiendo suplantación de identidad explotada activamente. Esta vulnerabilidad pone en riesgo la integridad del navegador y la confianza de los usuarios.

cve-2026-8509 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un desbordamiento de búfer en el componente WebML. Esta amenaza representa un riesgo inmediato por su explotación activa conocida.

cve-2026-8510 afecta a Google Chromium causando corrupción de memoria por un desbordamiento entero. Esta falla es explotada activamente y representa un riesgo crítico para la seguridad del navegador.

cve-2026-8512 expone a Chromium a una vulnerabilidad crítica de uso después de liberación que permite corrupción de memoria y explotación activa. Esta falla destaca por su posible ejecución remota de código mediante corrupción en el sistema de archivos del navegador.

cve-2026-8513 afecta a Google Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberar memoria en la entrada. Esta vulnerabilidad se está explotando activamente y representa un riesgo crítico para los usuarios del navegador.

cve-2026-8514 afecta a Chromium con una vulnerabilidad crítica de uso después de liberación que permite ejecución remota de código y denegación de servicio. La explotación activa confirma su gravedad para dispositivos que utilizan este navegador web.

cve-2026-8515 afecta a Chromium permitiendo ejecución remota de código mediante una vulnerabilidad use after free en HID. Se confirma la explotación activa de esta falla crítica en el navegador.

cve-2026-8516 afecta a Chromium y permite la ejecución remota de código y corrupción de memoria debido a una validación inadecuada de datos. La explotación activa confirma su riesgo crítico y la necesidad de atención inmediata.

cve-2026-8517 afecta a Chromium WebShare y permite corrupción de memoria o ejecución remota mediante un manejo incorrecto del ciclo de vida de objetos. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.

cve-2026-8518 afecta al motor Blink de Chromium, permitiendo la ejecución remota de código mediante un uso después de liberación. Esta vulnerabilidad ya está siendo explotada en entornos reales.

cve-2026-8519 afecta a Chromium y permite corrupción de memoria con ejecución remota. Se confirma explotación activa de la vulnerabilidad. Es crucial actualizar para evitar riesgos de control remoto de sistemas.

cve-2026-8523 afecta a Chromium y permite la ejecución remota de código mediante una vulnerabilidad de memoria. La explotación activa de esta falla la convierte en una amenaza crítica para usuarios de este navegador.

cve-2026-8524 afecta a Chromium con una vulnerabilidad crítica que permite ejecución remota mediante corrupción de memoria en WebAudio. Se confirma explotación activa, lo que eleva su severidad y riesgo.

cve-2026-8525 afecta a Chromium y permite la ejecución remota de código debido a un desbordamiento de búfer en ANGLE. Esta vulnerabilidad está siendo explotada activamente y representa un riesgo crítico para los usuarios del navegador.

cve-2026-8526 afecta al navegador Chromium con una escritura fuera de límites en WebRTC que permite ejecución remota de código y corrupción de memoria. La explotación activa confirma su alta peligrosidad.

cve-2026-8527 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a una validación insuficiente de entradas no seguras en el sistema de descargas. Esta falla está siendo explotada act...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 19-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-32185 describe una vulnerabilidad crítica en Microsoft Teams para Android que permite la suplantación de identidad con explotación activa confirmada. Esta falla compromete la seguridad de la comunicación y la confianza en la identidad de los usuarios.

cve-2026-45492 afecta a Microsoft Edge permitiendo la omisión de funciones de seguridad críticas con explotación activa confirmada.

cve-2026-45494 afecta a Microsoft Edge permitiendo suplantación de identidad explotada activamente. Esta vulnerabilidad pone en riesgo la integridad del navegador y la confianza de los usuarios.

cve-2026-8509 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un desbordamiento de búfer en el componente WebML. Esta amenaza representa un riesgo inmediato por su explotación activa conocida.

cve-2026-8510 afecta a Google Chromium causando corrupción de memoria por un desbordamiento entero. Esta falla es explotada activamente y representa un riesgo crítico para la seguridad del navegador.

cve-2026-8512 expone a Chromium a una vulnerabilidad crítica de uso después de liberación que permite corrupción de memoria y explotación activa. Esta falla destaca por su posible ejecución remota de código mediante corrupción en el sistema de archivos del navegador.

cve-2026-8513 afecta a Google Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberar memoria en la entrada. Esta vulnerabilidad se está explotando activamente y representa un riesgo crítico para los usuarios del navegador.

cve-2026-8514 afecta a Chromium con una vulnerabilidad crítica de uso después de liberación que permite ejecución remota de código y denegación de servicio. La explotación activa confirma su gravedad para dispositivos que utilizan este navegador web.

cve-2026-8515 afecta a Chromium permitiendo ejecución remota de código mediante una vulnerabilidad use after free en HID. Se confirma la explotación activa de esta falla crítica en el navegador.

cve-2026-8516 afecta a Chromium y permite la ejecución remota de código y corrupción de memoria debido a una validación inadecuada de datos. La explotación activa confirma su riesgo crítico y la necesidad de atención inmediata.

cve-2026-8517 afecta a Chromium WebShare y permite corrupción de memoria o ejecución remota mediante un manejo incorrecto del ciclo de vida de objetos. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.

cve-2026-8518 afecta al motor Blink de Chromium, permitiendo la ejecución remota de código mediante un uso después de liberación. Esta vulnerabilidad ya está siendo explotada en entornos reales.

cve-2026-8519 afecta a Chromium y permite corrupción de memoria con ejecución remota. Se confirma explotación activa de la vulnerabilidad. Es crucial actualizar para evitar riesgos de control remoto de sistemas.

cve-2026-8523 afecta a Chromium y permite la ejecución remota de código mediante una vulnerabilidad de memoria. La explotación activa de esta falla la convierte en una amenaza crítica para usuarios de este navegador.

cve-2026-8524 afecta a Chromium con una vulnerabilidad crítica que permite ejecución remota mediante corrupción de memoria en WebAudio. Se confirma explotación activa, lo que eleva su severidad y riesgo.

cve-2026-8525 afecta a Chromium y permite la ejecución remota de código debido a un desbordamiento de búfer en ANGLE. Esta vulnerabilidad está siendo explotada activamente y representa un riesgo crítico para los usuarios del navegador.

cve-2026-8526 afecta al navegador Chromium con una escritura fuera de límites en WebRTC que permite ejecución remota de código y corrupción de memoria. La explotación activa confirma su alta peligrosidad.

cve-2026-8527 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a una validación insuficiente de entradas no seguras en el sistema de descargas. Esta falla está siendo explotada activamente, lo que la convierte en una amenaza inmediata para los usuarios del navegador.

cve-2026-8528 describe una vulnerabilidad crítica en Chromium que permite el bypass del aislamiento de sitios mediante la validación insuficiente de entradas no confiables. Esta falla afecta directamente la seguridad entre sitios y ya está siendo explotada en entornos reales.

cve-2026-8529 contiene una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un desbordamiento de búfer en los códecs. Esta amenaza activa pone en riesgo la seguridad de los navegadores afectados.

cve-2026-8530 afecta a Chromium y permite ejecución remota de código mediante un fallo de uso de memoria tras liberación en el componente de red. La explotación activa hace esta vulnerabilidad especialmente crítica.

cve-2026-8531 afecta a Chromium por un desbordamiento de búfer en el montón que permite ejecución remota de código. Esta vulnerabilidad está siendo explotada activamente y representa un riesgo crítico para usuarios del navegador.

cve-2026-8532 afecta al navegador Google Chromium causando un desbordamiento de enteros que puede llevar a corrupción de memoria y ejecución remota de código. Se detecta explotación activa de esta vulnerabilidad crítica, lo que la convierte en una amenaza urgente para usuarios y administradores.

cve-2026-8533 muestra una grave vulnerabilidad en Chromium que permite la ejecución remota de código mediante fallos en la gestión de memoria en accesibilidad, actualmente explotada activamente.

cve-2026-8534 afecta a Chromium con un desbordamiento de entero en GPU que permite corrupción de memoria y explotación activa. Es una vulnerabilidad crítica que requiere atención inmediata.

cve-2026-8535 es una vulnerabilidad crítica en Chromium Media que permite lectura fuera de límites y corrupción de memoria. Su explotación activa representa un riesgo alto de divulgación de datos.

cve-2026-8536 afecta a Chromium y permite la ejecución remota de código por entrada no validada en ReadingMode. Esta vulnerabilidad es crítica y está siendo explotada activamente, poniendo en riesgo la seguridad del navegador y de sus usuarios.

cve-2026-8537 describe un fallo crítico en Microsoft Chromium que permite la evasión de políticas de seguridad. La vulnerabilidad afecta a la integridad y confidencialidad, y se encuentra en explotación activa.

cve-2026-8538 afecta a Chromium permitiendo ejecución remota de código debido a una validación insuficiente de entradas en la GPU. Su explotación activa la convierte en una amenaza crítica para la seguridad del sistema.

cve-2026-8539 afecta a Chromium con una vulnerabilidad crítica de ejecución remota de código mediante inyección de scripts.

cve-2026-8540 afecta a Chromium V8 permitiendo ejecución remota de código mediante confusión de tipos. La explotación activa hace crítica esta vulnerabilidad y requiere atención inmediata.

cve-2026-8541 afecta a Chromium con una vulnerabilidad crítica de lectura fuera de límites que permite divulgación de información o corrupción de memoria. Esta amenaza es especialmente grave por la confirmada explotación activa que pone en riesgo la seguridad del navegador y la privacidad del usuario.

cve-2026-8542 afecta al motor Chromium y permite ejecución remota de código mediante un uso después de liberación. La explotación activa de esta vulnerabilidad la convierte en una amenaza crítica para la seguridad en navegadores basados en Chromium.

cve-2026-8543 afecta a Microsoft Chromium y permite la divulgación de información o corrupción de memoria por lectura fuera de límites. Esta vulnerabilidad está siendo explotada activamente, lo que la hace especialmente crítica y urgente.

cve-2026-8544 afecta a Chromium con una vulnerabilidad de uso después de liberación en la gestión multimedia que permite la ejecución remota de código. Es crítica y se confirma su explotación activa.

cve-2026-8545 es una vulnerabilidad en Chromium que permite la ejecución remota de código mediante corrupción de objetos en la composición gráfica. Esta falla crítica presenta explotación activa confirmada.

cve-2026-8546 afecta a Chromium con lectura fuera de límites que permite divulgar información o corromper memoria. Esta vulnerabilidad tiene explotación activa confirmada y severidad crítica.

cve-2026-8547 afecta a Chromium permitiendo bypass de políticas de seguridad en el gestor de contraseñas con explotación activa. Es una vulnerabilidad crítica por insuficiente enforcement de políticas que puede comprometer credenciales guardadas.

cve-2026-8548 afecta a Chromium y permite corrupción de memoria y ejecución remota mediante escritura fuera de límites en el módulo de medios. La explotación activa está confirmada, aumentando el riesgo para usuarios.

cve-2026-8549 afecta a Chromium con una vulnerabilidad de uso después de liberación que permite la ejecución remota de código. Está confirmada su explotación activa, lo que la convierte en una amenaza crítica para usuarios del navegador.

cve-2026-8550 afecta a Google Chromium permitiendo la ejecución remota de código mediante un use after free en Google Lens, con explotación activa confirmada.

cve-2026-8551 afecta a Chromium con una vulnerabilidad crítica de ejecución remota de código mediante uso después de liberación en el manejo de descargas. La explotación activa confirma un riesgo elevado para los usuarios de este navegador.

cve-2026-8552 describe una vulnerabilidad crítica de ejecución remota en el navegador Chromium. Esta falla permite a atacantes ejecutar código arbitrario debido a un desbordamiento de buffer en el procesamiento del GPU, y está siendo explotada de forma activa.

cve-2026-8553 describe una vulnerabilidad crítica en Chromium que permite ejecución remota de código debido a un uso después de liberar memoria en la GPU. La explotación activa de esta falla la convierte en una amenaza prioritaria para la seguridad en la navegación web.

cve-2026-8554 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a un error de confusión de tipos en ANGLE. Esta vulnerabilidad está siendo explotada activamente, aumentando el riesgo para los usuarios del navegador.

cve-2026-8555 en Chromium permite ejecución remota de código mediante uso de memoria tras liberación errónea. Esta vulnerabilidad se está explotando activamente y representa una amenaza crítica para la seguridad.

cve-2026-8556 afecta a Google Chromium con una vulnerabilidad crítica de corrupción de memoria ya explotada activamente, poniendo en riesgo la integridad y seguridad del navegador.

cve-2026-8557 afecta a Chromium y permite ejecución remota de código mediante una vulnerabilidad de uso después de liberar memoria en accesibilidad. Esta vulnerabilidad está siendo activamente explotada, lo que la convierte en una amenaza crítica para los usuarios del navegador.

cve-2026-8558 afecta a Chromium con una vulnerabilidad crítica de escritura fuera de límites que permite la ejecución remota de código y corrupción de memoria. Esta falla ha sido explotada activamente, aumentando su gravedad e impacto en la seguridad.

cve-2026-8559 afecta a Chromium y permite la corrupción de memoria y ejecución remota de código mediante un desbordamiento de entero en funciones de internacionalización. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para usuarios de este navegador.

cve-2026-8560 afecta al navegador Chromium permitiendo la ejecución remota de código mediante un desbordamiento de búfer en SwiftShader. Esta vulnerabilidad se está explotando activamente, lo que eleva su criticidad y requiere atención inmediata.

cve-2026-8561 afecta a Chromium y permite engañar al usuario mediante una interfaz de seguridad incorrecta en pantalla completa. La explotación activa de esta vulnerabilidad representa un riesgo elevado para la integridad de la navegación web.

cve-2026-8562 reporta una filtración de información en Chromium por canal lateral durante la navegación, con explotación activa confirmada. Esta vulnerabilidad permite la divulgación de datos sensibles a través del navegador.

cve-2026-8563 es una vulnerabilidad crítica en Chromium que permite el bypass del sandbox en IFrame debido a una insuficiente aplicación de políticas. Esta falla está siendo explotada activamente, representando un riesgo grave para la seguridad del navegador.

cve-2026-8565 afecta a Google Chromium permitiendo la corrupción o bypass de seguridad en descargas por una implementación incorrecta. Esta vulnerabilidad se está explotando activamente y tiene un impacto crítico en la seguridad del navegador.

cve-2026-8566 describe un bypass en las políticas de pago en Chromium. Esta falla permite comprometer la seguridad de las transacciones financieras a través del navegador. La explotación activa confirma el riesgo crítico de esta vulnerabilidad.

cve-2026-8567 afecta a Chromium ANGLE, causando un desbordamiento entero con explotación activa. Puede conducir a corrupción de memoria y ejecución remota de código. Es una vulnerabilidad crítica que requiere atención inmediata.

cve-2026-8568 afecta a Microsoft Chromium. Permite el bypass de políticas de seguridad gracias a una insuficiente aplicación de políticas en inteligencia artificial y está siendo explotada activamente.

cve-2026-8569 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código mediante corrupción de memoria. Esta amenaza se debe a una escritura fuera de límites en el componente de códecs del navegador. La explotación activa aumenta su peligrosidad y requiere atención inmediata.

cve-2026-8570 afecta a Chromium y permite la ejecución remota de código debido a un error de confusión de tipos en el motor V8. La explotación activa confirma la gravedad de esta vulnerabilidad crítica.

cve-2026-8571 afecta a Chromium permitiendo el bypass de políticas de seguridad por insuficiente aplicación en GPU, con explotación activa confirmada. Esta vulnerabilidad compromete la integridad y confidencialidad del sistema.

cve-2026-8572 afecta a Chromium y permite bypass de políticas de seguridad por insuficiente aplicación en la red. Se trata de una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-8573 afecta a Chromium y permite corrupción de memoria que puede derivar en ejecución remota de código. La explotación está confirmada, aumentando su gravedad y riesgo para los usuarios.

cve-2026-8575 expone una vulnerabilidad crítica en Google Chromium, permitiendo la ejecución remota de código a través de un uso indebido de memoria. Esta amenaza es especialmente grave debido a su explotación confirmada.

cve-2026-8576 describe una vulnerabilidad crítica en Microsoft Chromium que permite el bypass de políticas de seguridad CORS. Esta falla es explotada activamente y afecta la seguridad del navegador al exponer recursos restringidos.

cve-2026-8577 afecta a Google Chromium con un desbordamiento entero en fuentes que puede provocar corrupción de memoria y explotación activa.

cve-2026-8578 afecta a Chromium, permitiendo divulgación de información y corrupción de memoria mediante lectura fuera de límites en la GPU, con explotación activa confirmada.

cve-2026-8579 describe una vulnerabilidad crítica en el motor gráfico Skia de Chromium que permite la ejecución remota de código. Esta falla permite a un atacante ejecutar código arbitrario mediante la inyección de entradas no validadas correctamente. La explotación activa confirma el riesgo urgente de esta vulnerabilidad.

cve-2026-8581 afecta a Google Chromium con una vulnerabilidad crítica de uso después de liberación que permite la ejecución remota de código. La explotación activa confirma su gravedad. Se recomienda actualización inmediata.

cve-2026-8582 afecta a Google Chromium y permite la ejecución remota de código por corrupción de memoria. La vulnerabilidad se aprovecha de un fallo en la gestión del ciclo de vida de objetos, con explotación confirmada.

cve-2026-8584 afecta a Google Chromium y permite ejecución remota de código mediante corrupción de memoria. Esta vulnerabilidad representa un riesgo crítico debido a la explotación activa en la naturaleza del error.

cve-2026-8585 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a una gestión inadecuada en el componente de medios. Esta falla está siendo explotada activamente, lo que eleva su gravedad y urgencia de mitigación.

cve-2026-8586 afecta a Google Chromium con una vulnerabilidad crítica que permite bypass de seguridad y corrupción de memoria mediante un fallo en Chromoting. La explotación activa de esta vulnerabilidad la convierte en una amenaza prioritaria para entornos afectados.

cve-2026-8587 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código a través de un error use after free en extensiones. Su explotación activa representa un riesgo directo para los usuarios del navegador.

cve-2026-4320 afecta a Creartia ICMS, permitiendo omisión de autorización y escalada de privilegios mediante manipulación de encabezados HTTP. La vulnerabilidad es crítica y su explotación está confirmada, representando un riesgo alto para la seguridad de la aplicación.

cve-2026-7301 permite la ejecución remota de código en el planificador de ejecución multimodal de SGLang debido a una deserialización insegura en su socket de red. Es una vulnerabilidad crítica con explotación activa confirmada, afectando directamente la seguridad del sistema.

cve-2026-7302 afecta a SGLangs y permite escritura arbitraria de archivos por recorrido de ruta sin autenticación. Esto representa un riesgo crítico para la integridad y disponibilidad del sistema.

cve-2026-7304 afecta a SGLangs y permite ejecución remota de código mediante deserialización insegura en el entorno de generación multimodal. Es crítica con un impacto severo en la seguridad del sistema y explotación confirmada.

cve-2026-41947 describe una vulnerabilidad crítica en LangGenius Dify que permite el bypass de autorización para modificar configuraciones de trazas y redirigir datos sensibles. Esta falla afecta la seguridad de las aplicaciones y permite el control malicioso de datos de usuarios.

cve-2026-41948 describe un recorrido de ruta que permite acceso no autorizado a interfaces internas en Dify de Langgenius. Esta vulnerabilidad crítica afecta a la gestión de tareas y tiene explotación activa confirmada, representando un riesgo alto para sistemas afectados.

cve-2026-45829 presenta una vulnerabilidad crítica de inyección de código en ChromaDB Python que permite la ejecución remota sin autenticación. Esta falla afecta a la seguridad del servidor al permitir código arbitrario mediante la manipulación de repositorios de modelos.

cve-2026-42822 describe una grave elevación de privilegios en Microsoft Azure Local Disconnected Operations. La vulnerabilidad permite a un atacante no autorizado obtener control completo sobre el sistema afectado.

cve-2026-8836 afecta a lwIP y permite ejecución remota mediante desbordamiento de búfer. La vulnerabilidad es crítica y requiere aplicación urgente de un parche para mitigar riesgos.

cve-2026-25244 expone WebdriverIO a ejecución remota de código por inyección de comandos en pruebas automatizadas. Esta vulnerabilidad permite robo de credenciales y compromete la integridad de sistemas y cadenas de suministro.

