<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:podcast="https://podcastindex.org/namespace/1.0"
    xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"
    xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:spotify="http://www.spotify.com/ns/rss">
    <channel>
        <title>Iurlek - Noticias Seguridad</title>
        <generator>Castos</generator>
        <atom:link href="https://feeds.castos.com/x4z01" rel="self" type="application/rss+xml" />
        <link>https://blog.iurlek.com/podcasts/iurlek-noticias-seguridad/</link>
        <description>Las noticias de seguridad más importantes del día, en pocos minutos.
Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real.
Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo.
Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.</description>
        <lastBuildDate>Wed, 07 Oct 2026 04:07:37 +0000</lastBuildDate>
        <language>es</language>
        <copyright>© 2026 Iurlek - Igor Urraza</copyright>
        
        <spotify:limit recentCount="100" />
        
        <spotify:countryOfOrigin>
              
        </spotify:countryOfOrigin>
                    <image>
                <url>https://episodes.castos.com/6976567bf1c2e2-81734233/images/podcast/covers/c1a-x1j1q-6z9940v6b02m-vjyuse.jpeg</url>
                <title>Iurlek - Noticias Seguridad</title>
                <link>https://blog.iurlek.com/podcasts/iurlek-noticias-seguridad/</link>
            </image>
                <itunes:subtitle>Las noticias de seguridad más importantes del día, en pocos minutos.
Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real.
Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo.
Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.</itunes:subtitle>
        <itunes:author>Iurlek - Igor Urraza</itunes:author>
        <itunes:type>episodic</itunes:type>
        <itunes:summary>Las noticias de seguridad más importantes del día, en pocos minutos.
Cada episodio repasa los principales incidentes de ciberseguridad, vulnerabilidades críticas (CVEs) y amenazas activas que están marcando la actualidad, con el contexto necesario para entender su impacto real.
Un resumen diario pensado para profesionales de IT, seguridad y tecnología que necesitan estar informados sin perder tiempo.
Este podcast no sustituye avisos oficiales de seguridad. Consulta siempre las fuentes y boletines de los fabricantes.</itunes:summary>
        <itunes:owner>
            <itunes:name>Iurlek - Igor Urraza</itunes:name>
            <itunes:email>i.urraza@gmail.com</itunes:email>
        </itunes:owner>
        <itunes:explicit>false</itunes:explicit>
                    <itunes:image href="https://episodes.castos.com/6976567bf1c2e2-81734233/images/podcast/covers/c1a-x1j1q-6z9940v6b02m-vjyuse.jpeg"></itunes:image>
        
                                    <itunes:category text="Technology" />
                    
                    <itunes:new-feed-url>https://feeds.castos.com/x4z01</itunes:new-feed-url>
                
        
        <podcast:locked>yes</podcast:locked>
                                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 07-10-2026]]>
                </title>
                <pubDate>Wed, 07 Oct 2026 04:07:37 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2647154</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-07-10-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda una nueva plataforma de phishing que imita chatbots de IA y la detección de vulnerabilidades críticas en servidores MCP y productos de Atlassian. Se cubren brechas de datos en el FBI, Dinamarca y el sector judicial de Arizona, así como ataques a infraestructuras críticas y software. Además, se discuten avances en técnicas de exploitación aceleradas por IA, campañas maliciosas contra WordPress y CMS, y medidas de seguridad en dispositivos móviles y energéticos. Finalmente, se presentan nuevos enfoques para la gestión de seguridad y gobernanza de aplicaciones basadas en IA.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda una nueva plataforma de phishing que imita chatbots de IA y la detección de vulnerabilidades críticas en servidores MCP y productos de Atlassian. Se cubren brechas de datos en el FBI, Dinamarca y el sector judicial de Arizona, así como ataques a infraestructuras críticas y software. Además, se discuten avances en técnicas de exploitación aceleradas por IA, campañas maliciosas contra WordPress y CMS, y medidas de seguridad en dispositivos móviles y energéticos. Finalmente, se presentan nuevos enfoques para la gestión de seguridad y gobernanza de aplicaciones basadas en IA.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 07-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda una nueva plataforma de phishing que imita chatbots de IA y la detección de vulnerabilidades críticas en servidores MCP y productos de Atlassian. Se cubren brechas de datos en el FBI, Dinamarca y el sector judicial de Arizona, así como ataques a infraestructuras críticas y software. Además, se discuten avances en técnicas de exploitación aceleradas por IA, campañas maliciosas contra WordPress y CMS, y medidas de seguridad en dispositivos móviles y energéticos. Finalmente, se presentan nuevos enfoques para la gestión de seguridad y gobernanza de aplicaciones basadas en IA.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2647154/c1e-vmjmks5w20ns393d4-343zx56kc81k-3eduu9.mp3" length="15203936"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda una nueva plataforma de phishing que imita chatbots de IA y la detección de vulnerabilidades críticas en servidores MCP y productos de Atlassian. Se cubren brechas de datos en el FBI, Dinamarca y el sector judicial de Arizona, así como ataques a infraestructuras críticas y software. Además, se discuten avances en técnicas de exploitación aceleradas por IA, campañas maliciosas contra WordPress y CMS, y medidas de seguridad en dispositivos móviles y energéticos. Finalmente, se presentan nuevos enfoques para la gestión de seguridad y gobernanza de aplicaciones basadas en IA.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:34</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 07-10-2026]]>
                </title>
                <pubDate>Wed, 07 Oct 2026 03:41:37 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2647135</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-07-10-2026</link>
                                <description>
                                            <![CDATA[cve-2026-106197 afecta a Google Chrome permitiendo la ejecución remota de código a través de un uso después de liberar memoria en el navegador. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del entorno sandbox.

cve-2026-106211 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox a través de un fallo de uso después de liberación. Esta vulnerabilidad es crítica y ha sido explotada en ataques con ingeniería social.

cve-2026-106227 es una vulnerabilidad crítica que permite la ejecución remota de código fuera del sandbox en Google Chrome mediante un fallo Use After Free. Representa un riesgo severo para la seguridad del navegador y requiere atención inmediata.

cve-2026-106234 expone a ejecución remota de código en Google Chrome por un uso después de liberación. Esta vulnerabilidad crítica permite a atacantes ejecutar código arbitrario fuera del entorno seguro mediante extensiones maliciosas.

cve-2026-106239 afecta a Google Chrome permitiendo ejecución remota de código vía WebGL. Esta vulnerabilidad es crítica por su severidad de nueve punto seis y explotación activa confirmada.

cve-2026-106241 afecta a Google Chrome permitiendo ejecución remota de código debido a una autorización incorrecta en la búsqueda en Android. Esta vulnerabilidad crítica se encuentra explotada activamente.

cve-2026-106281 afecta a Google Chrome permitiendo la ejecución remota de código fuera de la sandbox por uso después de liberación. Esta vulnerabilidad crítica es explotada activamente y representa un riesgo alto para la seguridad de los usuarios.

cve-2026-106298 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox mediante un uso después de liberación en Mac. Esta falla de severidad crítica representa un riesgo alto para usuarios de la versión afectada.

cve-2026-106323 afecta a Google Chrome en iOS permitiendo la ejecución remota de código fuera del sandbox mediante ingeniería social. Esta vulnerabilidad crítica evidencia la importancia de mantener actualizados los navegadores en dispositivos móviles para prevenir ataques avanzados.

cve-2026-106329 afecta a Google Chrome permitiendo ejecución remota de código mediante la explotación de una autorización incorrecta en el sistema de archivos. Esta falla crítica puede ser activada por un atacante remoto a través de una página HTML manipulada para salir del sandbox y ejecutar código arbitrario.

cve-2026-106358 implica una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox a través de un use after free en navegación. Este fallo afecta directamente a la seguridad del navegador y ya se ha confirmado explotación activa.

cve-2026-106372 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox debido a autorización incorrecta en la interfaz de usuario. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

cve-2026-106375 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox por un fallo en la limpieza de memoria. Esta vulnerabilidad es crítica y presenta un alto riesgo para los usuarios del navegador.

cve-2026-106382 en Google Chrome permite la ejecución remota de código mediante un uso después de liberación. Esta vulnerabilidad crítica afecta directamente la seguridad del navegador permitiendo saltarse las protecciones de sandbox.

cve-2026-106401 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante escritura fuera de límites. La falla está en el componente Media y afecta a la seguridad del navegador.

cve-2026-106414 afecta a Google Chrome Mobile en iOS, permitiendo ejecución remota de código fuera del sandbox debido a una validación incorrecta de entradas. La explotación activa confirma el riesgo crítico de esta vulnerabilidad que compromete la seguridad del navegador.

cve-2026-106417 describe una vulnerabilidad crítica e...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-106197 afecta a Google Chrome permitiendo la ejecución remota de código a través de un uso después de liberar memoria en el navegador. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del entorno sandbox.

cve-2026-106211 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox a través de un fallo de uso después de liberación. Esta vulnerabilidad es crítica y ha sido explotada en ataques con ingeniería social.

cve-2026-106227 es una vulnerabilidad crítica que permite la ejecución remota de código fuera del sandbox en Google Chrome mediante un fallo Use After Free. Representa un riesgo severo para la seguridad del navegador y requiere atención inmediata.

cve-2026-106234 expone a ejecución remota de código en Google Chrome por un uso después de liberación. Esta vulnerabilidad crítica permite a atacantes ejecutar código arbitrario fuera del entorno seguro mediante extensiones maliciosas.

cve-2026-106239 afecta a Google Chrome permitiendo ejecución remota de código vía WebGL. Esta vulnerabilidad es crítica por su severidad de nueve punto seis y explotación activa confirmada.

cve-2026-106241 afecta a Google Chrome permitiendo ejecución remota de código debido a una autorización incorrecta en la búsqueda en Android. Esta vulnerabilidad crítica se encuentra explotada activamente.

cve-2026-106281 afecta a Google Chrome permitiendo la ejecución remota de código fuera de la sandbox por uso después de liberación. Esta vulnerabilidad crítica es explotada activamente y representa un riesgo alto para la seguridad de los usuarios.

cve-2026-106298 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox mediante un uso después de liberación en Mac. Esta falla de severidad crítica representa un riesgo alto para usuarios de la versión afectada.

cve-2026-106323 afecta a Google Chrome en iOS permitiendo la ejecución remota de código fuera del sandbox mediante ingeniería social. Esta vulnerabilidad crítica evidencia la importancia de mantener actualizados los navegadores en dispositivos móviles para prevenir ataques avanzados.

cve-2026-106329 afecta a Google Chrome permitiendo ejecución remota de código mediante la explotación de una autorización incorrecta en el sistema de archivos. Esta falla crítica puede ser activada por un atacante remoto a través de una página HTML manipulada para salir del sandbox y ejecutar código arbitrario.

cve-2026-106358 implica una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox a través de un use after free en navegación. Este fallo afecta directamente a la seguridad del navegador y ya se ha confirmado explotación activa.

cve-2026-106372 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox debido a autorización incorrecta en la interfaz de usuario. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

cve-2026-106375 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox por un fallo en la limpieza de memoria. Esta vulnerabilidad es crítica y presenta un alto riesgo para los usuarios del navegador.

cve-2026-106382 en Google Chrome permite la ejecución remota de código mediante un uso después de liberación. Esta vulnerabilidad crítica afecta directamente la seguridad del navegador permitiendo saltarse las protecciones de sandbox.

cve-2026-106401 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante escritura fuera de límites. La falla está en el componente Media y afecta a la seguridad del navegador.

cve-2026-106414 afecta a Google Chrome Mobile en iOS, permitiendo ejecución remota de código fuera del sandbox debido a una validación incorrecta de entradas. La explotación activa confirma el riesgo crítico de esta vulnerabilidad que compromete la seguridad del navegador.

cve-2026-106417 describe una vulnerabilidad crítica e...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 07-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-106197 afecta a Google Chrome permitiendo la ejecución remota de código a través de un uso después de liberar memoria en el navegador. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del entorno sandbox.

cve-2026-106211 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox a través de un fallo de uso después de liberación. Esta vulnerabilidad es crítica y ha sido explotada en ataques con ingeniería social.

cve-2026-106227 es una vulnerabilidad crítica que permite la ejecución remota de código fuera del sandbox en Google Chrome mediante un fallo Use After Free. Representa un riesgo severo para la seguridad del navegador y requiere atención inmediata.

cve-2026-106234 expone a ejecución remota de código en Google Chrome por un uso después de liberación. Esta vulnerabilidad crítica permite a atacantes ejecutar código arbitrario fuera del entorno seguro mediante extensiones maliciosas.

cve-2026-106239 afecta a Google Chrome permitiendo ejecución remota de código vía WebGL. Esta vulnerabilidad es crítica por su severidad de nueve punto seis y explotación activa confirmada.

cve-2026-106241 afecta a Google Chrome permitiendo ejecución remota de código debido a una autorización incorrecta en la búsqueda en Android. Esta vulnerabilidad crítica se encuentra explotada activamente.

cve-2026-106281 afecta a Google Chrome permitiendo la ejecución remota de código fuera de la sandbox por uso después de liberación. Esta vulnerabilidad crítica es explotada activamente y representa un riesgo alto para la seguridad de los usuarios.

cve-2026-106298 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox mediante un uso después de liberación en Mac. Esta falla de severidad crítica representa un riesgo alto para usuarios de la versión afectada.

cve-2026-106323 afecta a Google Chrome en iOS permitiendo la ejecución remota de código fuera del sandbox mediante ingeniería social. Esta vulnerabilidad crítica evidencia la importancia de mantener actualizados los navegadores en dispositivos móviles para prevenir ataques avanzados.

cve-2026-106329 afecta a Google Chrome permitiendo ejecución remota de código mediante la explotación de una autorización incorrecta en el sistema de archivos. Esta falla crítica puede ser activada por un atacante remoto a través de una página HTML manipulada para salir del sandbox y ejecutar código arbitrario.

cve-2026-106358 implica una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox a través de un use after free en navegación. Este fallo afecta directamente a la seguridad del navegador y ya se ha confirmado explotación activa.

cve-2026-106372 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox debido a autorización incorrecta en la interfaz de usuario. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

cve-2026-106375 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox por un fallo en la limpieza de memoria. Esta vulnerabilidad es crítica y presenta un alto riesgo para los usuarios del navegador.

cve-2026-106382 en Google Chrome permite la ejecución remota de código mediante un uso después de liberación. Esta vulnerabilidad crítica afecta directamente la seguridad del navegador permitiendo saltarse las protecciones de sandbox.

cve-2026-106401 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante escritura fuera de límites. La falla está en el componente Media y afecta a la seguridad del navegador.

cve-2026-106414 afecta a Google Chrome Mobile en iOS, permitiendo ejecución remota de código fuera del sandbox debido a una validación incorrecta de entradas. La explotación activa confirma el riesgo crítico de esta vulnerabilidad que compromete la seguridad del navegador.

cve-2026-106417 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante un desbordamiento entero en el procesamiento de medios. Esta vulnerabilidad afecta a la seguridad del navegador y permite comprometer el entorno protegido del sistema.

cve-2026-106419 afecta a Google Chrome en Android permitiendo la ejecución remota de código por una corrupción de memoria en ANGLE. La vulnerabilidad es crítica y explotable mediante una página HTML maliciosa.

cve-2026-55330 afecta la pila de Bluetooth en Google Pixel Android, permitiendo la ejecución remota de código mediante un error de uso después de liberar memoria. Esta vulnerabilidad tiene alta severidad y explotación confirmada.

cve-2026-86360 afecta a Dell System Update y permite la ejecución remota de código con privilegios elevados mediante salto de directorio. La vulnerabilidad compromete la seguridad del sistema operativo y la aplicación, siendo crítica y explotable sin autenticación.

cve-2026-101157 describe una vulnerabilidad crítica de cross-site scripting almacenado en Arista EOS que permite la ejecución remota de código malicioso y el compromiso de sesiones autenticadas. Esta falla puede llevar a la exposición de datos y la interrupción de servicios de red.

cve-2026-101158 afecta a Arista CloudVision permitiendo la ejecución de scripts maliciosos y el secuestro de sesiones de usuario, con acceso administrativo total. Esta falla crítica es resultado de una validación insuficiente en la API de subida de archivos.

cve-2026-102159 describe una vulnerabilidad crítica en el backend de control de acceso de Arista CV CUE. Permite a atacantes no autenticados acceder a funcionalidades internas, exponiendo información sensible y afectando la continuidad del servicio.

cve-2026-102162 afecta a puntos de acceso inalámbricos Arista permitiendo bloqueos y ejecución remota mediante paquetes manipulados. La vulnerabilidad es crítica y explotada activamente, amenazando la disponibilidad y seguridad de los dispositivos afectados.

cve-2026-102167 afecta a puntos de acceso inalámbricos de Arista. Permite corrupción de memoria que podría causar interrupciones o ejecución remota de código. La explotación necesita acceso en el mismo segmento de red cableado.

cve-2026-106445 afecta a Handlebars.js permitiendo ejecución remota de código al explotar un fallo en la gestión de prototipos en plantillas semánticas. Esta vulnerabilidad es crítica y permite a un atacante ejecutar código con privilegios del servidor al controlar plantillas y funciones accesibles.

cve-2026-106446 describe una vulnerabilidad crítica en Handlebars.js que permite la ejecución remota de código mediante objetos especialmente construidos. La falla afecta la validación interna de la librería durante el preprocesamiento de plantillas, exponiendo los sistemas que utilizan Handlebars a riesgos graves.

cve-2026-76742 describe una vulnerabilidad crítica de bypass de autenticación en sistemas de gestión web de H P Enterprise A O S S, permitiendo acceso remoto no autorizado que compromete la seguridad integral del sistema.

cve-2026-76743 expone un fallo crítico en el control de autenticación del sistema Hewlett Packard Enterprise AOS S que puede permitir acceso remoto no autorizado. Esta vulnerabilidad representa un riesgo grave por su impacto y facilidad potencial de explotación.

cve-2026-76744 afecta a H P Enterprise A O S S permitiendo ejecución remota de código mediante desbordamiento de búfer. Esta falla crítica pone en riesgo la integridad de sistemas de red críticos.

cve-2026-76745 afecta a un sistema operativo para redes y permite la ejecución remota de código debido a corrupción de memoria accesible sin autenticación. Esta vulnerabilidad es crítica y puede comprometer la integridad total del sistema afectado.

cve-2026-76746 afecta a Hewlett Packard Enterprise AOS-S con un desbordamiento de búfer sin autenticación que permite la exposición de memoria y denegación de servicio. La explotación activa demuestra su gravedad crítica.

cve-2026-76747 afecta a sistemas de Hewlett Packard Enterprise con un desbordamiento de búfer que permite la exposición de memoria y denegación de servicio. La vulnerabilidad permite ataques remotos sin autenticación, aumentando su gravedad.

cve-2026-76750 afecta a HPE Networking ClearPass Policy Manager con ejecución remota de código mediante deserialización insegura. Permite a atacantes remotos sin autenticación comprometer sistemas críticos.

cve-2026-76751 afecta a H P Enterprise ClearPass Policy Manager permitiendo la ejecución remota de código con privilegios elevados mediante una vulnerabilidad en el agente OnGuard. Esta falla crítica pone en riesgo la integridad y seguridad del acceso a la red.

cve-2026-76752 expone una grave omisión de autenticación en HPE Networking ClearPass Policy Manager permitiendo acceso administrativo remoto sin validar credenciales.

cve-2026-76753 afecta a H P E Networking ClearPass Policy Manager permitiendo ejecución remota de código a través de una vulnerabilidad de formato de cadena sin necesidad de autenticación. Esta vulnerabilidad es crítica con un alto puntaje de severidad que pone en riesgo sistemas de gestión de políticas de red.

cve-2026-76754 reporta una vulnerabilidad crítica en Hewlett Packard Enterprise ClearPass Policy Manager. Permite la ejecución remota de comandos SQL sin autenticación previa. Esta brecha representa un riesgo grave para la integridad y confidencialidad de las bases de datos.

cve-2026-79794 es una vulnerabilidad crítica de inyección SQL en Hewlett Packard Enterprise ClearPass Policy Manager que permite la ejecución remota de comandos en la base de datos tras autenticación. Esta falla supone un riesgo grave para la integridad y confidencialidad de los datos gestionados por el sistema.

cve-2026-79796 afecta a HPE ClearPass Policy Manager con una vulnerabilidad crítica que permite eludir controles de autenticación y obtener acceso no autorizado. La explotación remota está confirmada y representa un riesgo grave para la seguridad del sistema.

cve-2026-79798 afecta a Hewlett Packard Enterprise ClearPass Policy Manager con una inyección SQL crítica que permite ejecutar comandos arbitrarios en la base de datos. La vulnerabilidad compromete la integridad y seguridad del sistema y se ha confirmado explotación activa.

cve-2026-79801 afecta a un software cliente de Hewlett Packard Enterprise y permite la ejecución remota de código por falta de verificación de integridad. Esta vulnerabilidad es crítica y puede ser explotada sin autenticación.

cve-2026-79805 expone una vulnerabilidad crítica en ClearPass Policy Manager que permite la lectura y modificación de archivos del sistema operativo mediante recorrido de ruta autenticado.

cve-2026-106501 expone información crítica en Backstage plugin-scaffolder-backend permitiendo acceso no autorizado a datos internos y servicios externos. Esta vulnerabilidad es altamente crítica por su impacto en la seguridad de credenciales y ejecución.

cve-2026-104334 afecta a IBM Langflow OSS y permite la ejecución remota de código debido a un control inadecuado en la generación del mismo. Es una vulnerabilidad de alta criticidad con impacto directo en la seguridad del sistema.

cve 2026 93674 describe una vulnerabilidad crítica en IBM Langflow OSS que permite ejecución remota de código por fallos en el manejo de comandos del sistema. Este fallo representa un riesgo directo para la seguridad y operación del sistema afectado.

cve-2026-105324 revela una vulnerabilidad crítica en Asustor ADM que permite la lectura remota de archivos sin autenticación. Esta falla representa un riesgo grave para la integridad y privacidad de los datos en dispositivos NAS afectados.

cve-2026-19386 describe una vulnerabilidad de ejecución remota de código en routers ASUS causada por un desbordamiento de buffer en la carga de archivos de configuración manipulados. Permitirá a usuarios autenticados cercanos tomar control del dispositivo afectado.

cve-2026-14911 afecta al firmware de routers ASUS permitiendo ataques XSS que comprometen la configuración y provocan denegación de servicio. Esta vulnerabilidad explota la gestión incorrecta de entradas en la generación de páginas web, siendo crítica y con explotación confirmada.

cve-2026-16516 afecta a wolfssl wolfssh por suplantación de clave debido a la falta de validación de curvas ECDSA en el intercambio de claves. Permite a atacantes MitM activos pasar la verificación de clave comprometiendo la autenticidad SSH.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2647135/c1e-d0v0wso01zoh0z0w3-0v4r975du7pg-aiii65.mp3" length="31047933"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-106197 afecta a Google Chrome permitiendo la ejecución remota de código a través de un uso después de liberar memoria en el navegador. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del entorno sandbox.

cve-2026-106211 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox a través de un fallo de uso después de liberación. Esta vulnerabilidad es crítica y ha sido explotada en ataques con ingeniería social.

cve-2026-106227 es una vulnerabilidad crítica que permite la ejecución remota de código fuera del sandbox en Google Chrome mediante un fallo Use After Free. Representa un riesgo severo para la seguridad del navegador y requiere atención inmediata.

cve-2026-106234 expone a ejecución remota de código en Google Chrome por un uso después de liberación. Esta vulnerabilidad crítica permite a atacantes ejecutar código arbitrario fuera del entorno seguro mediante extensiones maliciosas.

cve-2026-106239 afecta a Google Chrome permitiendo ejecución remota de código vía WebGL. Esta vulnerabilidad es crítica por su severidad de nueve punto seis y explotación activa confirmada.

cve-2026-106241 afecta a Google Chrome permitiendo ejecución remota de código debido a una autorización incorrecta en la búsqueda en Android. Esta vulnerabilidad crítica se encuentra explotada activamente.

cve-2026-106281 afecta a Google Chrome permitiendo la ejecución remota de código fuera de la sandbox por uso después de liberación. Esta vulnerabilidad crítica es explotada activamente y representa un riesgo alto para la seguridad de los usuarios.

cve-2026-106298 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox mediante un uso después de liberación en Mac. Esta falla de severidad crítica representa un riesgo alto para usuarios de la versión afectada.

cve-2026-106323 afecta a Google Chrome en iOS permitiendo la ejecución remota de código fuera del sandbox mediante ingeniería social. Esta vulnerabilidad crítica evidencia la importancia de mantener actualizados los navegadores en dispositivos móviles para prevenir ataques avanzados.

cve-2026-106329 afecta a Google Chrome permitiendo ejecución remota de código mediante la explotación de una autorización incorrecta en el sistema de archivos. Esta falla crítica puede ser activada por un atacante remoto a través de una página HTML manipulada para salir del sandbox y ejecutar código arbitrario.

cve-2026-106358 implica una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox a través de un use after free en navegación. Este fallo afecta directamente a la seguridad del navegador y ya se ha confirmado explotación activa.

cve-2026-106372 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox debido a autorización incorrecta en la interfaz de usuario. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

cve-2026-106375 afecta a Google Chrome permitiendo la ejecución remota de código fuera del sandbox por un fallo en la limpieza de memoria. Esta vulnerabilidad es crítica y presenta un alto riesgo para los usuarios del navegador.

cve-2026-106382 en Google Chrome permite la ejecución remota de código mediante un uso después de liberación. Esta vulnerabilidad crítica afecta directamente la seguridad del navegador permitiendo saltarse las protecciones de sandbox.

cve-2026-106401 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante escritura fuera de límites. La falla está en el componente Media y afecta a la seguridad del navegador.

cve-2026-106414 afecta a Google Chrome Mobile en iOS, permitiendo ejecución remota de código fuera del sandbox debido a una validación incorrecta de entradas. La explotación activa confirma el riesgo crítico de esta vulnerabilidad que compromete la seguridad del navegador.