cve-2026-27130 describe una vulnerabilidad crítica de inyección de comandos en Dokploy, que permite a atacantes autenticados ejecutar comandos arbitrarios con privilegios elevados. La ausencia de validación y limpieza adecuada en nombres de aplicaciones es la causa principal del fallo.

cve-2026-8838 afecta a un controlador cliente de bases de datos de Amazon. Permite la ejecución remota de código debido al uso inseguro de la función eval. Se recomienda actualizar a la última versión para evitar esta vulnerabilidad crítica.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2466291/c1e-kvkv0bdvq6xtx3xg2-474r3drjh3vr-bvbpo7.mp3" length="47148347"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-32185 describe una vulnerabilidad crítica en Microsoft Teams para Android que permite la suplantación de identidad con explotación activa confirmada. Esta falla compromete la seguridad de la comunicación y la confianza en la identidad de los usuarios.

cve-2026-45492 afecta a Microsoft Edge permitiendo la omisión de funciones de seguridad críticas con explotación activa confirmada.

cve-2026-45494 afecta a Microsoft Edge permitiendo suplantación de identidad explotada activamente. Esta vulnerabilidad pone en riesgo la integridad del navegador y la confianza de los usuarios.

cve-2026-8509 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un desbordamiento de búfer en el componente WebML. Esta amenaza representa un riesgo inmediato por su explotación activa conocida.

cve-2026-8510 afecta a Google Chromium causando corrupción de memoria por un desbordamiento entero. Esta falla es explotada activamente y representa un riesgo crítico para la seguridad del navegador.

cve-2026-8512 expone a Chromium a una vulnerabilidad crítica de uso después de liberación que permite corrupción de memoria y explotación activa. Esta falla destaca por su posible ejecución remota de código mediante corrupción en el sistema de archivos del navegador.

cve-2026-8513 afecta a Google Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberar memoria en la entrada. Esta vulnerabilidad se está explotando activamente y representa un riesgo crítico para los usuarios del navegador.

cve-2026-8514 afecta a Chromium con una vulnerabilidad crítica de uso después de liberación que permite ejecución remota de código y denegación de servicio. La explotación activa confirma su gravedad para dispositivos que utilizan este navegador web.

cve-2026-8515 afecta a Chromium permitiendo ejecución remota de código mediante una vulnerabilidad use after free en HID. Se confirma la explotación activa de esta falla crítica en el navegador.

cve-2026-8516 afecta a Chromium y permite la ejecución remota de código y corrupción de memoria debido a una validación inadecuada de datos. La explotación activa confirma su riesgo crítico y la necesidad de atención inmediata.

cve-2026-8517 afecta a Chromium WebShare y permite corrupción de memoria o ejecución remota mediante un manejo incorrecto del ciclo de vida de objetos. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.

cve-2026-8518 afecta al motor Blink de Chromium, permitiendo la ejecución remota de código mediante un uso después de liberación. Esta vulnerabilidad ya está siendo explotada en entornos reales.

cve-2026-8519 afecta a Chromium y permite corrupción de memoria con ejecución remota. Se confirma explotación activa de la vulnerabilidad. Es crucial actualizar para evitar riesgos de control remoto de sistemas.

cve-2026-8523 afecta a Chromium y permite la ejecución remota de código mediante una vulnerabilidad de memoria. La explotación activa de esta falla la convierte en una amenaza crítica para usuarios de este navegador.

cve-2026-8524 afecta a Chromium con una vulnerabilidad crítica que permite ejecución remota mediante corrupción de memoria en WebAudio. Se confirma explotación activa, lo que eleva su severidad y riesgo.

cve-2026-8525 afecta a Chromium y permite la ejecución remota de código debido a un desbordamiento de búfer en ANGLE. Esta vulnerabilidad está siendo explotada activamente y representa un riesgo crítico para los usuarios del navegador.

cve-2026-8526 afecta al navegador Chromium con una escritura fuera de límites en WebRTC que permite ejecución remota de código y corrupción de memoria. La explotación activa confirma su alta peligrosidad.

cve-2026-8527 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código debido a una validación insuficiente de entradas no seguras en el sistema de descargas. Esta falla está siendo explotada act...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:32:45</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 19-05-2026]]>
                </title>
                <pubDate>Tue, 19 May 2026 04:07:11 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2466288</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-19-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda múltiples amenazas y vulnerabilidades críticas detectadas en sistemas y software populares como Microsoft Exchange, Windows, npm y NGINX. Se destacan operaciones de INTERPOL contra ciberdelincuentes, campañas de ataque en la cadena de suministro, exploits zero-day y brechas en infraestructuras gubernamentales y empresariales. Además, se analizan riesgos emergentes ligados a inteligencia artificial y desafíos en la actualización y visibilidad en entornos TI.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda múltiples amenazas y vulnerabilidades críticas detectadas en sistemas y software populares como Microsoft Exchange, Windows, npm y NGINX. Se destacan operaciones de INTERPOL contra ciberdelincuentes, campañas de ataque en la cadena de suministro, exploits zero-day y brechas en infraestructuras gubernamentales y empresariales. Además, se analizan riesgos emergentes ligados a inteligencia artificial y desafíos en la actualización y visibilidad en entornos TI.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 19-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda múltiples amenazas y vulnerabilidades críticas detectadas en sistemas y software populares como Microsoft Exchange, Windows, npm y NGINX. Se destacan operaciones de INTERPOL contra ciberdelincuentes, campañas de ataque en la cadena de suministro, exploits zero-day y brechas en infraestructuras gubernamentales y empresariales. Además, se analizan riesgos emergentes ligados a inteligencia artificial y desafíos en la actualización y visibilidad en entornos TI.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2466288/c1e-porozswxog4u4n4qv-1p2ovd9qan2k-2k3nss.mp3" length="12869216"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda múltiples amenazas y vulnerabilidades críticas detectadas en sistemas y software populares como Microsoft Exchange, Windows, npm y NGINX. Se destacan operaciones de INTERPOL contra ciberdelincuentes, campañas de ataque en la cadena de suministro, exploits zero-day y brechas en infraestructuras gubernamentales y empresariales. Además, se analizan riesgos emergentes ligados a inteligencia artificial y desafíos en la actualización y visibilidad en entornos TI.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:57</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 19-05-2026]]>
                </title>
                <pubDate>Tue, 19 May 2026 03:02:00 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2466260</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-19-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=qp3pIhccriE]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=qp3pIhccriE]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 19-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=qp3pIhccriE]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2466260/c1e-j8v8rb4g7o3sn1k2x-ok09dor7i44w-y7uqql.mp3" length="3228778"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=qp3pIhccriE]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:22</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 18-05-2026]]>
                </title>
                <pubDate>Mon, 18 May 2026 04:02:37 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2465313</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-18-05-2026</link>
                                <description>
                                            <![CDATA[Explotación activa en NGINX de una vulnerabilidad que permite ejecución remota de código. Se revela un exploit para una vulnerabilidad zero-day en Windows que eleva privilegios a SYSTEM. Grafana sufre un acceso no autorizado a su código fuente sin comprometer datos de clientes. Falta de técnicos informáticos en muchos ayuntamientos aumenta los riesgos de seguridad. El kit Tycoon2FA mejora ataques de phishing contra cuentas Microsoft 365.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Explotación activa en NGINX de una vulnerabilidad que permite ejecución remota de código. Se revela un exploit para una vulnerabilidad zero-day en Windows que eleva privilegios a SYSTEM. Grafana sufre un acceso no autorizado a su código fuente sin comprometer datos de clientes. Falta de técnicos informáticos en muchos ayuntamientos aumenta los riesgos de seguridad. El kit Tycoon2FA mejora ataques de phishing contra cuentas Microsoft 365.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 18-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Explotación activa en NGINX de una vulnerabilidad que permite ejecución remota de código. Se revela un exploit para una vulnerabilidad zero-day en Windows que eleva privilegios a SYSTEM. Grafana sufre un acceso no autorizado a su código fuente sin comprometer datos de clientes. Falta de técnicos informáticos en muchos ayuntamientos aumenta los riesgos de seguridad. El kit Tycoon2FA mejora ataques de phishing contra cuentas Microsoft 365.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2465313/c1e-j8v8rb4g8m7i0o05p-ndr31813iv11-4ar1qt.mp3" length="3002453"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Explotación activa en NGINX de una vulnerabilidad que permite ejecución remota de código. Se revela un exploit para una vulnerabilidad zero-day en Windows que eleva privilegios a SYSTEM. Grafana sufre un acceso no autorizado a su código fuente sin comprometer datos de clientes. Falta de técnicos informáticos en muchos ayuntamientos aumenta los riesgos de seguridad. El kit Tycoon2FA mejora ataques de phishing contra cuentas Microsoft 365.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:06</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 18-05-2026]]>
                </title>
                <pubDate>Mon, 18 May 2026 03:33:31 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2465297</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-18-05-2026</link>
                                <description>
                                            <![CDATA[cve-2018-5999 describe una vulnerabilidad crítica en firmware de router Asus, que permite ejecución remota de código con acceso completo al dispositivo y está siendo activamente explotada.

cve-2024-45309 expone información sensible debido a fallos en el control de accesos en onedev, afectando la confidencialidad y siendo explotada activamente.

cve-2025-67303 afecta a comfy comfyui-manager y permite la explotación activa mediante un canal alternativo no protegido que expone datos y permite control remoto.

cve-2022-28290 describe una vulnerabilidad crítica de tipo Cross-site Scripting en el plugin wordpress_country_selector de welaunch para WordPress. Este fallo permite la ejecución remota de código en el navegador de los usuarios, poniendo en riesgo la seguridad y privacidad de las sesiones.

cve-2018-25320 afecta a ACL Analytics y permite ejecución remota de código con privilegios elevados. Esta vulnerabilidad crítica permite control absoluto del sistema a través de comandos remotos maliciosos.

cve-2018-25332 describe una vulnerabilidad crítica en GitBucket que permite ejecución remota de código mediante la explotación de un token débil y carga insegura de archivos. Este fallo facilita a atacantes ejecutar comandos arbitrarios en el sistema vulnerado. Es un riesgo grave para la integridad y seguridad de los entornos que usan esta plataforma.

cve-2018-25335 presenta una vulnerabilidad crítica en un plugin de WordPress que permite la ejecución remota de código mediante carga arbitraria de archivos. Esta falla afecta directamente la seguridad del sistema al permitir la subida de archivos maliciosos sin autenticación.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2018-5999 describe una vulnerabilidad crítica en firmware de router Asus, que permite ejecución remota de código con acceso completo al dispositivo y está siendo activamente explotada.

cve-2024-45309 expone información sensible debido a fallos en el control de accesos en onedev, afectando la confidencialidad y siendo explotada activamente.

cve-2025-67303 afecta a comfy comfyui-manager y permite la explotación activa mediante un canal alternativo no protegido que expone datos y permite control remoto.

cve-2022-28290 describe una vulnerabilidad crítica de tipo Cross-site Scripting en el plugin wordpress_country_selector de welaunch para WordPress. Este fallo permite la ejecución remota de código en el navegador de los usuarios, poniendo en riesgo la seguridad y privacidad de las sesiones.

cve-2018-25320 afecta a ACL Analytics y permite ejecución remota de código con privilegios elevados. Esta vulnerabilidad crítica permite control absoluto del sistema a través de comandos remotos maliciosos.

cve-2018-25332 describe una vulnerabilidad crítica en GitBucket que permite ejecución remota de código mediante la explotación de un token débil y carga insegura de archivos. Este fallo facilita a atacantes ejecutar comandos arbitrarios en el sistema vulnerado. Es un riesgo grave para la integridad y seguridad de los entornos que usan esta plataforma.

cve-2018-25335 presenta una vulnerabilidad crítica en un plugin de WordPress que permite la ejecución remota de código mediante carga arbitraria de archivos. Esta falla afecta directamente la seguridad del sistema al permitir la subida de archivos maliciosos sin autenticación.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 18-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2018-5999 describe una vulnerabilidad crítica en firmware de router Asus, que permite ejecución remota de código con acceso completo al dispositivo y está siendo activamente explotada.

cve-2024-45309 expone información sensible debido a fallos en el control de accesos en onedev, afectando la confidencialidad y siendo explotada activamente.

cve-2025-67303 afecta a comfy comfyui-manager y permite la explotación activa mediante un canal alternativo no protegido que expone datos y permite control remoto.

cve-2022-28290 describe una vulnerabilidad crítica de tipo Cross-site Scripting en el plugin wordpress_country_selector de welaunch para WordPress. Este fallo permite la ejecución remota de código en el navegador de los usuarios, poniendo en riesgo la seguridad y privacidad de las sesiones.

cve-2018-25320 afecta a ACL Analytics y permite ejecución remota de código con privilegios elevados. Esta vulnerabilidad crítica permite control absoluto del sistema a través de comandos remotos maliciosos.

cve-2018-25332 describe una vulnerabilidad crítica en GitBucket que permite ejecución remota de código mediante la explotación de un token débil y carga insegura de archivos. Este fallo facilita a atacantes ejecutar comandos arbitrarios en el sistema vulnerado. Es un riesgo grave para la integridad y seguridad de los entornos que usan esta plataforma.

cve-2018-25335 presenta una vulnerabilidad crítica en un plugin de WordPress que permite la ejecución remota de código mediante carga arbitraria de archivos. Esta falla afecta directamente la seguridad del sistema al permitir la subida de archivos maliciosos sin autenticación.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2465297/c1e-ggvgoir0n45h050wx-8d8g01o2s9np-daardf.mp3" length="5307080"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2018-5999 describe una vulnerabilidad crítica en firmware de router Asus, que permite ejecución remota de código con acceso completo al dispositivo y está siendo activamente explotada.

cve-2024-45309 expone información sensible debido a fallos en el control de accesos en onedev, afectando la confidencialidad y siendo explotada activamente.

cve-2025-67303 afecta a comfy comfyui-manager y permite la explotación activa mediante un canal alternativo no protegido que expone datos y permite control remoto.

cve-2022-28290 describe una vulnerabilidad crítica de tipo Cross-site Scripting en el plugin wordpress_country_selector de welaunch para WordPress. Este fallo permite la ejecución remota de código en el navegador de los usuarios, poniendo en riesgo la seguridad y privacidad de las sesiones.

cve-2018-25320 afecta a ACL Analytics y permite ejecución remota de código con privilegios elevados. Esta vulnerabilidad crítica permite control absoluto del sistema a través de comandos remotos maliciosos.

cve-2018-25332 describe una vulnerabilidad crítica en GitBucket que permite ejecución remota de código mediante la explotación de un token débil y carga insegura de archivos. Este fallo facilita a atacantes ejecutar comandos arbitrarios en el sistema vulnerado. Es un riesgo grave para la integridad y seguridad de los entornos que usan esta plataforma.

cve-2018-25335 presenta una vulnerabilidad crítica en un plugin de WordPress que permite la ejecución remota de código mediante carga arbitraria de archivos. Esta falla afecta directamente la seguridad del sistema al permitir la subida de archivos maliciosos sin autenticación.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:42</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 18-05-2026]]>
                </title>
                <pubDate>Mon, 18 May 2026 03:03:34 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2465286</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-18-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=3Ys9upjm8v4]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=3Ys9upjm8v4]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 18-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=3Ys9upjm8v4]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2465286/c1e-m5o5mf41dwqbwqk45-pknrw2g1bpdj-fabz9q.mp3" length="3084582"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=3Ys9upjm8v4]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:13</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 17-05-2026]]>
                </title>
                <pubDate>Sun, 17 May 2026 04:02:23 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2464601</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-17-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda una vulnerabilidad activa en el plugin Funnel Builder para WooCommerce y la evaluación de IA para detectar exploits con ExploitGym. Se informa sobre una vulnerabilidad en NGINX con código de prueba reciente y la evolución del backdoor Kazuar en una botnet P2P. Estas noticias reflejan desafíos y avances en la defensa y ataque en ciberseguridad.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda una vulnerabilidad activa en el plugin Funnel Builder para WooCommerce y la evaluación de IA para detectar exploits con ExploitGym. Se informa sobre una vulnerabilidad en NGINX con código de prueba reciente y la evolución del backdoor Kazuar en una botnet P2P. Estas noticias reflejan desafíos y avances en la defensa y ataque en ciberseguridad.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 17-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda una vulnerabilidad activa en el plugin Funnel Builder para WooCommerce y la evaluación de IA para detectar exploits con ExploitGym. Se informa sobre una vulnerabilidad en NGINX con código de prueba reciente y la evolución del backdoor Kazuar en una botnet P2P. Estas noticias reflejan desafíos y avances en la defensa y ataque en ciberseguridad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2464601/c1e-j8v8rb4g5xpu0o05p-9jg15m34hon4-azv7ab.mp3" length="2275831"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda una vulnerabilidad activa en el plugin Funnel Builder para WooCommerce y la evaluación de IA para detectar exploits con ExploitGym. Se informa sobre una vulnerabilidad en NGINX con código de prueba reciente y la evolución del backdoor Kazuar en una botnet P2P. Estas noticias reflejan desafíos y avances en la defensa y ataque en ciberseguridad.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:35</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 17-05-2026]]>
                </title>
                <pubDate>Sun, 17 May 2026 03:31:42 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2464593</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-17-05-2026</link>
                                <description>
                                            <![CDATA[cve-2020-37228 expone una vulnerabilidad crítica en el sistema iDS6 DSSPro de YEROO que permite saltarse la protección CAPTCHA y realizar ataques de fuerza bruta. El fallo radica en la revelación del código de verificación automático, poniendo en riesgo la autenticación de usuarios.

cve-2020-37239 afecta a babl libbabl con una vulnerabilidad crítica de doble liberación que permite corrupción de memoria y ejecución remota. Se confirma explotación activa mediante manipulación de la firma en memoria liberada.

cve-2021-47952 afecta a jsonpickle y permite ejecución remota de código debido a la deserialización insegura de contenidos JSON manipulados. La vulnerabilidad compromete gravemente la seguridad al permitir ejecución arbitraria de comandos.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2020-37228 expone una vulnerabilidad crítica en el sistema iDS6 DSSPro de YEROO que permite saltarse la protección CAPTCHA y realizar ataques de fuerza bruta. El fallo radica en la revelación del código de verificación automático, poniendo en riesgo la autenticación de usuarios.

cve-2020-37239 afecta a babl libbabl con una vulnerabilidad crítica de doble liberación que permite corrupción de memoria y ejecución remota. Se confirma explotación activa mediante manipulación de la firma en memoria liberada.

cve-2021-47952 afecta a jsonpickle y permite ejecución remota de código debido a la deserialización insegura de contenidos JSON manipulados. La vulnerabilidad compromete gravemente la seguridad al permitir ejecución arbitraria de comandos.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 17-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2020-37228 expone una vulnerabilidad crítica en el sistema iDS6 DSSPro de YEROO que permite saltarse la protección CAPTCHA y realizar ataques de fuerza bruta. El fallo radica en la revelación del código de verificación automático, poniendo en riesgo la autenticación de usuarios.

cve-2020-37239 afecta a babl libbabl con una vulnerabilidad crítica de doble liberación que permite corrupción de memoria y ejecución remota. Se confirma explotación activa mediante manipulación de la firma en memoria liberada.

cve-2021-47952 afecta a jsonpickle y permite ejecución remota de código debido a la deserialización insegura de contenidos JSON manipulados. La vulnerabilidad compromete gravemente la seguridad al permitir ejecución arbitraria de comandos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2464593/c1e-81g15tvmo6zf4v4rx-dmjv6v5xt23d-bywzs7.mp3" length="2968599"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2020-37228 expone una vulnerabilidad crítica en el sistema iDS6 DSSPro de YEROO que permite saltarse la protección CAPTCHA y realizar ataques de fuerza bruta. El fallo radica en la revelación del código de verificación automático, poniendo en riesgo la autenticación de usuarios.

cve-2020-37239 afecta a babl libbabl con una vulnerabilidad crítica de doble liberación que permite corrupción de memoria y ejecución remota. Se confirma explotación activa mediante manipulación de la firma en memoria liberada.