cve-2026-106417 describe una vulnerabilidad crítica e...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:21:34</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 06-10-2026]]>
                </title>
                <pubDate>Tue, 06 Oct 2026 04:05:04 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2645595</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-06-10-2026</link>
                                <description>
                                            <![CDATA[Este episodio presenta actualizaciones críticas de seguridad de Microsoft Exchange y Citrix NetScaler, además de nuevas vulnerabilidades explotadas en Rejetto HFS y PeopleSoft. Se reportan detenciones relacionadas con malware y grupos de extorsión, así como incidentes de brechas de datos en Dinamarca y el sector sanitario. También se incluye información sobre amenazas emergentes en Linux y aumentos en ataques potenciados por inteligencia artificial. Finalmente, se detallan medidas y parches recomendados para mitigar riesgos en infraestructuras críticas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio presenta actualizaciones críticas de seguridad de Microsoft Exchange y Citrix NetScaler, además de nuevas vulnerabilidades explotadas en Rejetto HFS y PeopleSoft. Se reportan detenciones relacionadas con malware y grupos de extorsión, así como incidentes de brechas de datos en Dinamarca y el sector sanitario. También se incluye información sobre amenazas emergentes en Linux y aumentos en ataques potenciados por inteligencia artificial. Finalmente, se detallan medidas y parches recomendados para mitigar riesgos en infraestructuras críticas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 06-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio presenta actualizaciones críticas de seguridad de Microsoft Exchange y Citrix NetScaler, además de nuevas vulnerabilidades explotadas en Rejetto HFS y PeopleSoft. Se reportan detenciones relacionadas con malware y grupos de extorsión, así como incidentes de brechas de datos en Dinamarca y el sector sanitario. También se incluye información sobre amenazas emergentes en Linux y aumentos en ataques potenciados por inteligencia artificial. Finalmente, se detallan medidas y parches recomendados para mitigar riesgos en infraestructuras críticas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2645595/c1e-kvkv0bdoqzxtx3xg2-jpk04jg6svx2-zv15mi.mp3" length="10619133"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio presenta actualizaciones críticas de seguridad de Microsoft Exchange y Citrix NetScaler, además de nuevas vulnerabilidades explotadas en Rejetto HFS y PeopleSoft. Se reportan detenciones relacionadas con malware y grupos de extorsión, así como incidentes de brechas de datos en Dinamarca y el sector sanitario. También se incluye información sobre amenazas emergentes en Linux y aumentos en ataques potenciados por inteligencia artificial. Finalmente, se detallan medidas y parches recomendados para mitigar riesgos en infraestructuras críticas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:07:23</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 06-10-2026]]>
                </title>
                <pubDate>Tue, 06 Oct 2026 03:35:57 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2645578</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-06-10-2026</link>
                                <description>
                                            <![CDATA[cve-2024-23625 afecta a dispositivos D-Link DAP1650 con un fallo crítico de inyección de comandos que permite la ejecución remota. Esta vulnerabilidad ya está siendo explotada activamente, aumentando su gravedad y urgencia.

cve-2026-95675 afecta a routers D-Link DAP-1360 permitiendo la ejecución remota de comandos arbitrarios. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo grave para la seguridad de los dispositivos afectados.

cve-2026-100102 permite la ejecución remota de código a través de una interfaz de depuración Java expuesta sin autenticación en Perforce P4 Search. Esta falla crítica facilita la toma completa del servidor asociado.

cve-2026-100103 describe una grave vulnerabilidad en Perforce P4 Search que permite saltarse la autenticación mediante un token por defecto, exponiendo el sistema a la ejecución remota de código con privilegios máximos.

cve-2026-103510 permite a atacantes no autenticados saltarse la autenticación en Perforce P4 Search, logrando acceso completo y comprometiendo el sistema. Esta vulnerabilidad crítica destaca por la facilidad de explotación y el impacto en la seguridad de servidores P4.

cve-2026-105284 afecta a routers Totolink permitiendo accesos no autorizados remotos mediante manipulación en la autenticación. Esta vulnerabilidad es crítica y cuenta con código de explotación público, aumentando su riesgo de ataque.

cve-2026-105285 afecta a un router inalámbrico Totolink A3002MU con desbordamiento de búfer en la pila que permite ejecución remota de código. La vulnerabilidad es crítica y explotable de forma remota.

cve-2026-79820 reporta una falla crítica en el firmware HPE Integrated Lights-Out 7 que permite el acceso remoto sin autenticación válida. Esta vulnerabilidad pone en riesgo el control total del sistema, facilitando la ejecución de comandos con permisos elevados y exponiendo la infraestructura a ataques remotos.

cve-2026-102428 describe una inyección SQL crítica y explotada activamente en una extensión para Joomla desarrollada por OrdaSoft. Este fallo permite la ejecución remota de comandos en la base de datos, comprometiendo la integridad del sistema.

cve-2026-88395 afecta a GouGuOA al permitir inyección SQL en el parámetro keywords. La vulnerabilidad puede comprometer la integridad y confidencialidad de los datos, con explotación activa confirmada.

cve-2026-103352 afecta a un plugin de WordPress permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

cve-2026-105636 es una vulnerabilidad crítica en Plane que permite a atacantes acceder a datos internos mediante redirecciones en webhooks. Este fallo afecta a la validación de URL en la gestión de proyectos, con impacto en la confidencialidad y seguridad interna.

cve-2026-105637 describe una vulnerabilidad crítica en Plane que permite a usuarios invitados acceder a archivos y recursos de otros proyectos dentro del mismo espacio de trabajo mediante una mala validación de identificadores. Esta explotación puede conducir a la divulgación no autorizada de información sensible y control indebido sobre recursos protegidos.

cve-2026-105638 afecta a la autenticación de Plane, permitiendo ataques de fuerza bruta debido a la falta de limitación en intentos fallidos del código OTP. La vulnerabilidad es crítica por permitir accesos no autorizados.

cve-2026-105639 afecta a Plane con una vulnerabilidad crítica que permite a un atacante registrar cuentas con correos de otros usuarios y acceder a sus invitaciones, logrando así suplantación y acceso no autorizado a espacios de trabajo. La solución es actualizar a la versión segura de Plane.

cve-2026-105640 es una vulnerabilidad crítica en Plane que permite el acceso no autorizado a cuentas mediante la explotación de integraciones OAuth con verificación insuficiente del correo electrónico. Este fallo pone en riesgo la seguridad de las cuentas de usuarios...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2024-23625 afecta a dispositivos D-Link DAP1650 con un fallo crítico de inyección de comandos que permite la ejecución remota. Esta vulnerabilidad ya está siendo explotada activamente, aumentando su gravedad y urgencia.

cve-2026-95675 afecta a routers D-Link DAP-1360 permitiendo la ejecución remota de comandos arbitrarios. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo grave para la seguridad de los dispositivos afectados.

cve-2026-100102 permite la ejecución remota de código a través de una interfaz de depuración Java expuesta sin autenticación en Perforce P4 Search. Esta falla crítica facilita la toma completa del servidor asociado.

cve-2026-100103 describe una grave vulnerabilidad en Perforce P4 Search que permite saltarse la autenticación mediante un token por defecto, exponiendo el sistema a la ejecución remota de código con privilegios máximos.

cve-2026-103510 permite a atacantes no autenticados saltarse la autenticación en Perforce P4 Search, logrando acceso completo y comprometiendo el sistema. Esta vulnerabilidad crítica destaca por la facilidad de explotación y el impacto en la seguridad de servidores P4.

cve-2026-105284 afecta a routers Totolink permitiendo accesos no autorizados remotos mediante manipulación en la autenticación. Esta vulnerabilidad es crítica y cuenta con código de explotación público, aumentando su riesgo de ataque.

cve-2026-105285 afecta a un router inalámbrico Totolink A3002MU con desbordamiento de búfer en la pila que permite ejecución remota de código. La vulnerabilidad es crítica y explotable de forma remota.

cve-2026-79820 reporta una falla crítica en el firmware HPE Integrated Lights-Out 7 que permite el acceso remoto sin autenticación válida. Esta vulnerabilidad pone en riesgo el control total del sistema, facilitando la ejecución de comandos con permisos elevados y exponiendo la infraestructura a ataques remotos.

cve-2026-102428 describe una inyección SQL crítica y explotada activamente en una extensión para Joomla desarrollada por OrdaSoft. Este fallo permite la ejecución remota de comandos en la base de datos, comprometiendo la integridad del sistema.

cve-2026-88395 afecta a GouGuOA al permitir inyección SQL en el parámetro keywords. La vulnerabilidad puede comprometer la integridad y confidencialidad de los datos, con explotación activa confirmada.

cve-2026-103352 afecta a un plugin de WordPress permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

cve-2026-105636 es una vulnerabilidad crítica en Plane que permite a atacantes acceder a datos internos mediante redirecciones en webhooks. Este fallo afecta a la validación de URL en la gestión de proyectos, con impacto en la confidencialidad y seguridad interna.

cve-2026-105637 describe una vulnerabilidad crítica en Plane que permite a usuarios invitados acceder a archivos y recursos de otros proyectos dentro del mismo espacio de trabajo mediante una mala validación de identificadores. Esta explotación puede conducir a la divulgación no autorizada de información sensible y control indebido sobre recursos protegidos.

cve-2026-105638 afecta a la autenticación de Plane, permitiendo ataques de fuerza bruta debido a la falta de limitación en intentos fallidos del código OTP. La vulnerabilidad es crítica por permitir accesos no autorizados.

cve-2026-105639 afecta a Plane con una vulnerabilidad crítica que permite a un atacante registrar cuentas con correos de otros usuarios y acceder a sus invitaciones, logrando así suplantación y acceso no autorizado a espacios de trabajo. La solución es actualizar a la versión segura de Plane.

cve-2026-105640 es una vulnerabilidad crítica en Plane que permite el acceso no autorizado a cuentas mediante la explotación de integraciones OAuth con verificación insuficiente del correo electrónico. Este fallo pone en riesgo la seguridad de las cuentas de usuarios...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 06-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2024-23625 afecta a dispositivos D-Link DAP1650 con un fallo crítico de inyección de comandos que permite la ejecución remota. Esta vulnerabilidad ya está siendo explotada activamente, aumentando su gravedad y urgencia.

cve-2026-95675 afecta a routers D-Link DAP-1360 permitiendo la ejecución remota de comandos arbitrarios. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo grave para la seguridad de los dispositivos afectados.

cve-2026-100102 permite la ejecución remota de código a través de una interfaz de depuración Java expuesta sin autenticación en Perforce P4 Search. Esta falla crítica facilita la toma completa del servidor asociado.

cve-2026-100103 describe una grave vulnerabilidad en Perforce P4 Search que permite saltarse la autenticación mediante un token por defecto, exponiendo el sistema a la ejecución remota de código con privilegios máximos.

cve-2026-103510 permite a atacantes no autenticados saltarse la autenticación en Perforce P4 Search, logrando acceso completo y comprometiendo el sistema. Esta vulnerabilidad crítica destaca por la facilidad de explotación y el impacto en la seguridad de servidores P4.

cve-2026-105284 afecta a routers Totolink permitiendo accesos no autorizados remotos mediante manipulación en la autenticación. Esta vulnerabilidad es crítica y cuenta con código de explotación público, aumentando su riesgo de ataque.

cve-2026-105285 afecta a un router inalámbrico Totolink A3002MU con desbordamiento de búfer en la pila que permite ejecución remota de código. La vulnerabilidad es crítica y explotable de forma remota.

cve-2026-79820 reporta una falla crítica en el firmware HPE Integrated Lights-Out 7 que permite el acceso remoto sin autenticación válida. Esta vulnerabilidad pone en riesgo el control total del sistema, facilitando la ejecución de comandos con permisos elevados y exponiendo la infraestructura a ataques remotos.

cve-2026-102428 describe una inyección SQL crítica y explotada activamente en una extensión para Joomla desarrollada por OrdaSoft. Este fallo permite la ejecución remota de comandos en la base de datos, comprometiendo la integridad del sistema.

cve-2026-88395 afecta a GouGuOA al permitir inyección SQL en el parámetro keywords. La vulnerabilidad puede comprometer la integridad y confidencialidad de los datos, con explotación activa confirmada.

cve-2026-103352 afecta a un plugin de WordPress permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

cve-2026-105636 es una vulnerabilidad crítica en Plane que permite a atacantes acceder a datos internos mediante redirecciones en webhooks. Este fallo afecta a la validación de URL en la gestión de proyectos, con impacto en la confidencialidad y seguridad interna.

cve-2026-105637 describe una vulnerabilidad crítica en Plane que permite a usuarios invitados acceder a archivos y recursos de otros proyectos dentro del mismo espacio de trabajo mediante una mala validación de identificadores. Esta explotación puede conducir a la divulgación no autorizada de información sensible y control indebido sobre recursos protegidos.

cve-2026-105638 afecta a la autenticación de Plane, permitiendo ataques de fuerza bruta debido a la falta de limitación en intentos fallidos del código OTP. La vulnerabilidad es crítica por permitir accesos no autorizados.

cve-2026-105639 afecta a Plane con una vulnerabilidad crítica que permite a un atacante registrar cuentas con correos de otros usuarios y acceder a sus invitaciones, logrando así suplantación y acceso no autorizado a espacios de trabajo. La solución es actualizar a la versión segura de Plane.

cve-2026-105640 es una vulnerabilidad crítica en Plane que permite el acceso no autorizado a cuentas mediante la explotación de integraciones OAuth con verificación insuficiente del correo electrónico. Este fallo pone en riesgo la seguridad de las cuentas de usuarios en entornos afectados.

cve-2026-105641 expone claves secretas fijas en Plane que permiten la falsificación y eludir autenticación. Este fallo crítico compromete la seguridad del sistema y las cuentas de usuario.

cve-2026-97283 afecta a Advanced Post Manager y permite inyección de objetos por deserialización insegura. Esta vulnerabilidad permite ejecución remota de código en sistemas afectados. Es crítica y requiere atención inmediata para mitigar riesgos.

cve-2026-105691 describe una ejecución remota de comandos en Penpot debido a la inyección de metacaracteres en la exportación SVG. Esta vulnerabilidad crítica permite a un atacante ejecutar comandos con privilegios elevados mediante archivos o enlaces manipulados.

cve-2026-105697 afecta a Langflow y permite ejecución remota de código debido a falta de control en comandos del servidor MCP. Esta vulnerabilidad crítica permite atacar sistemas sin necesidad de autenticación en configuraciones por defecto. La mitigación principal es actualizar a versiones corregidas que restringen estos comandos.

cve-2026-105740 expone una falla crítica en Langflow que permite la ejecución remota de código sin restricciones. Este problema afecta directamente la seguridad del servidor al procesar comandos maliciosos sin filtro alguno.

cve-2026-77226 afecta a un motor de flujo de trabajo con una grave falla de autorización que permite la creación de cuentas administrativas sin control. Esta vulnerabilidad tiene un impacto crítico en la seguridad y compromete el control del sistema.

cve-2026-21589 permite a un atacante no autenticado acceder a archivos específicos en varios productos de Atlassian, afectando la confidencialidad. La vulnerabilidad es crítica y tiene un alto impacto en sistemas de gestión y colaboración en software.

cve-2026-91107 describe una vulnerabilidad crítica en openSIS Classic que permite a usuarios con rol de profesor cambiar contraseñas sin autorización. Esta falla facilita el acceso no autorizado y el control de cuentas administrativas.

cve-2026-105763 afecta a la plataforma Twenty, exponiendo contraseñas en texto plano mediante consultas GraphQL sin restricción. Esta vulnerabilidad permite a usuarios con permisos limitados obtener credenciales ajenas y comprometer servicios externos.

cve-2026-105484 afecta a routers TOTOLINK X6000R permitiendo ejecución remota de comandos por manipulación del firmware. La vulnerabilidad es crítica y permite a atacantes controlar totalmente el dispositivo.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2645578/c1e-r9n9vco89p2bnxn7g-9j2k4kv7bdj2-5gzfdn.mp3" length="19174339"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2024-23625 afecta a dispositivos D-Link DAP1650 con un fallo crítico de inyección de comandos que permite la ejecución remota. Esta vulnerabilidad ya está siendo explotada activamente, aumentando su gravedad y urgencia.

cve-2026-95675 afecta a routers D-Link DAP-1360 permitiendo la ejecución remota de comandos arbitrarios. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo grave para la seguridad de los dispositivos afectados.

cve-2026-100102 permite la ejecución remota de código a través de una interfaz de depuración Java expuesta sin autenticación en Perforce P4 Search. Esta falla crítica facilita la toma completa del servidor asociado.

cve-2026-100103 describe una grave vulnerabilidad en Perforce P4 Search que permite saltarse la autenticación mediante un token por defecto, exponiendo el sistema a la ejecución remota de código con privilegios máximos.

cve-2026-103510 permite a atacantes no autenticados saltarse la autenticación en Perforce P4 Search, logrando acceso completo y comprometiendo el sistema. Esta vulnerabilidad crítica destaca por la facilidad de explotación y el impacto en la seguridad de servidores P4.

cve-2026-105284 afecta a routers Totolink permitiendo accesos no autorizados remotos mediante manipulación en la autenticación. Esta vulnerabilidad es crítica y cuenta con código de explotación público, aumentando su riesgo de ataque.

cve-2026-105285 afecta a un router inalámbrico Totolink A3002MU con desbordamiento de búfer en la pila que permite ejecución remota de código. La vulnerabilidad es crítica y explotable de forma remota.

cve-2026-79820 reporta una falla crítica en el firmware HPE Integrated Lights-Out 7 que permite el acceso remoto sin autenticación válida. Esta vulnerabilidad pone en riesgo el control total del sistema, facilitando la ejecución de comandos con permisos elevados y exponiendo la infraestructura a ataques remotos.

cve-2026-102428 describe una inyección SQL crítica y explotada activamente en una extensión para Joomla desarrollada por OrdaSoft. Este fallo permite la ejecución remota de comandos en la base de datos, comprometiendo la integridad del sistema.

cve-2026-88395 afecta a GouGuOA al permitir inyección SQL en el parámetro keywords. La vulnerabilidad puede comprometer la integridad y confidencialidad de los datos, con explotación activa confirmada.

cve-2026-103352 afecta a un plugin de WordPress permitiendo inyección SQL ciega que compromete la base de datos. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

cve-2026-105636 es una vulnerabilidad crítica en Plane que permite a atacantes acceder a datos internos mediante redirecciones en webhooks. Este fallo afecta a la validación de URL en la gestión de proyectos, con impacto en la confidencialidad y seguridad interna.

cve-2026-105637 describe una vulnerabilidad crítica en Plane que permite a usuarios invitados acceder a archivos y recursos de otros proyectos dentro del mismo espacio de trabajo mediante una mala validación de identificadores. Esta explotación puede conducir a la divulgación no autorizada de información sensible y control indebido sobre recursos protegidos.

cve-2026-105638 afecta a la autenticación de Plane, permitiendo ataques de fuerza bruta debido a la falta de limitación en intentos fallidos del código OTP. La vulnerabilidad es crítica por permitir accesos no autorizados.

cve-2026-105639 afecta a Plane con una vulnerabilidad crítica que permite a un atacante registrar cuentas con correos de otros usuarios y acceder a sus invitaciones, logrando así suplantación y acceso no autorizado a espacios de trabajo. La solución es actualizar a la versión segura de Plane.

cve-2026-105640 es una vulnerabilidad crítica en Plane que permite el acceso no autorizado a cuentas mediante la explotación de integraciones OAuth con verificación insuficiente del correo electrónico. Este fallo pone en riesgo la seguridad de las cuentas de usuarios...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:13:19</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 05-10-2026]]>
                </title>
                <pubDate>Mon, 05 Oct 2026 04:02:52 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2643968</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-05-10-2026</link>
                                <description>
                                            <![CDATA[Detienen a miembros clave de ShinyHunters y avanzan en su identificación con apoyo del FBI. El grupo TA419 realiza campañas de phishing dirigidas a expertos en inteligencia artificial en EE.UU. Citrix parchea una vulnerabilidad activa en NetScaler incluida en el catálogo KEV de CISA. Se recomienda priorizar la corrección de esta vulnerabilidad en todas las organizaciones.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Detienen a miembros clave de ShinyHunters y avanzan en su identificación con apoyo del FBI. El grupo TA419 realiza campañas de phishing dirigidas a expertos en inteligencia artificial en EE.UU. Citrix parchea una vulnerabilidad activa en NetScaler incluida en el catálogo KEV de CISA. Se recomienda priorizar la corrección de esta vulnerabilidad en todas las organizaciones.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 05-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Detienen a miembros clave de ShinyHunters y avanzan en su identificación con apoyo del FBI. El grupo TA419 realiza campañas de phishing dirigidas a expertos en inteligencia artificial en EE.UU. Citrix parchea una vulnerabilidad activa en NetScaler incluida en el catálogo KEV de CISA. Se recomienda priorizar la corrección de esta vulnerabilidad en todas las organizaciones.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2643968/c1e-z8w8xb3q7m9tn2n1q-kp5xzgo4tv7j-k6njj2.mp3" length="2821895"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Detienen a miembros clave de ShinyHunters y avanzan en su identificación con apoyo del FBI. El grupo TA419 realiza campañas de phishing dirigidas a expertos en inteligencia artificial en EE.UU. Citrix parchea una vulnerabilidad activa en NetScaler incluida en el catálogo KEV de CISA. Se recomienda priorizar la corrección de esta vulnerabilidad en todas las organizaciones.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:58</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 05-10-2026]]>
                </title>
                <pubDate>Mon, 05 Oct 2026 03:33:49 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2643953</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-05-10-2026</link>
                                <description>
                                            <![CDATA[cve-2026-105134 afecta a Ahsay AhsayCBS y permite la ejecución remota de comandos mediante inyección en un argumento manipulable. La vulnerabilidad es crítica y de explotación activa confirmada, comprometiendo la seguridad del sistema afectado.

cve-2026-105135 afecta a InternLM MindSearch permitiendo la ejecución remota de código mediante manipulación de argumentos. Esta vulnerabilidad crítica ya cuenta con explotación activa. Es esencial prestar atención a esta amenaza para proteger sistemas con este software.

cve-2026-103355 es una vulnerabilidad crítica de inyección SQL ciega en Unlimited Elements For Elementor que permite manipulación no autorizada de datos con explotación activa confirmada.

cve-2026-105207 expone una vulnerabilidad crítica en ZITADEL que permite la vinculación no autorizada de identidades externas a cuentas de usuario. Un atacante no autenticado puede acceder a cuentas de otros usuarios sin necesidad de factores de autenticación adicionales.

cve-2026-105209 describe una vulnerabilidad crítica en la plataforma ZITADEL que permite a un atacante con permisos limitados tomar el control de cuentas en otras organizaciones. Este fallo se debe a una autorización inadecuada al emitir códigos de inscripción para autenticación sin contraseña.

cve-2026-105211 describe una crítica omisión de autenticación en ZITADEL Login V2. Permite a atacantes obtener códigos OTP y tomar control de cuentas con MFA. Esta vulnerabilidad afecta la seguridad de acceso y privilegios administrativos.

cve-2026-105215 describe una omisión de autenticación en la plataforma de gestión de identidades ZITADEL. Esta falla permite a atacantes no autorizados pre-crear cuentas falsas vinculadas a identidades externas, comprometiendo la seguridad del acceso.

cve-2026-105086 reporta una vulnerabilidad de cross-site scripting en WWBN AVideo que permite la ejecución remota de código a través de títulos de vídeo manipulados. Esta falla afecta varias páginas críticas de la plataforma y presenta un alto riesgo de explotación activa.

cve-2026-105089 es una vulnerabilidad crítica en WWBN AVideo que permite la ejecución de código JavaScript en el navegador del usuario. Esta vulnerabilidad de cross-site scripting almacenado afecta la seguridad y la integridad del sistema de reproducción de vídeo.

cve-2026-105216 afecta a go-micro y permite ataques man-in-the-middle mediante una validación incorrecta de certificados en comunicaciones TLS. Esta falla crítica facilita la suplantación de servicios y el robo de credenciales en múltiples protocolos y sistemas registrales.

cve-2026-105218 afecta a GoPay permitiendo ataques de intermediario mediante la desactivación de la verificación TLS, comprometiendo credenciales y datos de transacciones. Esta vulnerabilidad crítica facilita la interceptación y modificación de comunicaciones sensibles.

cve-2026-105221 afecta a la librería RubyGem gist, permitiendo ataques de intermediario mediante la validación incorrecta de certificados. Esta vulnerabilidad expone credenciales y tokens OAuth, comprometiendo la seguridad en las comunicaciones con la API de GitHub.

cve-2026-105222 afecta a un paquete Laravel que desactiva la verificación TLS, permitiendo ataques de interceptación y robo de claves API en servicios de Google Maps.

cve-2026-105223 afecta a maclof kubernetes-client y permite a atacantes capturar credenciales y manipular tráfico por suplantación del servidor API. La vulnerabilidad se basa en la desactivación inapropiada de la verificación TLS en configuraciones específicas. Esto expone a las aplicaciones a riesgos críticos en la comunicación segura con Kubernetes.

cve-2026-105293 se trata de una vulnerabilidad crítica de recorrido de directorios en Legcord que permite ejecución remota de código y manipulación de archivos fuera de zonas autorizadas. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo importante para la seguridad del sistema.

cve-2026-105294 afecta a Legcord, pe...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-105134 afecta a Ahsay AhsayCBS y permite la ejecución remota de comandos mediante inyección en un argumento manipulable. La vulnerabilidad es crítica y de explotación activa confirmada, comprometiendo la seguridad del sistema afectado.

cve-2026-105135 afecta a InternLM MindSearch permitiendo la ejecución remota de código mediante manipulación de argumentos. Esta vulnerabilidad crítica ya cuenta con explotación activa. Es esencial prestar atención a esta amenaza para proteger sistemas con este software.

cve-2026-103355 es una vulnerabilidad crítica de inyección SQL ciega en Unlimited Elements For Elementor que permite manipulación no autorizada de datos con explotación activa confirmada.

cve-2026-105207 expone una vulnerabilidad crítica en ZITADEL que permite la vinculación no autorizada de identidades externas a cuentas de usuario. Un atacante no autenticado puede acceder a cuentas de otros usuarios sin necesidad de factores de autenticación adicionales.

cve-2026-105209 describe una vulnerabilidad crítica en la plataforma ZITADEL que permite a un atacante con permisos limitados tomar el control de cuentas en otras organizaciones. Este fallo se debe a una autorización inadecuada al emitir códigos de inscripción para autenticación sin contraseña.