cve-2021-47952 afecta a jsonpickle y permite ejecución remota de código debido a la deserialización insegura de contenidos JSON manipulados. La vulnerabilidad compromete gravemente la seguridad al permitir ejecución arbitraria de comandos.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:04</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 17-05-2026]]>
                </title>
                <pubDate>Sun, 17 May 2026 03:02:50 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2464588</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-17-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=7dpYIebZfsk

Autor: Mario Mendez. Este episodio ofrece una evaluación detallada de varios gestores de contraseñas, destacando sus niveles de seguridad, funcionalidades y fiabilidad. Se resaltan las ventajas de opciones como NordPass y 1Password, frente a servicios menos seguros como LastPass o el gestor de Google. Se recomienda utilizar gestores robustos y estar atento a la protección continua de datos personales.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=7dpYIebZfsk

Autor: Mario Mendez. Este episodio ofrece una evaluación detallada de varios gestores de contraseñas, destacando sus niveles de seguridad, funcionalidades y fiabilidad. Se resaltan las ventajas de opciones como NordPass y 1Password, frente a servicios menos seguros como LastPass o el gestor de Google. Se recomienda utilizar gestores robustos y estar atento a la protección continua de datos personales.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 17-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=7dpYIebZfsk

Autor: Mario Mendez. Este episodio ofrece una evaluación detallada de varios gestores de contraseñas, destacando sus niveles de seguridad, funcionalidades y fiabilidad. Se resaltan las ventajas de opciones como NordPass y 1Password, frente a servicios menos seguros como LastPass o el gestor de Google. Se recomienda utilizar gestores robustos y estar atento a la protección continua de datos personales.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2464588/c1e-kvkv0bdvg54h941jk-2583d8kktnvn-6texvc.mp3" length="5636641"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=7dpYIebZfsk

Autor: Mario Mendez. Este episodio ofrece una evaluación detallada de varios gestores de contraseñas, destacando sus niveles de seguridad, funcionalidades y fiabilidad. Se resaltan las ventajas de opciones como NordPass y 1Password, frente a servicios menos seguros como LastPass o el gestor de Google. Se recomienda utilizar gestores robustos y estar atento a la protección continua de datos personales.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:53</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 16-05-2026]]>
                </title>
                <pubDate>Sat, 16 May 2026 04:06:56 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2464086</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-16-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda múltiples vulnerabilidades críticas en plataformas como Microsoft Exchange, Cisco SD-WAN y plugins de WordPress, junto con ataques a la cadena de suministro que afectan a empresas como OpenAI. Se destacan incidentes de malware avanzado, brechas de datos y regulaciones europeas que amplían las obligaciones en ciberseguridad. También se analizan ataques dirigidos a PYMEs y mejoras necesarias para acelerar la respuesta ante amenazas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades críticas en plataformas como Microsoft Exchange, Cisco SD-WAN y plugins de WordPress, junto con ataques a la cadena de suministro que afectan a empresas como OpenAI. Se destacan incidentes de malware avanzado, brechas de datos y regulaciones europeas que amplían las obligaciones en ciberseguridad. También se analizan ataques dirigidos a PYMEs y mejoras necesarias para acelerar la respuesta ante amenazas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 16-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades críticas en plataformas como Microsoft Exchange, Cisco SD-WAN y plugins de WordPress, junto con ataques a la cadena de suministro que afectan a empresas como OpenAI. Se destacan incidentes de malware avanzado, brechas de datos y regulaciones europeas que amplían las obligaciones en ciberseguridad. También se analizan ataques dirigidos a PYMEs y mejoras necesarias para acelerar la respuesta ante amenazas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2464086/c1e-13o3mcndjx5i17164-9jgjog8gf5v3-ljpnfk.mp3" length="9726999"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades críticas en plataformas como Microsoft Exchange, Cisco SD-WAN y plugins de WordPress, junto con ataques a la cadena de suministro que afectan a empresas como OpenAI. Se destacan incidentes de malware avanzado, brechas de datos y regulaciones europeas que amplían las obligaciones en ciberseguridad. También se analizan ataques dirigidos a PYMEs y mejoras necesarias para acelerar la respuesta ante amenazas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:06:46</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 16-05-2026]]>
                </title>
                <pubDate>Sat, 16 May 2026 03:37:31 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2463988</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-16-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-0481 describe una vulnerabilidad crítica en el AMD Device Metrics Exporter que puede permitir la alteración remota no autorizada de la configuración GPU, afectando gravemente la disponibilidad del sistema.

cve-2026-5229 expone una grave omisión de autenticación en el plugin Form Notify para WordPress, permitiendo a atacantes acceder a cuentas administrativas mediante manipulación de cookies durante el login OAuth de LINE.

cve-2026-7182 y cve-2026-41552 afectan a un módulo de exportación PDF de DHTMLX, permitiendo la inclusión no autorizada de archivos locales en documentos generados. Ambas vulnerabilidades permiten a atacantes sin autenticar acceder a información sensible, representando un riesgo crítico de seguridad.

cve-2026-7182 y cve-2026-41553 afectan al módulo PDF Export de DHTMLX, permitiendo la ejecución remota de código debido a la falta de saneamiento y validación de parámetros. Ambas vulnerabilidades permiten un control total del servidor tras la explotación. Se recomienda actualizar a la versión 0.7.6 para mitigar estos riesgos.

cve-2026-7182 describe una vulnerabilidad crítica de Path Traversal en el módulo de exportación de Diagram que permite la inclusión no autorizada de archivos locales en PDFs generados.

cve-2026-2031 afecta a Google Cloud Application Integration y permite a atacantes remotos no autenticados divulgar información sensible y ejecutar código arbitrario explotando fallos en el control de acceso de endpoints internos.

cve-2026-41258 permite ejecución remota de código en OpenMRS Core debido a plantillas Velocity inseguras sin aislamiento, comprometiendo gravemente la integridad del sistema.

cve-2026-42155 describe una vulnerabilidad crítica en Magento L T S que permite el secuestro de sesiones mediante generación predecible de IDs en la API. La explotación activa puede afectar la autenticación y la integridad de sesiones en plataformas e-commerce.

cve-2026-44699 expone una grave falla de autenticación en libjwt. Esta vulnerabilidad permite falsificar tokens JWT sin clave secreta real, afectando la seguridad de sistemas que usan esta biblioteca.

cve-2026-44717 afecta a MCP Calculate Server con ejecución remota de código debido a evaluación insegura de entradas. La vulnerabilidad es crítica y permite control remoto total del sistema vulnerado.

cve-2026-45035 afecta a Tabby y permite la ejecución remota de código mediante enlaces maliciosos que ejecutan comandos sin confirmación ni filtrado, lo que puede comprometer completamente el sistema de la víctima.

cve-2021-47965 afecta a un plugin de WordPress, permitiendo la carga de archivos maliciosos sin restricciones. Esto puede derivar en ejecución remota de código y control total del sistema vulnerable.

cve-2026-45010 describe una grave vulnerabilidad que permite eludir la autenticación de dos factores en phpMyFAQ y acceder como administrador. Esta falla crítica se debe a la ausencia de límites en los intentos de autenticación y la falta de vinculación de sesión en el punto de verificación.

cve-2026-46364 afecta a phpMyFAQ al permitir una inyección SQL no autenticada que expone datos sensibles. Esta vulnerabilidad ha sido explotada activamente, poniendo en riesgo la seguridad del sistema y sus usuarios.

cve-2026-44551 afecta a la autenticación en Open WebUI permitiendo acceso sin contraseña. Esta vulnerabilidad crítica permite obtener un token de sesión completo usando un password vacío debido a la falta de validación.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-0481 describe una vulnerabilidad crítica en el AMD Device Metrics Exporter que puede permitir la alteración remota no autorizada de la configuración GPU, afectando gravemente la disponibilidad del sistema.

cve-2026-5229 expone una grave omisión de autenticación en el plugin Form Notify para WordPress, permitiendo a atacantes acceder a cuentas administrativas mediante manipulación de cookies durante el login OAuth de LINE.

cve-2026-7182 y cve-2026-41552 afectan a un módulo de exportación PDF de DHTMLX, permitiendo la inclusión no autorizada de archivos locales en documentos generados. Ambas vulnerabilidades permiten a atacantes sin autenticar acceder a información sensible, representando un riesgo crítico de seguridad.

cve-2026-7182 y cve-2026-41553 afectan al módulo PDF Export de DHTMLX, permitiendo la ejecución remota de código debido a la falta de saneamiento y validación de parámetros. Ambas vulnerabilidades permiten un control total del servidor tras la explotación. Se recomienda actualizar a la versión 0.7.6 para mitigar estos riesgos.

cve-2026-7182 describe una vulnerabilidad crítica de Path Traversal en el módulo de exportación de Diagram que permite la inclusión no autorizada de archivos locales en PDFs generados.

cve-2026-2031 afecta a Google Cloud Application Integration y permite a atacantes remotos no autenticados divulgar información sensible y ejecutar código arbitrario explotando fallos en el control de acceso de endpoints internos.

cve-2026-41258 permite ejecución remota de código en OpenMRS Core debido a plantillas Velocity inseguras sin aislamiento, comprometiendo gravemente la integridad del sistema.

cve-2026-42155 describe una vulnerabilidad crítica en Magento L T S que permite el secuestro de sesiones mediante generación predecible de IDs en la API. La explotación activa puede afectar la autenticación y la integridad de sesiones en plataformas e-commerce.

cve-2026-44699 expone una grave falla de autenticación en libjwt. Esta vulnerabilidad permite falsificar tokens JWT sin clave secreta real, afectando la seguridad de sistemas que usan esta biblioteca.

cve-2026-44717 afecta a MCP Calculate Server con ejecución remota de código debido a evaluación insegura de entradas. La vulnerabilidad es crítica y permite control remoto total del sistema vulnerado.

cve-2026-45035 afecta a Tabby y permite la ejecución remota de código mediante enlaces maliciosos que ejecutan comandos sin confirmación ni filtrado, lo que puede comprometer completamente el sistema de la víctima.

cve-2021-47965 afecta a un plugin de WordPress, permitiendo la carga de archivos maliciosos sin restricciones. Esto puede derivar en ejecución remota de código y control total del sistema vulnerable.

cve-2026-45010 describe una grave vulnerabilidad que permite eludir la autenticación de dos factores en phpMyFAQ y acceder como administrador. Esta falla crítica se debe a la ausencia de límites en los intentos de autenticación y la falta de vinculación de sesión en el punto de verificación.

cve-2026-46364 afecta a phpMyFAQ al permitir una inyección SQL no autenticada que expone datos sensibles. Esta vulnerabilidad ha sido explotada activamente, poniendo en riesgo la seguridad del sistema y sus usuarios.

cve-2026-44551 afecta a la autenticación en Open WebUI permitiendo acceso sin contraseña. Esta vulnerabilidad crítica permite obtener un token de sesión completo usando un password vacío debido a la falta de validación.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 16-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-0481 describe una vulnerabilidad crítica en el AMD Device Metrics Exporter que puede permitir la alteración remota no autorizada de la configuración GPU, afectando gravemente la disponibilidad del sistema.

cve-2026-5229 expone una grave omisión de autenticación en el plugin Form Notify para WordPress, permitiendo a atacantes acceder a cuentas administrativas mediante manipulación de cookies durante el login OAuth de LINE.

cve-2026-7182 y cve-2026-41552 afectan a un módulo de exportación PDF de DHTMLX, permitiendo la inclusión no autorizada de archivos locales en documentos generados. Ambas vulnerabilidades permiten a atacantes sin autenticar acceder a información sensible, representando un riesgo crítico de seguridad.

cve-2026-7182 y cve-2026-41553 afectan al módulo PDF Export de DHTMLX, permitiendo la ejecución remota de código debido a la falta de saneamiento y validación de parámetros. Ambas vulnerabilidades permiten un control total del servidor tras la explotación. Se recomienda actualizar a la versión 0.7.6 para mitigar estos riesgos.

cve-2026-7182 describe una vulnerabilidad crítica de Path Traversal en el módulo de exportación de Diagram que permite la inclusión no autorizada de archivos locales en PDFs generados.

cve-2026-2031 afecta a Google Cloud Application Integration y permite a atacantes remotos no autenticados divulgar información sensible y ejecutar código arbitrario explotando fallos en el control de acceso de endpoints internos.

cve-2026-41258 permite ejecución remota de código en OpenMRS Core debido a plantillas Velocity inseguras sin aislamiento, comprometiendo gravemente la integridad del sistema.

cve-2026-42155 describe una vulnerabilidad crítica en Magento L T S que permite el secuestro de sesiones mediante generación predecible de IDs en la API. La explotación activa puede afectar la autenticación y la integridad de sesiones en plataformas e-commerce.

cve-2026-44699 expone una grave falla de autenticación en libjwt. Esta vulnerabilidad permite falsificar tokens JWT sin clave secreta real, afectando la seguridad de sistemas que usan esta biblioteca.

cve-2026-44717 afecta a MCP Calculate Server con ejecución remota de código debido a evaluación insegura de entradas. La vulnerabilidad es crítica y permite control remoto total del sistema vulnerado.

cve-2026-45035 afecta a Tabby y permite la ejecución remota de código mediante enlaces maliciosos que ejecutan comandos sin confirmación ni filtrado, lo que puede comprometer completamente el sistema de la víctima.

cve-2021-47965 afecta a un plugin de WordPress, permitiendo la carga de archivos maliciosos sin restricciones. Esto puede derivar en ejecución remota de código y control total del sistema vulnerable.

cve-2026-45010 describe una grave vulnerabilidad que permite eludir la autenticación de dos factores en phpMyFAQ y acceder como administrador. Esta falla crítica se debe a la ausencia de límites en los intentos de autenticación y la falta de vinculación de sesión en el punto de verificación.

cve-2026-46364 afecta a phpMyFAQ al permitir una inyección SQL no autenticada que expone datos sensibles. Esta vulnerabilidad ha sido explotada activamente, poniendo en riesgo la seguridad del sistema y sus usuarios.

cve-2026-44551 afecta a la autenticación en Open WebUI permitiendo acceso sin contraseña. Esta vulnerabilidad crítica permite obtener un token de sesión completo usando un password vacío debido a la falta de validación.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2463988/c1e-vmjmks5x908f393d4-1p2p85j8h4op-sjbmw1.mp3" length="12868589"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-0481 describe una vulnerabilidad crítica en el AMD Device Metrics Exporter que puede permitir la alteración remota no autorizada de la configuración GPU, afectando gravemente la disponibilidad del sistema.

cve-2026-5229 expone una grave omisión de autenticación en el plugin Form Notify para WordPress, permitiendo a atacantes acceder a cuentas administrativas mediante manipulación de cookies durante el login OAuth de LINE.

cve-2026-7182 y cve-2026-41552 afectan a un módulo de exportación PDF de DHTMLX, permitiendo la inclusión no autorizada de archivos locales en documentos generados. Ambas vulnerabilidades permiten a atacantes sin autenticar acceder a información sensible, representando un riesgo crítico de seguridad.

cve-2026-7182 y cve-2026-41553 afectan al módulo PDF Export de DHTMLX, permitiendo la ejecución remota de código debido a la falta de saneamiento y validación de parámetros. Ambas vulnerabilidades permiten un control total del servidor tras la explotación. Se recomienda actualizar a la versión 0.7.6 para mitigar estos riesgos.

cve-2026-7182 describe una vulnerabilidad crítica de Path Traversal en el módulo de exportación de Diagram que permite la inclusión no autorizada de archivos locales en PDFs generados.

cve-2026-2031 afecta a Google Cloud Application Integration y permite a atacantes remotos no autenticados divulgar información sensible y ejecutar código arbitrario explotando fallos en el control de acceso de endpoints internos.

cve-2026-41258 permite ejecución remota de código en OpenMRS Core debido a plantillas Velocity inseguras sin aislamiento, comprometiendo gravemente la integridad del sistema.

cve-2026-42155 describe una vulnerabilidad crítica en Magento L T S que permite el secuestro de sesiones mediante generación predecible de IDs en la API. La explotación activa puede afectar la autenticación y la integridad de sesiones en plataformas e-commerce.

cve-2026-44699 expone una grave falla de autenticación en libjwt. Esta vulnerabilidad permite falsificar tokens JWT sin clave secreta real, afectando la seguridad de sistemas que usan esta biblioteca.

cve-2026-44717 afecta a MCP Calculate Server con ejecución remota de código debido a evaluación insegura de entradas. La vulnerabilidad es crítica y permite control remoto total del sistema vulnerado.

cve-2026-45035 afecta a Tabby y permite la ejecución remota de código mediante enlaces maliciosos que ejecutan comandos sin confirmación ni filtrado, lo que puede comprometer completamente el sistema de la víctima.

cve-2021-47965 afecta a un plugin de WordPress, permitiendo la carga de archivos maliciosos sin restricciones. Esto puede derivar en ejecución remota de código y control total del sistema vulnerable.

cve-2026-45010 describe una grave vulnerabilidad que permite eludir la autenticación de dos factores en phpMyFAQ y acceder como administrador. Esta falla crítica se debe a la ausencia de límites en los intentos de autenticación y la falta de vinculación de sesión en el punto de verificación.

cve-2026-46364 afecta a phpMyFAQ al permitir una inyección SQL no autenticada que expone datos sensibles. Esta vulnerabilidad ha sido explotada activamente, poniendo en riesgo la seguridad del sistema y sus usuarios.

cve-2026-44551 afecta a la autenticación en Open WebUI permitiendo acceso sin contraseña. Esta vulnerabilidad crítica permite obtener un token de sesión completo usando un password vacío debido a la falta de validación.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:57</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 16-05-2026]]>
                </title>
                <pubDate>Sat, 16 May 2026 03:02:07 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2463985</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-16-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=yO3SMstkWss]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=yO3SMstkWss]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 16-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=yO3SMstkWss]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2463985/c1e-j8v8rb4gqzmhn1k2x-0v0vzdr0cj7m-qhrx6w.mp3" length="4990476"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=yO3SMstkWss]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:12</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 15-05-2026]]>
                </title>
                <pubDate>Fri, 15 May 2026 04:10:14 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2463168</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-15-05-2026</link>
                                <description>
                                            <![CDATA[En este episodio se abordan vulnerabilidades críticas en Cisco SD-WAN, Linux y NGINX, y exploits zero-day en Windows y PraisonAI. Se reportan campañas de ciberespionaje de grupos estatales y amenazas avanzadas de malware y phishing sofisticado. Además, se analiza el impacto de la inteligencia artificial en la seguridad y se presenta un estudio sobre riesgos en sistemas de identidad críticos. También se incluyen incidentes en la cadena de suministro y ataques a infraestructuras críticas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se abordan vulnerabilidades críticas en Cisco SD-WAN, Linux y NGINX, y exploits zero-day en Windows y PraisonAI. Se reportan campañas de ciberespionaje de grupos estatales y amenazas avanzadas de malware y phishing sofisticado. Además, se analiza el impacto de la inteligencia artificial en la seguridad y se presenta un estudio sobre riesgos en sistemas de identidad críticos. También se incluyen incidentes en la cadena de suministro y ataques a infraestructuras críticas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 15-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se abordan vulnerabilidades críticas en Cisco SD-WAN, Linux y NGINX, y exploits zero-day en Windows y PraisonAI. Se reportan campañas de ciberespionaje de grupos estatales y amenazas avanzadas de malware y phishing sofisticado. Además, se analiza el impacto de la inteligencia artificial en la seguridad y se presenta un estudio sobre riesgos en sistemas de identidad críticos. También se incluyen incidentes en la cadena de suministro y ataques a infraestructuras críticas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2463168/c1e-x1j1qt13pk5i010kr-z3136d9maxj4-hy0va9.mp3" length="16871593"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se abordan vulnerabilidades críticas en Cisco SD-WAN, Linux y NGINX, y exploits zero-day en Windows y PraisonAI. Se reportan campañas de ciberespionaje de grupos estatales y amenazas avanzadas de malware y phishing sofisticado. Además, se analiza el impacto de la inteligencia artificial en la seguridad y se presenta un estudio sobre riesgos en sistemas de identidad críticos. También se incluyen incidentes en la cadena de suministro y ataques a infraestructuras críticas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:11:43</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 15-05-2026]]>
                </title>
                <pubDate>Fri, 15 May 2026 03:40:23 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2463162</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-15-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-42897 afecta a Kev Console y permite ataques de Cross-site Scripting debido a la incorrecta neutralización de entradas web. Esta explotación activa puede permitir la ejecución de código malicioso en navegadores.