cve-2026-105211 describe una crítica omisión de autenticación en ZITADEL Login V2. Permite a atacantes obtener códigos OTP y tomar control de cuentas con MFA. Esta vulnerabilidad afecta la seguridad de acceso y privilegios administrativos.

cve-2026-105215 describe una omisión de autenticación en la plataforma de gestión de identidades ZITADEL. Esta falla permite a atacantes no autorizados pre-crear cuentas falsas vinculadas a identidades externas, comprometiendo la seguridad del acceso.

cve-2026-105086 reporta una vulnerabilidad de cross-site scripting en WWBN AVideo que permite la ejecución remota de código a través de títulos de vídeo manipulados. Esta falla afecta varias páginas críticas de la plataforma y presenta un alto riesgo de explotación activa.

cve-2026-105089 es una vulnerabilidad crítica en WWBN AVideo que permite la ejecución de código JavaScript en el navegador del usuario. Esta vulnerabilidad de cross-site scripting almacenado afecta la seguridad y la integridad del sistema de reproducción de vídeo.

cve-2026-105216 afecta a go-micro y permite ataques man-in-the-middle mediante una validación incorrecta de certificados en comunicaciones TLS. Esta falla crítica facilita la suplantación de servicios y el robo de credenciales en múltiples protocolos y sistemas registrales.

cve-2026-105218 afecta a GoPay permitiendo ataques de intermediario mediante la desactivación de la verificación TLS, comprometiendo credenciales y datos de transacciones. Esta vulnerabilidad crítica facilita la interceptación y modificación de comunicaciones sensibles.

cve-2026-105221 afecta a la librería RubyGem gist, permitiendo ataques de intermediario mediante la validación incorrecta de certificados. Esta vulnerabilidad expone credenciales y tokens OAuth, comprometiendo la seguridad en las comunicaciones con la API de GitHub.

cve-2026-105222 afecta a un paquete Laravel que desactiva la verificación TLS, permitiendo ataques de interceptación y robo de claves API en servicios de Google Maps.

cve-2026-105223 afecta a maclof kubernetes-client y permite a atacantes capturar credenciales y manipular tráfico por suplantación del servidor API. La vulnerabilidad se basa en la desactivación inapropiada de la verificación TLS en configuraciones específicas. Esto expone a las aplicaciones a riesgos críticos en la comunicación segura con Kubernetes.

cve-2026-105293 se trata de una vulnerabilidad crítica de recorrido de directorios en Legcord que permite ejecución remota de código y manipulación de archivos fuera de zonas autorizadas. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo importante para la seguridad del sistema.

cve-2026-105294 afecta a Legcord, pe...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 05-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-105134 afecta a Ahsay AhsayCBS y permite la ejecución remota de comandos mediante inyección en un argumento manipulable. La vulnerabilidad es crítica y de explotación activa confirmada, comprometiendo la seguridad del sistema afectado.

cve-2026-105135 afecta a InternLM MindSearch permitiendo la ejecución remota de código mediante manipulación de argumentos. Esta vulnerabilidad crítica ya cuenta con explotación activa. Es esencial prestar atención a esta amenaza para proteger sistemas con este software.

cve-2026-103355 es una vulnerabilidad crítica de inyección SQL ciega en Unlimited Elements For Elementor que permite manipulación no autorizada de datos con explotación activa confirmada.

cve-2026-105207 expone una vulnerabilidad crítica en ZITADEL que permite la vinculación no autorizada de identidades externas a cuentas de usuario. Un atacante no autenticado puede acceder a cuentas de otros usuarios sin necesidad de factores de autenticación adicionales.

cve-2026-105209 describe una vulnerabilidad crítica en la plataforma ZITADEL que permite a un atacante con permisos limitados tomar el control de cuentas en otras organizaciones. Este fallo se debe a una autorización inadecuada al emitir códigos de inscripción para autenticación sin contraseña.

cve-2026-105211 describe una crítica omisión de autenticación en ZITADEL Login V2. Permite a atacantes obtener códigos OTP y tomar control de cuentas con MFA. Esta vulnerabilidad afecta la seguridad de acceso y privilegios administrativos.

cve-2026-105215 describe una omisión de autenticación en la plataforma de gestión de identidades ZITADEL. Esta falla permite a atacantes no autorizados pre-crear cuentas falsas vinculadas a identidades externas, comprometiendo la seguridad del acceso.

cve-2026-105086 reporta una vulnerabilidad de cross-site scripting en WWBN AVideo que permite la ejecución remota de código a través de títulos de vídeo manipulados. Esta falla afecta varias páginas críticas de la plataforma y presenta un alto riesgo de explotación activa.

cve-2026-105089 es una vulnerabilidad crítica en WWBN AVideo que permite la ejecución de código JavaScript en el navegador del usuario. Esta vulnerabilidad de cross-site scripting almacenado afecta la seguridad y la integridad del sistema de reproducción de vídeo.

cve-2026-105216 afecta a go-micro y permite ataques man-in-the-middle mediante una validación incorrecta de certificados en comunicaciones TLS. Esta falla crítica facilita la suplantación de servicios y el robo de credenciales en múltiples protocolos y sistemas registrales.

cve-2026-105218 afecta a GoPay permitiendo ataques de intermediario mediante la desactivación de la verificación TLS, comprometiendo credenciales y datos de transacciones. Esta vulnerabilidad crítica facilita la interceptación y modificación de comunicaciones sensibles.

cve-2026-105221 afecta a la librería RubyGem gist, permitiendo ataques de intermediario mediante la validación incorrecta de certificados. Esta vulnerabilidad expone credenciales y tokens OAuth, comprometiendo la seguridad en las comunicaciones con la API de GitHub.

cve-2026-105222 afecta a un paquete Laravel que desactiva la verificación TLS, permitiendo ataques de interceptación y robo de claves API en servicios de Google Maps.

cve-2026-105223 afecta a maclof kubernetes-client y permite a atacantes capturar credenciales y manipular tráfico por suplantación del servidor API. La vulnerabilidad se basa en la desactivación inapropiada de la verificación TLS en configuraciones específicas. Esto expone a las aplicaciones a riesgos críticos en la comunicación segura con Kubernetes.

cve-2026-105293 se trata de una vulnerabilidad crítica de recorrido de directorios en Legcord que permite ejecución remota de código y manipulación de archivos fuera de zonas autorizadas. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo importante para la seguridad del sistema.

cve-2026-105294 afecta a Legcord, permitiendo la inyección de configuraciones maliciosas que redirigen el tráfico y evaden certificados. Esta vulnerabilidad crítica facilita ataques de interceptación persistentes.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2643953/c1e-j8v8rb4n52pu0o05p-kp5xzvj1t74x-6iebbx.mp3" length="13334404"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-105134 afecta a Ahsay AhsayCBS y permite la ejecución remota de comandos mediante inyección en un argumento manipulable. La vulnerabilidad es crítica y de explotación activa confirmada, comprometiendo la seguridad del sistema afectado.

cve-2026-105135 afecta a InternLM MindSearch permitiendo la ejecución remota de código mediante manipulación de argumentos. Esta vulnerabilidad crítica ya cuenta con explotación activa. Es esencial prestar atención a esta amenaza para proteger sistemas con este software.

cve-2026-103355 es una vulnerabilidad crítica de inyección SQL ciega en Unlimited Elements For Elementor que permite manipulación no autorizada de datos con explotación activa confirmada.

cve-2026-105207 expone una vulnerabilidad crítica en ZITADEL que permite la vinculación no autorizada de identidades externas a cuentas de usuario. Un atacante no autenticado puede acceder a cuentas de otros usuarios sin necesidad de factores de autenticación adicionales.

cve-2026-105209 describe una vulnerabilidad crítica en la plataforma ZITADEL que permite a un atacante con permisos limitados tomar el control de cuentas en otras organizaciones. Este fallo se debe a una autorización inadecuada al emitir códigos de inscripción para autenticación sin contraseña.

cve-2026-105211 describe una crítica omisión de autenticación en ZITADEL Login V2. Permite a atacantes obtener códigos OTP y tomar control de cuentas con MFA. Esta vulnerabilidad afecta la seguridad de acceso y privilegios administrativos.

cve-2026-105215 describe una omisión de autenticación en la plataforma de gestión de identidades ZITADEL. Esta falla permite a atacantes no autorizados pre-crear cuentas falsas vinculadas a identidades externas, comprometiendo la seguridad del acceso.

cve-2026-105086 reporta una vulnerabilidad de cross-site scripting en WWBN AVideo que permite la ejecución remota de código a través de títulos de vídeo manipulados. Esta falla afecta varias páginas críticas de la plataforma y presenta un alto riesgo de explotación activa.

cve-2026-105089 es una vulnerabilidad crítica en WWBN AVideo que permite la ejecución de código JavaScript en el navegador del usuario. Esta vulnerabilidad de cross-site scripting almacenado afecta la seguridad y la integridad del sistema de reproducción de vídeo.

cve-2026-105216 afecta a go-micro y permite ataques man-in-the-middle mediante una validación incorrecta de certificados en comunicaciones TLS. Esta falla crítica facilita la suplantación de servicios y el robo de credenciales en múltiples protocolos y sistemas registrales.

cve-2026-105218 afecta a GoPay permitiendo ataques de intermediario mediante la desactivación de la verificación TLS, comprometiendo credenciales y datos de transacciones. Esta vulnerabilidad crítica facilita la interceptación y modificación de comunicaciones sensibles.

cve-2026-105221 afecta a la librería RubyGem gist, permitiendo ataques de intermediario mediante la validación incorrecta de certificados. Esta vulnerabilidad expone credenciales y tokens OAuth, comprometiendo la seguridad en las comunicaciones con la API de GitHub.

cve-2026-105222 afecta a un paquete Laravel que desactiva la verificación TLS, permitiendo ataques de interceptación y robo de claves API en servicios de Google Maps.

cve-2026-105223 afecta a maclof kubernetes-client y permite a atacantes capturar credenciales y manipular tráfico por suplantación del servidor API. La vulnerabilidad se basa en la desactivación inapropiada de la verificación TLS en configuraciones específicas. Esto expone a las aplicaciones a riesgos críticos en la comunicación segura con Kubernetes.

cve-2026-105293 se trata de una vulnerabilidad crítica de recorrido de directorios en Legcord que permite ejecución remota de código y manipulación de archivos fuera de zonas autorizadas. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo importante para la seguridad del sistema.

cve-2026-105294 afecta a Legcord, pe...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:16</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 04-10-2026]]>
                </title>
                <pubDate>Sun, 04 Oct 2026 04:03:02 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2642921</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-04-10-2026</link>
                                <description>
                                            <![CDATA[Se reportan colaboraciones académicas británicas con espionaje chino y ataques del grupo Warlock sobre Microsoft SharePoint. El ransomware Play emplea doble extorsión tras usar VPN de SonicWall. Filtraciones de datos en el Pentágono y la Universidad Técnica de Dinamarca afectan a millones. Fortra corrige vulnerabilidades críticas en BoKS. Arresto de un miembro del grupo ShinyHunters y detección de actividad del grupo N0n en extorsión cibernética.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Se reportan colaboraciones académicas británicas con espionaje chino y ataques del grupo Warlock sobre Microsoft SharePoint. El ransomware Play emplea doble extorsión tras usar VPN de SonicWall. Filtraciones de datos en el Pentágono y la Universidad Técnica de Dinamarca afectan a millones. Fortra corrige vulnerabilidades críticas en BoKS. Arresto de un miembro del grupo ShinyHunters y detección de actividad del grupo N0n en extorsión cibernética.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 04-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Se reportan colaboraciones académicas británicas con espionaje chino y ataques del grupo Warlock sobre Microsoft SharePoint. El ransomware Play emplea doble extorsión tras usar VPN de SonicWall. Filtraciones de datos en el Pentágono y la Universidad Técnica de Dinamarca afectan a millones. Fortra corrige vulnerabilidades críticas en BoKS. Arresto de un miembro del grupo ShinyHunters y detección de actividad del grupo N0n en extorsión cibernética.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2642921/c1e-w2j2duvn9kpcx3x8j-mkq3r797i3x-7g5fcz.mp3" length="3855717"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Se reportan colaboraciones académicas británicas con espionaje chino y ataques del grupo Warlock sobre Microsoft SharePoint. El ransomware Play emplea doble extorsión tras usar VPN de SonicWall. Filtraciones de datos en el Pentágono y la Universidad Técnica de Dinamarca afectan a millones. Fortra corrige vulnerabilidades críticas en BoKS. Arresto de un miembro del grupo ShinyHunters y detección de actividad del grupo N0n en extorsión cibernética.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:41</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 04-10-2026]]>
                </title>
                <pubDate>Sun, 04 Oct 2026 03:31:43 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2642896</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-04-10-2026</link>
                                <description>
                                            <![CDATA[cve-2026-87115 afecta al plugin VikAppointments para WordPress permitiendo la eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad es crítica con explotación confirmada, requiriendo un campo específico configurado en el sitio para ser aprovechada.

cve-2026-92084 permite ejecución remota de código vía shortcodes arbitrarios en Beaver Builder para WordPress. El fallo afecta a versiones hasta la 2.11.0.5 con widgets vulnerables y sin moderación de comentarios. Esto supone un riesgo crítico para sitios web usando este plugin.

cve-2026-71885 expone una falla crítica en la validación de certificados X.509 que permite suplantación de identidad en la biblioteca Bouncy Castle para Java. La vulnerabilidad afecta directamente la seguridad de las comunicaciones cifradas en entornos que usan Messaging Layer Security. Se recomienda revisar implementaciones y actualizar a versiones seguras.

cve-2026-105105 afecta a NASA AIT-Core permitiendo la inyección remota de comandos y la interceptación de datos críticos debido a la falta de autenticación en la comunicación de red. Esta vulnerabilidad de alta gravedad compromete la integridad y confidencialidad de los sistemas de control y telemetría. La mitigación incluye configurar las conexiones para que solo permitan acceso local en dispositivos afectados.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-87115 afecta al plugin VikAppointments para WordPress permitiendo la eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad es crítica con explotación confirmada, requiriendo un campo específico configurado en el sitio para ser aprovechada.

cve-2026-92084 permite ejecución remota de código vía shortcodes arbitrarios en Beaver Builder para WordPress. El fallo afecta a versiones hasta la 2.11.0.5 con widgets vulnerables y sin moderación de comentarios. Esto supone un riesgo crítico para sitios web usando este plugin.

cve-2026-71885 expone una falla crítica en la validación de certificados X.509 que permite suplantación de identidad en la biblioteca Bouncy Castle para Java. La vulnerabilidad afecta directamente la seguridad de las comunicaciones cifradas en entornos que usan Messaging Layer Security. Se recomienda revisar implementaciones y actualizar a versiones seguras.

cve-2026-105105 afecta a NASA AIT-Core permitiendo la inyección remota de comandos y la interceptación de datos críticos debido a la falta de autenticación en la comunicación de red. Esta vulnerabilidad de alta gravedad compromete la integridad y confidencialidad de los sistemas de control y telemetría. La mitigación incluye configurar las conexiones para que solo permitan acceso local en dispositivos afectados.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 04-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-87115 afecta al plugin VikAppointments para WordPress permitiendo la eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad es crítica con explotación confirmada, requiriendo un campo específico configurado en el sitio para ser aprovechada.

cve-2026-92084 permite ejecución remota de código vía shortcodes arbitrarios en Beaver Builder para WordPress. El fallo afecta a versiones hasta la 2.11.0.5 con widgets vulnerables y sin moderación de comentarios. Esto supone un riesgo crítico para sitios web usando este plugin.

cve-2026-71885 expone una falla crítica en la validación de certificados X.509 que permite suplantación de identidad en la biblioteca Bouncy Castle para Java. La vulnerabilidad afecta directamente la seguridad de las comunicaciones cifradas en entornos que usan Messaging Layer Security. Se recomienda revisar implementaciones y actualizar a versiones seguras.

cve-2026-105105 afecta a NASA AIT-Core permitiendo la inyección remota de comandos y la interceptación de datos críticos debido a la falta de autenticación en la comunicación de red. Esta vulnerabilidad de alta gravedad compromete la integridad y confidencialidad de los sistemas de control y telemetría. La mitigación incluye configurar las conexiones para que solo permitan acceso local en dispositivos afectados.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2642896/c1e-6mnmvs7m1q8cz2zk5-mkq3ro19fkz-w8nldk.mp3" length="4116524"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-87115 afecta al plugin VikAppointments para WordPress permitiendo la eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad es crítica con explotación confirmada, requiriendo un campo específico configurado en el sitio para ser aprovechada.

cve-2026-92084 permite ejecución remota de código vía shortcodes arbitrarios en Beaver Builder para WordPress. El fallo afecta a versiones hasta la 2.11.0.5 con widgets vulnerables y sin moderación de comentarios. Esto supone un riesgo crítico para sitios web usando este plugin.

cve-2026-71885 expone una falla crítica en la validación de certificados X.509 que permite suplantación de identidad en la biblioteca Bouncy Castle para Java. La vulnerabilidad afecta directamente la seguridad de las comunicaciones cifradas en entornos que usan Messaging Layer Security. Se recomienda revisar implementaciones y actualizar a versiones seguras.

cve-2026-105105 afecta a NASA AIT-Core permitiendo la inyección remota de comandos y la interceptación de datos críticos debido a la falta de autenticación en la comunicación de red. Esta vulnerabilidad de alta gravedad compromete la integridad y confidencialidad de los sistemas de control y telemetría. La mitigación incluye configurar las conexiones para que solo permitan acceso local en dispositivos afectados.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:52</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 03-10-2026]]>
                </title>
                <pubDate>Sat, 03 Oct 2026 03:37:17 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2642028</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-03-10-2026</link>
                                <description>
                                            <![CDATA[cve-2023-54405 describe una vulnerabilidad crítica de carga de archivos peligrosos sin control que está siendo explotada. Esta falla permite la ejecución remota de código a través de archivos maliciosos cargados de forma no restringida. La explotación activa la convierte en una amenaza prioritaria para sistemas afectados.

cve-2020-37278 afecta a Google Kubernetes Engine con una vulnerabilidad SSRF que permite solicitudes arbitrarias desde el servidor. Esta falla crítica con explotación activa pone en riesgo la seguridad de los sistemas afectados.

cve-2014-125130 afecta a un software de gestión de vulnerabilidades permitiendo acceso no autorizado a archivos mediante path traversal. La explotación activa de esta vulnerabilidad representa un riesgo crítico para los sistemas afectados.

cve-2026-96940 es una vulnerabilidad crítica que afecta a Microsoft Exchange Server permitiendo a atacantes elevar privilegios y tomar control del sistema. Su explotación activa representa un riesgo grave para la seguridad de entornos empresariales.

cve-2026-56005 afecta a Melapress WP Activity Log, permitiendo ataques de Cross-Site Scripting debido a la falta de neutralización correcta de entradas en páginas web. Se confirma su explotación activa, representando un riesgo grave para la seguridad del navegador.

cve-2026-73382 afecta a Geminilabs Site Reviews con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código malicioso y está siendo explotada activamente.

cve-2021-36580 describe un fallo de redirección abierta en IceWarp Server que permite la redirección a sitios maliciosos mediante URLs manipuladas. Esta vulnerabilidad ha sido confirmada con explotación activa, representando un riesgo grave para la seguridad de los usuarios.

cve-2026-14378 describe un bypass crítico en el plugin DevKit Pro de WordPress que permite a atacantes no autenticados obtener acceso administrador completo. La falla se basa en un control erróneo de permisos y manipulación de cookies que facilita la suplantación de sesión.

cve-2026-19660 permite un bypass de autenticación crítico en Divi Membership plugin for WordPress, facilitando el acceso no autorizado con privilegios administrativos y secuestro total del sitio. Esta vulnerabilidad tiene una severidad máxima y una explotación confirmada.

cve-2026-15896 expone la capacidad de leer archivos arbitrarios sin autenticación en un plugin de WordPress muy utilizado para formularios. La vulnerabilidad permite a atacantes obtener información sensible mediante traversal de directorios en diversos sistemas operativos. La mitigación pasa por configurar adecuadamente la autenticación en las subidas de archivos.

cve-2026-63569 afecta a la biblioteca criptográfica Bouncy Castle bc-csharp permitiendo a atacantes interceptar y manipular claves en negociaciones Diffie-Hellman debido a insuficiente validación de valores temporales. Esto permite comprometer la confidencialidad y autenticidad del intercambio de claves.

cve-2026-93029 afecta a WHM de cPanel y permite la ejecución remota de código a través de una vulnerabilidad de Cross-Site Scripting almacenada. La explotación activa de esta falla representa un riesgo crítico para la seguridad de sistemas de hosting gestionados con esta herramienta.

cve-2026-93697 afecta a la interfaz WHM Mass Modify Accounts de cPanel con una vulnerabilidad XSS almacenada que permite ejecución de código arbitrario. Esta falla crítica evidencia explotación activa y riesgo elevado para los sistemas afectados.

cve-2026-93698 afecta a cPanel permitiendo la ejecución remota de comandos con privilegios administrativos debido a una validación insuficiente en Multilang adminbin. Esta falla crítica permite un control total del servidor afectado.

cve-2026-97637 describe una vulnerabilidad crítica en el plugin JSON API Auth de WordPress. Permite a atacantes no autenticados obtener cookies de sesión administrativas y tomar control total del sitio. La vulnerabilidad...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2023-54405 describe una vulnerabilidad crítica de carga de archivos peligrosos sin control que está siendo explotada. Esta falla permite la ejecución remota de código a través de archivos maliciosos cargados de forma no restringida. La explotación activa la convierte en una amenaza prioritaria para sistemas afectados.

cve-2020-37278 afecta a Google Kubernetes Engine con una vulnerabilidad SSRF que permite solicitudes arbitrarias desde el servidor. Esta falla crítica con explotación activa pone en riesgo la seguridad de los sistemas afectados.

cve-2014-125130 afecta a un software de gestión de vulnerabilidades permitiendo acceso no autorizado a archivos mediante path traversal. La explotación activa de esta vulnerabilidad representa un riesgo crítico para los sistemas afectados.

cve-2026-96940 es una vulnerabilidad crítica que afecta a Microsoft Exchange Server permitiendo a atacantes elevar privilegios y tomar control del sistema. Su explotación activa representa un riesgo grave para la seguridad de entornos empresariales.

cve-2026-56005 afecta a Melapress WP Activity Log, permitiendo ataques de Cross-Site Scripting debido a la falta de neutralización correcta de entradas en páginas web. Se confirma su explotación activa, representando un riesgo grave para la seguridad del navegador.

cve-2026-73382 afecta a Geminilabs Site Reviews con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código malicioso y está siendo explotada activamente.

cve-2021-36580 describe un fallo de redirección abierta en IceWarp Server que permite la redirección a sitios maliciosos mediante URLs manipuladas. Esta vulnerabilidad ha sido confirmada con explotación activa, representando un riesgo grave para la seguridad de los usuarios.

cve-2026-14378 describe un bypass crítico en el plugin DevKit Pro de WordPress que permite a atacantes no autenticados obtener acceso administrador completo. La falla se basa en un control erróneo de permisos y manipulación de cookies que facilita la suplantación de sesión.

cve-2026-19660 permite un bypass de autenticación crítico en Divi Membership plugin for WordPress, facilitando el acceso no autorizado con privilegios administrativos y secuestro total del sitio. Esta vulnerabilidad tiene una severidad máxima y una explotación confirmada.

cve-2026-15896 expone la capacidad de leer archivos arbitrarios sin autenticación en un plugin de WordPress muy utilizado para formularios. La vulnerabilidad permite a atacantes obtener información sensible mediante traversal de directorios en diversos sistemas operativos. La mitigación pasa por configurar adecuadamente la autenticación en las subidas de archivos.

cve-2026-63569 afecta a la biblioteca criptográfica Bouncy Castle bc-csharp permitiendo a atacantes interceptar y manipular claves en negociaciones Diffie-Hellman debido a insuficiente validación de valores temporales. Esto permite comprometer la confidencialidad y autenticidad del intercambio de claves.

cve-2026-93029 afecta a WHM de cPanel y permite la ejecución remota de código a través de una vulnerabilidad de Cross-Site Scripting almacenada. La explotación activa de esta falla representa un riesgo crítico para la seguridad de sistemas de hosting gestionados con esta herramienta.

cve-2026-93697 afecta a la interfaz WHM Mass Modify Accounts de cPanel con una vulnerabilidad XSS almacenada que permite ejecución de código arbitrario. Esta falla crítica evidencia explotación activa y riesgo elevado para los sistemas afectados.

cve-2026-93698 afecta a cPanel permitiendo la ejecución remota de comandos con privilegios administrativos debido a una validación insuficiente en Multilang adminbin. Esta falla crítica permite un control total del servidor afectado.

cve-2026-97637 describe una vulnerabilidad crítica en el plugin JSON API Auth de WordPress. Permite a atacantes no autenticados obtener cookies de sesión administrativas y tomar control total del sitio. La vulnerabilidad...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 03-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2023-54405 describe una vulnerabilidad crítica de carga de archivos peligrosos sin control que está siendo explotada. Esta falla permite la ejecución remota de código a través de archivos maliciosos cargados de forma no restringida. La explotación activa la convierte en una amenaza prioritaria para sistemas afectados.

cve-2020-37278 afecta a Google Kubernetes Engine con una vulnerabilidad SSRF que permite solicitudes arbitrarias desde el servidor. Esta falla crítica con explotación activa pone en riesgo la seguridad de los sistemas afectados.

cve-2014-125130 afecta a un software de gestión de vulnerabilidades permitiendo acceso no autorizado a archivos mediante path traversal. La explotación activa de esta vulnerabilidad representa un riesgo crítico para los sistemas afectados.

cve-2026-96940 es una vulnerabilidad crítica que afecta a Microsoft Exchange Server permitiendo a atacantes elevar privilegios y tomar control del sistema. Su explotación activa representa un riesgo grave para la seguridad de entornos empresariales.

cve-2026-56005 afecta a Melapress WP Activity Log, permitiendo ataques de Cross-Site Scripting debido a la falta de neutralización correcta de entradas en páginas web. Se confirma su explotación activa, representando un riesgo grave para la seguridad del navegador.

cve-2026-73382 afecta a Geminilabs Site Reviews con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código malicioso y está siendo explotada activamente.

cve-2021-36580 describe un fallo de redirección abierta en IceWarp Server que permite la redirección a sitios maliciosos mediante URLs manipuladas. Esta vulnerabilidad ha sido confirmada con explotación activa, representando un riesgo grave para la seguridad de los usuarios.

cve-2026-14378 describe un bypass crítico en el plugin DevKit Pro de WordPress que permite a atacantes no autenticados obtener acceso administrador completo. La falla se basa en un control erróneo de permisos y manipulación de cookies que facilita la suplantación de sesión.

cve-2026-19660 permite un bypass de autenticación crítico en Divi Membership plugin for WordPress, facilitando el acceso no autorizado con privilegios administrativos y secuestro total del sitio. Esta vulnerabilidad tiene una severidad máxima y una explotación confirmada.

cve-2026-15896 expone la capacidad de leer archivos arbitrarios sin autenticación en un plugin de WordPress muy utilizado para formularios. La vulnerabilidad permite a atacantes obtener información sensible mediante traversal de directorios en diversos sistemas operativos. La mitigación pasa por configurar adecuadamente la autenticación en las subidas de archivos.

cve-2026-63569 afecta a la biblioteca criptográfica Bouncy Castle bc-csharp permitiendo a atacantes interceptar y manipular claves en negociaciones Diffie-Hellman debido a insuficiente validación de valores temporales. Esto permite comprometer la confidencialidad y autenticidad del intercambio de claves.

cve-2026-93029 afecta a WHM de cPanel y permite la ejecución remota de código a través de una vulnerabilidad de Cross-Site Scripting almacenada. La explotación activa de esta falla representa un riesgo crítico para la seguridad de sistemas de hosting gestionados con esta herramienta.

cve-2026-93697 afecta a la interfaz WHM Mass Modify Accounts de cPanel con una vulnerabilidad XSS almacenada que permite ejecución de código arbitrario. Esta falla crítica evidencia explotación activa y riesgo elevado para los sistemas afectados.

cve-2026-93698 afecta a cPanel permitiendo la ejecución remota de comandos con privilegios administrativos debido a una validación insuficiente en Multilang adminbin. Esta falla crítica permite un control total del servidor afectado.

cve-2026-97637 describe una vulnerabilidad crítica en el plugin JSON API Auth de WordPress. Permite a atacantes no autenticados obtener cookies de sesión administrativas y tomar control total del sitio. La vulnerabilidad se aprovecha mediante cachés mal gestionados en respuestas JSON.

cve-2026-94541 expone una vulnerabilidad crítica que permite el acceso no autorizado a cuentas administrativas en WordPress mediante la filtración de URLs de restablecimiento de contraseña. Esta falla se explota específicamente cuando la función mail-to-push está habilitada, facilitando la captura de credenciales y el control total del usuario afectado.

cve-2026-86325 afecta a gateways de protocolo industrial causando un desbordamiento en pila que permite ejecución de código remota, acceso a información sensible y denegación de servicio. Esta vulnerabilidad es crítica debido a la manipulación directa del flujo de ejecución y memoria del dispositivo.

cve-2026-91135 describe un desbordamiento de búfer en Apache Thrift debido a una gestión incorrecta de la compresión de datos, permitiendo ejecución remota y corrupción de memoria. La actualización a la versión corregida es necesaria para mitigar el riesgo.

cve-2026-104467 expone a YesWiki a un bypass de autorización crítico permitiendo la ejecución no autorizada de funciones administrativas y manejo malicioso de datos. Esta vulnerabilidad permite a atacantes no autenticados modificar configuraciones y administrar copias de seguridad sin restricciones.

cve-2026-104610 permite ejecución remota de código en routers Tenda HG7, HG9 y HG10 mediante desbordamiento de búfer en el servidor web interno. Es una vulnerabilidad crítica con explotación pública.

cve-2026-83632 afecta a Apache Thrift con un desbordamiento de búfer basado en heap que permite la ejecución remota de código y denegación de servicio. La actualización a la versión corregida es necesaria para mitigar este riesgo.

cve-2026-19652 es una vulnerabilidad crítica en el plugin Divi Membership para WordPress que permite a atacantes no autenticados obtener privilegios de administrador y controlar completamente el sitio. Esta falla se aprovecha mediante la manipulación de un parámetro de formulario para crear cuentas con rol privilegiado y autenticarse automáticamente.

cve-2026-90970 afecta al componente GitLab AI Gateway permitiendo la ejecución remota de comandos mediante escape de sandbox en flujos configurados maliciosamente. Esta vulnerabilidad crítica es explotada activamente y compromete el control del sistema del agente Duo.

cve-2026-103628 afecta a Google Chrome permitiendo ejecución remota de código mediante una vulnerabilidad crítica de WebGL. La vulnerabilidad permite a un atacante ejecutar código arbitrario fuera del sandbox a través de una página web manipulada.

cve-2026-103648 afecta a Image Downloader permitiendo la escritura arbitraria de archivos fuera del directorio destino. Esta vulnerabilidad de recorrido de ruta presenta un riesgo crítico para la integridad del sistema y cuenta con explotación activa confirmada.

cve-2026-104848 expone una vulnerabilidad crítica en Tinypool que permite ejecución remota de código mediante la contaminación de argumentos y variables de entorno en hilos Node.js.

cve-2026-104849 expone una vulnerabilidad crítica en Tinypool que permite la ejecución remota de código mediante contaminación del prototipo. Esta falla puede comprometer la seguridad del sistema al ejecutar código malicioso con privilegios elevados.

cve-2026-103956 describe una vulnerabilidad crítica en Amazon Loom for AWS que permite control total remoto del agente sin autenticación. La explotación compromete la seguridad administrativa y la gestión de credenciales con un impacto severo.

cve-2026-104019 afecta a Amazon SageMaker Unified Studio con una vulnerabilidad crítica de ejecución remota de comandos que permite obtener credenciales temporales. Se recomienda la actualización inmediata para evitar la explotación activa.

cve-2026-75937 permite la ejecución remota de código con privilegios root en dispositivos Digi mediante una petición HTTP maliciosa. Esta falla grave compromete la integridad del sistema y requiere que el servidor web se desactive cuando no se use para limitar riesgos.

cve-2026-82042 reporta una omisión crítica de autenticación en UTMStack que permite acceso total a la API administrativa. Esta vulnerabilidad posibilita la creación y manejo de cuentas, así como la exfiltración de datos y alteración de configuraciones de seguridad.

cve-2026-95102 describe una vulnerabilidad crítica en sistemas de estaciones de carga que permite suplantación y escalada de privilegios debido a la ausencia de autenticación en puntos WebSocket. Esta falla puede comprometer la seguridad total del sistema afectado.

cve-2026-84411 afecta a MikroTik RouterOS permitiendo ejecución remota de código y denegación de servicio por un desbordamiento entero en la gestión HTTP sin autenticación. Esta vulnerabilidad crítica expone routers a ataques que pueden comprometer el sistema completamente.

cve-2026-105080 permite la ejecución remota de código en ConvertX debido a la falta de bloqueo de archivos maliciosos de recetas. Este fallo crítico expone a los usuarios a la ejecución de código arbitrario mediante archivos especialmente diseñados.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2642028/c1e-porozsw78rqi4n4qv-3432m7jdcjn6-hheae1.mp3" length="34156295"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2023-54405 describe una vulnerabilidad crítica de carga de archivos peligrosos sin control que está siendo explotada. Esta falla permite la ejecución remota de código a través de archivos maliciosos cargados de forma no restringida. La explotación activa la convierte en una amenaza prioritaria para sistemas afectados.

cve-2020-37278 afecta a Google Kubernetes Engine con una vulnerabilidad SSRF que permite solicitudes arbitrarias desde el servidor. Esta falla crítica con explotación activa pone en riesgo la seguridad de los sistemas afectados.

cve-2014-125130 afecta a un software de gestión de vulnerabilidades permitiendo acceso no autorizado a archivos mediante path traversal. La explotación activa de esta vulnerabilidad representa un riesgo crítico para los sistemas afectados.

cve-2026-96940 es una vulnerabilidad crítica que afecta a Microsoft Exchange Server permitiendo a atacantes elevar privilegios y tomar control del sistema. Su explotación activa representa un riesgo grave para la seguridad de entornos empresariales.

cve-2026-56005 afecta a Melapress WP Activity Log, permitiendo ataques de Cross-Site Scripting debido a la falta de neutralización correcta de entradas en páginas web. Se confirma su explotación activa, representando un riesgo grave para la seguridad del navegador.

cve-2026-73382 afecta a Geminilabs Site Reviews con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código malicioso y está siendo explotada activamente.

cve-2021-36580 describe un fallo de redirección abierta en IceWarp Server que permite la redirección a sitios maliciosos mediante URLs manipuladas. Esta vulnerabilidad ha sido confirmada con explotación activa, representando un riesgo grave para la seguridad de los usuarios.

cve-2026-14378 describe un bypass crítico en el plugin DevKit Pro de WordPress que permite a atacantes no autenticados obtener acceso administrador completo. La falla se basa en un control erróneo de permisos y manipulación de cookies que facilita la suplantación de sesión.

cve-2026-19660 permite un bypass de autenticación crítico en Divi Membership plugin for WordPress, facilitando el acceso no autorizado con privilegios administrativos y secuestro total del sitio. Esta vulnerabilidad tiene una severidad máxima y una explotación confirmada.

cve-2026-15896 expone la capacidad de leer archivos arbitrarios sin autenticación en un plugin de WordPress muy utilizado para formularios. La vulnerabilidad permite a atacantes obtener información sensible mediante traversal de directorios en diversos sistemas operativos. La mitigación pasa por configurar adecuadamente la autenticación en las subidas de archivos.

cve-2026-63569 afecta a la biblioteca criptográfica Bouncy Castle bc-csharp permitiendo a atacantes interceptar y manipular claves en negociaciones Diffie-Hellman debido a insuficiente validación de valores temporales. Esto permite comprometer la confidencialidad y autenticidad del intercambio de claves.

cve-2026-93029 afecta a WHM de cPanel y permite la ejecución remota de código a través de una vulnerabilidad de Cross-Site Scripting almacenada. La explotación activa de esta falla representa un riesgo crítico para la seguridad de sistemas de hosting gestionados con esta herramienta.

cve-2026-93697 afecta a la interfaz WHM Mass Modify Accounts de cPanel con una vulnerabilidad XSS almacenada que permite ejecución de código arbitrario. Esta falla crítica evidencia explotación activa y riesgo elevado para los sistemas afectados.

cve-2026-93698 afecta a cPanel permitiendo la ejecución remota de comandos con privilegios administrativos debido a una validación insuficiente en Multilang adminbin. Esta falla crítica permite un control total del servidor afectado.

cve-2026-97637 describe una vulnerabilidad crítica en el plugin JSON API Auth de WordPress. Permite a atacantes no autenticados obtener cookies de sesión administrativas y tomar control total del sitio. La vulnerabilidad...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:23:44</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 02-10-2026]]>
                </title>
                <pubDate>Fri, 02 Oct 2026 04:06:46 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2640647</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-02-10-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre detenciones contra el grupo ransomware KillSec y vulnerabilidades críticas en plataformas como Cisco SD-WAN, Fortinet FortiMail y WordPress. Se analizan ataques con inteligencia artificial y amenazas a infraestructuras críticas, incluyendo brechas en el Pentágono y MetaMask. También se revisan nuevas vulnerabilidades en IoT, cloud, y software empresarial, así como riesgos en la cadena de suministro y alertas regulatorias. Además, se aborda el fenómeno de reward hacking en IA y la exposición de datos en vehículos modernos.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre detenciones contra el grupo ransomware KillSec y vulnerabilidades críticas en plataformas como Cisco SD-WAN, Fortinet FortiMail y WordPress. Se analizan ataques con inteligencia artificial y amenazas a infraestructuras críticas, incluyendo brechas en el Pentágono y MetaMask. También se revisan nuevas vulnerabilidades en IoT, cloud, y software empresarial, así como riesgos en la cadena de suministro y alertas regulatorias. Además, se aborda el fenómeno de reward hacking en IA y la exposición de datos en vehículos modernos.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 02-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre detenciones contra el grupo ransomware KillSec y vulnerabilidades críticas en plataformas como Cisco SD-WAN, Fortinet FortiMail y WordPress. Se analizan ataques con inteligencia artificial y amenazas a infraestructuras críticas, incluyendo brechas en el Pentágono y MetaMask. También se revisan nuevas vulnerabilidades en IoT, cloud, y software empresarial, así como riesgos en la cadena de suministro y alertas regulatorias. Además, se aborda el fenómeno de reward hacking en IA y la exposición de datos en vehículos modernos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2640647/c1e-d0v0wso0w30c0z0w3-8dmk6915fdgk-bebaqz.mp3" length="19100360"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre detenciones contra el grupo ransomware KillSec y vulnerabilidades críticas en plataformas como Cisco SD-WAN, Fortinet FortiMail y WordPress. Se analizan ataques con inteligencia artificial y amenazas a infraestructuras críticas, incluyendo brechas en el Pentágono y MetaMask. También se revisan nuevas vulnerabilidades en IoT, cloud, y software empresarial, así como riesgos en la cadena de suministro y alertas regulatorias. Además, se aborda el fenómeno de reward hacking en IA y la exposición de datos en vehículos modernos.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:13:16</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 01-10-2026]]>
                </title>
                <pubDate>Thu, 01 Oct 2026 04:06:14 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2639043</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-01-10-2026</link>
                                <description>
                                            <![CDATA[Las noticias incluyen la explotación activa de vulnerabilidades críticas en Zimbra, Cisco Catalyst SD-WAN y Citrix NetScaler, además de campañas de phishing usando IA y malware avanzado. Se reportan parches para múltiples fallos críticos en software de red, criptografía y acceso remoto. También destacan exposiciones de datos en repositorios públicos y ataques dirigidos a infraestructuras críticas, junto con mejoras en sistemas de autenticación y alertas sobre técnicas de MFA inseguras.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Las noticias incluyen la explotación activa de vulnerabilidades críticas en Zimbra, Cisco Catalyst SD-WAN y Citrix NetScaler, además de campañas de phishing usando IA y malware avanzado. Se reportan parches para múltiples fallos críticos en software de red, criptografía y acceso remoto. También destacan exposiciones de datos en repositorios públicos y ataques dirigidos a infraestructuras críticas, junto con mejoras en sistemas de autenticación y alertas sobre técnicas de MFA inseguras.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 01-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Las noticias incluyen la explotación activa de vulnerabilidades críticas en Zimbra, Cisco Catalyst SD-WAN y Citrix NetScaler, además de campañas de phishing usando IA y malware avanzado. Se reportan parches para múltiples fallos críticos en software de red, criptografía y acceso remoto. También destacan exposiciones de datos en repositorios públicos y ataques dirigidos a infraestructuras críticas, junto con mejoras en sistemas de autenticación y alertas sobre técnicas de MFA inseguras.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2639043/c1e-0oxons7042oa10162-gpdxgr67s78q-assw4c.mp3" length="12678626"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Las noticias incluyen la explotación activa de vulnerabilidades críticas en Zimbra, Cisco Catalyst SD-WAN y Citrix NetScaler, además de campañas de phishing usando IA y malware avanzado. Se reportan parches para múltiples fallos críticos en software de red, criptografía y acceso remoto. También destacan exposiciones de datos en repositorios públicos y ataques dirigidos a infraestructuras críticas, junto con mejoras en sistemas de autenticación y alertas sobre técnicas de MFA inseguras.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:49</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 01-10-2026]]>
                </title>
                <pubDate>Thu, 01 Oct 2026 03:41:48 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2639028</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-01-10-2026</link>
                                <description>
                                            <![CDATA[cve-2026-102455 permite a atacantes remotos ejecutar código arbitrario en Digiwin EasyFlow .NET mediante deserialización insegura. La vulnerabilidad es crítica y no requiere autenticación para su explotación.

cve-2026-102458 expone una grave vulnerabilidad de autenticación en Digiwin EasyFlow NET que permite a atacantes remotos obtener contraseñas en texto plano, comprometiendo la seguridad y privacidad de los usuarios.

cve-2026-77185 describe un bypass crítico de autenticación en Apache MINA SSHD debido a un fallo en la autenticación asíncrona con claves públicas. Esta vulnerabilidad permite omitir la verificación de firma, comprometiendo la seguridad del acceso SSH. La actualización a versiones reparadas es indispensable para mitigar este riesgo.

cve-2026-94052 afecta a Apache MINA SSHD sshd-ldap con una omisión en controles de autenticación LDAP que permite suplantación. Es una falla crítica que compromete la seguridad de accesos remotos mediante SSH.

cve-2026-94053 afecta a Apache MINA SSHD sshd-ldap con una grave vulnerabilidad que permite omitir autenticación por inyección LDAP. Esta falla crítica permite acceso no autorizado en servidores SSH configurados con este componente, y su corrección implica actualizar a versiones seguras.

cve-2026-87830 afecta al validador StAX de Apache CXF en ambientes SOAP, poniendo en riesgo la integridad de la seguridad. La falla permite la omisión de verificaciones de firma o cifrado en mensajes SOAP, aumentando la exposición a ataques remotos. Se recomienda actualizar a versiones corregidas para mitigar el riesgo.

cve-2026-88920 afecta a Apache WSS4J con una vulnerabilidad crítica que permite la omisión de autenticación y la suplantación remota mediante aserciones SAML manipuladas. La falla permite falsificar mensajes autenticados en entornos SOAP.

cve-2026-74864 describe una falla crítica en SOGo que permite acceder sin necesidad de contraseña mediante manipulación del encabezado HTTP. Esta vulnerabilidad facilita escalada de privilegios y acceso no autorizado dentro de la plataforma de gestión de correo y colaboración.

cve-2026-74864 es una vulnerabilidad crítica en SOGo que permite acceder a cuentas sin conocer la contraseña. cve-2026-74865 también afecta a SOGo con riesgo por confirmar. Ambas vulnerabilidades comprometen la autenticación en servicios de correo colaborativo.

cve-2026-76504 afecta a Cisco Catalyst SD-WAN Manager permitiendo la escalada de privilegios mediante la omisión de autenticación por codificación URI incorrecta. Esta vulnerabilidad crítica permite a un atacante remoto obtener acceso administrativo sin validación.

cve-2026-89238 identifica una vulnerabilidad crítica en Apache WSS4J que permite la manipulación de datos cifrados proporcionando acceso indebido. Esta falla afecta directamente la confidencialidad de los servicios web al permitir omitir políticas de seguridad esenciales.

cve-2026-94389 afecta a AcyMailing SMTP Newsletter permitiendo la ejecución remota de código sin autenticación. Esta vulnerabilidad presenta un riesgo crítico para sistemas con este plugin instalado. Se recomienda actualización inmediata para mitigar la amenaza.

cve-2026-96349 permite ejecutar código a distancia sin autenticación en SiteSkite Plugin para WordPress, comprometiendo la seguridad completa del sistema.

cve-2026-96350 afecta a un plugin popular de WordPress, permitiendo la escalada de privilegios debido a un fallo en la gestión de permisos. Esta vulnerabilidad es crítica y ya está siendo explotada activamente, poniendo en riesgo la integridad del sistema y el control administrativo.

cve-2026-96822 afecta a WordPress Books Gallery con una inyección SQL no autenticada que permite ejecución remota y extracción de datos. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-97248 afecta a Booking Activities plugin permitiendo ejecución remota de código sin autenticación. Esta falla crítica compromete sistemas WordPress con este complemento inst...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-102455 permite a atacantes remotos ejecutar código arbitrario en Digiwin EasyFlow .NET mediante deserialización insegura. La vulnerabilidad es crítica y no requiere autenticación para su explotación.

cve-2026-102458 expone una grave vulnerabilidad de autenticación en Digiwin EasyFlow NET que permite a atacantes remotos obtener contraseñas en texto plano, comprometiendo la seguridad y privacidad de los usuarios.

cve-2026-77185 describe un bypass crítico de autenticación en Apache MINA SSHD debido a un fallo en la autenticación asíncrona con claves públicas. Esta vulnerabilidad permite omitir la verificación de firma, comprometiendo la seguridad del acceso SSH. La actualización a versiones reparadas es indispensable para mitigar este riesgo.

cve-2026-94052 afecta a Apache MINA SSHD sshd-ldap con una omisión en controles de autenticación LDAP que permite suplantación. Es una falla crítica que compromete la seguridad de accesos remotos mediante SSH.

cve-2026-94053 afecta a Apache MINA SSHD sshd-ldap con una grave vulnerabilidad que permite omitir autenticación por inyección LDAP. Esta falla crítica permite acceso no autorizado en servidores SSH configurados con este componente, y su corrección implica actualizar a versiones seguras.

cve-2026-87830 afecta al validador StAX de Apache CXF en ambientes SOAP, poniendo en riesgo la integridad de la seguridad. La falla permite la omisión de verificaciones de firma o cifrado en mensajes SOAP, aumentando la exposición a ataques remotos. Se recomienda actualizar a versiones corregidas para mitigar el riesgo.

cve-2026-88920 afecta a Apache WSS4J con una vulnerabilidad crítica que permite la omisión de autenticación y la suplantación remota mediante aserciones SAML manipuladas. La falla permite falsificar mensajes autenticados en entornos SOAP.

cve-2026-74864 describe una falla crítica en SOGo que permite acceder sin necesidad de contraseña mediante manipulación del encabezado HTTP. Esta vulnerabilidad facilita escalada de privilegios y acceso no autorizado dentro de la plataforma de gestión de correo y colaboración.

cve-2026-74864 es una vulnerabilidad crítica en SOGo que permite acceder a cuentas sin conocer la contraseña. cve-2026-74865 también afecta a SOGo con riesgo por confirmar. Ambas vulnerabilidades comprometen la autenticación en servicios de correo colaborativo.

cve-2026-76504 afecta a Cisco Catalyst SD-WAN Manager permitiendo la escalada de privilegios mediante la omisión de autenticación por codificación URI incorrecta. Esta vulnerabilidad crítica permite a un atacante remoto obtener acceso administrativo sin validación.

cve-2026-89238 identifica una vulnerabilidad crítica en Apache WSS4J que permite la manipulación de datos cifrados proporcionando acceso indebido. Esta falla afecta directamente la confidencialidad de los servicios web al permitir omitir políticas de seguridad esenciales.

cve-2026-94389 afecta a AcyMailing SMTP Newsletter permitiendo la ejecución remota de código sin autenticación. Esta vulnerabilidad presenta un riesgo crítico para sistemas con este plugin instalado. Se recomienda actualización inmediata para mitigar la amenaza.

cve-2026-96349 permite ejecutar código a distancia sin autenticación en SiteSkite Plugin para WordPress, comprometiendo la seguridad completa del sistema.

cve-2026-96350 afecta a un plugin popular de WordPress, permitiendo la escalada de privilegios debido a un fallo en la gestión de permisos. Esta vulnerabilidad es crítica y ya está siendo explotada activamente, poniendo en riesgo la integridad del sistema y el control administrativo.

cve-2026-96822 afecta a WordPress Books Gallery con una inyección SQL no autenticada que permite ejecución remota y extracción de datos. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-97248 afecta a Booking Activities plugin permitiendo ejecución remota de código sin autenticación. Esta falla crítica compromete sistemas WordPress con este complemento inst...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 01-10-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-102455 permite a atacantes remotos ejecutar código arbitrario en Digiwin EasyFlow .NET mediante deserialización insegura. La vulnerabilidad es crítica y no requiere autenticación para su explotación.

cve-2026-102458 expone una grave vulnerabilidad de autenticación en Digiwin EasyFlow NET que permite a atacantes remotos obtener contraseñas en texto plano, comprometiendo la seguridad y privacidad de los usuarios.

cve-2026-77185 describe un bypass crítico de autenticación en Apache MINA SSHD debido a un fallo en la autenticación asíncrona con claves públicas. Esta vulnerabilidad permite omitir la verificación de firma, comprometiendo la seguridad del acceso SSH. La actualización a versiones reparadas es indispensable para mitigar este riesgo.

cve-2026-94052 afecta a Apache MINA SSHD sshd-ldap con una omisión en controles de autenticación LDAP que permite suplantación. Es una falla crítica que compromete la seguridad de accesos remotos mediante SSH.

cve-2026-94053 afecta a Apache MINA SSHD sshd-ldap con una grave vulnerabilidad que permite omitir autenticación por inyección LDAP. Esta falla crítica permite acceso no autorizado en servidores SSH configurados con este componente, y su corrección implica actualizar a versiones seguras.

cve-2026-87830 afecta al validador StAX de Apache CXF en ambientes SOAP, poniendo en riesgo la integridad de la seguridad. La falla permite la omisión de verificaciones de firma o cifrado en mensajes SOAP, aumentando la exposición a ataques remotos. Se recomienda actualizar a versiones corregidas para mitigar el riesgo.

cve-2026-88920 afecta a Apache WSS4J con una vulnerabilidad crítica que permite la omisión de autenticación y la suplantación remota mediante aserciones SAML manipuladas. La falla permite falsificar mensajes autenticados en entornos SOAP.

cve-2026-74864 describe una falla crítica en SOGo que permite acceder sin necesidad de contraseña mediante manipulación del encabezado HTTP. Esta vulnerabilidad facilita escalada de privilegios y acceso no autorizado dentro de la plataforma de gestión de correo y colaboración.

cve-2026-74864 es una vulnerabilidad crítica en SOGo que permite acceder a cuentas sin conocer la contraseña. cve-2026-74865 también afecta a SOGo con riesgo por confirmar. Ambas vulnerabilidades comprometen la autenticación en servicios de correo colaborativo.

cve-2026-76504 afecta a Cisco Catalyst SD-WAN Manager permitiendo la escalada de privilegios mediante la omisión de autenticación por codificación URI incorrecta. Esta vulnerabilidad crítica permite a un atacante remoto obtener acceso administrativo sin validación.

cve-2026-89238 identifica una vulnerabilidad crítica en Apache WSS4J que permite la manipulación de datos cifrados proporcionando acceso indebido. Esta falla afecta directamente la confidencialidad de los servicios web al permitir omitir políticas de seguridad esenciales.

cve-2026-94389 afecta a AcyMailing SMTP Newsletter permitiendo la ejecución remota de código sin autenticación. Esta vulnerabilidad presenta un riesgo crítico para sistemas con este plugin instalado. Se recomienda actualización inmediata para mitigar la amenaza.

cve-2026-96349 permite ejecutar código a distancia sin autenticación en SiteSkite Plugin para WordPress, comprometiendo la seguridad completa del sistema.