cve-2026-8181 afecta a Burst Statistics vulnerabilidad crítica de autenticación permitiendo acceso no autorizado y explotación activa.

cve-2026-20182 afecta a Cisco Catalyst SD-WAN Controller y permite eludir la autenticación, comprometiendo la seguridad del controlador. Esta vulnerabilidad destaca por su explotación activa y gravedad crítica.

cve-2023-2523 afecta a la plataforma e-office permitiendo la subida de archivos maliciosos sin restricciones, lo que posibilita la ejecución remota de código. Se trata de una vulnerabilidad crítica en un sistema de oficina electrónica con explotación activa confirmada.

cve-2026-6271 afecta a un plugin de WordPress que permite la carga arbitraria de archivos y la ejecución remota de código. La vulnerabilidad es crítica y su explotación está confirmada.

cve-2026-6510 describe una falla crítica en el plugin InfusedWoo Pro para WordPress que permite la escalada de privilegios sin necesidad de autenticación previa. La vulnerabilidad radica en la falta de verificación de autorizaciones en funciones AJAX, lo que facilita el control total de cuentas de usuario.

cve-2026-6512 afecta a InfusedWoo Pro plugin para WordPress con bypass de autorización que permite a atacantes no autenticados eliminar contenido y cambiar estados de publicaciones. Esta vulnerabilidad es crítica y permite acciones maliciosas sin restricción de permisos.

cve-2025-11024 describe una vulnerabilidad crítica de inyección SQL ciega en la plataforma de comercio electrónico de Akilli Commerce que permite acceso y manipulación de datos. Esta vulnerabilidad representa un riesgo grave para la integridad y confidencialidad de la información almacenada.

cve-2026-2347 se refiere a una vulnerabilidad crítica en un sitio web de comercio electrónico de Akilli Commerce Software Technologies que permite el secuestro de sesiones mediante bypass de autorización. Esta falla afecta directamente la integridad y privacidad del usuario al permitir el control no autorizado de claves de sesión.

cve-2026-42457 describe una vulnerabilidad crítica de Cross-Site Scripting en Loft vCluster Platform que permite ejecución remota de código y escalado de privilegios a nivel administrador. Esta amenaza representa un riesgo grave para entornos Kubernetes gestionados con esta plataforma.

cve-2026-44482 expone a SoundCloud soundcloud-rpc a ejecución remota de código a través de metadatos maliciosos en pistas de audio. La falla afecta la capacidad de ejecutar comandos locales sin restricción, generando un riesgo crítico para los usuarios de la aplicación.

cve-2026-44484 describe una vulnerabilidad crítica en PyTorch Lightning que permite la obtención maliciosa de credenciales por funcionalidad comprometida. Este fallo afecta la seguridad de los modelos de inteligencia artificial al permitir accesos no autorizados.

cve-2026-42281 expone MagicMirror² a ataques remotos que pueden filtrar información confidencial y manipular solicitudes internas. Esta vulnerabilidad crítica permite acceso no autorizado a redes internas y extracción de secretos del servidor.

cve-2026-42589 afecta a Gotenberg y permite ejecución remota no autenticada mediante inyección de comandos en metadatos PDF. La vulnerabilidad tiene máxima severidad y explotación activa confirmada, lo que supone un riesgo crítico para sistemas que utilicen esta API.

cve-2026-42596 describe una vulnerabilidad crítica en Gotenberg que permite a atacantes eludir listas de bloqueo y acceder a servicios internos mediante solicitudes manipuladas. Esto representa un riesgo alto para la seguridad de la red y los servicios privados alojados.

cve-2026-42555 afecta a Valtimo con ejecución remota de código y robo de credenciales mediante evaluación insegura de expresiones. Se confirma explot...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-42897 afecta a Kev Console y permite ataques de Cross-site Scripting debido a la incorrecta neutralización de entradas web. Esta explotación activa puede permitir la ejecución de código malicioso en navegadores.

cve-2026-8181 afecta a Burst Statistics vulnerabilidad crítica de autenticación permitiendo acceso no autorizado y explotación activa.

cve-2026-20182 afecta a Cisco Catalyst SD-WAN Controller y permite eludir la autenticación, comprometiendo la seguridad del controlador. Esta vulnerabilidad destaca por su explotación activa y gravedad crítica.

cve-2023-2523 afecta a la plataforma e-office permitiendo la subida de archivos maliciosos sin restricciones, lo que posibilita la ejecución remota de código. Se trata de una vulnerabilidad crítica en un sistema de oficina electrónica con explotación activa confirmada.

cve-2026-6271 afecta a un plugin de WordPress que permite la carga arbitraria de archivos y la ejecución remota de código. La vulnerabilidad es crítica y su explotación está confirmada.

cve-2026-6510 describe una falla crítica en el plugin InfusedWoo Pro para WordPress que permite la escalada de privilegios sin necesidad de autenticación previa. La vulnerabilidad radica en la falta de verificación de autorizaciones en funciones AJAX, lo que facilita el control total de cuentas de usuario.

cve-2026-6512 afecta a InfusedWoo Pro plugin para WordPress con bypass de autorización que permite a atacantes no autenticados eliminar contenido y cambiar estados de publicaciones. Esta vulnerabilidad es crítica y permite acciones maliciosas sin restricción de permisos.

cve-2025-11024 describe una vulnerabilidad crítica de inyección SQL ciega en la plataforma de comercio electrónico de Akilli Commerce que permite acceso y manipulación de datos. Esta vulnerabilidad representa un riesgo grave para la integridad y confidencialidad de la información almacenada.

cve-2026-2347 se refiere a una vulnerabilidad crítica en un sitio web de comercio electrónico de Akilli Commerce Software Technologies que permite el secuestro de sesiones mediante bypass de autorización. Esta falla afecta directamente la integridad y privacidad del usuario al permitir el control no autorizado de claves de sesión.

cve-2026-42457 describe una vulnerabilidad crítica de Cross-Site Scripting en Loft vCluster Platform que permite ejecución remota de código y escalado de privilegios a nivel administrador. Esta amenaza representa un riesgo grave para entornos Kubernetes gestionados con esta plataforma.

cve-2026-44482 expone a SoundCloud soundcloud-rpc a ejecución remota de código a través de metadatos maliciosos en pistas de audio. La falla afecta la capacidad de ejecutar comandos locales sin restricción, generando un riesgo crítico para los usuarios de la aplicación.

cve-2026-44484 describe una vulnerabilidad crítica en PyTorch Lightning que permite la obtención maliciosa de credenciales por funcionalidad comprometida. Este fallo afecta la seguridad de los modelos de inteligencia artificial al permitir accesos no autorizados.

cve-2026-42281 expone MagicMirror² a ataques remotos que pueden filtrar información confidencial y manipular solicitudes internas. Esta vulnerabilidad crítica permite acceso no autorizado a redes internas y extracción de secretos del servidor.

cve-2026-42589 afecta a Gotenberg y permite ejecución remota no autenticada mediante inyección de comandos en metadatos PDF. La vulnerabilidad tiene máxima severidad y explotación activa confirmada, lo que supone un riesgo crítico para sistemas que utilicen esta API.

cve-2026-42596 describe una vulnerabilidad crítica en Gotenberg que permite a atacantes eludir listas de bloqueo y acceder a servicios internos mediante solicitudes manipuladas. Esto representa un riesgo alto para la seguridad de la red y los servicios privados alojados.

cve-2026-42555 afecta a Valtimo con ejecución remota de código y robo de credenciales mediante evaluación insegura de expresiones. Se confirma explot...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 15-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-42897 afecta a Kev Console y permite ataques de Cross-site Scripting debido a la incorrecta neutralización de entradas web. Esta explotación activa puede permitir la ejecución de código malicioso en navegadores.

cve-2026-8181 afecta a Burst Statistics vulnerabilidad crítica de autenticación permitiendo acceso no autorizado y explotación activa.

cve-2026-20182 afecta a Cisco Catalyst SD-WAN Controller y permite eludir la autenticación, comprometiendo la seguridad del controlador. Esta vulnerabilidad destaca por su explotación activa y gravedad crítica.

cve-2023-2523 afecta a la plataforma e-office permitiendo la subida de archivos maliciosos sin restricciones, lo que posibilita la ejecución remota de código. Se trata de una vulnerabilidad crítica en un sistema de oficina electrónica con explotación activa confirmada.

cve-2026-6271 afecta a un plugin de WordPress que permite la carga arbitraria de archivos y la ejecución remota de código. La vulnerabilidad es crítica y su explotación está confirmada.

cve-2026-6510 describe una falla crítica en el plugin InfusedWoo Pro para WordPress que permite la escalada de privilegios sin necesidad de autenticación previa. La vulnerabilidad radica en la falta de verificación de autorizaciones en funciones AJAX, lo que facilita el control total de cuentas de usuario.

cve-2026-6512 afecta a InfusedWoo Pro plugin para WordPress con bypass de autorización que permite a atacantes no autenticados eliminar contenido y cambiar estados de publicaciones. Esta vulnerabilidad es crítica y permite acciones maliciosas sin restricción de permisos.

cve-2025-11024 describe una vulnerabilidad crítica de inyección SQL ciega en la plataforma de comercio electrónico de Akilli Commerce que permite acceso y manipulación de datos. Esta vulnerabilidad representa un riesgo grave para la integridad y confidencialidad de la información almacenada.

cve-2026-2347 se refiere a una vulnerabilidad crítica en un sitio web de comercio electrónico de Akilli Commerce Software Technologies que permite el secuestro de sesiones mediante bypass de autorización. Esta falla afecta directamente la integridad y privacidad del usuario al permitir el control no autorizado de claves de sesión.

cve-2026-42457 describe una vulnerabilidad crítica de Cross-Site Scripting en Loft vCluster Platform que permite ejecución remota de código y escalado de privilegios a nivel administrador. Esta amenaza representa un riesgo grave para entornos Kubernetes gestionados con esta plataforma.

cve-2026-44482 expone a SoundCloud soundcloud-rpc a ejecución remota de código a través de metadatos maliciosos en pistas de audio. La falla afecta la capacidad de ejecutar comandos locales sin restricción, generando un riesgo crítico para los usuarios de la aplicación.

cve-2026-44484 describe una vulnerabilidad crítica en PyTorch Lightning que permite la obtención maliciosa de credenciales por funcionalidad comprometida. Este fallo afecta la seguridad de los modelos de inteligencia artificial al permitir accesos no autorizados.

cve-2026-42281 expone MagicMirror² a ataques remotos que pueden filtrar información confidencial y manipular solicitudes internas. Esta vulnerabilidad crítica permite acceso no autorizado a redes internas y extracción de secretos del servidor.

cve-2026-42589 afecta a Gotenberg y permite ejecución remota no autenticada mediante inyección de comandos en metadatos PDF. La vulnerabilidad tiene máxima severidad y explotación activa confirmada, lo que supone un riesgo crítico para sistemas que utilicen esta API.

cve-2026-42596 describe una vulnerabilidad crítica en Gotenberg que permite a atacantes eludir listas de bloqueo y acceder a servicios internos mediante solicitudes manipuladas. Esto representa un riesgo alto para la seguridad de la red y los servicios privados alojados.

cve-2026-42555 afecta a Valtimo con ejecución remota de código y robo de credenciales mediante evaluación insegura de expresiones. Se confirma explotación activa. La vulnerabilidad tiene severidad crítica y requiere actualización urgente.

cve-2026-41615 afecta a Microsoft Authenticator permitiendo la exposición de información sensible a atacantes no autorizados mediante la red. Esta falla crítica compromete la confidencialidad y seguridad de los datos del usuario.

cve-2026-44542 afecta a FileBrowser Quantum permitiendo la eliminación arbitraria de archivos mediante recorrido de directorios. Esta vulnerabilidad crítica permite a atacantes sin autenticar dañar datos fuera de la carpeta compartida.

cve-2026-22599 afecta a Strapi y permite inyección de consultas con ejecución remota de código y lectura de archivos a través del API Content-Type Builder. La vulnerabilidad se corrige restringiendo el acceso a esta API solo en modo desarrollo y bloqueando su acceso en producción.

cve-2026-27886 afecta a Strapi al permitir ataques de oráculo booleano que exponen tokens administrativos y permiten la toma completa de control sin autenticación. La vulnerabilidad se debe a un pobre saneamiento de parámetros de consultas relacionales en su sistema de gestión de contenido.

cve-2026-41315 afecta a midoks mdserver web con ejecución remota de comandos debido a falta de autenticación en tareas programadas. Permite control total del sistema a atacantes remotos sin autorización previa.

cve-2026-44523 expone una falla crítica en Note Mark relacionada con la configuración débil del secreto JWT, poniendo en riesgo la integridad y confidencialidad de las sesiones de usuario.

cve-2026-44588 afecta a Siyuan por una vulnerabilidad crítica que permite ejecución de código remota mediante inyección HTML en tooltips. La falla se debe a un manejo incorrecto de caracteres en atributos accesibles desde el código, lo que posibilita obtener acceso total al sistema.

cve-2026-44592 afecta a Gradient permitiendo acceso no autorizado y manipulación remota del sistema. Esta vulnerabilidad crítica permite escalada de privilegios y alteración de datos sin autenticación, poniendo en riesgo la integridad y operación de la plataforma.

cve-2026-44670 afecta a SiYuan y permite ejecución remota de código debido a inyección HTML y configuración insegura. Esta vulnerabilidad es crítica y está siendo explotada activamente, afectando la integridad del sistema y la seguridad del entorno de navegador integrado.

cve-2026-45375 afecta a SiYuan Bazaar por ejecución remota de código debido a falta de escape HTML en campos específicos. Esta vulnerabilidad crítica permite a un atacante ejecutar código al interactuar con el marketplace del sistema.

cve-2026-8511 describe una vulnerabilidad crítica en Google Chrome que permite la evasión del sandbox a través de una página HTML manipulada. Esta falla puede ser explotada remotamente y representa un riesgo significativo para la seguridad del navegador.

cve-2026-8580 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código y el escape del sandbox a través de una página HTML manipulada. Esto supone un riesgo grave para la seguridad del navegador y sus usuarios.

cve-2026-8634 expone variables de entorno sensibles en OpenClaw Crabbox, permitiendo el acceso no autorizado a credenciales remotas. La vulnerabilidad representa un riesgo crítico debido a la posible divulgación de datos confidenciales mientras se ejecutan comandos remotos.

cve-2026-44212 afecta a PrestaShop y permite un ataque crítico de Cross-Site Scripting almacenado que compromete completamente el back-office. Esta vulnerabilidad se explota mediante el envío de entradas maliciosas en el formulario de contacto público, con impacto grave en la seguridad administrativa.

cve-2026-44666 afecta al servidor de conversión de archivos HRConvert2 permitiendo la ejecución remota de comandos debido a un saneamiento insuficiente en la función de procesamiento de cadenas. Este problema crítico permite a un atacante ejecutar comandos arbitrarios en el sistema vulnerable.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2463162/c1e-q3038c7v47msnonj7-gpjp1qqqi7k-btj4be.mp3" length="23140354"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-42897 afecta a Kev Console y permite ataques de Cross-site Scripting debido a la incorrecta neutralización de entradas web. Esta explotación activa puede permitir la ejecución de código malicioso en navegadores.

cve-2026-8181 afecta a Burst Statistics vulnerabilidad crítica de autenticación permitiendo acceso no autorizado y explotación activa.

cve-2026-20182 afecta a Cisco Catalyst SD-WAN Controller y permite eludir la autenticación, comprometiendo la seguridad del controlador. Esta vulnerabilidad destaca por su explotación activa y gravedad crítica.

cve-2023-2523 afecta a la plataforma e-office permitiendo la subida de archivos maliciosos sin restricciones, lo que posibilita la ejecución remota de código. Se trata de una vulnerabilidad crítica en un sistema de oficina electrónica con explotación activa confirmada.

cve-2026-6271 afecta a un plugin de WordPress que permite la carga arbitraria de archivos y la ejecución remota de código. La vulnerabilidad es crítica y su explotación está confirmada.

cve-2026-6510 describe una falla crítica en el plugin InfusedWoo Pro para WordPress que permite la escalada de privilegios sin necesidad de autenticación previa. La vulnerabilidad radica en la falta de verificación de autorizaciones en funciones AJAX, lo que facilita el control total de cuentas de usuario.

cve-2026-6512 afecta a InfusedWoo Pro plugin para WordPress con bypass de autorización que permite a atacantes no autenticados eliminar contenido y cambiar estados de publicaciones. Esta vulnerabilidad es crítica y permite acciones maliciosas sin restricción de permisos.

cve-2025-11024 describe una vulnerabilidad crítica de inyección SQL ciega en la plataforma de comercio electrónico de Akilli Commerce que permite acceso y manipulación de datos. Esta vulnerabilidad representa un riesgo grave para la integridad y confidencialidad de la información almacenada.

cve-2026-2347 se refiere a una vulnerabilidad crítica en un sitio web de comercio electrónico de Akilli Commerce Software Technologies que permite el secuestro de sesiones mediante bypass de autorización. Esta falla afecta directamente la integridad y privacidad del usuario al permitir el control no autorizado de claves de sesión.

cve-2026-42457 describe una vulnerabilidad crítica de Cross-Site Scripting en Loft vCluster Platform que permite ejecución remota de código y escalado de privilegios a nivel administrador. Esta amenaza representa un riesgo grave para entornos Kubernetes gestionados con esta plataforma.

cve-2026-44482 expone a SoundCloud soundcloud-rpc a ejecución remota de código a través de metadatos maliciosos en pistas de audio. La falla afecta la capacidad de ejecutar comandos locales sin restricción, generando un riesgo crítico para los usuarios de la aplicación.

cve-2026-44484 describe una vulnerabilidad crítica en PyTorch Lightning que permite la obtención maliciosa de credenciales por funcionalidad comprometida. Este fallo afecta la seguridad de los modelos de inteligencia artificial al permitir accesos no autorizados.

cve-2026-42281 expone MagicMirror² a ataques remotos que pueden filtrar información confidencial y manipular solicitudes internas. Esta vulnerabilidad crítica permite acceso no autorizado a redes internas y extracción de secretos del servidor.

cve-2026-42589 afecta a Gotenberg y permite ejecución remota no autenticada mediante inyección de comandos en metadatos PDF. La vulnerabilidad tiene máxima severidad y explotación activa confirmada, lo que supone un riesgo crítico para sistemas que utilicen esta API.

cve-2026-42596 describe una vulnerabilidad crítica en Gotenberg que permite a atacantes eludir listas de bloqueo y acceder a servicios internos mediante solicitudes manipuladas. Esto representa un riesgo alto para la seguridad de la red y los servicios privados alojados.

cve-2026-42555 afecta a Valtimo con ejecución remota de código y robo de credenciales mediante evaluación insegura de expresiones. Se confirma explot...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:16:05</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 15-05-2026]]>
                </title>
                <pubDate>Fri, 15 May 2026 03:02:20 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2463140</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-15-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=GOifpgoInCo

Resumen del análisis sobre la esteganografía, una técnica que oculta archivos dentro de otros para proteger o disfrazar información. Se destaca la utilidad de esta práctica en ciberseguridad y la demostración con Steghide para ocultar y extraer datos de forma segura. Se advierte sobre el uso responsable y ético de estas herramientas para salvaguardar sistemas y usuarios.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=GOifpgoInCo

Resumen del análisis sobre la esteganografía, una técnica que oculta archivos dentro de otros para proteger o disfrazar información. Se destaca la utilidad de esta práctica en ciberseguridad y la demostración con Steghide para ocultar y extraer datos de forma segura. Se advierte sobre el uso responsable y ético de estas herramientas para salvaguardar sistemas y usuarios.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 15-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=GOifpgoInCo

Resumen del análisis sobre la esteganografía, una técnica que oculta archivos dentro de otros para proteger o disfrazar información. Se destaca la utilidad de esta práctica en ciberseguridad y la demostración con Steghide para ocultar y extraer datos de forma segura. Se advierte sobre el uso responsable y ético de estas herramientas para salvaguardar sistemas y usuarios.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2463140/c1e-n737ghzo3djs9z48n-ok0kno71c7r-ssa7re.mp3" length="3027322"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=GOifpgoInCo