cve-2026-96350 afecta a un plugin popular de WordPress, permitiendo la escalada de privilegios debido a un fallo en la gestión de permisos. Esta vulnerabilidad es crítica y ya está siendo explotada activamente, poniendo en riesgo la integridad del sistema y el control administrativo.

cve-2026-96822 afecta a WordPress Books Gallery con una inyección SQL no autenticada que permite ejecución remota y extracción de datos. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-97248 afecta a Booking Activities plugin permitiendo ejecución remota de código sin autenticación. Esta falla crítica compromete sistemas WordPress con este complemento instalado.

cve-2026-97274 describe una vulnerabilidad crítica de omisión de autenticación en el plugin MiniOrange Login with Eve Online Google Facebook para WordPress. Esta falla permite a atacantes el acceso sin necesidad de credenciales, exponiendo la aplicación a graves riesgos de seguridad.

cve-2026-82307 describe una vulnerabilidad crítica de inyección SQL en el sistema de gestión SOPLOG de Dolusoft Software Technologies. Esta brecha permite ejecución remota y acceso no autorizado a datos. Su nivel de riesgo es muy alto dada la explotación activa.

cve-2026-93903 afecta a LiteSpeed Web Server debido a una validación incorrecta de redirecciones internas. Esta falla puede ser explotada activamente para redirigir tráfico maliciosamente. Tiene una severidad crítica, lo que la convierte en una amenaza importante para usuarios y administradores de este servidor.

cve-2026-103395 afecta a LightLLM en su servicio RPyC visual_only, permitiendo ejecución remota de código sin autenticación. Esta vulnerabilidad crítica permite a atacantes ejecutar código arbitrario con privilegios elevados.

cve-2026-18782 afecta a Trex MES con una crítica vulnerabilidad de inyección SQL que permite ejecución remota de comandos. Esta falla expone sistemas industriales a riesgos graves de compromiso.

cve-2026-76570 describe una inyección SQL crítica en Joomla JCTables que permite ejecución remota y acceso no autorizado a datos. Es especialmente grave por la falta de validación y autenticación en la extensión afectada.

cve-2026-102427 expone una ejecución remota de código crítico en OrdaSoft Joomla CCK. Permite a un atacante subir un archivo malicioso que se ejecuta directamente en el servidor web. La ausencia de verificación de extensión de archivo agrava el riesgo de explotación.

cve-2026-103470 afecta al sistema de gestión de accesos Internet2 Grouper permitiendo la escalada de privilegios mediante un control insuficiente en la interfaz. Esta vulnerabilidad presenta una severidad crítica con explotación activa confirmada.

cve-2026-102489 presenta una vulnerabilidad crítica de ejecución remota de código en Zammad. Permite el secuestro de sesión y compromete sistemas de gestión de tickets. Esta vulnerabilidad tiene explotación activa confirmada y alta severidad.

cve-2026-102490 describe una vulnerabilidad crítica en Zammad que permite escalada de privilegios a root. Este fallo afecta a la seguridad interna del sistema y puede ser utilizado para comprometer completamente el servidor.

cve-2026-19445 afecta a Python CPython permitiendo la caída remota de servidores TLS por manejo incorrecto de contextos SSL. La vulnerabilidad permite la ejecución de código tras punteros liberados en el callback del nombre del servidor. La mitigación implica mantener referencias a los contextos SSL para proteger la estabilidad del servicio.

cve-2026-55176 permite el acceso entre espacios de trabajo sin verificación adecuada del token, comprometiendo la seguridad de múltiples clientes. La vulnerabilidad afecta a Soft Machine en su entorno de desarrollo basado en máquina virtual y Cloud OS, facilitando la autenticación inapropiada y el acceso no autorizado.

cve-2026-55181 afecta a Tugtainer y permite evadir el sistema de autenticación OIDC deshabilitado. Esta vulnerabilidad crítica puede facilitar accesos no autorizados mediante la activación del flujo de login OIDC. El problema está confirmado en explotación activa y corregido en versiones posteriores.

cve-2026-55494 permite acceso no autenticado a APIs de gestión de Docker en Tugtainer. Esta vulnerabilidad crítica expone el control remoto de containers en entornos afectados, aumentando significativamente el riesgo de compromiso.

cve-2026-62308 afecta a Quenary Tugtainer con una vulnerabilidad crítica de tipo SSRF autenticado que permite realizar solicitudes arbitrarias desde el servidor. Esta falla permite atacar direcciones internas y externas sin restricciones adecuadas.

cve-2026-75969 afecta a cámaras PTZ de P T Z Optics y su herramienta de actualización, permitiendo la instalación de firmware modificado sin autenticación. Esta vulnerabilidad crítica permite a atacantes comprometer totalmente los dispositivos afectados sin necesidad de credenciales.

cve-2026-100512 expone una inyección de objetos PHP crítica en el plugin Nested Pages de WordPress, permitiendo ejecución remota de código. Este fallo afecta directamente a la seguridad del sistema y se encuentra actualmente siendo explotado.

cve-2026-103473 afecta a Deno y permite la ejecución remota de comandos por inyección activa. La vulnerabilidad reside en el manejo incorrecto de argumentos en procesos hijo que llevan a ejecución arbitraria. Es una falla crítica que compromete la seguridad del entorno de ejecución.

cve-2026-103475 expone módulos críticos en yii2-starter-kit permitiendo acceso remoto no autorizado a datos y ejecución de código. Esto puede derivar en compromisos graves de seguridad en aplicaciones web desarrolladas con este framework.

cve-2026-55107 es una vulnerabilidad crítica en Kobako que permite la ejecución remota de código al escapar del sandbox desde scripts no confiables. Esta falla permite control total del proceso anfitrión comprometiendo la seguridad del sistema.

cve-2026-102992 afecta a piscina en Node.js provocando contaminación de prototipo y permite ejecución remota de código mediante valores heredados inseguros. La vulnerabilidad es crítica con impacto directo en la ejecución en hilos de trabajo.

cve-2026-103547 afecta al servicio LDAP de OpenBSD permitiendo suplantación de identidad y denegación de servicio debido a una incorrecta correlación de conexiones. Esta vulnerabilidad crítica tiene explotación activa confirmada que permite acceso remoto bajo otra identidad sin autorizaciones.

cve-2026-101276 afecta a iperf3 con una vulnerabilidad crítica de uso after-free que permite explotación remota sin autenticación. Impacta en la estabilidad y seguridad del servidor de medición de ancho de banda.

cve-2026-102095 afecta a Kiteworks Email Protection Gateway permitiendo que un atacante remoto sin autenticación realice solicitudes maliciosas internas, filtrando datos sensibles y alterando servicios internos. Esta vulnerabilidad crítica involucra un fallo en la gestión de URLs en los mensajes procesados.

cve-2026-102102 expone un riesgo crítico de falsificación de solicitudes en servidores para Kiteworks Email Protection Gateway, permitiendo accesos no autorizados y posibles interrupciones de servicio.

cve-2026-102103 afecta a Kiteworks Email Protection Gateway permitiendo ataques de tipo server side request forgery que pueden divulgar información interna y afectar su funcionamiento.

cve-2026-102104 afecta a Kiteworks Email Protection Gateway, permitiendo peticiones maliciosas internas que pueden revelar datos o causar interrupciones. La vulnerabilidad es crítica por su impacto en la seguridad y operación del sistema.

cve-2026-102105 afecta de forma crítica a Kiteworks Email Protection Gateway permitiendo la explotación activa de una vulnerabilidad SSRF. Esta falla puede exponer información interna sensible y activar solicitudes no autorizadas dentro de redes internas.

cve-2026-102106 describe una vulnerabilidad crítica en Kiteworks Email Protection Gateway que permite controlar usuarios y dominios sin autenticar. Esta falla compromete gravemente la seguridad del sistema administrativo y puede provocar bloqueo de administradores.

cve-2026-102115 presenta una vulnerabilidad crítica en Kiteworks Core que permite a atacantes no autenticados restablecer contraseñas y acceder a cuentas con privilegios elevados. Esta falla de validación afecta a la seguridad de las cuentas administrativas y facilita accesos no autorizados.

cve-2026-102147 es una vulnerabilidad crítica en Kiteworks Core que permite la ejecución remota de código en sesiones administrativas mediante cross-site scripting almacenado. Su explotación puede otorgar control total del sistema a un atacante. Esta amenaza requiere atención inmediata por parte de los administradores.

cve-2026-102149 afecta a Kiteworks Email Protection Gateway, permitiendo la asignación incorrecta de certificados a cuentas de usuario, lo que compromete la confidencialidad, integridad y puede permitir acceso no autorizado.

cve-2026-101283 afecta a iperf con un desbordamiento de buffer que permite ejecución remota de código o denegación de servicio. Es una vulnerabilidad crítica en la gestión de tokens RSA en iperf, una herramienta para pruebas de rendimiento de redes.

cve-2026-14157 afecta a routers Asus permitiendo ejecución remota de código mediante archivos maliciosos enviados por la interfaz web. Esta vulnerabilidad crítica compromete totalmente los dispositivos afectados.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2639028/c1e-j8v8rb49drka0o05p-ndjm72odc9qp-nhwrkf.mp3" length="35949967"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-102455 permite a atacantes remotos ejecutar código arbitrario en Digiwin EasyFlow .NET mediante deserialización insegura. La vulnerabilidad es crítica y no requiere autenticación para su explotación.

cve-2026-102458 expone una grave vulnerabilidad de autenticación en Digiwin EasyFlow NET que permite a atacantes remotos obtener contraseñas en texto plano, comprometiendo la seguridad y privacidad de los usuarios.

cve-2026-77185 describe un bypass crítico de autenticación en Apache MINA SSHD debido a un fallo en la autenticación asíncrona con claves públicas. Esta vulnerabilidad permite omitir la verificación de firma, comprometiendo la seguridad del acceso SSH. La actualización a versiones reparadas es indispensable para mitigar este riesgo.

cve-2026-94052 afecta a Apache MINA SSHD sshd-ldap con una omisión en controles de autenticación LDAP que permite suplantación. Es una falla crítica que compromete la seguridad de accesos remotos mediante SSH.

cve-2026-94053 afecta a Apache MINA SSHD sshd-ldap con una grave vulnerabilidad que permite omitir autenticación por inyección LDAP. Esta falla crítica permite acceso no autorizado en servidores SSH configurados con este componente, y su corrección implica actualizar a versiones seguras.

cve-2026-87830 afecta al validador StAX de Apache CXF en ambientes SOAP, poniendo en riesgo la integridad de la seguridad. La falla permite la omisión de verificaciones de firma o cifrado en mensajes SOAP, aumentando la exposición a ataques remotos. Se recomienda actualizar a versiones corregidas para mitigar el riesgo.

cve-2026-88920 afecta a Apache WSS4J con una vulnerabilidad crítica que permite la omisión de autenticación y la suplantación remota mediante aserciones SAML manipuladas. La falla permite falsificar mensajes autenticados en entornos SOAP.

cve-2026-74864 describe una falla crítica en SOGo que permite acceder sin necesidad de contraseña mediante manipulación del encabezado HTTP. Esta vulnerabilidad facilita escalada de privilegios y acceso no autorizado dentro de la plataforma de gestión de correo y colaboración.

cve-2026-74864 es una vulnerabilidad crítica en SOGo que permite acceder a cuentas sin conocer la contraseña. cve-2026-74865 también afecta a SOGo con riesgo por confirmar. Ambas vulnerabilidades comprometen la autenticación en servicios de correo colaborativo.

cve-2026-76504 afecta a Cisco Catalyst SD-WAN Manager permitiendo la escalada de privilegios mediante la omisión de autenticación por codificación URI incorrecta. Esta vulnerabilidad crítica permite a un atacante remoto obtener acceso administrativo sin validación.

cve-2026-89238 identifica una vulnerabilidad crítica en Apache WSS4J que permite la manipulación de datos cifrados proporcionando acceso indebido. Esta falla afecta directamente la confidencialidad de los servicios web al permitir omitir políticas de seguridad esenciales.

cve-2026-94389 afecta a AcyMailing SMTP Newsletter permitiendo la ejecución remota de código sin autenticación. Esta vulnerabilidad presenta un riesgo crítico para sistemas con este plugin instalado. Se recomienda actualización inmediata para mitigar la amenaza.

cve-2026-96349 permite ejecutar código a distancia sin autenticación en SiteSkite Plugin para WordPress, comprometiendo la seguridad completa del sistema.

cve-2026-96350 afecta a un plugin popular de WordPress, permitiendo la escalada de privilegios debido a un fallo en la gestión de permisos. Esta vulnerabilidad es crítica y ya está siendo explotada activamente, poniendo en riesgo la integridad del sistema y el control administrativo.

cve-2026-96822 afecta a WordPress Books Gallery con una inyección SQL no autenticada que permite ejecución remota y extracción de datos. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-97248 afecta a Booking Activities plugin permitiendo ejecución remota de código sin autenticación. Esta falla crítica compromete sistemas WordPress con este complemento inst...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:24:58</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 30-09-2026]]>
                </title>
                <pubDate>Wed, 30 Sep 2026 04:07:23 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2637311</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-30-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda múltiples incidentes y vulnerabilidades críticas en diversos sectores, incluyendo ataques dirigidos, fallos en infraestructuras críticas, exposiciones en productos de Apple, OpenAI y más. Se destacan campañas de phishing, explotación de vulnerabilidades zero-day, ataques a sistemas Linux y Windows, así como operaciones maliciosas que afectan la seguridad de la información a nivel global. También se cubren casos de detenciones por actividades delictivas y alertas sobre paquetes maliciosos en npm y herramientas AI comprometidas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda múltiples incidentes y vulnerabilidades críticas en diversos sectores, incluyendo ataques dirigidos, fallos en infraestructuras críticas, exposiciones en productos de Apple, OpenAI y más. Se destacan campañas de phishing, explotación de vulnerabilidades zero-day, ataques a sistemas Linux y Windows, así como operaciones maliciosas que afectan la seguridad de la información a nivel global. También se cubren casos de detenciones por actividades delictivas y alertas sobre paquetes maliciosos en npm y herramientas AI comprometidas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 30-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda múltiples incidentes y vulnerabilidades críticas en diversos sectores, incluyendo ataques dirigidos, fallos en infraestructuras críticas, exposiciones en productos de Apple, OpenAI y más. Se destacan campañas de phishing, explotación de vulnerabilidades zero-day, ataques a sistemas Linux y Windows, así como operaciones maliciosas que afectan la seguridad de la información a nivel global. También se cubren casos de detenciones por actividades delictivas y alertas sobre paquetes maliciosos en npm y herramientas AI comprometidas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2637311/c1e-j8v8rb49zrnf0o05p-34389op9uw8w-07bkfi.mp3" length="14627152"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda múltiples incidentes y vulnerabilidades críticas en diversos sectores, incluyendo ataques dirigidos, fallos en infraestructuras críticas, exposiciones en productos de Apple, OpenAI y más. Se destacan campañas de phishing, explotación de vulnerabilidades zero-day, ataques a sistemas Linux y Windows, así como operaciones maliciosas que afectan la seguridad de la información a nivel global. También se cubren casos de detenciones por actividades delictivas y alertas sobre paquetes maliciosos en npm y herramientas AI comprometidas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:10</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 30-09-2026]]>
                </title>
                <pubDate>Wed, 30 Sep 2026 03:41:41 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2637299</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-30-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-7192 afecta a un minirouter WiFi 4G de Shenzhen Dbit. Provoca un desbordamiento de búfer que permite reinicios y denegación de servicio mediante petición HTTP manipulada. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-82973 permite la inyección remota de comandos IMAP en psyb0t docker-mailbox debido a un fallo en la neutralización de secuencias CRLF, con riesgo crítico y explotación activa confirmada.

cve 2026 22094 describe una vulnerabilidad crítica en el firmware EVbee DC 80 que permite acceso root remoto por credenciales codificadas débiles. Esta falla expone el sistema a intrusiones totales sin necesidad de exploits adicionales.

cve-2023-54400 corresponde a una inyección SQL crítica en Fumasoft Fumeng Cloud que permite divulgación y modificación de datos y compromiso del servidor. Esta falla afecta un servidor Microsoft SQL y tiene confirmación de explotación activa. La vulnerabilidad representa un riesgo crítico para sistemas conectados a esta plataforma de gestión empresarial en la nube.

cve-2026-77177 permite la ejecución remota de código en Open GenAI Stack utilizado por Meta AI, debido a una inyección de comandos en plantillas Jinja2. Representa un riesgo crítico por su explotación confirmada y capacidad de control del sistema vulnerable.

cve-2026-102425 afecta a Balbooa Forms y permite ejecución remota de código sin necesidad de autenticación, debido a una inyección en códigos cortos de formulario. Es una vulnerabilidad crítica que compromete la integridad del sistema.

cve-2026-102710 describe una vulnerabilidad crítica en Eclipse ThreadX que permite la denegación de servicio mediante un fallo del kernel al procesar punteros inválidos desde módulos en modo usuario. Esta falla afecta la integridad y estabilidad del sistema operativo en tiempo real.

cve-2026-102761 es una vulnerabilidad crítica en Eclipse NetX Duo que permite corrupción de memoria controlada por un atacante al procesar paquetes WebSocket divididos. Afecta a la integridad de la memoria en el cliente WebSocket.

cve-2026-84436 permite la ejecución remota de comandos con privilegios de root en IBM Guardium Data Protection, poniendo en riesgo la integridad y seguridad del sistema. Esta vulnerabilidad crítica debe ser abordada inmediatamente para evitar explotación activa.

cve-2026-95277 expone una ejecución remota de código en Google Chrome mediante un uso después de liberación en Views. Esta vulnerabilidad crítica permite ejecutar código arbitrario fuera del sandbox con explotación activa.

cve-2026-95281 afecta a Google Chrome en Android permitiendo la ejecución remota de código fuera del sandbox mediante un desbordamiento de búfer en ANGLE. Esta vulnerabilidad crítica tiene explotación activa confirmada y requiere actualización inmediata del navegador.

cve-2026-95283 afecta a Google Chrome en Android y permite la ejecución remota de código por un desbordamiento de búfer en Tint. Esta vulnerabilidad es crítica y ya se ha confirmado su explotación activa.

cve-2026-95299 afecta a Google Chrome permitiendo ejecución remota de código a través de un uso después de liberación en GPU fuera del sandbox. Esta vulnerabilidad es crítica con una severidad de nueve punto seis y explotación confirmada.

cve-2026-95310 afecta a Google Chrome permitiendo la ejecución remota de código arbitrario debido a un defecto de uso después de liberación en AdFilter. Esta vulnerabilidad crítica permite superar las protecciones de sandbox y representa un riesgo severo para los usuarios del navegador.

cve-2026-95311 afecta a Google Chrome permitiendo la ejecución remota de código debido a un manejo incorrecto de memoria en fuentes. Esta vulnerabilidad crítica puede comprometer completamente la seguridad del navegador y afecta a los usuarios que abren páginas web maliciosas.

cve-2026-95313 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox. Esta falla se debe a un uso despué...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-7192 afecta a un minirouter WiFi 4G de Shenzhen Dbit. Provoca un desbordamiento de búfer que permite reinicios y denegación de servicio mediante petición HTTP manipulada. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-82973 permite la inyección remota de comandos IMAP en psyb0t docker-mailbox debido a un fallo en la neutralización de secuencias CRLF, con riesgo crítico y explotación activa confirmada.

cve 2026 22094 describe una vulnerabilidad crítica en el firmware EVbee DC 80 que permite acceso root remoto por credenciales codificadas débiles. Esta falla expone el sistema a intrusiones totales sin necesidad de exploits adicionales.

cve-2023-54400 corresponde a una inyección SQL crítica en Fumasoft Fumeng Cloud que permite divulgación y modificación de datos y compromiso del servidor. Esta falla afecta un servidor Microsoft SQL y tiene confirmación de explotación activa. La vulnerabilidad representa un riesgo crítico para sistemas conectados a esta plataforma de gestión empresarial en la nube.

cve-2026-77177 permite la ejecución remota de código en Open GenAI Stack utilizado por Meta AI, debido a una inyección de comandos en plantillas Jinja2. Representa un riesgo crítico por su explotación confirmada y capacidad de control del sistema vulnerable.

cve-2026-102425 afecta a Balbooa Forms y permite ejecución remota de código sin necesidad de autenticación, debido a una inyección en códigos cortos de formulario. Es una vulnerabilidad crítica que compromete la integridad del sistema.

cve-2026-102710 describe una vulnerabilidad crítica en Eclipse ThreadX que permite la denegación de servicio mediante un fallo del kernel al procesar punteros inválidos desde módulos en modo usuario. Esta falla afecta la integridad y estabilidad del sistema operativo en tiempo real.

cve-2026-102761 es una vulnerabilidad crítica en Eclipse NetX Duo que permite corrupción de memoria controlada por un atacante al procesar paquetes WebSocket divididos. Afecta a la integridad de la memoria en el cliente WebSocket.

cve-2026-84436 permite la ejecución remota de comandos con privilegios de root en IBM Guardium Data Protection, poniendo en riesgo la integridad y seguridad del sistema. Esta vulnerabilidad crítica debe ser abordada inmediatamente para evitar explotación activa.

cve-2026-95277 expone una ejecución remota de código en Google Chrome mediante un uso después de liberación en Views. Esta vulnerabilidad crítica permite ejecutar código arbitrario fuera del sandbox con explotación activa.

cve-2026-95281 afecta a Google Chrome en Android permitiendo la ejecución remota de código fuera del sandbox mediante un desbordamiento de búfer en ANGLE. Esta vulnerabilidad crítica tiene explotación activa confirmada y requiere actualización inmediata del navegador.

cve-2026-95283 afecta a Google Chrome en Android y permite la ejecución remota de código por un desbordamiento de búfer en Tint. Esta vulnerabilidad es crítica y ya se ha confirmado su explotación activa.

cve-2026-95299 afecta a Google Chrome permitiendo ejecución remota de código a través de un uso después de liberación en GPU fuera del sandbox. Esta vulnerabilidad es crítica con una severidad de nueve punto seis y explotación confirmada.

cve-2026-95310 afecta a Google Chrome permitiendo la ejecución remota de código arbitrario debido a un defecto de uso después de liberación en AdFilter. Esta vulnerabilidad crítica permite superar las protecciones de sandbox y representa un riesgo severo para los usuarios del navegador.

cve-2026-95311 afecta a Google Chrome permitiendo la ejecución remota de código debido a un manejo incorrecto de memoria en fuentes. Esta vulnerabilidad crítica puede comprometer completamente la seguridad del navegador y afecta a los usuarios que abren páginas web maliciosas.

cve-2026-95313 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox. Esta falla se debe a un uso despué...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 30-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-7192 afecta a un minirouter WiFi 4G de Shenzhen Dbit. Provoca un desbordamiento de búfer que permite reinicios y denegación de servicio mediante petición HTTP manipulada. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-82973 permite la inyección remota de comandos IMAP en psyb0t docker-mailbox debido a un fallo en la neutralización de secuencias CRLF, con riesgo crítico y explotación activa confirmada.

cve 2026 22094 describe una vulnerabilidad crítica en el firmware EVbee DC 80 que permite acceso root remoto por credenciales codificadas débiles. Esta falla expone el sistema a intrusiones totales sin necesidad de exploits adicionales.

cve-2023-54400 corresponde a una inyección SQL crítica en Fumasoft Fumeng Cloud que permite divulgación y modificación de datos y compromiso del servidor. Esta falla afecta un servidor Microsoft SQL y tiene confirmación de explotación activa. La vulnerabilidad representa un riesgo crítico para sistemas conectados a esta plataforma de gestión empresarial en la nube.

cve-2026-77177 permite la ejecución remota de código en Open GenAI Stack utilizado por Meta AI, debido a una inyección de comandos en plantillas Jinja2. Representa un riesgo crítico por su explotación confirmada y capacidad de control del sistema vulnerable.

cve-2026-102425 afecta a Balbooa Forms y permite ejecución remota de código sin necesidad de autenticación, debido a una inyección en códigos cortos de formulario. Es una vulnerabilidad crítica que compromete la integridad del sistema.

cve-2026-102710 describe una vulnerabilidad crítica en Eclipse ThreadX que permite la denegación de servicio mediante un fallo del kernel al procesar punteros inválidos desde módulos en modo usuario. Esta falla afecta la integridad y estabilidad del sistema operativo en tiempo real.

cve-2026-102761 es una vulnerabilidad crítica en Eclipse NetX Duo que permite corrupción de memoria controlada por un atacante al procesar paquetes WebSocket divididos. Afecta a la integridad de la memoria en el cliente WebSocket.

cve-2026-84436 permite la ejecución remota de comandos con privilegios de root en IBM Guardium Data Protection, poniendo en riesgo la integridad y seguridad del sistema. Esta vulnerabilidad crítica debe ser abordada inmediatamente para evitar explotación activa.

cve-2026-95277 expone una ejecución remota de código en Google Chrome mediante un uso después de liberación en Views. Esta vulnerabilidad crítica permite ejecutar código arbitrario fuera del sandbox con explotación activa.

cve-2026-95281 afecta a Google Chrome en Android permitiendo la ejecución remota de código fuera del sandbox mediante un desbordamiento de búfer en ANGLE. Esta vulnerabilidad crítica tiene explotación activa confirmada y requiere actualización inmediata del navegador.

cve-2026-95283 afecta a Google Chrome en Android y permite la ejecución remota de código por un desbordamiento de búfer en Tint. Esta vulnerabilidad es crítica y ya se ha confirmado su explotación activa.

cve-2026-95299 afecta a Google Chrome permitiendo ejecución remota de código a través de un uso después de liberación en GPU fuera del sandbox. Esta vulnerabilidad es crítica con una severidad de nueve punto seis y explotación confirmada.

cve-2026-95310 afecta a Google Chrome permitiendo la ejecución remota de código arbitrario debido a un defecto de uso después de liberación en AdFilter. Esta vulnerabilidad crítica permite superar las protecciones de sandbox y representa un riesgo severo para los usuarios del navegador.

cve-2026-95311 afecta a Google Chrome permitiendo la ejecución remota de código debido a un manejo incorrecto de memoria en fuentes. Esta vulnerabilidad crítica puede comprometer completamente la seguridad del navegador y afecta a los usuarios que abren páginas web maliciosas.

cve-2026-95313 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox. Esta falla se debe a un uso después de liberar memoria en pantalla completa y afecta la seguridad del navegador.