Resumen del análisis sobre la esteganografía, una técnica que oculta archivos dentro de otros para proteger o disfrazar información. Se destaca la utilidad de esta práctica en ciberseguridad y la demostración con Steghide para ocultar y extraer datos de forma segura. Se advierte sobre el uso responsable y ético de estas herramientas para salvaguardar sistemas y usuarios.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:10</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 14-05-2026]]>
                </title>
                <pubDate>Thu, 14 May 2026 04:09:18 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2462265</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-14-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre campañas de ciberespionaje, vulnerabilidades críticas en Microsoft, Palo Alto Networks y Exim, y ataques de ransomware a Foxconn. Se aborda la evolución de la detección de vulnerabilidades con IA y nuevas técnicas de ingeniería social y phishing. Además, se actualiza sobre el uso avanzado de IA en ataques y sistemas de defensa, y se resaltan incidentes que afectan infraestructuras críticas y plataformas de software. Se destaca la publicación de parches y recomendaciones para mitigar estos riesgos.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre campañas de ciberespionaje, vulnerabilidades críticas en Microsoft, Palo Alto Networks y Exim, y ataques de ransomware a Foxconn. Se aborda la evolución de la detección de vulnerabilidades con IA y nuevas técnicas de ingeniería social y phishing. Además, se actualiza sobre el uso avanzado de IA en ataques y sistemas de defensa, y se resaltan incidentes que afectan infraestructuras críticas y plataformas de software. Se destaca la publicación de parches y recomendaciones para mitigar estos riesgos.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 14-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre campañas de ciberespionaje, vulnerabilidades críticas en Microsoft, Palo Alto Networks y Exim, y ataques de ransomware a Foxconn. Se aborda la evolución de la detección de vulnerabilidades con IA y nuevas técnicas de ingeniería social y phishing. Además, se actualiza sobre el uso avanzado de IA en ataques y sistemas de defensa, y se resaltan incidentes que afectan infraestructuras críticas y plataformas de software. Se destaca la publicación de parches y recomendaciones para mitigar estos riesgos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2462265/c1e-n737ghzo4w2ho0oqd-xxkxg3z4fmv0-lemmrx.mp3" length="12264220"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre campañas de ciberespionaje, vulnerabilidades críticas en Microsoft, Palo Alto Networks y Exim, y ataques de ransomware a Foxconn. Se aborda la evolución de la detección de vulnerabilidades con IA y nuevas técnicas de ingeniería social y phishing. Además, se actualiza sobre el uso avanzado de IA en ataques y sistemas de defensa, y se resaltan incidentes que afectan infraestructuras críticas y plataformas de software. Se destaca la publicación de parches y recomendaciones para mitigar estos riesgos.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:31</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 14-05-2026]]>
                </title>
                <pubDate>Thu, 14 May 2026 03:38:30 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2462254</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-14-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-42647 afecta a Google Chrome causando ejecución remota de código debido a manejo incorrecto de memoria. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2025-11159 describe una grave vulnerabilidad en Pentaho Data Integration &amp; Analytics de Hitachi Vantara que permite ejecución remota de código mediante su controlador JDBC para bases de datos H2. Esta falla crítica afecta la seguridad de la integración y análisis de datos en esta plataforma.

cve-2026-32661 es una vulnerabilidad crítica de ejecución remota de código en GUARDIANWALL MailSuite y GUARDIANWALL Mail Security Cloud. Permite a atacantes ejecutar código con privilegios elevados mediante solicitudes maliciosas al servicio web. Esta falla representa un riesgo grave para la seguridad del sistema de correo electrónico.

cve-2026-41050 afecta a SUSE Fleet Helm deployer, permitiendo la exposición de secretos en clústeres gestionados. Esta vulnerabilidad crítica por fallo en la suplantación de cuentas de servicio facilita la lectura de datos sensibles para un usuario con permisos limitados.

cve-2026-40621 expone acceso no autorizado en dispositivos ELECOM wireless LAN access point. Esta falla crítica permite manipulación remota sin autenticación. La explotación activa de esta vulnerabilidad la hace especialmente peligrosa.

cve-2026-42062 afecta a dispositivos ELECOM y permite la ejecución remota de comandos sin necesidad de autenticación, debido a una inyección de comandos en el sistema operativo.

cve-2020-37168 expone una vulnerabilidad crítica en Systempay Ecommerce Systempay que permite el acceso y manipulación de claves secretas mediante fuerza bruta. Esto compromete la integridad de las firmas de pago y posibilita la manipulación de transacciones.

cve-2026-42945 afecta a servidores NGINX Plus y NGINX Open Source causando desbordamiento de búfer y posible ejecución remota. Esta falla permite ataques remotos sin autenticación, afectando la estabilidad y seguridad del servicio. Se recomienda aplicar mitigaciones rápidamente para evitar explotación.

cve-2026-43997 afecta a la biblioteca vm2 para Node.js, permitiendo la evasión del sandbox y la ejecución de código en el contexto del host. Esta vulnerabilidad es crítica y se debe mitigar actualizando a la versión segura.

cve-2026-43999 describe una vulnerabilidad crítica en vm2 que permite la ejecución remota de código al evadir restricciones en la carga de módulos incorporados. Esta falla afecta la seguridad de entornos de ejecución aislados dentro de Node.js. Se debe actualizar a la versión corregida para mitigar el riesgo.

cve-2026-44005 afecta a la sandbox vm2 de patriksimek permitiendo la mutación remota del objeto prototipo y la ejecución de código malicioso con privilegios elevados. Es una vulnerabilidad crítica que pone en riesgo la integridad del entorno Node.js.

cve-2026-44006 afecta a vm2 y permite acceso no autorizado a prototipos, posibilitando la ejecución remota de código con privilegios elevados. Esta vulnerabilidad es crítica y con explotación activa confirmada.

cve-2026-44007 afecta a vm2 permitiendo la ejecución remota de código arbitrario mediante configuraciones inseguras en NodeVM. Esta vulnerabilidad es crítica y compromete completamente aplicaciones que utilizan sandbox con nesting habilitado.

cve-2026-44008 afecta a vm2, un sandbox para Node.js, permitiendo la ejecución remota de comandos fuera del entorno seguro. Esta falla crítica permite a atacantes escapar del sandbox y tomar control del sistema anfitrión.

cve-2026-44009 afecta a vm2 causando ejecución remota de código. Esta vulnerabilidad crítica permite la ejecución arbitraria dentro de la sandbox de Node.js. Se confirma explotación activa y es esencial actualizar la versión del producto.

cve-2026-45411 permite la ejecución remota de código en vm2, una sandbox para Node.js, mediante escape de la sandbox. Esta vulnerabilidad crítica afecta directamente la seguridad del sistema anfitrión y su explo...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-42647 afecta a Google Chrome causando ejecución remota de código debido a manejo incorrecto de memoria. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2025-11159 describe una grave vulnerabilidad en Pentaho Data Integration & Analytics de Hitachi Vantara que permite ejecución remota de código mediante su controlador JDBC para bases de datos H2. Esta falla crítica afecta la seguridad de la integración y análisis de datos en esta plataforma.

cve-2026-32661 es una vulnerabilidad crítica de ejecución remota de código en GUARDIANWALL MailSuite y GUARDIANWALL Mail Security Cloud. Permite a atacantes ejecutar código con privilegios elevados mediante solicitudes maliciosas al servicio web. Esta falla representa un riesgo grave para la seguridad del sistema de correo electrónico.

cve-2026-41050 afecta a SUSE Fleet Helm deployer, permitiendo la exposición de secretos en clústeres gestionados. Esta vulnerabilidad crítica por fallo en la suplantación de cuentas de servicio facilita la lectura de datos sensibles para un usuario con permisos limitados.

cve-2026-40621 expone acceso no autorizado en dispositivos ELECOM wireless LAN access point. Esta falla crítica permite manipulación remota sin autenticación. La explotación activa de esta vulnerabilidad la hace especialmente peligrosa.

cve-2026-42062 afecta a dispositivos ELECOM y permite la ejecución remota de comandos sin necesidad de autenticación, debido a una inyección de comandos en el sistema operativo.

cve-2020-37168 expone una vulnerabilidad crítica en Systempay Ecommerce Systempay que permite el acceso y manipulación de claves secretas mediante fuerza bruta. Esto compromete la integridad de las firmas de pago y posibilita la manipulación de transacciones.

cve-2026-42945 afecta a servidores NGINX Plus y NGINX Open Source causando desbordamiento de búfer y posible ejecución remota. Esta falla permite ataques remotos sin autenticación, afectando la estabilidad y seguridad del servicio. Se recomienda aplicar mitigaciones rápidamente para evitar explotación.

cve-2026-43997 afecta a la biblioteca vm2 para Node.js, permitiendo la evasión del sandbox y la ejecución de código en el contexto del host. Esta vulnerabilidad es crítica y se debe mitigar actualizando a la versión segura.

cve-2026-43999 describe una vulnerabilidad crítica en vm2 que permite la ejecución remota de código al evadir restricciones en la carga de módulos incorporados. Esta falla afecta la seguridad de entornos de ejecución aislados dentro de Node.js. Se debe actualizar a la versión corregida para mitigar el riesgo.

cve-2026-44005 afecta a la sandbox vm2 de patriksimek permitiendo la mutación remota del objeto prototipo y la ejecución de código malicioso con privilegios elevados. Es una vulnerabilidad crítica que pone en riesgo la integridad del entorno Node.js.

cve-2026-44006 afecta a vm2 y permite acceso no autorizado a prototipos, posibilitando la ejecución remota de código con privilegios elevados. Esta vulnerabilidad es crítica y con explotación activa confirmada.

cve-2026-44007 afecta a vm2 permitiendo la ejecución remota de código arbitrario mediante configuraciones inseguras en NodeVM. Esta vulnerabilidad es crítica y compromete completamente aplicaciones que utilizan sandbox con nesting habilitado.

cve-2026-44008 afecta a vm2, un sandbox para Node.js, permitiendo la ejecución remota de comandos fuera del entorno seguro. Esta falla crítica permite a atacantes escapar del sandbox y tomar control del sistema anfitrión.

cve-2026-44009 afecta a vm2 causando ejecución remota de código. Esta vulnerabilidad crítica permite la ejecución arbitraria dentro de la sandbox de Node.js. Se confirma explotación activa y es esencial actualizar la versión del producto.

cve-2026-45411 permite la ejecución remota de código en vm2, una sandbox para Node.js, mediante escape de la sandbox. Esta vulnerabilidad crítica afecta directamente la seguridad del sistema anfitrión y su explo...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 14-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-42647 afecta a Google Chrome causando ejecución remota de código debido a manejo incorrecto de memoria. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2025-11159 describe una grave vulnerabilidad en Pentaho Data Integration &amp; Analytics de Hitachi Vantara que permite ejecución remota de código mediante su controlador JDBC para bases de datos H2. Esta falla crítica afecta la seguridad de la integración y análisis de datos en esta plataforma.

cve-2026-32661 es una vulnerabilidad crítica de ejecución remota de código en GUARDIANWALL MailSuite y GUARDIANWALL Mail Security Cloud. Permite a atacantes ejecutar código con privilegios elevados mediante solicitudes maliciosas al servicio web. Esta falla representa un riesgo grave para la seguridad del sistema de correo electrónico.

cve-2026-41050 afecta a SUSE Fleet Helm deployer, permitiendo la exposición de secretos en clústeres gestionados. Esta vulnerabilidad crítica por fallo en la suplantación de cuentas de servicio facilita la lectura de datos sensibles para un usuario con permisos limitados.

cve-2026-40621 expone acceso no autorizado en dispositivos ELECOM wireless LAN access point. Esta falla crítica permite manipulación remota sin autenticación. La explotación activa de esta vulnerabilidad la hace especialmente peligrosa.

cve-2026-42062 afecta a dispositivos ELECOM y permite la ejecución remota de comandos sin necesidad de autenticación, debido a una inyección de comandos en el sistema operativo.

cve-2020-37168 expone una vulnerabilidad crítica en Systempay Ecommerce Systempay que permite el acceso y manipulación de claves secretas mediante fuerza bruta. Esto compromete la integridad de las firmas de pago y posibilita la manipulación de transacciones.

cve-2026-42945 afecta a servidores NGINX Plus y NGINX Open Source causando desbordamiento de búfer y posible ejecución remota. Esta falla permite ataques remotos sin autenticación, afectando la estabilidad y seguridad del servicio. Se recomienda aplicar mitigaciones rápidamente para evitar explotación.

cve-2026-43997 afecta a la biblioteca vm2 para Node.js, permitiendo la evasión del sandbox y la ejecución de código en el contexto del host. Esta vulnerabilidad es crítica y se debe mitigar actualizando a la versión segura.

cve-2026-43999 describe una vulnerabilidad crítica en vm2 que permite la ejecución remota de código al evadir restricciones en la carga de módulos incorporados. Esta falla afecta la seguridad de entornos de ejecución aislados dentro de Node.js. Se debe actualizar a la versión corregida para mitigar el riesgo.

cve-2026-44005 afecta a la sandbox vm2 de patriksimek permitiendo la mutación remota del objeto prototipo y la ejecución de código malicioso con privilegios elevados. Es una vulnerabilidad crítica que pone en riesgo la integridad del entorno Node.js.

cve-2026-44006 afecta a vm2 y permite acceso no autorizado a prototipos, posibilitando la ejecución remota de código con privilegios elevados. Esta vulnerabilidad es crítica y con explotación activa confirmada.

cve-2026-44007 afecta a vm2 permitiendo la ejecución remota de código arbitrario mediante configuraciones inseguras en NodeVM. Esta vulnerabilidad es crítica y compromete completamente aplicaciones que utilizan sandbox con nesting habilitado.

cve-2026-44008 afecta a vm2, un sandbox para Node.js, permitiendo la ejecución remota de comandos fuera del entorno seguro. Esta falla crítica permite a atacantes escapar del sandbox y tomar control del sistema anfitrión.

cve-2026-44009 afecta a vm2 causando ejecución remota de código. Esta vulnerabilidad crítica permite la ejecución arbitraria dentro de la sandbox de Node.js. Se confirma explotación activa y es esencial actualizar la versión del producto.

cve-2026-45411 permite la ejecución remota de código en vm2, una sandbox para Node.js, mediante escape de la sandbox. Esta vulnerabilidad crítica afecta directamente la seguridad del sistema anfitrión y su explotación es confirmada.

cve-2026-44351 afecta a la biblioteca fast-jwt, permitiendo la creación de tokens falsos sin autenticación. Esta vulnerabilidad crítica se basa en la incorrecta gestión de claves vacías durante la verificación de firmas. La explotación activa y la corrección disponible hacen imprescindible su actualización.

cve-2026-44364 afecta a MISP Modules y permite ataques de Cross-Site Request Forgery que modifican datos de sesión en usuarios autenticados. Esta vulnerabilidad crítica fue corregida con la activación completa de protección CSRF y mejoras en el análisis de solicitudes.

cve-2026-44377 afecta a CubeCart y permite ejecución remota de código gracias a la inyección de plantillas en el servidor. Un atacante autenticado puede explotar esta falla crítica para obtener pleno control del sistema y divulgar información sensible.

cve-2026-44381 afecta a MISP y permite inyección SQL mediante parámetros no validados en consultas de ordenación, con acceso y modificación no autorizada de datos.

cve-2026-45053 se trata de una vulnerabilidad crítica en CubeCart que permite la ejecución remota de código a través de su API REST. Afecta a la capacidad de subir y ejecutar archivos PHP maliciosos, poniendo en riesgo la integridad del servidor.

cve-2026-45714 describe una vulnerabilidad crítica en CubeCart que permite ejecución remota de código en el servidor a través de inyección de plantillas del lado servidor autenticada. Esta falla afecta a la seguridad de servidores con versiones anteriores a la 6.7.0 de CubeCart.

cve-2026-44193 afecta a la plataforma de firewall OPNsense permitiendo ejecución remota de código debido a fallos en la validación de entradas XMLRPC. Esta vulnerabilidad crítica puede comprometer completamente los sistemas afectados.

cve-2026-44194 afecta a OPNsense y permite ejecución remota de código como root mediante evasión de validaciones en la sincronización de usuarios. Esta falla crítica con explotación confirmada representa un riesgo severo para la integridad del sistema.

cve-2026-44442 afecta a ERPNext permitiendo la modificación no autorizada de datos debido a fallos en la comprobación de permisos. Esta vulnerabilidad crítica de alta gravedad permite a usuarios sin privilegios alterar datos más allá de su rol asignado.

cve-2026-45158 afecta a OPNsense permitiendo ejecución remota de código con privilegios root mediante entrada no desinfectada en DHCP. Esta vulnerabilidad crítica compromete el control completo del dispositivo.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2462254/c1e-j8v8rb4g0p9h0o05p-pknkvo3vtq0d-yakily.mp3" length="19756765"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-42647 afecta a Google Chrome causando ejecución remota de código debido a manejo incorrecto de memoria. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2025-11159 describe una grave vulnerabilidad en Pentaho Data Integration & Analytics de Hitachi Vantara que permite ejecución remota de código mediante su controlador JDBC para bases de datos H2. Esta falla crítica afecta la seguridad de la integración y análisis de datos en esta plataforma.

cve-2026-32661 es una vulnerabilidad crítica de ejecución remota de código en GUARDIANWALL MailSuite y GUARDIANWALL Mail Security Cloud. Permite a atacantes ejecutar código con privilegios elevados mediante solicitudes maliciosas al servicio web. Esta falla representa un riesgo grave para la seguridad del sistema de correo electrónico.

cve-2026-41050 afecta a SUSE Fleet Helm deployer, permitiendo la exposición de secretos en clústeres gestionados. Esta vulnerabilidad crítica por fallo en la suplantación de cuentas de servicio facilita la lectura de datos sensibles para un usuario con permisos limitados.

cve-2026-40621 expone acceso no autorizado en dispositivos ELECOM wireless LAN access point. Esta falla crítica permite manipulación remota sin autenticación. La explotación activa de esta vulnerabilidad la hace especialmente peligrosa.

cve-2026-42062 afecta a dispositivos ELECOM y permite la ejecución remota de comandos sin necesidad de autenticación, debido a una inyección de comandos en el sistema operativo.

cve-2020-37168 expone una vulnerabilidad crítica en Systempay Ecommerce Systempay que permite el acceso y manipulación de claves secretas mediante fuerza bruta. Esto compromete la integridad de las firmas de pago y posibilita la manipulación de transacciones.

cve-2026-42945 afecta a servidores NGINX Plus y NGINX Open Source causando desbordamiento de búfer y posible ejecución remota. Esta falla permite ataques remotos sin autenticación, afectando la estabilidad y seguridad del servicio. Se recomienda aplicar mitigaciones rápidamente para evitar explotación.

cve-2026-43997 afecta a la biblioteca vm2 para Node.js, permitiendo la evasión del sandbox y la ejecución de código en el contexto del host. Esta vulnerabilidad es crítica y se debe mitigar actualizando a la versión segura.

cve-2026-43999 describe una vulnerabilidad crítica en vm2 que permite la ejecución remota de código al evadir restricciones en la carga de módulos incorporados. Esta falla afecta la seguridad de entornos de ejecución aislados dentro de Node.js. Se debe actualizar a la versión corregida para mitigar el riesgo.

cve-2026-44005 afecta a la sandbox vm2 de patriksimek permitiendo la mutación remota del objeto prototipo y la ejecución de código malicioso con privilegios elevados. Es una vulnerabilidad crítica que pone en riesgo la integridad del entorno Node.js.

cve-2026-44006 afecta a vm2 y permite acceso no autorizado a prototipos, posibilitando la ejecución remota de código con privilegios elevados. Esta vulnerabilidad es crítica y con explotación activa confirmada.

cve-2026-44007 afecta a vm2 permitiendo la ejecución remota de código arbitrario mediante configuraciones inseguras en NodeVM. Esta vulnerabilidad es crítica y compromete completamente aplicaciones que utilizan sandbox con nesting habilitado.

cve-2026-44008 afecta a vm2, un sandbox para Node.js, permitiendo la ejecución remota de comandos fuera del entorno seguro. Esta falla crítica permite a atacantes escapar del sandbox y tomar control del sistema anfitrión.

cve-2026-44009 afecta a vm2 causando ejecución remota de código. Esta vulnerabilidad crítica permite la ejecución arbitraria dentro de la sandbox de Node.js. Se confirma explotación activa y es esencial actualizar la versión del producto.

cve-2026-45411 permite la ejecución remota de código en vm2, una sandbox para Node.js, mediante escape de la sandbox. Esta vulnerabilidad crítica afecta directamente la seguridad del sistema anfitrión y su explo...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:13:44</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 14-05-2026]]>
                </title>
                <pubDate>Thu, 14 May 2026 03:03:14 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2462235</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-14-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=-S0ya9us018

El análisis del Dr. Philip McMillan presenta el caso de Barry Young y las dudas generadas sobre la mortalidad tras la vacunación en Nueva Zelanda. Se destaca la falta de una investigación independiente y la pérdida de una oportunidad para estudiar los efectos de la vacunación en un contexto único. Se resalta la importancia de transparencia y rigor en la gestión de datos de salud pública.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=-S0ya9us018

El análisis del Dr. Philip McMillan presenta el caso de Barry Young y las dudas generadas sobre la mortalidad tras la vacunación en Nueva Zelanda. Se destaca la falta de una investigación independiente y la pérdida de una oportunidad para estudiar los efectos de la vacunación en un contexto único. Se resalta la importancia de transparencia y rigor en la gestión de datos de salud pública.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 14-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=-S0ya9us018

El análisis del Dr. Philip McMillan presenta el caso de Barry Young y las dudas generadas sobre la mortalidad tras la vacunación en Nueva Zelanda. Se destaca la falta de una investigación independiente y la pérdida de una oportunidad para estudiar los efectos de la vacunación en un contexto único. Se resalta la importancia de transparencia y rigor en la gestión de datos de salud pública.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2462235/c1e-z8w8xb3jgo5bokrw5-xxkxg0w8tvxq-onbzmu.mp3" length="3602016"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=-S0ya9us018

El análisis del Dr. Philip McMillan presenta el caso de Barry Young y las dudas generadas sobre la mortalidad tras la vacunación en Nueva Zelanda. Se destaca la falta de una investigación independiente y la pérdida de una oportunidad para estudiar los efectos de la vacunación en un contexto único. Se resalta la importancia de transparencia y rigor en la gestión de datos de salud pública.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:46</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 13-05-2026]]>
                </title>
                <pubDate>Wed, 13 May 2026 04:11:26 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2461377</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-13-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio presenta vulnerabilidades críticas en Exim, Microsoft, Fortinet y SAP, junto con importantes campañas de ataques a la cadena de suministro y ransomware avanzados. Se destacan actualizaciones de seguridad de grandes proveedores y nuevas amenazas basadas en inteligencia artificial. Además, se informan ciberataques a empresas como Instructure y Škoda Auto, y la implementación de plataformas de defensa como OpenAI Daybreak. España mantiene una incidencia notable en ataques de ransomware a nivel global.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio presenta vulnerabilidades críticas en Exim, Microsoft, Fortinet y SAP, junto con importantes campañas de ataques a la cadena de suministro y ransomware avanzados. Se destacan actualizaciones de seguridad de grandes proveedores y nuevas amenazas basadas en inteligencia artificial. Además, se informan ciberataques a empresas como Instructure y Škoda Auto, y la implementación de plataformas de defensa como OpenAI Daybreak. España mantiene una incidencia notable en ataques de ransomware a nivel global.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 13-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio presenta vulnerabilidades críticas en Exim, Microsoft, Fortinet y SAP, junto con importantes campañas de ataques a la cadena de suministro y ransomware avanzados. Se destacan actualizaciones de seguridad de grandes proveedores y nuevas amenazas basadas en inteligencia artificial. Además, se informan ciberataques a empresas como Instructure y Škoda Auto, y la implementación de plataformas de defensa como OpenAI Daybreak. España mantiene una incidencia notable en ataques de ransomware a nivel global.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2461377/c1e-40r0zs8x74ju9098m-6z80kx34hwdp-icho2y.mp3" length="15635897"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio presenta vulnerabilidades críticas en Exim, Microsoft, Fortinet y SAP, junto con importantes campañas de ataques a la cadena de suministro y ransomware avanzados. Se destacan actualizaciones de seguridad de grandes proveedores y nuevas amenazas basadas en inteligencia artificial. Además, se informan ciberataques a empresas como Instructure y Škoda Auto, y la implementación de plataformas de defensa como OpenAI Daybreak. España mantiene una incidencia notable en ataques de ransomware a nivel global.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:52</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 13-05-2026]]>
                </title>
                <pubDate>Wed, 13 May 2026 03:51:37 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2461370</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-13-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-44338 expone a praison praisonai a accesos no autorizados a funciones críticas sin necesidad de autenticación. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para la seguridad del sistema.

cve-2025-40600 describe una vulnerabilidad crítica en SonicWall SonicOS que permite la ejecución remota de código y la divulgación de información. Esta falla ocurre por un error en el manejo de cadenas de formato controladas externamente y su explotación está confirmada.

cve-2025-40601 afecta a SonicWall sonicos permitiendo ejecución remota de código y denegación de servicio mediante un desbordamiento de búfer. Esta vulnerabilidad se encuentra en estado de explotación activa y representa un riesgo crítico para la seguridad de las redes protegidas por este firewall.

cve-2025-32818 afecta a SonicWall Sonicos causando denegación de servicio mediante desreferencia nula. Se confirma explotación activa de esta vulnerabilidad crítica, comprometida la disponibilidad del sistema.

No se han encontrado vulnerabilidades críticas con fabricante y producto confirmados para C V E, 2026, 8398.

cve-2019-13396 implica un recorrido de directorios que permite acceso a rutas restringidas en GetFlightPath FlightPath. Esta explotación activa representa un riesgo crítico para la seguridad de los sistemas afectados.

cve-2015-5560 es una vulnerabilidad crítica en Adobe Flash Player que permite la ejecución remota de código y el control total del sistema. Su explotación activa la convierte en una amenaza inmediata y prioritaria para la seguridad.

cve-2018-8641 afecta a Microsoft Windows con una vulnerabilidad crítica que permite escalada de privilegios y denegación de servicio mediante liberación incorrecta de recursos. La explotación activa la convierte en una amenaza prioritaria para la seguridad de sistemas afectados.

cve-2015-3104 afecta a Adobe AIR con ejecución remota de código y explotación activa. Esta vulnerabilidad implica un riesgo crítico para los usuarios del entorno Adobe AIR.

cve-2010-3552 es una vulnerabilidad crítica en Oracle Java SE y Java for Business que permite ejecución remota de código. La explotación activa de esta falla representa un riesgo severo para los sistemas afectados.

cve-2015-3636 afecta al núcleo del sistema Linux, permitiendo escalada de privilegios y ejecución remota. Es una vulnerabilidad crítica con explotación activa confirmada que compromete el control del sistema operativo.

cve-2013-2595 permite la ejecución remota de código y elevación de privilegios en android-msm de CodeAurora. Esta vulnerabilidad es crítica y explotada activamente, poniendo en riesgo la seguridad total del dispositivo afectado.

cve-2026-41872 describe una falla crítica en la aplicación Kura Sushi Official App que permite ataques de intermediario. Esta vulnerabilidad afecta la seguridad en la transmisión de notificaciones push, comprometiendo la privacidad y la integridad de los datos.

cve-2025-6577 afecta a una plataforma de comercio electrónico con una grave vulnerabilidad de inyección SQL que permite la ejecución remota de comandos en la base de datos. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, representando un riesgo alto para la integridad y seguridad de los datos.

cve-2026-25786 describe una vulnerabilidad crítica en Siemens TIA Portal que permite la ejecución remota de código mediante inyección de scripts. Este fallo afecta a la gestión de nombres de estaciones en la interfaz web, exponiendo a usuarios con permisos legítimos a ataques durante su sesión.

cve-2026-25787 afecta al entorno de ingeniería Siemens TIA Portal. Permite la ejecución remota de código mediante inyección de scripts cruzados en la interfaz web. Esta vulnerabilidad impacta en usuarios con permisos que acceden a funciones de diagnóstico de movimiento.

cve-2026-41551 es una vulnerabilidad crítica que permite la explotación remota mediante recorrido de ruta en Siemens ROS#. Esta falla afecta...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-44338 expone a praison praisonai a accesos no autorizados a funciones críticas sin necesidad de autenticación. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para la seguridad del sistema.

cve-2025-40600 describe una vulnerabilidad crítica en SonicWall SonicOS que permite la ejecución remota de código y la divulgación de información. Esta falla ocurre por un error en el manejo de cadenas de formato controladas externamente y su explotación está confirmada.

cve-2025-40601 afecta a SonicWall sonicos permitiendo ejecución remota de código y denegación de servicio mediante un desbordamiento de búfer. Esta vulnerabilidad se encuentra en estado de explotación activa y representa un riesgo crítico para la seguridad de las redes protegidas por este firewall.

cve-2025-32818 afecta a SonicWall Sonicos causando denegación de servicio mediante desreferencia nula. Se confirma explotación activa de esta vulnerabilidad crítica, comprometida la disponibilidad del sistema.

No se han encontrado vulnerabilidades críticas con fabricante y producto confirmados para C V E, 2026, 8398.

cve-2019-13396 implica un recorrido de directorios que permite acceso a rutas restringidas en GetFlightPath FlightPath. Esta explotación activa representa un riesgo crítico para la seguridad de los sistemas afectados.

cve-2015-5560 es una vulnerabilidad crítica en Adobe Flash Player que permite la ejecución remota de código y el control total del sistema. Su explotación activa la convierte en una amenaza inmediata y prioritaria para la seguridad.

cve-2018-8641 afecta a Microsoft Windows con una vulnerabilidad crítica que permite escalada de privilegios y denegación de servicio mediante liberación incorrecta de recursos. La explotación activa la convierte en una amenaza prioritaria para la seguridad de sistemas afectados.

cve-2015-3104 afecta a Adobe AIR con ejecución remota de código y explotación activa. Esta vulnerabilidad implica un riesgo crítico para los usuarios del entorno Adobe AIR.

cve-2010-3552 es una vulnerabilidad crítica en Oracle Java SE y Java for Business que permite ejecución remota de código. La explotación activa de esta falla representa un riesgo severo para los sistemas afectados.

cve-2015-3636 afecta al núcleo del sistema Linux, permitiendo escalada de privilegios y ejecución remota. Es una vulnerabilidad crítica con explotación activa confirmada que compromete el control del sistema operativo.

cve-2013-2595 permite la ejecución remota de código y elevación de privilegios en android-msm de CodeAurora. Esta vulnerabilidad es crítica y explotada activamente, poniendo en riesgo la seguridad total del dispositivo afectado.

cve-2026-41872 describe una falla crítica en la aplicación Kura Sushi Official App que permite ataques de intermediario. Esta vulnerabilidad afecta la seguridad en la transmisión de notificaciones push, comprometiendo la privacidad y la integridad de los datos.

cve-2025-6577 afecta a una plataforma de comercio electrónico con una grave vulnerabilidad de inyección SQL que permite la ejecución remota de comandos en la base de datos. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, representando un riesgo alto para la integridad y seguridad de los datos.

cve-2026-25786 describe una vulnerabilidad crítica en Siemens TIA Portal que permite la ejecución remota de código mediante inyección de scripts. Este fallo afecta a la gestión de nombres de estaciones en la interfaz web, exponiendo a usuarios con permisos legítimos a ataques durante su sesión.

cve-2026-25787 afecta al entorno de ingeniería Siemens TIA Portal. Permite la ejecución remota de código mediante inyección de scripts cruzados en la interfaz web. Esta vulnerabilidad impacta en usuarios con permisos que acceden a funciones de diagnóstico de movimiento.

cve-2026-41551 es una vulnerabilidad crítica que permite la explotación remota mediante recorrido de ruta en Siemens ROS#. Esta falla afecta...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 13-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-44338 expone a praison praisonai a accesos no autorizados a funciones críticas sin necesidad de autenticación. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para la seguridad del sistema.

cve-2025-40600 describe una vulnerabilidad crítica en SonicWall SonicOS que permite la ejecución remota de código y la divulgación de información. Esta falla ocurre por un error en el manejo de cadenas de formato controladas externamente y su explotación está confirmada.

cve-2025-40601 afecta a SonicWall sonicos permitiendo ejecución remota de código y denegación de servicio mediante un desbordamiento de búfer. Esta vulnerabilidad se encuentra en estado de explotación activa y representa un riesgo crítico para la seguridad de las redes protegidas por este firewall.

cve-2025-32818 afecta a SonicWall Sonicos causando denegación de servicio mediante desreferencia nula. Se confirma explotación activa de esta vulnerabilidad crítica, comprometida la disponibilidad del sistema.

No se han encontrado vulnerabilidades críticas con fabricante y producto confirmados para C V E, 2026, 8398.

cve-2019-13396 implica un recorrido de directorios que permite acceso a rutas restringidas en GetFlightPath FlightPath. Esta explotación activa representa un riesgo crítico para la seguridad de los sistemas afectados.

cve-2015-5560 es una vulnerabilidad crítica en Adobe Flash Player que permite la ejecución remota de código y el control total del sistema. Su explotación activa la convierte en una amenaza inmediata y prioritaria para la seguridad.

cve-2018-8641 afecta a Microsoft Windows con una vulnerabilidad crítica que permite escalada de privilegios y denegación de servicio mediante liberación incorrecta de recursos. La explotación activa la convierte en una amenaza prioritaria para la seguridad de sistemas afectados.

cve-2015-3104 afecta a Adobe AIR con ejecución remota de código y explotación activa. Esta vulnerabilidad implica un riesgo crítico para los usuarios del entorno Adobe AIR.

cve-2010-3552 es una vulnerabilidad crítica en Oracle Java SE y Java for Business que permite ejecución remota de código. La explotación activa de esta falla representa un riesgo severo para los sistemas afectados.

cve-2015-3636 afecta al núcleo del sistema Linux, permitiendo escalada de privilegios y ejecución remota. Es una vulnerabilidad crítica con explotación activa confirmada que compromete el control del sistema operativo.

cve-2013-2595 permite la ejecución remota de código y elevación de privilegios en android-msm de CodeAurora. Esta vulnerabilidad es crítica y explotada activamente, poniendo en riesgo la seguridad total del dispositivo afectado.

cve-2026-41872 describe una falla crítica en la aplicación Kura Sushi Official App que permite ataques de intermediario. Esta vulnerabilidad afecta la seguridad en la transmisión de notificaciones push, comprometiendo la privacidad y la integridad de los datos.

cve-2025-6577 afecta a una plataforma de comercio electrónico con una grave vulnerabilidad de inyección SQL que permite la ejecución remota de comandos en la base de datos. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, representando un riesgo alto para la integridad y seguridad de los datos.

cve-2026-25786 describe una vulnerabilidad crítica en Siemens TIA Portal que permite la ejecución remota de código mediante inyección de scripts. Este fallo afecta a la gestión de nombres de estaciones en la interfaz web, exponiendo a usuarios con permisos legítimos a ataques durante su sesión.

cve-2026-25787 afecta al entorno de ingeniería Siemens TIA Portal. Permite la ejecución remota de código mediante inyección de scripts cruzados en la interfaz web. Esta vulnerabilidad impacta en usuarios con permisos que acceden a funciones de diagnóstico de movimiento.

cve-2026-41551 es una vulnerabilidad crítica que permite la explotación remota mediante recorrido de ruta en Siemens ROS#. Esta falla afecta seriamente la confidencialidad y seguridad del sistema.

cve-2026-7428 afecta a Google AlloyDB para PostgreSQL permitiendo la creación de clústeres con contraseñas inseguras por defecto, lo que facilita el acceso administrativo a atacantes remotos mediante Terraform o API REST.

cve-2026-8072 describe una vulnerabilidad crítica en Ingeteam Ingecon Sun EMS Board que permite la escalada de privilegios debido a la generación insegura de credenciales. La explotación activa de esta falla representa un riesgo severo para la seguridad del sistema de gestión energética.

cve-2026-45091 expone secretos de autenticación en bibliotecas de manejo de claves para entornos Node.js y Java, facilitando accesos no autorizados a sistemas con gestión de tokens.

cve-2026-8043 afecta a Ivanti Xtraction y permite la lectura y escritura remota de archivos sensibles, con riesgos de fuga de información y ataques desde el navegador. Esta vulnerabilidad es crítica y tiene explotación activa confirmada.

cve-2026-30805 afecta a Pandora FMS permitiendo omisión de autenticación mediante inicialización insegura de recursos. Esta vulnerabilidad crítica facilita el acceso no autorizado a la API del sistema de monitorización.

cve-2026-20794 describe una vulnerabilidad crítica en controladores de Intel para VMware ESXi que permite escalada de privilegios y ejecución local de código. La falla afecta gravemente la confidencialidad, integridad y disponibilidad de los sistemas afectados.

cve-2026-43992 afecta a JunoClaw, exponiendo semillas BIP-39 críticas en parámetros de llamadas a herramientas, lo que pone en riesgo la confidencialidad de claves secretas y datos sensibles durante su transmisión.

cve-2026-26083 expone a Fortinet FortiSandbox a ejecución remota de código sin autenticación. Esta falla crítica permite un acceso total vía solicitudes HTTP maliciosas, comprometiendo la integridad del sistema y la seguridad de la red.

cve-2026-29204 afecta a sistemas de gestión de clientes permitiendo acceso no autorizado a cuentas de usuarios. La vulnerabilidad se debe a una comprobación insuficiente de propiedad en la gestión de addons.

cve-2026-33117 describe una grave vulnerabilidad en Microsoft Azure SDK que permite eludir mecanismos de autenticación por fallo en la verificación de credenciales. Esta vulnerabilidad afecta la seguridad de los servicios en la nube y puede ser explotada remotamente para acceder sin autorización.

cve-2026-40402 es una vulnerabilidad crítica que permite la elevación de privilegios en Microsoft Windows Hyper-V. Su explotación activa la convierte en un riesgo grave para la seguridad local.

cve-2026-41089 afecta a Windows Netlogon permitiendo ejecución remota de código a través de desbordamiento de búfer en pila. Es una falla crítica con explotación activa confirmada, que facilita el control completo del sistema afectado.

cve-2026-41096 afecta a Microsoft Windows DNS permitiendo ejecución remota de código debido a un desbordamiento de búfer en la pila. Esta vulnerabilidad es crítica y permite a atacantes ejecutar código con permisos elevados sin autorización previa.

cve-2026-41103 afecta al plugin de Microsoft para Jira y Confluence, permitiendo la elevación de privilegios debido a un error en la autenticación. Es una vulnerabilidad crítica y explotada activamente que compromete la seguridad de usuarios y sistemas.

cve-2026-42048 afecta a Langflow permitiendo eliminar directorios arbitrarios a través de un ataque Path Traversal. Esta vulnerabilidad crítica compromete la integridad y disponibilidad del sistema, pudiendo causar pérdida de datos y interrupción del servicio.

cve-2026-42300 describe una grave vulnerabilidad de suplantación de identidad en DevGuard que permite el control total de recursos organizacionales. Esta falla afecta directamente a la seguridad de la gestión de vulnerabilidades en la cadena de suministro y ha sido corregida en versiones recientes.

cve-2026-42823 afecta a Microsoft Azure Logic Apps con una falla crítica de control de acceso que permite la elevación de privilegios en red. Esta vulnerabilidad presenta un alto riesgo para entornos en la nube donde esta plataforma está desplegada.

cve-2026-42833 afecta a Microsoft Dynamics 365 permitiendo ejecución remota de código con privilegios innecesarios. Esta falla crítica permite a un atacante autorizado ejecutar comandos maliciosos sobre la red con altos niveles de acceso.

cve-2026-42898 permite la ejecución remota de código en Microsoft Dynamics 365 on premises debido a una inyección de código. Este fallo crítico puede ser explotado por un atacante autorizado para comprometer sistemas a través de la red.

cve-2026-44183 afecta a Cleanuparr y permite la autenticación remota como administrador mediante manipulación del encabezado X-Forwarded-For. Esta vulnerabilidad es crítica y tiene explotación activa confirmada.