cve-2026-95318 afecta a Google Chrome permitiendo la ejecución remota de código a través de un desbordamiento de búfer en el procesamiento de vídeo. La vulnerabilidad es de alta gravedad con una puntuación crítica que facilitaría ataques remotos sin necesidad de interacción compleja.

cve-2026-95325 afecta a Google Chrome permitiendo la ejecución remota de código fuera del entorno protegido. La vulnerabilidad es crítica debido a un uso después de liberación en ANGLE y la explotación ha sido confirmada.

cve-2026-95329 corresponde a una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código a través de WebGL. Afecta a la seguridad del navegador y puede comprometer sistemas al escapar del sandbox. Es una vulnerabilidad con explotación confirmada y máxima severidad.

cve-2026-95331 describe una vulnerabilidad crítica en Google Chrome que permite ejecución remota de código fuera de la sandbox. Esta falla se debe a una escritura fuera de límites en el navegador.

cve-2026-95339 afecta a Google Chrome permitiendo ejecución remota de código mediante un uso después de liberación en ServiceWorker. Esta vulnerabilidad tiene una severidad crítica y explotación activa confirmada.

cve-2026-95347 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código. Afecta al actualizador del navegador y se explota con tráfico de red manipulado, evidenciando un riesgo alto de comprometer sistemas.

cve-2026-95349 en Google Chrome permite ejecución remota de código debido a un desbordamiento de búfer en WebGL. Esta vulnerabilidad es crítica y explotable a distancia.

cve-2026-95350 afecta a Google Chrome en Android permitiendo ejecución remota de código mediante desbordamiento de búfer. La vulnerabilidad es crítica con alta severidad y se confirma explotación activa, comprometiendo la seguridad del dispositivo.

cve-2026-102828 afecta a simple-git, permitiendo ejecución remota de código mediante argumentos maliciosos en la configuración. Esta vulnerabilidad crítica permite control completo del entorno donde se ejecuta el proceso Node.js y está confirmada su explotación activa.

cve-2026-102829 permite la ejecución arbitraria de código en argv parser debido a la omisión en la gestión de la variable VISUAL. Esta falla afecta a aplicaciones Node.js que integran comandos Git y permite delegar en un editor controlado por el atacante con privilegios elevados.

cve-2026-100291 expone una falla crítica en el firmware Anjvision YSSD‑RTMP‑H5 que permite acceso no autorizado por ausencia de autenticación en el servicio ONVIF.

cve-2026-102304 describe una vulnerabilidad crítica en Google Chrome que permite ejecución remota de código a través de un fallo en la gestión de contraseñas. Esta falla permite superar la seguridad y ejecutar código malicioso fuera del sandbox.

cve-2026-102306 afecta a Google Chrome con una grave vulnerabilidad que permite la ejecución remota de código por un fallo en Bluetooth. La explotación activa confirmada aumenta el riesgo para los usuarios de este navegador.

cve-2026-102308 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox. Esta falla se debe a un uso después de liberación en la gestión de vistas en el navegador.

cve-2026-102309 afecta a Google Chrome y permite ejecución remota de código por un bug de uso después de liberación en pantalla completa. Esta falla pone en riesgo la integridad del sistema al escapar del sandbox con solo visitar una página web maliciosa.

cve-2026-102316 es una vulnerabilidad crítica de ejecución remota en Google Chrome que permite a un atacante ejecutar código arbitrario fuera del sandbox mediante un engaño social. Esta falla afecta el componente Views por un uso indebido de memoria liberada y representa un grave riesgo de seguridad.

cve-2026-102331 afecta a Google Chrome permitiendo ejecución remota de código por desbordamiento de búfer en ANGLE. Esta vulnerabilidad crítica permite atacar fuera del sandbox con una página HTML diseñada maliciosamente.

cve-2026-39117 afecta a AltumCode 66Uptime y su plugin ping-servers. Permite la ejecución remota de código mediante manipulación del archivo index.php. La vulnerabilidad es crítica y está activamente explotada.

cve-2026-53988 afecta al orquestador Dockhand permitiendo la omisión de autenticación y ejecución arbitraria de comandos. Esta vulnerabilidad crítica facilita el compromiso total del sistema mediante la manipulación de webhooks git sin firmar.

cve-2026-76721 afecta a sistemas de red de H P E con una vulnerabilidad crítica que permite ejecutar código de forma remota con privilegios elevados mediante un desbordamiento de búfer.

cve-2026-76722 afecta a puntos de acceso inalámbricos de H P E Networking y permite ejecución remota de código y negación de servicio. La vulnerabilidad se debe a una cadena de formato no controlada que puede ser explotada remotamente sin autenticación.

cve-2026-76723 afecta a dispositivos de red inalámbrica HPE con una vulnerabilidad crítica de ejecución remota de código por desbordamiento de búfer. Permite a atacantes no autenticados ejecutar comandos arbitrarios y comprometer el sistema.

cve-2026-76724 afecta a dispositivos H P E Networking Instant On Access Points, permitiendo ejecución remota de comandos con privilegios elevados mediante inyección. Es una vulnerabilidad crítica por su severidad y explotación confirmada.

cve-2026-76725 afecta a dispositivos de Hewlett Packard Enterprise Networking Instant ON. Permite la evasión total de la seguridad y ejecución remota de código con privilegios. La vulnerabilidad se explota de forma activa y pone en riesgo la integridad de los sistemas afectados.

cve-2026-79538 afecta a metatool-ai metamcp permitiendo la ejecución remota de código a través de un endpoint proxy. Esta vulnerabilidad crítica con explotación activa pone en riesgo la integridad y disponibilidad del sistema.

cve-2026-96587 expone credenciales en texto claro en una aplicación Android de Viidure. Este fallo permite controlar completamente archivos críticos en la nube, incluyendo firmware y binarios de aplicaciones. La vulnerabilidad es de alta severidad con riesgo total de manipulación remota.

cve-2026-70356 permite la ejecución remota de código en TMS debido a la ausencia de validación en la restricción de tipos de archivos. Esta vulnerabilidad crítica facilita la ejecución arbitraria de código en servidores web.

cve-2026-71379 afecta a CISAGOV CSAF permitiendo a atacantes no autenticados exportar datos completos de bases de datos mediante solicitudes manipuladas. Esta vulnerabilidad crítica puede causar pérdida total de confidencialidad e integridad de la información. Se necesita atención inmediata para prevenir explotaciones activas.

cve-2026-103040 describe una vulnerabilidad crítica de ejecución remota de código en LightLLM asociada a la deserialización insegura en su servicio de perfilado. La explotación permite ejecutar código arbitrario sin autenticación en la plataforma.

cve-2026-103041 afecta a frameworks de inteligencia artificial por ejecución remota de código a través de deserialización insegura en servicios de caché sin autenticar. Esta vulnerabilidad permite el control total del sistema afectado con altos privilegios.

cve-2026-86131 afecta a WatchGuard Fireware OS permitiendo ejecución remota de código como root mediante una vulnerabilidad en el cliente BOVPN Over TLS. Es una falla crítica con impacto severo en la seguridad de dispositivos de red.

cve-2026-103056 describe una grave inyección de comandos en AiSOC que permite la ejecución remota con máximos privilegios en endpoints administrados. Esta vulnerabilidad representa un riesgo crítico para sistemas protegidos por dicho software.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2637299/c1e-m5o5mf4xvmjtovogx-gpdxv1w3bp91-hgprzd.mp3" length="30920037"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-7192 afecta a un minirouter WiFi 4G de Shenzhen Dbit. Provoca un desbordamiento de búfer que permite reinicios y denegación de servicio mediante petición HTTP manipulada. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-82973 permite la inyección remota de comandos IMAP en psyb0t docker-mailbox debido a un fallo en la neutralización de secuencias CRLF, con riesgo crítico y explotación activa confirmada.

cve 2026 22094 describe una vulnerabilidad crítica en el firmware EVbee DC 80 que permite acceso root remoto por credenciales codificadas débiles. Esta falla expone el sistema a intrusiones totales sin necesidad de exploits adicionales.

cve-2023-54400 corresponde a una inyección SQL crítica en Fumasoft Fumeng Cloud que permite divulgación y modificación de datos y compromiso del servidor. Esta falla afecta un servidor Microsoft SQL y tiene confirmación de explotación activa. La vulnerabilidad representa un riesgo crítico para sistemas conectados a esta plataforma de gestión empresarial en la nube.

cve-2026-77177 permite la ejecución remota de código en Open GenAI Stack utilizado por Meta AI, debido a una inyección de comandos en plantillas Jinja2. Representa un riesgo crítico por su explotación confirmada y capacidad de control del sistema vulnerable.

cve-2026-102425 afecta a Balbooa Forms y permite ejecución remota de código sin necesidad de autenticación, debido a una inyección en códigos cortos de formulario. Es una vulnerabilidad crítica que compromete la integridad del sistema.

cve-2026-102710 describe una vulnerabilidad crítica en Eclipse ThreadX que permite la denegación de servicio mediante un fallo del kernel al procesar punteros inválidos desde módulos en modo usuario. Esta falla afecta la integridad y estabilidad del sistema operativo en tiempo real.

cve-2026-102761 es una vulnerabilidad crítica en Eclipse NetX Duo que permite corrupción de memoria controlada por un atacante al procesar paquetes WebSocket divididos. Afecta a la integridad de la memoria en el cliente WebSocket.

cve-2026-84436 permite la ejecución remota de comandos con privilegios de root en IBM Guardium Data Protection, poniendo en riesgo la integridad y seguridad del sistema. Esta vulnerabilidad crítica debe ser abordada inmediatamente para evitar explotación activa.

cve-2026-95277 expone una ejecución remota de código en Google Chrome mediante un uso después de liberación en Views. Esta vulnerabilidad crítica permite ejecutar código arbitrario fuera del sandbox con explotación activa.

cve-2026-95281 afecta a Google Chrome en Android permitiendo la ejecución remota de código fuera del sandbox mediante un desbordamiento de búfer en ANGLE. Esta vulnerabilidad crítica tiene explotación activa confirmada y requiere actualización inmediata del navegador.

cve-2026-95283 afecta a Google Chrome en Android y permite la ejecución remota de código por un desbordamiento de búfer en Tint. Esta vulnerabilidad es crítica y ya se ha confirmado su explotación activa.

cve-2026-95299 afecta a Google Chrome permitiendo ejecución remota de código a través de un uso después de liberación en GPU fuera del sandbox. Esta vulnerabilidad es crítica con una severidad de nueve punto seis y explotación confirmada.

cve-2026-95310 afecta a Google Chrome permitiendo la ejecución remota de código arbitrario debido a un defecto de uso después de liberación en AdFilter. Esta vulnerabilidad crítica permite superar las protecciones de sandbox y representa un riesgo severo para los usuarios del navegador.

cve-2026-95311 afecta a Google Chrome permitiendo la ejecución remota de código debido a un manejo incorrecto de memoria en fuentes. Esta vulnerabilidad crítica puede comprometer completamente la seguridad del navegador y afecta a los usuarios que abren páginas web maliciosas.

cve-2026-95313 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código fuera del sandbox. Esta falla se debe a un uso despué...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:21:29</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 30-09-2026]]>
                </title>
                <pubDate>Wed, 30 Sep 2026 03:01:11 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2637231</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-30-09-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=VMCEpp2b09k]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=VMCEpp2b09k]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 30-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=VMCEpp2b09k]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2637231/c1e-13o3mcnxz86uk6o28-kp5rkj0mb4q2-cneh9n.mp3" length="411733"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=VMCEpp2b09k]]>
                </itunes:summary>
                                                                            <itunes:duration>00:00:26</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 29-09-2026]]>
                </title>
                <pubDate>Tue, 29 Sep 2026 04:05:42 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2634523</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-29-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio resume los principales incidentes y vulnerabilidades recientes en ciberseguridad, incluyendo ataques a plataformas cloud, criptomonedas y dispositivos empresariales. Se destacan campañas de grupos como ShinyHunters y JadePuffer, así como importantes vulnerabilidades en Citrix NetScaler y productos Apple. Además, se aborda la creciente preocupación por la gobernanza y seguridad de agentes de inteligencia artificial autónomos y las medidas para mitigar riesgos asociados. También se analizan casos legales y recomendaciones para proteger infraestructuras críticas y datos personales.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio resume los principales incidentes y vulnerabilidades recientes en ciberseguridad, incluyendo ataques a plataformas cloud, criptomonedas y dispositivos empresariales. Se destacan campañas de grupos como ShinyHunters y JadePuffer, así como importantes vulnerabilidades en Citrix NetScaler y productos Apple. Además, se aborda la creciente preocupación por la gobernanza y seguridad de agentes de inteligencia artificial autónomos y las medidas para mitigar riesgos asociados. También se analizan casos legales y recomendaciones para proteger infraestructuras críticas y datos personales.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 29-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio resume los principales incidentes y vulnerabilidades recientes en ciberseguridad, incluyendo ataques a plataformas cloud, criptomonedas y dispositivos empresariales. Se destacan campañas de grupos como ShinyHunters y JadePuffer, así como importantes vulnerabilidades en Citrix NetScaler y productos Apple. Además, se aborda la creciente preocupación por la gobernanza y seguridad de agentes de inteligencia artificial autónomos y las medidas para mitigar riesgos asociados. También se analizan casos legales y recomendaciones para proteger infraestructuras críticas y datos personales.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2634523/c1e-n737ghzn700to0oqd-z3ojk1qpcnwn-06rnef.mp3" length="16027733"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio resume los principales incidentes y vulnerabilidades recientes en ciberseguridad, incluyendo ataques a plataformas cloud, criptomonedas y dispositivos empresariales. Se destacan campañas de grupos como ShinyHunters y JadePuffer, así como importantes vulnerabilidades en Citrix NetScaler y productos Apple. Además, se aborda la creciente preocupación por la gobernanza y seguridad de agentes de inteligencia artificial autónomos y las medidas para mitigar riesgos asociados. También se analizan casos legales y recomendaciones para proteger infraestructuras críticas y datos personales.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:11:08</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 29-09-2026]]>
                </title>
                <pubDate>Tue, 29 Sep 2026 03:39:16 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2634455</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-29-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-86950 describe una vulnerabilidad de ejecución remota de código en un software de gestión de sistemas con explotación activa confirmada, lo que representa un riesgo crítico para la seguridad.

cve-2026-62062 describe una vulnerabilidad crítica de tipo Cross-Site Request Forgery en Elementor Website Builder. Esta falla permite realizar acciones no autorizadas en sitios web construidos con esta herramienta. La explotación activa de esta vulnerabilidad la hace especialmente peligrosa.

cve-2026-88996 describe una vulnerabilidad crítica de Cross-site Scripting que permite la ejecución de código malicioso en los navegadores de usuarios y está siendo explotada activamente. La falla reside en la improper neutralización de datos en la generación de páginas web, lo que permite ataques de alto impacto.

cve-2026-42608 es una vulnerabilidad crítica en GetGrav Grav que permite acceso no autorizado a archivos o directorios mediante salto de directorio. Esta falla amenaza la confidencialidad de los sistemas afectados y está siendo explotada activamente.

cve-2026-49076 expone una vulnerabilidad crítica de inyección SQL en Crocoblock JetEngine que permite ejecución remota de código y acceso no autorizado a las bases de datos. Esta falla representa un riesgo grave para la integridad y seguridad de la información en sitios web que utilizan este plugin.

cve-2024-5522 afecta al reproductor web bplugins html5 video player mediante inyección SQL que permite ejecución remota. Esta vulnerabilidad se encuentra actualmente bajo explotación activa, lo que la hace especialmente crítica.

cve-2026-101000 expone un fallo crítico en routers Netcore NBR100V2 que permite omitir la autorización de manera remota. La vulnerabilidad afecta directamente a la función de configuración uci.apply, generando un riesgo alto y aprovechable activamente.

cve-2026-101001 afecta a Netcore NBR200V2 y permite la ejecución remota de comandos mediante una inyección en la interfaz web. Es una vulnerabilidad crítica con explotación confirmada que pone en riesgo la seguridad de los routers domésticos.

cve-2026-82377 afecta a Apache Roller y permite que usuarios autenticados modifiquen contenidos de otros weblogs sin permiso. La vulnerabilidad reside en la falta de comprobación de permisos en APIs XML-RPC, permitiendo ataques críticos en sistemas afectados.

cve-2026-82378 afecta a Apache Roller y permite el control de cuentas sin autenticación válida mediante un fallo en OAuth 1.0a. Esta vulnerabilidad crítica permite el acceso no autorizado a cuentas administrativas aprovechando tokens de solicitud conocidos.

cve-2026-82384 afecta a Apache Roller permitiendo ejecución remota de código a través de deserialización insegura en el endpoint XML-RPC sin necesidad de autenticación. La vulnerabilidad ocurre por la aceptación de tipos de extensión que se procesan antes de la verificación del usuario. Se recomienda actualizar a la versión 6.1.6 o superior para mitigar esta amenaza crítica.

cve-2026-101039 describe una vulnerabilidad crítica en FAST FAC1900R que permite la ejecución remota de código debido a un desbordamiento de búfer en pila. La explotación está confirmada y el código dañino es accesible públicamente.

cve-2026-19759 afecta a Google Cloud Application Integration permitiendo ejecución arbitraria de comandos internos por usuarios autenticados. Esta vulnerabilidad crítica compensa accesos internos con privilegios elevados.

cve-2026-81867 afecta a Google Cloud Application Integration y permite la ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad es crítica y requiere atención inmediata para evitar explotación.

cve-2026-101072 afecta a routers Netcore NR289-GE permitiendo inyección remota de comandos en el sistema operativo. Esta vulnerabilidad crítica permite ejecución remota de código con privilegios elevados y su exploit está disponible públicamente.

cve-2026-73640 presenta una inyección SQL ciega en Dayforce Payroll que pone...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-86950 describe una vulnerabilidad de ejecución remota de código en un software de gestión de sistemas con explotación activa confirmada, lo que representa un riesgo crítico para la seguridad.

cve-2026-62062 describe una vulnerabilidad crítica de tipo Cross-Site Request Forgery en Elementor Website Builder. Esta falla permite realizar acciones no autorizadas en sitios web construidos con esta herramienta. La explotación activa de esta vulnerabilidad la hace especialmente peligrosa.

cve-2026-88996 describe una vulnerabilidad crítica de Cross-site Scripting que permite la ejecución de código malicioso en los navegadores de usuarios y está siendo explotada activamente. La falla reside en la improper neutralización de datos en la generación de páginas web, lo que permite ataques de alto impacto.

cve-2026-42608 es una vulnerabilidad crítica en GetGrav Grav que permite acceso no autorizado a archivos o directorios mediante salto de directorio. Esta falla amenaza la confidencialidad de los sistemas afectados y está siendo explotada activamente.

cve-2026-49076 expone una vulnerabilidad crítica de inyección SQL en Crocoblock JetEngine que permite ejecución remota de código y acceso no autorizado a las bases de datos. Esta falla representa un riesgo grave para la integridad y seguridad de la información en sitios web que utilizan este plugin.

cve-2024-5522 afecta al reproductor web bplugins html5 video player mediante inyección SQL que permite ejecución remota. Esta vulnerabilidad se encuentra actualmente bajo explotación activa, lo que la hace especialmente crítica.

cve-2026-101000 expone un fallo crítico en routers Netcore NBR100V2 que permite omitir la autorización de manera remota. La vulnerabilidad afecta directamente a la función de configuración uci.apply, generando un riesgo alto y aprovechable activamente.

cve-2026-101001 afecta a Netcore NBR200V2 y permite la ejecución remota de comandos mediante una inyección en la interfaz web. Es una vulnerabilidad crítica con explotación confirmada que pone en riesgo la seguridad de los routers domésticos.

cve-2026-82377 afecta a Apache Roller y permite que usuarios autenticados modifiquen contenidos de otros weblogs sin permiso. La vulnerabilidad reside en la falta de comprobación de permisos en APIs XML-RPC, permitiendo ataques críticos en sistemas afectados.

cve-2026-82378 afecta a Apache Roller y permite el control de cuentas sin autenticación válida mediante un fallo en OAuth 1.0a. Esta vulnerabilidad crítica permite el acceso no autorizado a cuentas administrativas aprovechando tokens de solicitud conocidos.

cve-2026-82384 afecta a Apache Roller permitiendo ejecución remota de código a través de deserialización insegura en el endpoint XML-RPC sin necesidad de autenticación. La vulnerabilidad ocurre por la aceptación de tipos de extensión que se procesan antes de la verificación del usuario. Se recomienda actualizar a la versión 6.1.6 o superior para mitigar esta amenaza crítica.

cve-2026-101039 describe una vulnerabilidad crítica en FAST FAC1900R que permite la ejecución remota de código debido a un desbordamiento de búfer en pila. La explotación está confirmada y el código dañino es accesible públicamente.

cve-2026-19759 afecta a Google Cloud Application Integration permitiendo ejecución arbitraria de comandos internos por usuarios autenticados. Esta vulnerabilidad crítica compensa accesos internos con privilegios elevados.

cve-2026-81867 afecta a Google Cloud Application Integration y permite la ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad es crítica y requiere atención inmediata para evitar explotación.

cve-2026-101072 afecta a routers Netcore NR289-GE permitiendo inyección remota de comandos en el sistema operativo. Esta vulnerabilidad crítica permite ejecución remota de código con privilegios elevados y su exploit está disponible públicamente.

cve-2026-73640 presenta una inyección SQL ciega en Dayforce Payroll que pone...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 29-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-86950 describe una vulnerabilidad de ejecución remota de código en un software de gestión de sistemas con explotación activa confirmada, lo que representa un riesgo crítico para la seguridad.

cve-2026-62062 describe una vulnerabilidad crítica de tipo Cross-Site Request Forgery en Elementor Website Builder. Esta falla permite realizar acciones no autorizadas en sitios web construidos con esta herramienta. La explotación activa de esta vulnerabilidad la hace especialmente peligrosa.

cve-2026-88996 describe una vulnerabilidad crítica de Cross-site Scripting que permite la ejecución de código malicioso en los navegadores de usuarios y está siendo explotada activamente. La falla reside en la improper neutralización de datos en la generación de páginas web, lo que permite ataques de alto impacto.

cve-2026-42608 es una vulnerabilidad crítica en GetGrav Grav que permite acceso no autorizado a archivos o directorios mediante salto de directorio. Esta falla amenaza la confidencialidad de los sistemas afectados y está siendo explotada activamente.

cve-2026-49076 expone una vulnerabilidad crítica de inyección SQL en Crocoblock JetEngine que permite ejecución remota de código y acceso no autorizado a las bases de datos. Esta falla representa un riesgo grave para la integridad y seguridad de la información en sitios web que utilizan este plugin.

cve-2024-5522 afecta al reproductor web bplugins html5 video player mediante inyección SQL que permite ejecución remota. Esta vulnerabilidad se encuentra actualmente bajo explotación activa, lo que la hace especialmente crítica.

cve-2026-101000 expone un fallo crítico en routers Netcore NBR100V2 que permite omitir la autorización de manera remota. La vulnerabilidad afecta directamente a la función de configuración uci.apply, generando un riesgo alto y aprovechable activamente.

cve-2026-101001 afecta a Netcore NBR200V2 y permite la ejecución remota de comandos mediante una inyección en la interfaz web. Es una vulnerabilidad crítica con explotación confirmada que pone en riesgo la seguridad de los routers domésticos.

cve-2026-82377 afecta a Apache Roller y permite que usuarios autenticados modifiquen contenidos de otros weblogs sin permiso. La vulnerabilidad reside en la falta de comprobación de permisos en APIs XML-RPC, permitiendo ataques críticos en sistemas afectados.

cve-2026-82378 afecta a Apache Roller y permite el control de cuentas sin autenticación válida mediante un fallo en OAuth 1.0a. Esta vulnerabilidad crítica permite el acceso no autorizado a cuentas administrativas aprovechando tokens de solicitud conocidos.

cve-2026-82384 afecta a Apache Roller permitiendo ejecución remota de código a través de deserialización insegura en el endpoint XML-RPC sin necesidad de autenticación. La vulnerabilidad ocurre por la aceptación de tipos de extensión que se procesan antes de la verificación del usuario. Se recomienda actualizar a la versión 6.1.6 o superior para mitigar esta amenaza crítica.

cve-2026-101039 describe una vulnerabilidad crítica en FAST FAC1900R que permite la ejecución remota de código debido a un desbordamiento de búfer en pila. La explotación está confirmada y el código dañino es accesible públicamente.

cve-2026-19759 afecta a Google Cloud Application Integration permitiendo ejecución arbitraria de comandos internos por usuarios autenticados. Esta vulnerabilidad crítica compensa accesos internos con privilegios elevados.

cve-2026-81867 afecta a Google Cloud Application Integration y permite la ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad es crítica y requiere atención inmediata para evitar explotación.

cve-2026-101072 afecta a routers Netcore NR289-GE permitiendo inyección remota de comandos en el sistema operativo. Esta vulnerabilidad crítica permite ejecución remota de código con privilegios elevados y su exploit está disponible públicamente.

cve-2026-73640 presenta una inyección SQL ciega en Dayforce Payroll que pone en riesgo la integridad de la base de datos y el acceso no autorizado a información sensible. La vulnerabilidad afecta a la función de recuperación de contraseña y permite ataques remotos sin necesidad de autenticación.

cve-2026-73640 y cve-2026-73642 afectan a Ceridian Dayforce Payroll. Ambas vulnerabilidades permiten el acceso no autorizado a archivos locales mediante técnicas de path traversal, con impacto crítico en la seguridad de datos. Son especialmente graves por la explotación confirmada y la alta puntuación de severidad.

cve-2026-85185 afecta a Canonical LXD permitiendo ejecución remota con privilegios elevados y compromiso total del host por una vulnerabilidad crítica de recorrido de ruta en el driver btrfs.

cve-2026-85526 es una vulnerabilidad crítica en Canonical LXD que permite a usuarios autorizados manipular archivos del sistema con privilegios elevados a través de un fallo en el manejo de copias de seguridad. Este riesgo serio puede comprometer la integridad del sistema anfitrión.

cve-2026-87799 afecta a Canonical LXD y permite la ejecución remota de código con privilegios root debido a una mala gestión de enlaces simbólicos en migraciones. Esta vulnerabilidad es crítica y su explotación activa puede comprometer totalmente el sistema anfitrión.