cve-2026-44196 describe un fallo crítico que permite saltarse la autenticación de segundo factor en Pingvin Share X con credenciales válidas, comprometiendo el acceso seguro a archivos. Esta vulnerabilidad destaca la importancia de fortalecer las verificaciones multilaterales de acceso en aplicaciones autoalojadas.

cve-2026-44277 es una vulnerabilidad crítica en Fortinet FortiAuthenticator que permite la ejecución no autorizada de código debido a un control de acceso inadecuado. Esta falla compromete seriamente la seguridad de sistemas de autenticación multifactor esenciales en entornos corporativos.

cve-2026-44343 afecta a WGDashboard permitiendo acceso no autorizado al sistema de archivos del anfitrión a través de fallos en la autenticación. Es una vulnerabilidad crítica con impacto directo en la seguridad del servidor sin necesidad de credenciales.

cve-2026-34659 afecta a Adobe Connect y permite la ejecución remota de código mediante deserialización de datos no confiables. Esta vulnerabilidad crítica requiere la interacción del usuario para activarse pero puede causar un control total en el sistema.

cve-2026-34660 compromete la seguridad de Adobe Connect permitiendo ejecución arbitraria de código mediante autorización incorrecta. Esta vulnerabilidad crítica se explota con interacción del usuario mediante enlaces maliciosos, poniendo en riesgo sesiones y cuentas.

cve-2026-8430 afecta a SPIP permitiendo la ejecución remota de código bajo ciertas configuraciones de nginx. Esta vulnerabilidad crítica posibilita ataques que comprometen el control del servidor web.

cve-2026-8431 permite la ejecución remota de comandos en MongoDB Ops Manager mediante webhooks maliciosos. Esta vulnerabilidad crítica afecta versiones específicas de la plataforma y compromete la seguridad administrativa.

cve-2026-42889 afecta a un servidor de colaboración en tiempo real que permite acceso no autorizado a través de WebSocket. Esta vulnerabilidad crítica permite leer y modificar documentos sin autenticación. La explotación activa está confirmada.

cve-2026-44221 afecta a ArcadeDB por una falla crítica en la autorización que permite acceso no autorizado y modificación de datos entre bases de datos en un mismo servidor. La vulnerabilidad permite bypass completo de seguridad a usuarios autenticados y requiere actualización inmediata a la versión corregida.

cve-2026-44225 expone vulnerabilidades críticas en Pulpy, permitiendo acceso completo al sistema de archivos del usuario a través de una función de validación deficiente. Esto puede comprometer claves secretas y credenciales, aumentando el riesgo de ataques y pérdidas de datos confidenciales.

cve-2026-45185 afecta a Exim con una vulnerabilidad crítica de ejecución remota de código mediante uso posterior a liberación. La falla reside en el manejo del cuerpo BDAT con TLS close_notify durante transferencia chunking. Representa un riesgo elevado para sistemas expuestos a red.

cve-2026-42196 afecta a django-s3file generando una vulnerabilidad crítica de recorrido de ruta. Permite a atacantes cargar archivos fuera de las ubicaciones permitidas, comprometiendo la integridad y confidencialidad de datos.

cve-2026-42854 afecta al núcleo Arduino ESP32 y permite desbordamiento de pila y posible ejecución remota. Es una vulnerabilidad crítica que compromete la estabilidad y seguridad de dispositivos basados en ESP32.

cve-2026-43948 presenta una vulnerabilidad crítica en wger que permite la escalada de privilegios y el control total de cuentas mediante la omisión de controles de autorización. La explotación activa permite resetear contraseñas de usuarios específicos y recuperar credenciales en texto plano. La solución está disponible en la versión 2.6 del producto.

cve-2026-44257 permite ejecución remota de código por vulnerabilidad crítica en efwGrp efw4.X. La falla permite a atacantes sin credenciales instalar webshells y ejecutar comandos arbitrarios, generando grave riesgo en servidores afectados.

cve-2026-44258 afecta al framework efw4.X, permitiendo el salto de directorio mediante la manipulación del parámetro destino. Esta vulnerabilidad crítica permite a un atacante mover archivos fuera de la carpeta segura, comprometiendo la integridad del sistema.

cve-2026-44262 afecta a una herramienta de documentación API para Laravel, permitiendo ejecución remota de código mediante la evaluación de datos maliciosos durante la generación de documentación.

cve-2026-41901 afecta a Thymeleaf y permite la ejecución remota de código mediante inyección de plantilla del lado servidor. Es una vulnerabilidad crítica que compromete la seguridad de aplicaciones Java que usan variables sin sanitizar en entornos restringidos.

cve-2026-42288 es una vulnerabilidad crítica que permite la ejecución remota de código sin necesidad de autenticación en ChurchCRM. Esta falla pone en riesgo la integridad y disponibilidad del sistema, exigiendo actualización inmediata a la versión segura.

cve-2026-44547 afecta a ChurchCRM con una falla crítica que permite la ejecución remota de código debido a un error en el endurecimiento de rutas públicas. Esta vulnerabilidad ya cuenta con confirmación de explotación activa y presenta un riesgo severo para la gestión de datos sensibles.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2461370/c1e-7gmgpiv8g4qu2925q-6z80k4ods7qn-eotyu8.mp3" length="37684080"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-44338 expone a praison praisonai a accesos no autorizados a funciones críticas sin necesidad de autenticación. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para la seguridad del sistema.

cve-2025-40600 describe una vulnerabilidad crítica en SonicWall SonicOS que permite la ejecución remota de código y la divulgación de información. Esta falla ocurre por un error en el manejo de cadenas de formato controladas externamente y su explotación está confirmada.

cve-2025-40601 afecta a SonicWall sonicos permitiendo ejecución remota de código y denegación de servicio mediante un desbordamiento de búfer. Esta vulnerabilidad se encuentra en estado de explotación activa y representa un riesgo crítico para la seguridad de las redes protegidas por este firewall.

cve-2025-32818 afecta a SonicWall Sonicos causando denegación de servicio mediante desreferencia nula. Se confirma explotación activa de esta vulnerabilidad crítica, comprometida la disponibilidad del sistema.

No se han encontrado vulnerabilidades críticas con fabricante y producto confirmados para C V E, 2026, 8398.

cve-2019-13396 implica un recorrido de directorios que permite acceso a rutas restringidas en GetFlightPath FlightPath. Esta explotación activa representa un riesgo crítico para la seguridad de los sistemas afectados.

cve-2015-5560 es una vulnerabilidad crítica en Adobe Flash Player que permite la ejecución remota de código y el control total del sistema. Su explotación activa la convierte en una amenaza inmediata y prioritaria para la seguridad.

cve-2018-8641 afecta a Microsoft Windows con una vulnerabilidad crítica que permite escalada de privilegios y denegación de servicio mediante liberación incorrecta de recursos. La explotación activa la convierte en una amenaza prioritaria para la seguridad de sistemas afectados.

cve-2015-3104 afecta a Adobe AIR con ejecución remota de código y explotación activa. Esta vulnerabilidad implica un riesgo crítico para los usuarios del entorno Adobe AIR.

cve-2010-3552 es una vulnerabilidad crítica en Oracle Java SE y Java for Business que permite ejecución remota de código. La explotación activa de esta falla representa un riesgo severo para los sistemas afectados.

cve-2015-3636 afecta al núcleo del sistema Linux, permitiendo escalada de privilegios y ejecución remota. Es una vulnerabilidad crítica con explotación activa confirmada que compromete el control del sistema operativo.

cve-2013-2595 permite la ejecución remota de código y elevación de privilegios en android-msm de CodeAurora. Esta vulnerabilidad es crítica y explotada activamente, poniendo en riesgo la seguridad total del dispositivo afectado.

cve-2026-41872 describe una falla crítica en la aplicación Kura Sushi Official App que permite ataques de intermediario. Esta vulnerabilidad afecta la seguridad en la transmisión de notificaciones push, comprometiendo la privacidad y la integridad de los datos.

cve-2025-6577 afecta a una plataforma de comercio electrónico con una grave vulnerabilidad de inyección SQL que permite la ejecución remota de comandos en la base de datos. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, representando un riesgo alto para la integridad y seguridad de los datos.

cve-2026-25786 describe una vulnerabilidad crítica en Siemens TIA Portal que permite la ejecución remota de código mediante inyección de scripts. Este fallo afecta a la gestión de nombres de estaciones en la interfaz web, exponiendo a usuarios con permisos legítimos a ataques durante su sesión.

cve-2026-25787 afecta al entorno de ingeniería Siemens TIA Portal. Permite la ejecución remota de código mediante inyección de scripts cruzados en la interfaz web. Esta vulnerabilidad impacta en usuarios con permisos que acceden a funciones de diagnóstico de movimiento.

cve-2026-41551 es una vulnerabilidad crítica que permite la explotación remota mediante recorrido de ruta en Siemens ROS#. Esta falla afecta...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:26:11</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 13-05-2026]]>
                </title>
                <pubDate>Wed, 13 May 2026 03:02:31 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2461354</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-13-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=IGokHETRlcA]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=IGokHETRlcA]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 13-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=IGokHETRlcA]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2461354/c1e-5n0n8a7dnkdh0xmv3-1p2xn20rsjj0-jgdnzk.mp3" length="3692295"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=IGokHETRlcA]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:51</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 12-05-2026]]>
                </title>
                <pubDate>Tue, 12 May 2026 04:06:38 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2460493</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-12-05-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre compromisos en plugins Jenkins de Checkmarx, explotaciones de vulnerabilidades críticas en cPanel, Linux y herramientas web, y el uso de inteligencia artificial para crear exploits y evadir 2FA. Se reportan ataques y malware dirigidos a sistemas Linux, Windows y macOS, además de vulnerabilidades en Active Directory y plataformas educativas como Canvas. También se aborda un acuerdo legal por privacidad en la industria automotriz y el desmantelamiento de un mercado criminal online.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre compromisos en plugins Jenkins de Checkmarx, explotaciones de vulnerabilidades críticas en cPanel, Linux y herramientas web, y el uso de inteligencia artificial para crear exploits y evadir 2FA. Se reportan ataques y malware dirigidos a sistemas Linux, Windows y macOS, además de vulnerabilidades en Active Directory y plataformas educativas como Canvas. También se aborda un acuerdo legal por privacidad en la industria automotriz y el desmantelamiento de un mercado criminal online.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 12-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre compromisos en plugins Jenkins de Checkmarx, explotaciones de vulnerabilidades críticas en cPanel, Linux y herramientas web, y el uso de inteligencia artificial para crear exploits y evadir 2FA. Se reportan ataques y malware dirigidos a sistemas Linux, Windows y macOS, además de vulnerabilidades en Active Directory y plataformas educativas como Canvas. También se aborda un acuerdo legal por privacidad en la industria automotriz y el desmantelamiento de un mercado criminal online.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2460493/c1e-29392cqwondf595qm-z31og18mt9xd-jargte.mp3" length="8607913"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre compromisos en plugins Jenkins de Checkmarx, explotaciones de vulnerabilidades críticas en cPanel, Linux y herramientas web, y el uso de inteligencia artificial para crear exploits y evadir 2FA. Se reportan ataques y malware dirigidos a sistemas Linux, Windows y macOS, además de vulnerabilidades en Active Directory y plataformas educativas como Canvas. También se aborda un acuerdo legal por privacidad en la industria automotriz y el desmantelamiento de un mercado criminal online.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:59</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 12-05-2026]]>
                </title>
                <pubDate>Tue, 12 May 2026 03:44:30 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2460488</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-12-05-2026</link>
                                <description>
                                            <![CDATA[cve-2015-3440 afecta a Debian Linux, exponiendo a ejecución remota de código mediante cross-site scripting. Esta vulnerabilidad crítica está siendo explotada activamente, poniendo en riesgo la integridad y seguridad de los sistemas afectados.

cve-2013-3522 afecta a vBulletin permitiendo inyección SQL que permite ejecución remota de código y manipulación de datos. Esta vulnerabilidad se está explotando activamente y representa un riesgo crítico para la seguridad de los sistemas afectados.

cve-2001-0333 muestra una vulnerabilidad crítica en Microsoft Internet Information Services que permite la ejecución no autorizada de archivos mediante salto de directorio. La explotación activa confirma la gravedad del fallo y su impacto en servidores web.

cve-2002-1368 describe una vulnerabilidad crítica en Apple CUPS que permite ejecución remota de código mediante desbordamiento de búfer. Esta falla representa un riesgo grave para la seguridad del sistema y ya está siendo explotada activamente.

cve-2005-4557 afecta a Deerfield Visnetic Mail Server permitiendo recorrido de ruta para acceso no autorizado a archivos. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para la seguridad del sistema.

cve-2002-0392 afecta a Apache HTTP Server permitiendo ejecución remota de código con explotación activa confirmada. Esta vulnerabilidad representa un riesgo crítico para sistemas expuestos por permitir control total remoto.

cve-2005-4559 afecta a Visnetic Mail Server y permite ejecución remota de código debido a entradas no validadas, siendo explotada activamente. Representa un riesgo crítico para la integridad y control de los sistemas afectados.

cve-2005-2611 afecta al agente de Veritas Backup Exec permitiendo la ejecución remota de código con control total del sistema. Esta vulnerabilidad es crítica y está siendo explotada activamente, comprometiendo la seguridad de los sistemas afectados.

cve-2004-0380 expone Microsoft Outlook Express a ejecución remota de código mediante un procesamiento inseguro de URLs MHTML. La vulnerabilidad es crítica y se está explotando activamente.

cve-2024-50599 afecta a Synacor Zimbra Collaboration Suite permitiendo ejecución remota de código mediante cross-site scripting. Esta vulnerabilidad es crítica por su explotación activa y permite ataques directos desde el navegador del usuario.

cve-2007-5064 afecta a xunlei web thunder permitiendo la ejecución remota de código mediante un error en la gestión de memoria. La explotación activa de esta vulnerabilidad la hace especialmente crítica.

cve-2005-4558 afecta a Visnetic Mail Server permitiendo ejecución remota de código debido a una validación insuficiente. Es una vulnerabilidad crítica con explotación activa confirmada, lo que la hace prioritaria para aplicar parches de inmediato.

cve-2001-0554 describe una vulnerabilidad crítica de desbordamiento de búfer en MIT Kerberos que permite la ejecución remota de código. Es una amenaza seria debido a la explotación activa y al impacto elevado en la seguridad del sistema.

cve-2005-4556 expone un servidor de correo electrónico a ejecución remota de código debido a una inyección de código por control incorrecto. La explotación activa confirma el grave riesgo que representa esta vulnerabilidad para la seguridad del sistema.

cve-2016-10954 es una vulnerabilidad crítica de subida no restringida en dynamicpress neosense que permite ejecución remota y control del sistema con explotación confirmada.

cve-2026-43500 afecta al núcleo del sistema operativo Linux permitiendo corrupción de memoria y ejecución remota de código. La vulnerabilidad se debe a una escritura fuera de límites por fallo en la validación de memoria. Está confirmada la explotación activa de esta falla.

cve-2026-40636 afecta a sistemas Dell ECS y Dell ObjectScale permitiendo acceso no autorizado a archivos por credenciales fijas. Esta vulnerabilidad crítica facilita la explotación local sin autenticación.

cve-2026-42...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2015-3440 afecta a Debian Linux, exponiendo a ejecución remota de código mediante cross-site scripting. Esta vulnerabilidad crítica está siendo explotada activamente, poniendo en riesgo la integridad y seguridad de los sistemas afectados.

cve-2013-3522 afecta a vBulletin permitiendo inyección SQL que permite ejecución remota de código y manipulación de datos. Esta vulnerabilidad se está explotando activamente y representa un riesgo crítico para la seguridad de los sistemas afectados.

cve-2001-0333 muestra una vulnerabilidad crítica en Microsoft Internet Information Services que permite la ejecución no autorizada de archivos mediante salto de directorio. La explotación activa confirma la gravedad del fallo y su impacto en servidores web.

cve-2002-1368 describe una vulnerabilidad crítica en Apple CUPS que permite ejecución remota de código mediante desbordamiento de búfer. Esta falla representa un riesgo grave para la seguridad del sistema y ya está siendo explotada activamente.

cve-2005-4557 afecta a Deerfield Visnetic Mail Server permitiendo recorrido de ruta para acceso no autorizado a archivos. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para la seguridad del sistema.

cve-2002-0392 afecta a Apache HTTP Server permitiendo ejecución remota de código con explotación activa confirmada. Esta vulnerabilidad representa un riesgo crítico para sistemas expuestos por permitir control total remoto.

cve-2005-4559 afecta a Visnetic Mail Server y permite ejecución remota de código debido a entradas no validadas, siendo explotada activamente. Representa un riesgo crítico para la integridad y control de los sistemas afectados.

cve-2005-2611 afecta al agente de Veritas Backup Exec permitiendo la ejecución remota de código con control total del sistema. Esta vulnerabilidad es crítica y está siendo explotada activamente, comprometiendo la seguridad de los sistemas afectados.

cve-2004-0380 expone Microsoft Outlook Express a ejecución remota de código mediante un procesamiento inseguro de URLs MHTML. La vulnerabilidad es crítica y se está explotando activamente.

cve-2024-50599 afecta a Synacor Zimbra Collaboration Suite permitiendo ejecución remota de código mediante cross-site scripting. Esta vulnerabilidad es crítica por su explotación activa y permite ataques directos desde el navegador del usuario.

cve-2007-5064 afecta a xunlei web thunder permitiendo la ejecución remota de código mediante un error en la gestión de memoria. La explotación activa de esta vulnerabilidad la hace especialmente crítica.

cve-2005-4558 afecta a Visnetic Mail Server permitiendo ejecución remota de código debido a una validación insuficiente. Es una vulnerabilidad crítica con explotación activa confirmada, lo que la hace prioritaria para aplicar parches de inmediato.

cve-2001-0554 describe una vulnerabilidad crítica de desbordamiento de búfer en MIT Kerberos que permite la ejecución remota de código. Es una amenaza seria debido a la explotación activa y al impacto elevado en la seguridad del sistema.

cve-2005-4556 expone un servidor de correo electrónico a ejecución remota de código debido a una inyección de código por control incorrecto. La explotación activa confirma el grave riesgo que representa esta vulnerabilidad para la seguridad del sistema.

cve-2016-10954 es una vulnerabilidad crítica de subida no restringida en dynamicpress neosense que permite ejecución remota y control del sistema con explotación confirmada.

cve-2026-43500 afecta al núcleo del sistema operativo Linux permitiendo corrupción de memoria y ejecución remota de código. La vulnerabilidad se debe a una escritura fuera de límites por fallo en la validación de memoria. Está confirmada la explotación activa de esta falla.

cve-2026-40636 afecta a sistemas Dell ECS y Dell ObjectScale permitiendo acceso no autorizado a archivos por credenciales fijas. Esta vulnerabilidad crítica facilita la explotación local sin autenticación.

cve-2026-42...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 12-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2015-3440 afecta a Debian Linux, exponiendo a ejecución remota de código mediante cross-site scripting. Esta vulnerabilidad crítica está siendo explotada activamente, poniendo en riesgo la integridad y seguridad de los sistemas afectados.

cve-2013-3522 afecta a vBulletin permitiendo inyección SQL que permite ejecución remota de código y manipulación de datos. Esta vulnerabilidad se está explotando activamente y representa un riesgo crítico para la seguridad de los sistemas afectados.

cve-2001-0333 muestra una vulnerabilidad crítica en Microsoft Internet Information Services que permite la ejecución no autorizada de archivos mediante salto de directorio. La explotación activa confirma la gravedad del fallo y su impacto en servidores web.

cve-2002-1368 describe una vulnerabilidad crítica en Apple CUPS que permite ejecución remota de código mediante desbordamiento de búfer. Esta falla representa un riesgo grave para la seguridad del sistema y ya está siendo explotada activamente.

cve-2005-4557 afecta a Deerfield Visnetic Mail Server permitiendo recorrido de ruta para acceso no autorizado a archivos. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para la seguridad del sistema.

cve-2002-0392 afecta a Apache HTTP Server permitiendo ejecución remota de código con explotación activa confirmada. Esta vulnerabilidad representa un riesgo crítico para sistemas expuestos por permitir control total remoto.