cve-2026-90924 afecta a Logsign SIEM permitiendo accesos no autorizados mediante credenciales predeterminadas. Esta vulnerabilidad crítica facilita la intrusión en sistemas protegidos. Se recomienda actualizar a la versión corregida para mitigar el riesgo.

cve-2026-101075 presenta una inyección remota de comandos en routers domésticos Netcore NR289-GE. Permite la ejecución de código con permisos del sistema y su explotación está confirmada.

cve-2026-101076 afecta a routers Netcore NR289-GE con una vulnerabilidad crítica de inyección de comandos que permite la ejecución remota de código. Es una amenaza grave por su explotación activa y facilidad de uso remota.

cve-2026-101077 expone una vulnerabilidad crítica en routers Netcore NR289-GE que permite ejecución remota sin autenticación. Esta falla afecta la función process_request y cuenta con exploits disponibles que facilitan su aprovechamiento.

cve-2026-12342 afecta a SailPoint IdentityIQ y permite la ejecución remota de código sin autenticación debido a una validación errónea de entradas en la API web.

cve-2026-88804 afecta a SUSE Rancher permitiendo un ataque de tipo cross-site scripting almacenado con acceso remoto. Esta vulnerabilidad es crítica y afecta la seguridad de la gestión de clusters Kubernetes.

cve-2026-101891 expone un fallo crítico en los puntos de acceso WatchGuard que permite acceder sin autenticación a sesiones API válidas. Esta vulnerabilidad de control de acceso afecta gravemente la seguridad de la red inalámbrica empresarial.

cve-2026-101894 afecta a XhmikosR decompress para Node.js y permite la ejecución remota de código debido a un fallo en la comprobación de enlaces simbólicos en archivos comprimidos.

cve-2026-86102 es una vulnerabilidad crítica que permite la ejecución remota de comandos en dispositivos WatchGuard AP mediante su servicio interno de API. Esta falla afecta a puntos de acceso inalámbricos empresariales y puede comprometer totalmente el sistema operativo subyacente.

cve-2026-49994 afecta a la aplicación Bluehood permitiendo a atacantes sin autenticación acceder y modificar datos Bluetooth sensibles. Esta vulnerabilidad crítica permite control remoto sobre la configuración y datos de seguimiento del dispositivo.

cve-2026-100752 afecta a la extensión Real Estate Manager de Ordasoft para Joomla, permitiendo inyección SQL sin autenticación, con explotación activa confirmada y alta criticidad.

cve-2026-101108 afecta a Vehicle Manager de Ordasoft con una inyección SQL crítica y sin autenticación que permite manipular consultas directamente en Joomla. Esta vulnerabilidad representa un riesgo alto para la integridad y seguridad de los datos.

cve-2026-101110 afecta a la extensión Book Library de Joomla y permite inyección SQL sin autenticación, lo que compromete la integridad y confidencialidad de la base de datos.

cve-2026-102268 afecta a PyJWT, permitiendo la falsificación de tokens HMAC por un error en el reconocimiento de claves públicas PEM. La vulnerabilidad compromete la autenticidad de tokens en aplicaciones que mezclan algoritmos HMAC y asimétricos.

cve-2026-102334 afecta a Nginx Proxy Manager permitiendo ataques de fuerza bruta que dan acceso completo administrativo. La vulnerabilidad es crítica por falta de protección en puntos de autenticación y gestión de tokens.

cve-2026-102361 afecta a mall4j con una vulnerabilidad crítica que permite la suplantación de cuentas mediante la omisión de autenticación en la actualización de contraseñas. Esto facilita el acceso no autorizado y el control total de cuentas de usuario.

cve-2026-102240 afecta a routers Netcore NAP930 permitiendo inyección de comandos remota con explotación activa confirmada. La vulnerabilidad permite a atacantes ejecutar comandos en el sistema a través de una función web específica, lo que compromete la seguridad del dispositivo.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2634455/c1e-7gmgpivoxndh2925q-7zn799p2an3x-ocl843.mp3" length="26196053"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-86950 describe una vulnerabilidad de ejecución remota de código en un software de gestión de sistemas con explotación activa confirmada, lo que representa un riesgo crítico para la seguridad.

cve-2026-62062 describe una vulnerabilidad crítica de tipo Cross-Site Request Forgery en Elementor Website Builder. Esta falla permite realizar acciones no autorizadas en sitios web construidos con esta herramienta. La explotación activa de esta vulnerabilidad la hace especialmente peligrosa.

cve-2026-88996 describe una vulnerabilidad crítica de Cross-site Scripting que permite la ejecución de código malicioso en los navegadores de usuarios y está siendo explotada activamente. La falla reside en la improper neutralización de datos en la generación de páginas web, lo que permite ataques de alto impacto.

cve-2026-42608 es una vulnerabilidad crítica en GetGrav Grav que permite acceso no autorizado a archivos o directorios mediante salto de directorio. Esta falla amenaza la confidencialidad de los sistemas afectados y está siendo explotada activamente.

cve-2026-49076 expone una vulnerabilidad crítica de inyección SQL en Crocoblock JetEngine que permite ejecución remota de código y acceso no autorizado a las bases de datos. Esta falla representa un riesgo grave para la integridad y seguridad de la información en sitios web que utilizan este plugin.

cve-2024-5522 afecta al reproductor web bplugins html5 video player mediante inyección SQL que permite ejecución remota. Esta vulnerabilidad se encuentra actualmente bajo explotación activa, lo que la hace especialmente crítica.

cve-2026-101000 expone un fallo crítico en routers Netcore NBR100V2 que permite omitir la autorización de manera remota. La vulnerabilidad afecta directamente a la función de configuración uci.apply, generando un riesgo alto y aprovechable activamente.

cve-2026-101001 afecta a Netcore NBR200V2 y permite la ejecución remota de comandos mediante una inyección en la interfaz web. Es una vulnerabilidad crítica con explotación confirmada que pone en riesgo la seguridad de los routers domésticos.

cve-2026-82377 afecta a Apache Roller y permite que usuarios autenticados modifiquen contenidos de otros weblogs sin permiso. La vulnerabilidad reside en la falta de comprobación de permisos en APIs XML-RPC, permitiendo ataques críticos en sistemas afectados.

cve-2026-82378 afecta a Apache Roller y permite el control de cuentas sin autenticación válida mediante un fallo en OAuth 1.0a. Esta vulnerabilidad crítica permite el acceso no autorizado a cuentas administrativas aprovechando tokens de solicitud conocidos.

cve-2026-82384 afecta a Apache Roller permitiendo ejecución remota de código a través de deserialización insegura en el endpoint XML-RPC sin necesidad de autenticación. La vulnerabilidad ocurre por la aceptación de tipos de extensión que se procesan antes de la verificación del usuario. Se recomienda actualizar a la versión 6.1.6 o superior para mitigar esta amenaza crítica.

cve-2026-101039 describe una vulnerabilidad crítica en FAST FAC1900R que permite la ejecución remota de código debido a un desbordamiento de búfer en pila. La explotación está confirmada y el código dañino es accesible públicamente.

cve-2026-19759 afecta a Google Cloud Application Integration permitiendo ejecución arbitraria de comandos internos por usuarios autenticados. Esta vulnerabilidad crítica compensa accesos internos con privilegios elevados.

cve-2026-81867 afecta a Google Cloud Application Integration y permite la ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad es crítica y requiere atención inmediata para evitar explotación.

cve-2026-101072 afecta a routers Netcore NR289-GE permitiendo inyección remota de comandos en el sistema operativo. Esta vulnerabilidad crítica permite ejecución remota de código con privilegios elevados y su exploit está disponible públicamente.

cve-2026-73640 presenta una inyección SQL ciega en Dayforce Payroll que pone...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:18:12</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 28-09-2026]]>
                </title>
                <pubDate>Mon, 28 Sep 2026 04:02:49 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2630338</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-28-09-2026</link>
                                <description>
                                            <![CDATA[Se reportan múltiples vulnerabilidades en Citrix NetScaler, incluidas dos zero-day que permiten ejecución remota de código y están siendo explotadas activamente. Cloudflare parchea un fallo que exponía datos entre clientes. Microsoft SharePoint presenta una vulnerabilidad en explotación con plazo de parcheo impuesto por CISA. Se recomienda aplicar actualizaciones y evaluar riesgos para evitar compromisos en infraestructuras críticas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Se reportan múltiples vulnerabilidades en Citrix NetScaler, incluidas dos zero-day que permiten ejecución remota de código y están siendo explotadas activamente. Cloudflare parchea un fallo que exponía datos entre clientes. Microsoft SharePoint presenta una vulnerabilidad en explotación con plazo de parcheo impuesto por CISA. Se recomienda aplicar actualizaciones y evaluar riesgos para evitar compromisos en infraestructuras críticas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 28-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Se reportan múltiples vulnerabilidades en Citrix NetScaler, incluidas dos zero-day que permiten ejecución remota de código y están siendo explotadas activamente. Cloudflare parchea un fallo que exponía datos entre clientes. Microsoft SharePoint presenta una vulnerabilidad en explotación con plazo de parcheo impuesto por CISA. Se recomienda aplicar actualizaciones y evaluar riesgos para evitar compromisos en infraestructuras críticas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2630338/c1e-7gmgpivo9x8i2925q-jpkrwjq0hv0o-txof2c.mp3" length="5374163"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Se reportan múltiples vulnerabilidades en Citrix NetScaler, incluidas dos zero-day que permiten ejecución remota de código y están siendo explotadas activamente. Cloudflare parchea un fallo que exponía datos entre clientes. Microsoft SharePoint presenta una vulnerabilidad en explotación con plazo de parcheo impuesto por CISA. Se recomienda aplicar actualizaciones y evaluar riesgos para evitar compromisos en infraestructuras críticas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:44</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 28-09-2026]]>
                </title>
                <pubDate>Mon, 28 Sep 2026 03:32:33 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2630259</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-28-09-2026</link>
                                <description>
                                            <![CDATA[cve-2025-9090 afecta a un firmware de router doméstico de Tenda, permitiendo la ejecución remota de código por inyección. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo significativo para la seguridad de los dispositivos afectados.

cve-2026-100741 expone ejecución remota de código en hMailServer debido a inyección de scripts en eventos JScript. La vulnerabilidad permite a atacantes no autenticados ejecutar comandos con privilegios del servicio, afectando la seguridad del servidor de correo en Windows.

cve-2026-101065 permite el acceso administrativo total y ejecución remota en Obot por ausencia de autenticación en Docker. Aprovecha la exposición del puerto y la conexión al socket Docker para control completo del sistema.

cve-2026-101084 afecta a una plataforma de orquestación permitiendo eludir controles de acceso y manipular sistemas sensibles con credenciales almacenadas. Es una vulnerabilidad crítica que posibilita ataque remoto mediante acceso no autorizado.

cve-2026-101090 describe una vulnerabilidad crítica en Nezha que permite el secuestro de cuentas mediante la manipulación del parámetro redirect_uri en OAuth2. Esta falla se debe a una regresión en la validación de la cabecera Host, afectando la seguridad del proceso de autenticación OAuth2.

cve-2026-100886 describe una autenticación incorrecta crítica en dispositivos Seetong que permite acceso remoto no autorizado. La vulnerabilidad tiene explotación activa y código público para atacarla.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2025-9090 afecta a un firmware de router doméstico de Tenda, permitiendo la ejecución remota de código por inyección. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo significativo para la seguridad de los dispositivos afectados.

cve-2026-100741 expone ejecución remota de código en hMailServer debido a inyección de scripts en eventos JScript. La vulnerabilidad permite a atacantes no autenticados ejecutar comandos con privilegios del servicio, afectando la seguridad del servidor de correo en Windows.

cve-2026-101065 permite el acceso administrativo total y ejecución remota en Obot por ausencia de autenticación en Docker. Aprovecha la exposición del puerto y la conexión al socket Docker para control completo del sistema.

cve-2026-101084 afecta a una plataforma de orquestación permitiendo eludir controles de acceso y manipular sistemas sensibles con credenciales almacenadas. Es una vulnerabilidad crítica que posibilita ataque remoto mediante acceso no autorizado.

cve-2026-101090 describe una vulnerabilidad crítica en Nezha que permite el secuestro de cuentas mediante la manipulación del parámetro redirect_uri en OAuth2. Esta falla se debe a una regresión en la validación de la cabecera Host, afectando la seguridad del proceso de autenticación OAuth2.

cve-2026-100886 describe una autenticación incorrecta crítica en dispositivos Seetong que permite acceso remoto no autorizado. La vulnerabilidad tiene explotación activa y código público para atacarla.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 28-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2025-9090 afecta a un firmware de router doméstico de Tenda, permitiendo la ejecución remota de código por inyección. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo significativo para la seguridad de los dispositivos afectados.

cve-2026-100741 expone ejecución remota de código en hMailServer debido a inyección de scripts en eventos JScript. La vulnerabilidad permite a atacantes no autenticados ejecutar comandos con privilegios del servicio, afectando la seguridad del servidor de correo en Windows.

cve-2026-101065 permite el acceso administrativo total y ejecución remota en Obot por ausencia de autenticación en Docker. Aprovecha la exposición del puerto y la conexión al socket Docker para control completo del sistema.

cve-2026-101084 afecta a una plataforma de orquestación permitiendo eludir controles de acceso y manipular sistemas sensibles con credenciales almacenadas. Es una vulnerabilidad crítica que posibilita ataque remoto mediante acceso no autorizado.

cve-2026-101090 describe una vulnerabilidad crítica en Nezha que permite el secuestro de cuentas mediante la manipulación del parámetro redirect_uri en OAuth2. Esta falla se debe a una regresión en la validación de la cabecera Host, afectando la seguridad del proceso de autenticación OAuth2.

cve-2026-100886 describe una autenticación incorrecta crítica en dispositivos Seetong que permite acceso remoto no autorizado. La vulnerabilidad tiene explotación activa y código público para atacarla.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2630259/c1e-ggvgoir8m0wf050wx-ndjgm9njaqmd-a1umuo.mp3" length="5864429"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2025-9090 afecta a un firmware de router doméstico de Tenda, permitiendo la ejecución remota de código por inyección. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo significativo para la seguridad de los dispositivos afectados.

cve-2026-100741 expone ejecución remota de código en hMailServer debido a inyección de scripts en eventos JScript. La vulnerabilidad permite a atacantes no autenticados ejecutar comandos con privilegios del servicio, afectando la seguridad del servidor de correo en Windows.

cve-2026-101065 permite el acceso administrativo total y ejecución remota en Obot por ausencia de autenticación en Docker. Aprovecha la exposición del puerto y la conexión al socket Docker para control completo del sistema.

cve-2026-101084 afecta a una plataforma de orquestación permitiendo eludir controles de acceso y manipular sistemas sensibles con credenciales almacenadas. Es una vulnerabilidad crítica que posibilita ataque remoto mediante acceso no autorizado.

cve-2026-101090 describe una vulnerabilidad crítica en Nezha que permite el secuestro de cuentas mediante la manipulación del parámetro redirect_uri en OAuth2. Esta falla se debe a una regresión en la validación de la cabecera Host, afectando la seguridad del proceso de autenticación OAuth2.

cve-2026-100886 describe una autenticación incorrecta crítica en dispositivos Seetong que permite acceso remoto no autorizado. La vulnerabilidad tiene explotación activa y código público para atacarla.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:05</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 27-09-2026]]>
                </title>
                <pubDate>Sun, 27 Sep 2026 04:03:08 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2627966</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-27-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio informa sobre el malware Lunex Stealer que roba credenciales y vulnerabilidades activas en Oracle PeopleSoft, Microsoft SharePoint y MikroTik RouterOS. Se abordan también ataques a WordPress Elementor y la plataforma de phishing AnonyMousKIT con IA. Se reportan brechas relacionadas con ShinyHunters, problemas en Microsoft 365, fallos en agentes de IA y nuevas tácticas de botnets basadas en IA. OpenAI revisa el acceso a sitios gubernamentales durante su entrenamiento de modelos.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio informa sobre el malware Lunex Stealer que roba credenciales y vulnerabilidades activas en Oracle PeopleSoft, Microsoft SharePoint y MikroTik RouterOS. Se abordan también ataques a WordPress Elementor y la plataforma de phishing AnonyMousKIT con IA. Se reportan brechas relacionadas con ShinyHunters, problemas en Microsoft 365, fallos en agentes de IA y nuevas tácticas de botnets basadas en IA. OpenAI revisa el acceso a sitios gubernamentales durante su entrenamiento de modelos.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 27-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio informa sobre el malware Lunex Stealer que roba credenciales y vulnerabilidades activas en Oracle PeopleSoft, Microsoft SharePoint y MikroTik RouterOS. Se abordan también ataques a WordPress Elementor y la plataforma de phishing AnonyMousKIT con IA. Se reportan brechas relacionadas con ShinyHunters, problemas en Microsoft 365, fallos en agentes de IA y nuevas tácticas de botnets basadas en IA. OpenAI revisa el acceso a sitios gubernamentales durante su entrenamiento de modelos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2627966/c1e-5n0n8a72zdpinknqr-9j27x6g6s271-t0d0a5.mp3" length="6460021"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio informa sobre el malware Lunex Stealer que roba credenciales y vulnerabilidades activas en Oracle PeopleSoft, Microsoft SharePoint y MikroTik RouterOS. Se abordan también ataques a WordPress Elementor y la plataforma de phishing AnonyMousKIT con IA. Se reportan brechas relacionadas con ShinyHunters, problemas en Microsoft 365, fallos en agentes de IA y nuevas tácticas de botnets basadas en IA. OpenAI revisa el acceso a sitios gubernamentales durante su entrenamiento de modelos.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:30</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 27-09-2026]]>
                </title>
                <pubDate>Sun, 27 Sep 2026 03:34:13 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2627889</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-27-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-18143 afecta al plugin Request a Quote de WooCommerce, permitiendo subida arbitraria de archivos que pueden ejecutar código remoto. Esta vulnerabilidad es crítica y permite ataques sin necesidad de autenticación previa.

cve-2026-100606 describe una vulnerabilidad crítica en Flowise Enterprise que permite eludir la autenticación SSO y tomar el control de cuentas invitadas sin el token de invitación. Esta falla compromete la seguridad de las organizaciones gestionadas en la plataforma a través de un acceso no autorizado persistente.

cve-2026-100607 permite a atacantes acceder completamente a cuentas en Flowise al suplantar correos electrónicos en el sistema de autenticación. Esta falla crítica facilita el compromiso total de credenciales y recursos asociados.

cve-2026-100684 describe una vulnerabilidad crítica en Budibase Server que permite la toma de control total mediante eludir la autenticación en el inicio de sesión SSO. El fallo radica en la validación insuficiente de invitaciones, permitiendo acceso administrativo completo. Esta vulnerabilidad representa un riesgo grave para la integridad y confidencialidad de los datos.

cve-2026-100706 afecta a Kyverno permitiendo la escalada de privilegios mediante manipulación de rutas codificadas en URL. La vulnerabilidad permite a atacantes crear objetos en diferentes namespaces y obtener control total del clúster Kubernetes.

cve-2026-100714 describe una ejecución remota de código crítica en Froxlor, un panel de control para servidores web. Permite la inyección en la línea de comandos del script acme.sh, con ejecución como root.

cve-2026-100716 en Froxlor permite la escalada de privilegios mediante manipulación de enlaces simbólicos durante la exportación de datos. Esta vulnerabilidad crítica afecta la integridad del sistema eliminando el control adecuado en la validación de rutas. Proteger las versiones anteriores es esencial para evitar acceso no autorizado y compromisos cruzados entre usuarios.

cve-2026-100720 presenta una vulnerabilidad crítica de cross-site scripting almacenado en Froxlor que permite la toma de control total de administradores y ejecución remota de código con privilegios elevados. Esta falla afecta la gestión de certificados SSL y está corregida en versiones posteriores.

cve-2026-94130 afecta a una extensión de Joomla que permite la inyección SQL sin autenticación. Esta vulnerabilidad grave compromete la integridad y confidencialidad de datos mediante comandos maliciosos en consultas a bases de datos. Su explotación activa la convierte en una amenaza crítica para sistemas afectados.

cve-2026-94132 afecta a AcyMailing Enterprise en Joomla, permitiendo ejecución remota de código mediante archivos PHP maliciosos enviados por correo electrónico. Esta vulnerabilidad es crítica con una puntuación alta de severidad.

cve-2026-97160 afecta a la extensión UP plugin de Joomla. Permite la inyección remota de comandos con privilegios privilegiados. Su explotación activa tiene un impacto severo en la seguridad de los sistemas afectados.

cve-2026-97161 afecta a la extensión UP del sistema Joomla. Permite acceso no autorizado a archivos y potencial ejecución de código peligrosa. Su severidad es crítica y tiene explotación activa confirmada.

cve-2026-97163 describe una vulnerabilidad crítica en la extensión UP para Joomla. Permite ejecución remota de código sin autenticación. Este fallo puede comprometer completamente sistemas afectados.

cve-2026-85984 afecta a un popular plugin de autenticación WordPress permitiendo bypass de autenticación y acceso administrativo sin verificación. Esta falla crítica expone sitios a compromisos graves cuando se activan opciones específicas del plugin.

cve-2026-82901 describe una grave vulnerabilidad de carga arbitraria de archivos en Ultra Addons for Contact Form 7. Permite a atacantes no autenticados subir archivos maliciosos que pueden ejecutar código remoto si el módulo PDF Generator está activo.

cve-2026-100721 destac...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-18143 afecta al plugin Request a Quote de WooCommerce, permitiendo subida arbitraria de archivos que pueden ejecutar código remoto. Esta vulnerabilidad es crítica y permite ataques sin necesidad de autenticación previa.

cve-2026-100606 describe una vulnerabilidad crítica en Flowise Enterprise que permite eludir la autenticación SSO y tomar el control de cuentas invitadas sin el token de invitación. Esta falla compromete la seguridad de las organizaciones gestionadas en la plataforma a través de un acceso no autorizado persistente.

cve-2026-100607 permite a atacantes acceder completamente a cuentas en Flowise al suplantar correos electrónicos en el sistema de autenticación. Esta falla crítica facilita el compromiso total de credenciales y recursos asociados.

cve-2026-100684 describe una vulnerabilidad crítica en Budibase Server que permite la toma de control total mediante eludir la autenticación en el inicio de sesión SSO. El fallo radica en la validación insuficiente de invitaciones, permitiendo acceso administrativo completo. Esta vulnerabilidad representa un riesgo grave para la integridad y confidencialidad de los datos.

cve-2026-100706 afecta a Kyverno permitiendo la escalada de privilegios mediante manipulación de rutas codificadas en URL. La vulnerabilidad permite a atacantes crear objetos en diferentes namespaces y obtener control total del clúster Kubernetes.

cve-2026-100714 describe una ejecución remota de código crítica en Froxlor, un panel de control para servidores web. Permite la inyección en la línea de comandos del script acme.sh, con ejecución como root.

cve-2026-100716 en Froxlor permite la escalada de privilegios mediante manipulación de enlaces simbólicos durante la exportación de datos. Esta vulnerabilidad crítica afecta la integridad del sistema eliminando el control adecuado en la validación de rutas. Proteger las versiones anteriores es esencial para evitar acceso no autorizado y compromisos cruzados entre usuarios.

cve-2026-100720 presenta una vulnerabilidad crítica de cross-site scripting almacenado en Froxlor que permite la toma de control total de administradores y ejecución remota de código con privilegios elevados. Esta falla afecta la gestión de certificados SSL y está corregida en versiones posteriores.

cve-2026-94130 afecta a una extensión de Joomla que permite la inyección SQL sin autenticación. Esta vulnerabilidad grave compromete la integridad y confidencialidad de datos mediante comandos maliciosos en consultas a bases de datos. Su explotación activa la convierte en una amenaza crítica para sistemas afectados.

cve-2026-94132 afecta a AcyMailing Enterprise en Joomla, permitiendo ejecución remota de código mediante archivos PHP maliciosos enviados por correo electrónico. Esta vulnerabilidad es crítica con una puntuación alta de severidad.

cve-2026-97160 afecta a la extensión UP plugin de Joomla. Permite la inyección remota de comandos con privilegios privilegiados. Su explotación activa tiene un impacto severo en la seguridad de los sistemas afectados.

cve-2026-97161 afecta a la extensión UP del sistema Joomla. Permite acceso no autorizado a archivos y potencial ejecución de código peligrosa. Su severidad es crítica y tiene explotación activa confirmada.

cve-2026-97163 describe una vulnerabilidad crítica en la extensión UP para Joomla. Permite ejecución remota de código sin autenticación. Este fallo puede comprometer completamente sistemas afectados.

cve-2026-85984 afecta a un popular plugin de autenticación WordPress permitiendo bypass de autenticación y acceso administrativo sin verificación. Esta falla crítica expone sitios a compromisos graves cuando se activan opciones específicas del plugin.

cve-2026-82901 describe una grave vulnerabilidad de carga arbitraria de archivos en Ultra Addons for Contact Form 7. Permite a atacantes no autenticados subir archivos maliciosos que pueden ejecutar código remoto si el módulo PDF Generator está activo.

cve-2026-100721 destac...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 27-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-18143 afecta al plugin Request a Quote de WooCommerce, permitiendo subida arbitraria de archivos que pueden ejecutar código remoto. Esta vulnerabilidad es crítica y permite ataques sin necesidad de autenticación previa.

cve-2026-100606 describe una vulnerabilidad crítica en Flowise Enterprise que permite eludir la autenticación SSO y tomar el control de cuentas invitadas sin el token de invitación. Esta falla compromete la seguridad de las organizaciones gestionadas en la plataforma a través de un acceso no autorizado persistente.

cve-2026-100607 permite a atacantes acceder completamente a cuentas en Flowise al suplantar correos electrónicos en el sistema de autenticación. Esta falla crítica facilita el compromiso total de credenciales y recursos asociados.

cve-2026-100684 describe una vulnerabilidad crítica en Budibase Server que permite la toma de control total mediante eludir la autenticación en el inicio de sesión SSO. El fallo radica en la validación insuficiente de invitaciones, permitiendo acceso administrativo completo. Esta vulnerabilidad representa un riesgo grave para la integridad y confidencialidad de los datos.

cve-2026-100706 afecta a Kyverno permitiendo la escalada de privilegios mediante manipulación de rutas codificadas en URL. La vulnerabilidad permite a atacantes crear objetos en diferentes namespaces y obtener control total del clúster Kubernetes.