cve-2005-4559 afecta a Visnetic Mail Server y permite ejecución remota de código debido a entradas no validadas, siendo explotada activamente. Representa un riesgo crítico para la integridad y control de los sistemas afectados.

cve-2005-2611 afecta al agente de Veritas Backup Exec permitiendo la ejecución remota de código con control total del sistema. Esta vulnerabilidad es crítica y está siendo explotada activamente, comprometiendo la seguridad de los sistemas afectados.

cve-2004-0380 expone Microsoft Outlook Express a ejecución remota de código mediante un procesamiento inseguro de URLs MHTML. La vulnerabilidad es crítica y se está explotando activamente.

cve-2024-50599 afecta a Synacor Zimbra Collaboration Suite permitiendo ejecución remota de código mediante cross-site scripting. Esta vulnerabilidad es crítica por su explotación activa y permite ataques directos desde el navegador del usuario.

cve-2007-5064 afecta a xunlei web thunder permitiendo la ejecución remota de código mediante un error en la gestión de memoria. La explotación activa de esta vulnerabilidad la hace especialmente crítica.

cve-2005-4558 afecta a Visnetic Mail Server permitiendo ejecución remota de código debido a una validación insuficiente. Es una vulnerabilidad crítica con explotación activa confirmada, lo que la hace prioritaria para aplicar parches de inmediato.

cve-2001-0554 describe una vulnerabilidad crítica de desbordamiento de búfer en MIT Kerberos que permite la ejecución remota de código. Es una amenaza seria debido a la explotación activa y al impacto elevado en la seguridad del sistema.

cve-2005-4556 expone un servidor de correo electrónico a ejecución remota de código debido a una inyección de código por control incorrecto. La explotación activa confirma el grave riesgo que representa esta vulnerabilidad para la seguridad del sistema.

cve-2016-10954 es una vulnerabilidad crítica de subida no restringida en dynamicpress neosense que permite ejecución remota y control del sistema con explotación confirmada.

cve-2026-43500 afecta al núcleo del sistema operativo Linux permitiendo corrupción de memoria y ejecución remota de código. La vulnerabilidad se debe a una escritura fuera de límites por fallo en la validación de memoria. Está confirmada la explotación activa de esta falla.

cve-2026-40636 afecta a sistemas Dell ECS y Dell ObjectScale permitiendo acceso no autorizado a archivos por credenciales fijas. Esta vulnerabilidad crítica facilita la explotación local sin autenticación.

cve-2026-42607 afecta a la plataforma web Grav y permite la ejecución remota de código mediante la subida de archivos ZIP maliciosos. La vulnerabilidad es crítica y requiere actualización inmediata para evitar riesgo de compromiso del sistema.

cve-2026-42613 afecta al plugin de acceso de Grav, permitiendo escalada de privilegios mediante auto-registro sin validación adecuada. Esta vulnerabilidad crítica posibilita el control total de la plataforma por un atacante no autenticado.

cve-2026-44643 afecta a Angular Expressions y permite la ejecución remota de código por escape del sandbox. La vulnerabilidad es crítica y facilita ataques remotos mediante expresiones maliciosas.

cve-2026-7813 afecta a pgAdmin 4 permitiendo acceso no autorizado a datos y comandos de otros usuarios, lo que facilita la ejecución remota de código y la escalada de privilegios. Esta vulnerabilidad crítica compromete servidores y procesos internos del sistema con alto riesgo de explotación.

cve-2026-42864 permite la exfiltración de datos y robo de credenciales en ManoMano FireFighter. La vulnerabilidad se debe a la ausencia de autenticación y validación de URL en un endpoint crítico. Es crucial actualizar a la versión corregida para evitar compromisos.

cve-2026-42869 expone una severa falla en SOCFortress CoPilot que permite la suplantación total de identidad mediante tokens fraudulentos. Esta vulnerabilidad crítica afecta la integridad y el control de las operaciones de seguridad al permitir acceso ilimitado sin credenciales.

cve-2026-42882 describe una grave omisión de autenticación en el proxy s3-proxy de Oxyno Zeta que permite ataques no autenticados sobre espacios protegidos de AWS S3. La explotación se basa en fallos en la resolución de rutas y codificación de URLs, lo que favorece acceso y manipulación indebida. La vulnerabilidad se considera crítica con alta puntuación de severidad.

cve-2026-43899 afecta a DeepChat permitiendo ejecución remota de código mediante vulnerabilidad en el manejo de URLs externas. Esta falla permite a un atacante ejecutar comandos arbitrarios al evitar las restricciones de seguridad en ventanas nativas del sistema.

cve-2026-43900 afecta a DeepChat y permite ejecución remota de código por Cross-Site Scripting debido a una falla en la sanitización de SVGs. Esta vulnerabilidad es crítica y tiene explotación activa confirmada.

cve-2026-45321 describe una ejecución remota de código en el paquete TanStack router que permite el robo de credenciales mediante la publicación de malware en npm con identidad legítima. Esta vulnerabilidad crítica se basa en una mala configuración en GitHub Actions y vulnerabilidades encadenadas en la gestión de tokens y cachés.

cve-2026-34260 afecta a SAP S4HANA con una inyección SQL que compromete confidencialidad y disponibilidad permitiendo acceso no autorizado y caídas del sistema.

cve-2026-34263 permite la ejecución remota de código en SAP Commerce Cloud por una configuración insegura que permite subidas maliciosas sin autenticación. Esta vulnerabilidad crítica tiene un impacto elevado en la seguridad del sistema, comprometiendo datos y su operatividad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2460488/c1e-q3038c7k5wranonj7-258orm5mcq3m-kp6bks.mp3" length="19066506"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2015-3440 afecta a Debian Linux, exponiendo a ejecución remota de código mediante cross-site scripting. Esta vulnerabilidad crítica está siendo explotada activamente, poniendo en riesgo la integridad y seguridad de los sistemas afectados.

cve-2013-3522 afecta a vBulletin permitiendo inyección SQL que permite ejecución remota de código y manipulación de datos. Esta vulnerabilidad se está explotando activamente y representa un riesgo crítico para la seguridad de los sistemas afectados.

cve-2001-0333 muestra una vulnerabilidad crítica en Microsoft Internet Information Services que permite la ejecución no autorizada de archivos mediante salto de directorio. La explotación activa confirma la gravedad del fallo y su impacto en servidores web.

cve-2002-1368 describe una vulnerabilidad crítica en Apple CUPS que permite ejecución remota de código mediante desbordamiento de búfer. Esta falla representa un riesgo grave para la seguridad del sistema y ya está siendo explotada activamente.

cve-2005-4557 afecta a Deerfield Visnetic Mail Server permitiendo recorrido de ruta para acceso no autorizado a archivos. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para la seguridad del sistema.

cve-2002-0392 afecta a Apache HTTP Server permitiendo ejecución remota de código con explotación activa confirmada. Esta vulnerabilidad representa un riesgo crítico para sistemas expuestos por permitir control total remoto.

cve-2005-4559 afecta a Visnetic Mail Server y permite ejecución remota de código debido a entradas no validadas, siendo explotada activamente. Representa un riesgo crítico para la integridad y control de los sistemas afectados.

cve-2005-2611 afecta al agente de Veritas Backup Exec permitiendo la ejecución remota de código con control total del sistema. Esta vulnerabilidad es crítica y está siendo explotada activamente, comprometiendo la seguridad de los sistemas afectados.

cve-2004-0380 expone Microsoft Outlook Express a ejecución remota de código mediante un procesamiento inseguro de URLs MHTML. La vulnerabilidad es crítica y se está explotando activamente.

cve-2024-50599 afecta a Synacor Zimbra Collaboration Suite permitiendo ejecución remota de código mediante cross-site scripting. Esta vulnerabilidad es crítica por su explotación activa y permite ataques directos desde el navegador del usuario.

cve-2007-5064 afecta a xunlei web thunder permitiendo la ejecución remota de código mediante un error en la gestión de memoria. La explotación activa de esta vulnerabilidad la hace especialmente crítica.

cve-2005-4558 afecta a Visnetic Mail Server permitiendo ejecución remota de código debido a una validación insuficiente. Es una vulnerabilidad crítica con explotación activa confirmada, lo que la hace prioritaria para aplicar parches de inmediato.

cve-2001-0554 describe una vulnerabilidad crítica de desbordamiento de búfer en MIT Kerberos que permite la ejecución remota de código. Es una amenaza seria debido a la explotación activa y al impacto elevado en la seguridad del sistema.

cve-2005-4556 expone un servidor de correo electrónico a ejecución remota de código debido a una inyección de código por control incorrecto. La explotación activa confirma el grave riesgo que representa esta vulnerabilidad para la seguridad del sistema.

cve-2016-10954 es una vulnerabilidad crítica de subida no restringida en dynamicpress neosense que permite ejecución remota y control del sistema con explotación confirmada.

cve-2026-43500 afecta al núcleo del sistema operativo Linux permitiendo corrupción de memoria y ejecución remota de código. La vulnerabilidad se debe a una escritura fuera de límites por fallo en la validación de memoria. Está confirmada la explotación activa de esta falla.

cve-2026-40636 afecta a sistemas Dell ECS y Dell ObjectScale permitiendo acceso no autorizado a archivos por credenciales fijas. Esta vulnerabilidad crítica facilita la explotación local sin autenticación.

cve-2026-42...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:13:15</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 12-05-2026]]>
                </title>
                <pubDate>Tue, 12 May 2026 03:02:22 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2460474</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-12-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=tWQOj1FrbIY]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=tWQOj1FrbIY]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 12-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=tWQOj1FrbIY]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2460474/c1e-5n0n8a70w6js0xmv3-8d8mz46kcozo-u30fhk.mp3" length="3883720"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=tWQOj1FrbIY]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:03</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 11-05-2026]]>
                </title>
                <pubDate>Mon, 11 May 2026 04:02:15 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2459480</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-11-05-2026</link>
                                <description>
                                            <![CDATA[Se revelan vulnerabilidades críticas en Ollama y amenazas contra Instructure. Alemania desmantela una plataforma criminal significativa. Se expone una campaña de phishing que afecta a sectores clave y se detecta malvertising mediante Google Ads y Claude.ai. La inteligencia artificial impulsa ataques más sofisticados y la respuesta incluye análisis forense avanzado.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Se revelan vulnerabilidades críticas en Ollama y amenazas contra Instructure. Alemania desmantela una plataforma criminal significativa. Se expone una campaña de phishing que afecta a sectores clave y se detecta malvertising mediante Google Ads y Claude.ai. La inteligencia artificial impulsa ataques más sofisticados y la respuesta incluye análisis forense avanzado.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 11-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Se revelan vulnerabilidades críticas en Ollama y amenazas contra Instructure. Alemania desmantela una plataforma criminal significativa. Se expone una campaña de phishing que afecta a sectores clave y se detecta malvertising mediante Google Ads y Claude.ai. La inteligencia artificial impulsa ataques más sofisticados y la respuesta incluye análisis forense avanzado.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2459480/c1e-6mnmvs7nxrqaz2zk5-5zqr4kdwi5vw-snitoa.mp3" length="3122199"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Se revelan vulnerabilidades críticas en Ollama y amenazas contra Instructure. Alemania desmantela una plataforma criminal significativa. Se expone una campaña de phishing que afecta a sectores clave y se detecta malvertising mediante Google Ads y Claude.ai. La inteligencia artificial impulsa ataques más sofisticados y la respuesta incluye análisis forense avanzado.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:11</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 11-05-2026]]>
                </title>
                <pubDate>Mon, 11 May 2026 03:34:37 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2459475</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-11-05-2026</link>
                                <description>
                                            <![CDATA[cve-2026-6722 afecta a PHP y permite ejecución remota de código mediante un uso después de liberar memoria en la extensión SOAP. La vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la convierte en una prioridad máxima para su mitigación.

cve-2021-47923 afecta a OpenCart y permite la sustracción de sesiones creando cookies maliciosas. La explotación activa confirmada aumenta el riesgo de acceso no autorizado a cuentas.

cve-2021-47932 afecta a un popular plugin de WordPress, permitiendo a atacantes obtener acceso administrativo mediante solicitudes manipuladas. La vulnerabilidad es crítica y permite control total sin necesidad de autenticarse.

cve-2021-47933 afecta a WordPress MStore API y permite la subida de archivos maliciosos sin autenticación, provocando ejecución remota de código en el servidor.

cve-2021-47936 describe una vulnerabilidad crítica de ejecución remota de código en OpenCATS. Este fallo permite a atacantes no autenticados ejecutar comandos arbitrarios mediante archivos PHP maliciosos. La vulnerabilidad compromete completamente el sistema afectado.

cve-2021-47940 afecta a un plugin de WordPress que permite la subida arbitraria de archivos maliciosos a través de una acción AJAX vulnerable. Esto permite a atacantes no autenticados cargar código ejecutable en el servidor, lo que representa un riesgo crítico.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-6722 afecta a PHP y permite ejecución remota de código mediante un uso después de liberar memoria en la extensión SOAP. La vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la convierte en una prioridad máxima para su mitigación.

cve-2021-47923 afecta a OpenCart y permite la sustracción de sesiones creando cookies maliciosas. La explotación activa confirmada aumenta el riesgo de acceso no autorizado a cuentas.

cve-2021-47932 afecta a un popular plugin de WordPress, permitiendo a atacantes obtener acceso administrativo mediante solicitudes manipuladas. La vulnerabilidad es crítica y permite control total sin necesidad de autenticarse.

cve-2021-47933 afecta a WordPress MStore API y permite la subida de archivos maliciosos sin autenticación, provocando ejecución remota de código en el servidor.

cve-2021-47936 describe una vulnerabilidad crítica de ejecución remota de código en OpenCATS. Este fallo permite a atacantes no autenticados ejecutar comandos arbitrarios mediante archivos PHP maliciosos. La vulnerabilidad compromete completamente el sistema afectado.

cve-2021-47940 afecta a un plugin de WordPress que permite la subida arbitraria de archivos maliciosos a través de una acción AJAX vulnerable. Esto permite a atacantes no autenticados cargar código ejecutable en el servidor, lo que representa un riesgo crítico.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 11-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-6722 afecta a PHP y permite ejecución remota de código mediante un uso después de liberar memoria en la extensión SOAP. La vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la convierte en una prioridad máxima para su mitigación.

cve-2021-47923 afecta a OpenCart y permite la sustracción de sesiones creando cookies maliciosas. La explotación activa confirmada aumenta el riesgo de acceso no autorizado a cuentas.

cve-2021-47932 afecta a un popular plugin de WordPress, permitiendo a atacantes obtener acceso administrativo mediante solicitudes manipuladas. La vulnerabilidad es crítica y permite control total sin necesidad de autenticarse.

cve-2021-47933 afecta a WordPress MStore API y permite la subida de archivos maliciosos sin autenticación, provocando ejecución remota de código en el servidor.

cve-2021-47936 describe una vulnerabilidad crítica de ejecución remota de código en OpenCATS. Este fallo permite a atacantes no autenticados ejecutar comandos arbitrarios mediante archivos PHP maliciosos. La vulnerabilidad compromete completamente el sistema afectado.

cve-2021-47940 afecta a un plugin de WordPress que permite la subida arbitraria de archivos maliciosos a través de una acción AJAX vulnerable. Esto permite a atacantes no autenticados cargar código ejecutable en el servidor, lo que representa un riesgo crítico.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2459475/c1e-7gmgpivmjo2u2925q-6z80np04c75g-i4o09a.mp3" length="5201128"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-6722 afecta a PHP y permite ejecución remota de código mediante un uso después de liberar memoria en la extensión SOAP. La vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la convierte en una prioridad máxima para su mitigación.

cve-2021-47923 afecta a OpenCart y permite la sustracción de sesiones creando cookies maliciosas. La explotación activa confirmada aumenta el riesgo de acceso no autorizado a cuentas.

cve-2021-47932 afecta a un popular plugin de WordPress, permitiendo a atacantes obtener acceso administrativo mediante solicitudes manipuladas. La vulnerabilidad es crítica y permite control total sin necesidad de autenticarse.

cve-2021-47933 afecta a WordPress MStore API y permite la subida de archivos maliciosos sin autenticación, provocando ejecución remota de código en el servidor.

cve-2021-47936 describe una vulnerabilidad crítica de ejecución remota de código en OpenCATS. Este fallo permite a atacantes no autenticados ejecutar comandos arbitrarios mediante archivos PHP maliciosos. La vulnerabilidad compromete completamente el sistema afectado.

cve-2021-47940 afecta a un plugin de WordPress que permite la subida arbitraria de archivos maliciosos a través de una acción AJAX vulnerable. Esto permite a atacantes no autenticados cargar código ejecutable en el servidor, lo que representa un riesgo crítico.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:37</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 11-05-2026]]>
                </title>
                <pubDate>Mon, 11 May 2026 03:02:41 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2459468</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-11-05-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=OkM5Ckf5QpE

Resumen del análisis sobre vulnerabilidades recientes en el kernel de Linux y cómo proteger sistemas basados en Ubuntu. Se destaca la importancia de verificar la instalación propia y actualizar regularmente el sistema para mantener la seguridad. Se mencionan herramientas y métodos para comprobar y parchear dichas vulnerabilidades.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=OkM5Ckf5QpE

Resumen del análisis sobre vulnerabilidades recientes en el kernel de Linux y cómo proteger sistemas basados en Ubuntu. Se destaca la importancia de verificar la instalación propia y actualizar regularmente el sistema para mantener la seguridad. Se mencionan herramientas y métodos para comprobar y parchear dichas vulnerabilidades.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 11-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=OkM5Ckf5QpE

Resumen del análisis sobre vulnerabilidades recientes en el kernel de Linux y cómo proteger sistemas basados en Ubuntu. Se destaca la importancia de verificar la instalación propia y actualizar regularmente el sistema para mantener la seguridad. Se mencionan herramientas y métodos para comprobar y parchear dichas vulnerabilidades.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2459468/c1e-q3038c7k00gf0v2x1-gpjdvr2gt702-wz3tuj.mp3" length="2621484"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=OkM5Ckf5QpE

Resumen del análisis sobre vulnerabilidades recientes en el kernel de Linux y cómo proteger sistemas basados en Ubuntu. Se destaca la importancia de verificar la instalación propia y actualizar regularmente el sistema para mantener la seguridad. Se mencionan herramientas y métodos para comprobar y parchear dichas vulnerabilidades.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:44</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 10-05-2026]]>
                </title>
                <pubDate>Sun, 10 May 2026 04:02:24 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2458846</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-10-05-2026</link>
                                <description>
                                            <![CDATA[Actualizaciones de cPanel corrigen vulnerabilidades que afectan la seguridad de servidores web. La web oficial de JDownloader fue usada para distribuir troyanos. Dos fallos en el kernel de Linux permiten acceso root, uno ya parcheado. Un repositorio falso en Hugging Face distribuye malware que roba datos en Windows. Se recomienda actualizar y verificar fuentes de software.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Actualizaciones de cPanel corrigen vulnerabilidades que afectan la seguridad de servidores web. La web oficial de JDownloader fue usada para distribuir troyanos. Dos fallos en el kernel de Linux permiten acceso root, uno ya parcheado. Un repositorio falso en Hugging Face distribuye malware que roba datos en Windows. Se recomienda actualizar y verificar fuentes de software.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 10-05-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Actualizaciones de cPanel corrigen vulnerabilidades que afectan la seguridad de servidores web. La web oficial de JDownloader fue usada para distribuir troyanos. Dos fallos en el kernel de Linux permiten acceso root, uno ya parcheado. Un repositorio falso en Hugging Face distribuye malware que roba datos en Windows. Se recomienda actualizar y verificar fuentes de software.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2458846/c1e-kvkv0bdqn52tx3xg2-v6v04xp8av64-0gosvq.mp3" length="2814999"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Actualizaciones de cPanel corrigen vulnerabilidades que afectan la seguridad de servidores web. La web oficial de JDownloader fue usada para distribuir troyanos. Dos fallos en el kernel de Linux permiten acceso root, uno ya parcheado. Un repositorio falso en Hugging Face distribuye malware que roba datos en Windows. Se recomienda actualizar y verificar fuentes de software.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:58</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                            </item>
            </channel>
</rss>