cve-2026-100714 describe una ejecución remota de código crítica en Froxlor, un panel de control para servidores web. Permite la inyección en la línea de comandos del script acme.sh, con ejecución como root.

cve-2026-100716 en Froxlor permite la escalada de privilegios mediante manipulación de enlaces simbólicos durante la exportación de datos. Esta vulnerabilidad crítica afecta la integridad del sistema eliminando el control adecuado en la validación de rutas. Proteger las versiones anteriores es esencial para evitar acceso no autorizado y compromisos cruzados entre usuarios.

cve-2026-100720 presenta una vulnerabilidad crítica de cross-site scripting almacenado en Froxlor que permite la toma de control total de administradores y ejecución remota de código con privilegios elevados. Esta falla afecta la gestión de certificados SSL y está corregida en versiones posteriores.

cve-2026-94130 afecta a una extensión de Joomla que permite la inyección SQL sin autenticación. Esta vulnerabilidad grave compromete la integridad y confidencialidad de datos mediante comandos maliciosos en consultas a bases de datos. Su explotación activa la convierte en una amenaza crítica para sistemas afectados.

cve-2026-94132 afecta a AcyMailing Enterprise en Joomla, permitiendo ejecución remota de código mediante archivos PHP maliciosos enviados por correo electrónico. Esta vulnerabilidad es crítica con una puntuación alta de severidad.

cve-2026-97160 afecta a la extensión UP plugin de Joomla. Permite la inyección remota de comandos con privilegios privilegiados. Su explotación activa tiene un impacto severo en la seguridad de los sistemas afectados.

cve-2026-97161 afecta a la extensión UP del sistema Joomla. Permite acceso no autorizado a archivos y potencial ejecución de código peligrosa. Su severidad es crítica y tiene explotación activa confirmada.

cve-2026-97163 describe una vulnerabilidad crítica en la extensión UP para Joomla. Permite ejecución remota de código sin autenticación. Este fallo puede comprometer completamente sistemas afectados.

cve-2026-85984 afecta a un popular plugin de autenticación WordPress permitiendo bypass de autenticación y acceso administrativo sin verificación. Esta falla crítica expone sitios a compromisos graves cuando se activan opciones específicas del plugin.

cve-2026-82901 describe una grave vulnerabilidad de carga arbitraria de archivos en Ultra Addons for Contact Form 7. Permite a atacantes no autenticados subir archivos maliciosos que pueden ejecutar código remoto si el módulo PDF Generator está activo.

cve-2026-100721 destaca por permitir la ejecución arbitraria de código debido a un bypass de autorización en el sandbox de vm2. La vulnerabilidad reside en una incorrecta resolución de módulos externos que permite a código no confiable escapar del sandbox.

cve-2026-100835 expone a Contrast a ataques de suplantación mediante retransmisión en atestación remota, poniendo en riesgo la integridad de la verificación de hardware confiable. Esta falla crítica permite a atacantes interceptar y manipular comunicaciones para hacerse pasar por componentes autenticados.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2627889/c1e-5n0n8a72z70hnknqr-479zj04phkkd-0qjjjx.mp3" length="13519351"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-18143 afecta al plugin Request a Quote de WooCommerce, permitiendo subida arbitraria de archivos que pueden ejecutar código remoto. Esta vulnerabilidad es crítica y permite ataques sin necesidad de autenticación previa.

cve-2026-100606 describe una vulnerabilidad crítica en Flowise Enterprise que permite eludir la autenticación SSO y tomar el control de cuentas invitadas sin el token de invitación. Esta falla compromete la seguridad de las organizaciones gestionadas en la plataforma a través de un acceso no autorizado persistente.

cve-2026-100607 permite a atacantes acceder completamente a cuentas en Flowise al suplantar correos electrónicos en el sistema de autenticación. Esta falla crítica facilita el compromiso total de credenciales y recursos asociados.

cve-2026-100684 describe una vulnerabilidad crítica en Budibase Server que permite la toma de control total mediante eludir la autenticación en el inicio de sesión SSO. El fallo radica en la validación insuficiente de invitaciones, permitiendo acceso administrativo completo. Esta vulnerabilidad representa un riesgo grave para la integridad y confidencialidad de los datos.

cve-2026-100706 afecta a Kyverno permitiendo la escalada de privilegios mediante manipulación de rutas codificadas en URL. La vulnerabilidad permite a atacantes crear objetos en diferentes namespaces y obtener control total del clúster Kubernetes.

cve-2026-100714 describe una ejecución remota de código crítica en Froxlor, un panel de control para servidores web. Permite la inyección en la línea de comandos del script acme.sh, con ejecución como root.

cve-2026-100716 en Froxlor permite la escalada de privilegios mediante manipulación de enlaces simbólicos durante la exportación de datos. Esta vulnerabilidad crítica afecta la integridad del sistema eliminando el control adecuado en la validación de rutas. Proteger las versiones anteriores es esencial para evitar acceso no autorizado y compromisos cruzados entre usuarios.

cve-2026-100720 presenta una vulnerabilidad crítica de cross-site scripting almacenado en Froxlor que permite la toma de control total de administradores y ejecución remota de código con privilegios elevados. Esta falla afecta la gestión de certificados SSL y está corregida en versiones posteriores.

cve-2026-94130 afecta a una extensión de Joomla que permite la inyección SQL sin autenticación. Esta vulnerabilidad grave compromete la integridad y confidencialidad de datos mediante comandos maliciosos en consultas a bases de datos. Su explotación activa la convierte en una amenaza crítica para sistemas afectados.

cve-2026-94132 afecta a AcyMailing Enterprise en Joomla, permitiendo ejecución remota de código mediante archivos PHP maliciosos enviados por correo electrónico. Esta vulnerabilidad es crítica con una puntuación alta de severidad.

cve-2026-97160 afecta a la extensión UP plugin de Joomla. Permite la inyección remota de comandos con privilegios privilegiados. Su explotación activa tiene un impacto severo en la seguridad de los sistemas afectados.

cve-2026-97161 afecta a la extensión UP del sistema Joomla. Permite acceso no autorizado a archivos y potencial ejecución de código peligrosa. Su severidad es crítica y tiene explotación activa confirmada.

cve-2026-97163 describe una vulnerabilidad crítica en la extensión UP para Joomla. Permite ejecución remota de código sin autenticación. Este fallo puede comprometer completamente sistemas afectados.

cve-2026-85984 afecta a un popular plugin de autenticación WordPress permitiendo bypass de autenticación y acceso administrativo sin verificación. Esta falla crítica expone sitios a compromisos graves cuando se activan opciones específicas del plugin.

cve-2026-82901 describe una grave vulnerabilidad de carga arbitraria de archivos en Ultra Addons for Contact Form 7. Permite a atacantes no autenticados subir archivos maliciosos que pueden ejecutar código remoto si el módulo PDF Generator está activo.

cve-2026-100721 destac...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:24</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 26-09-2026]]>
                </title>
                <pubDate>Sat, 26 Sep 2026 04:06:04 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2626431</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-26-09-2026</link>
                                <description>
                                            <![CDATA[Un soldado estadounidense se declaró culpable por un hackeo masivo a AT&amp;T. Se reportan reactivaciones de malware en repositorios GitHub y una nueva variante de malware PamStealer para macOS. Hackers norcoreanos robaron millones en criptomonedas en Bitget. Se detectan vulnerabilidades críticas con explotación activa en Roundcube Webmail, WSO2, Adobe Commerce y más. Kiteworks alerta sobre ataques inminentes y se producen avances en la lucha contra mercados ilícitos. Campañas automatizadas con IA comprometen minoristas, mientras CISA añade varias vulnerabilidades explotadas en su catálogo KEV. Cloudflare, Microsoft y Salesforce también notifican fallos y ataques que afectan la seguridad en distintos entornos.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Un soldado estadounidense se declaró culpable por un hackeo masivo a AT&T. Se reportan reactivaciones de malware en repositorios GitHub y una nueva variante de malware PamStealer para macOS. Hackers norcoreanos robaron millones en criptomonedas en Bitget. Se detectan vulnerabilidades críticas con explotación activa en Roundcube Webmail, WSO2, Adobe Commerce y más. Kiteworks alerta sobre ataques inminentes y se producen avances en la lucha contra mercados ilícitos. Campañas automatizadas con IA comprometen minoristas, mientras CISA añade varias vulnerabilidades explotadas en su catálogo KEV. Cloudflare, Microsoft y Salesforce también notifican fallos y ataques que afectan la seguridad en distintos entornos.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 26-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Un soldado estadounidense se declaró culpable por un hackeo masivo a AT&amp;T. Se reportan reactivaciones de malware en repositorios GitHub y una nueva variante de malware PamStealer para macOS. Hackers norcoreanos robaron millones en criptomonedas en Bitget. Se detectan vulnerabilidades críticas con explotación activa en Roundcube Webmail, WSO2, Adobe Commerce y más. Kiteworks alerta sobre ataques inminentes y se producen avances en la lucha contra mercados ilícitos. Campañas automatizadas con IA comprometen minoristas, mientras CISA añade varias vulnerabilidades explotadas en su catálogo KEV. Cloudflare, Microsoft y Salesforce también notifican fallos y ataques que afectan la seguridad en distintos entornos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2626431/c1e-q3038c705m8fnonj7-kp50pq69fznr-dcsbzy.mp3" length="13873572"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Un soldado estadounidense se declaró culpable por un hackeo masivo a AT&T. Se reportan reactivaciones de malware en repositorios GitHub y una nueva variante de malware PamStealer para macOS. Hackers norcoreanos robaron millones en criptomonedas en Bitget. Se detectan vulnerabilidades críticas con explotación activa en Roundcube Webmail, WSO2, Adobe Commerce y más. Kiteworks alerta sobre ataques inminentes y se producen avances en la lucha contra mercados ilícitos. Campañas automatizadas con IA comprometen minoristas, mientras CISA añade varias vulnerabilidades explotadas en su catálogo KEV. Cloudflare, Microsoft y Salesforce también notifican fallos y ataques que afectan la seguridad en distintos entornos.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:39</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 26-09-2026]]>
                </title>
                <pubDate>Sat, 26 Sep 2026 03:43:17 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2626414</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-26-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-95356 se trata de una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante uso después de liberación en WindowDialog, con explotación activa confirmada.

cve-2026-95357 representa un fallo crítico en Chromium que permite la ejecución remota de código mediante una escritura fuera de límites en la GPU. Esta vulnerabilidad sigue siendo explotada activamente, aumentando el riesgo para los usuarios del navegador.

cve-2026-95358 afecta a Chromium con una vulnerabilidad de autorización incorrecta en su versión móvil. Esta falla permite a atacantes ejecutar acciones no autorizadas y está siendo activamente explotada.

cve-2026-95359 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código a través de un recurso no inicializado en la GPU, con explotación activa confirmada.

cve-2026-95360 afecta a Chromium con una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad ha sido explotada activamente, representando un riesgo crítico para los usuarios del navegador.

cve-2026-95361 afecta a Chromium con una vulnerabilidad de confused deputy en DevTools que permite la ejecución de código con privilegios elevados. La explotación activa de esta falla la convierte en una amenaza crítica para usuarios y sistemas.

cve-2026-95362 afecta a Chromium en su sistema de herramientas para desarrolladores con una vulnerabilidad crítica de falsificación de peticiones. La explotación activa de este fallo permite realizar acciones no autorizadas que comprometen la seguridad del usuario.

cve-2026-95363 afecta a Chromium provocando una incorrecta representación de la interfaz que puede engañar a los usuarios. Se está explotando activamente, lo que representa un riesgo crítico para la seguridad del navegador.

cve-2026-95364 afecta a Chromium e implica una validación inadecuada de datos que compromete la gestión de contraseñas. La explotación activa de esta vulnerabilidad pone en riesgo la seguridad de los usuarios en el navegador.

cve-2026-95365 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante confusión de tipos en IndexedDB. Esta falla está siendo explotada activamente, representando un riesgo importante para los usuarios del navegador.

cve-2026-95366 afecta a Google Chromium permitiendo ejecución remota de código mediante uso de recurso liberado. Esta vulnerabilidad tiene explotación activa confirmada y alta criticidad.

cve-2026-95367 afecta a Chromium generando una fuga de información crítica. Esta vulnerabilidad es aprovechada para comprometer la confidencialidad de datos sensibles en el navegador.

cve-2026-95368 describe una vulnerabilidad crítica en Chromium relacionada con una autorización incorrecta en DevTools. Esta falla permite el control total sobre las herramientas de desarrollo y está siendo explotada activamente. Es una amenaza grave para la seguridad del navegador.

cve-2026-95369 afecta a Chromium e implica ejecución remota de código debido a un fallo en el manejo de XML. La vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para los usuarios del navegador.

cve-2026-95370 describe una vulnerabilidad activa en Chromium que permite la ejecución remota de código mediante NFC. Es crucial considerar esta amenaza para la seguridad de los navegadores web.

cve-2026-95371 presenta una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una falta de autorización en Views. Se ha confirmado su explotación activa, representando un riesgo inmediato para los usuarios del navegador.

cve-2026-95372 describe una vulnerabilidad de uso después de liberación en Google Chromium que permite ejecución remota de código con explotación activa. Es una falla crítica que afecta a dispositivos Chromecast y requiere atención inmediata.

cve-2026-95373 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código me...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-95356 se trata de una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante uso después de liberación en WindowDialog, con explotación activa confirmada.

cve-2026-95357 representa un fallo crítico en Chromium que permite la ejecución remota de código mediante una escritura fuera de límites en la GPU. Esta vulnerabilidad sigue siendo explotada activamente, aumentando el riesgo para los usuarios del navegador.

cve-2026-95358 afecta a Chromium con una vulnerabilidad de autorización incorrecta en su versión móvil. Esta falla permite a atacantes ejecutar acciones no autorizadas y está siendo activamente explotada.

cve-2026-95359 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código a través de un recurso no inicializado en la GPU, con explotación activa confirmada.

cve-2026-95360 afecta a Chromium con una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad ha sido explotada activamente, representando un riesgo crítico para los usuarios del navegador.

cve-2026-95361 afecta a Chromium con una vulnerabilidad de confused deputy en DevTools que permite la ejecución de código con privilegios elevados. La explotación activa de esta falla la convierte en una amenaza crítica para usuarios y sistemas.

cve-2026-95362 afecta a Chromium en su sistema de herramientas para desarrolladores con una vulnerabilidad crítica de falsificación de peticiones. La explotación activa de este fallo permite realizar acciones no autorizadas que comprometen la seguridad del usuario.

cve-2026-95363 afecta a Chromium provocando una incorrecta representación de la interfaz que puede engañar a los usuarios. Se está explotando activamente, lo que representa un riesgo crítico para la seguridad del navegador.

cve-2026-95364 afecta a Chromium e implica una validación inadecuada de datos que compromete la gestión de contraseñas. La explotación activa de esta vulnerabilidad pone en riesgo la seguridad de los usuarios en el navegador.

cve-2026-95365 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante confusión de tipos en IndexedDB. Esta falla está siendo explotada activamente, representando un riesgo importante para los usuarios del navegador.

cve-2026-95366 afecta a Google Chromium permitiendo ejecución remota de código mediante uso de recurso liberado. Esta vulnerabilidad tiene explotación activa confirmada y alta criticidad.

cve-2026-95367 afecta a Chromium generando una fuga de información crítica. Esta vulnerabilidad es aprovechada para comprometer la confidencialidad de datos sensibles en el navegador.

cve-2026-95368 describe una vulnerabilidad crítica en Chromium relacionada con una autorización incorrecta en DevTools. Esta falla permite el control total sobre las herramientas de desarrollo y está siendo explotada activamente. Es una amenaza grave para la seguridad del navegador.

cve-2026-95369 afecta a Chromium e implica ejecución remota de código debido a un fallo en el manejo de XML. La vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para los usuarios del navegador.

cve-2026-95370 describe una vulnerabilidad activa en Chromium que permite la ejecución remota de código mediante NFC. Es crucial considerar esta amenaza para la seguridad de los navegadores web.

cve-2026-95371 presenta una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una falta de autorización en Views. Se ha confirmado su explotación activa, representando un riesgo inmediato para los usuarios del navegador.

cve-2026-95372 describe una vulnerabilidad de uso después de liberación en Google Chromium que permite ejecución remota de código con explotación activa. Es una falla crítica que afecta a dispositivos Chromecast y requiere atención inmediata.

cve-2026-95373 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código me...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 26-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-95356 se trata de una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante uso después de liberación en WindowDialog, con explotación activa confirmada.

cve-2026-95357 representa un fallo crítico en Chromium que permite la ejecución remota de código mediante una escritura fuera de límites en la GPU. Esta vulnerabilidad sigue siendo explotada activamente, aumentando el riesgo para los usuarios del navegador.

cve-2026-95358 afecta a Chromium con una vulnerabilidad de autorización incorrecta en su versión móvil. Esta falla permite a atacantes ejecutar acciones no autorizadas y está siendo activamente explotada.

cve-2026-95359 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código a través de un recurso no inicializado en la GPU, con explotación activa confirmada.

cve-2026-95360 afecta a Chromium con una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad ha sido explotada activamente, representando un riesgo crítico para los usuarios del navegador.

cve-2026-95361 afecta a Chromium con una vulnerabilidad de confused deputy en DevTools que permite la ejecución de código con privilegios elevados. La explotación activa de esta falla la convierte en una amenaza crítica para usuarios y sistemas.

cve-2026-95362 afecta a Chromium en su sistema de herramientas para desarrolladores con una vulnerabilidad crítica de falsificación de peticiones. La explotación activa de este fallo permite realizar acciones no autorizadas que comprometen la seguridad del usuario.

cve-2026-95363 afecta a Chromium provocando una incorrecta representación de la interfaz que puede engañar a los usuarios. Se está explotando activamente, lo que representa un riesgo crítico para la seguridad del navegador.

cve-2026-95364 afecta a Chromium e implica una validación inadecuada de datos que compromete la gestión de contraseñas. La explotación activa de esta vulnerabilidad pone en riesgo la seguridad de los usuarios en el navegador.

cve-2026-95365 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante confusión de tipos en IndexedDB. Esta falla está siendo explotada activamente, representando un riesgo importante para los usuarios del navegador.

cve-2026-95366 afecta a Google Chromium permitiendo ejecución remota de código mediante uso de recurso liberado. Esta vulnerabilidad tiene explotación activa confirmada y alta criticidad.

cve-2026-95367 afecta a Chromium generando una fuga de información crítica. Esta vulnerabilidad es aprovechada para comprometer la confidencialidad de datos sensibles en el navegador.

cve-2026-95368 describe una vulnerabilidad crítica en Chromium relacionada con una autorización incorrecta en DevTools. Esta falla permite el control total sobre las herramientas de desarrollo y está siendo explotada activamente. Es una amenaza grave para la seguridad del navegador.

cve-2026-95369 afecta a Chromium e implica ejecución remota de código debido a un fallo en el manejo de XML. La vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para los usuarios del navegador.

cve-2026-95370 describe una vulnerabilidad activa en Chromium que permite la ejecución remota de código mediante NFC. Es crucial considerar esta amenaza para la seguridad de los navegadores web.

cve-2026-95371 presenta una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una falta de autorización en Views. Se ha confirmado su explotación activa, representando un riesgo inmediato para los usuarios del navegador.

cve-2026-95372 describe una vulnerabilidad de uso después de liberación en Google Chromium que permite ejecución remota de código con explotación activa. Es una falla crítica que afecta a dispositivos Chromecast y requiere atención inmediata.

cve-2026-95373 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código mediante un uso después de liberación en DevTools. Su explotación activa la convierte en una amenaza inmediata para usuarios de este navegador web.

cve-2026-95374 describe una autorización incorrecta en Chromium que permite la ejecución remota de código. Es una vulnerabilidad crítica con explotación activa confirmada que afecta la seguridad de la red en este navegador.

cve-2026-95375 afecta a Chromium por un fallo de autorización que permite acciones maliciosas. Esta vulnerabilidad se está explotando activamente, lo que la convierte en crítica para usuarios del navegador.

cve-2026-95376 afecta a Chromium y permite ejecución remota de código a través de DevTools con referencia controlada externamente. La explotación activa confirma su alto riesgo y la necesidad de atención inmediata.

cve-2026-95380 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una confusión de tipo en el motor V8. Esta falla está siendo explotada activamente, poniendo en riesgo la seguridad de los usuarios del navegador.

cve-2026-95381 afecta a Chromium y permite la ejecución remota de código debido a la validación incorrecta de entradas en la impresión. Esta vulnerabilidad está siendo explotada activamente, lo que la hace especialmente crítica.

cve-2026-95382 afecta a Google Chromium produciendo una vulnerabilidad crítica que permite ejecución remota de código mediante fallo en la autenticación. Esta explotación activa supone un riesgo grave para la seguridad de usuarios del navegador.

cve-2026-95384 afecta a Chromium y permite la ejecución remota de código debido a una condición de carrera. Esta vulnerabilidad crítica está siendo explotada activamente, representando un riesgo inmediato para los usuarios del navegador.

cve-2026-95385 afecta a Chromium, permitiendo la ejecución remota de código debido a un error en PlatformIntegration. Esta vulnerabilidad es crítica y ya se ha confirmado su explotación activa.

cve-2022-28368 afecta a dompdf con una vulnerabilidad crítica de Cross-site Scripting. La explotación activa permite ejecutar código malicioso en el navegador a través de entradas no neutralizadas en la generación de PDFs.

cve-2026-93622 es una vulnerabilidad crítica de ejecución remota de código en Kev Kev Console mediante Cross-site Scripting. Esta falla permite a atacantes inyectar scripts maliciosos y comprometer sesiones de usuarios.

cve-2026-14281 expone Wordpress Automation Web Platform Notifications and OTP para WooCommerce a una grave escalada de privilegios y bypass de autenticación OTP. La vulnerabilidad permite a atacantes no autenticados obtener privilegios administrativos completos y evitar mecanismos básicos de seguridad como la verificación de un solo uso.

cve-2026-89055 afecta a WooCommerce Customer Reviews y permite la eliminación remota de archivos de la biblioteca de medios sin autenticación. Esta vulnerabilidad es de severidad crítica con explotación activa confirmada.

cve-2026-93399 afecta a Bookly para WordPress con una referencia directa insegura que expone información confidencial y permite eliminación de reservas. Es una vulnerabilidad crítica que compromete la privacidad y disponibilidad del sistema de citas.

cve-2026-92609 describe una vulnerabilidad crítica en Apache Qpid Broker-J que permite a atacantes obtener acceso no autorizado mediante la fijación de sesión. Actualizar a la versión parcheada es esencial para mitigar este riesgo.

cve-2026-95832 afecta al emulador de terminal kitty, permitiendo la ejecución remota de comandos con privilegios de usuario debido a un manejo inadecuado de códigos de escape de color. Esta vulnerabilidad está confirmada con explotación activa y tiene una severidad crítica.

cve-2026-100075 afecta al núcleo de Linux debido a errores en el manejo de colas RDMA que pueden llevar a una corrupción de memoria. Esta vulnerabilidad crítica puede permitir ataques de ejecución remota de código.

cve-2026-93641 afecta a Zimbra Classic con una vulnerabilidad crítica de Cross-Site Scripting almacenado que permite acceso no autorizado a datos de buzón y suplantación de usuario.

cve-2026-93642 expone una vulnerabilidad crítica en Zimbra Modern que permite ejecución de código en sitio cruzado y acceso no autorizado a correos y datos de usuario al aceptar notificaciones forjadas.

cve-2026-93643 afecta a Zimbra OnlyOffice permitiendo la ejecución remota de código mediante explotación de campos de guardado no firmados. Esta falla crítica facilita que atacantes sin autenticar ejecuten comandos con privilegios elevados.

cve-2026-93647 afecta a Zimbra Classic mediante una vulnerabilidad crítica de ejecución remota de código debido a XSS almacenado. Esta falla permite a atacantes no autenticados acceder y controlar datos de buzones comprometidos. Es fundamental revisar y proteger sistemas con esta plataforma de correo.

cve-2026-39353 permite la ejecución remota de código en InvoicePlane debido a la inclusión de plantillas PHP maliciosas. Esta falla crítica facilita el control completo del servidor afectado.

cve-2026-42322 afecta a Piwigo y permite la ejecución remota de código mediante la carga maliciosa de archivos con extensiones manipuladas, lo que puede comprometer la integridad, confidencialidad y disponibilidad del sistema.

cve-2026-62262 afecta a Piwigo y permite la extracción de datos de la base mediante inyección SQL en la función de búsqueda. Esta vulnerabilidad crítica compromete la seguridad de la información almacenada en la base de datos de la aplicación web.

cve-2026-92161 describe una grave falla en FriendsOfFlarum OAuth que permite la suplantación de identidad mediante el proveedor Discord OAuth. La vulnerabilidad evita la verificación del correo electrónico, facilitando accesos no autorizados incluso en cuentas administrativas.

cve-2026-48482 afecta a GLPI y permite la ejecución remota de código mediante la importación de formularios con rutas de archivo manipuladas. Es una vulnerabilidad crítica que pone en riesgo servidores operativos.

cve-2026-84458 describe una vulnerabilidad crítica en Zammad que permite la suplantación de identidad mediante cuentas vinculadas automáticamente sin verificación de correo. Esta falla permite el acceso no autorizado a cuentas locales, incluyendo perfiles de administrador.

cve-2026-97063 expone una vulnerabilidad crítica en X SpringBoot que permite el secuestro de cuentas mediante la obtención de códigos de verificación sin autenticación. Esta falla afecta la seguridad de la autenticación y la integridad de las cuentas de usuario.

cve-2026-97064 describe una vulnerabilidad crítica en X SpringBoot que permite la autenticación sin credenciales mediante un código maestro. Esta falla facilita la suplantación completa de usuarios a atacantes remotos.

cve-2026-100389 afecta a Gestsup y permite la ejecución remota de código mediante archivos adjuntos maliciosos enviados a buzones monitorizados. La falla reside en el manejo de archivos adjuntos dentro del conector IMAP que no bloquea extensiones peligrosas.

cve-2026-100390 permite la suplantación de IP mediante encabezados manipulados, comprometiendo controles de acceso en Zoraxy. Esta vulnerabilidad crítica facilita la evasión de restricciones basadas en la dirección IP del atacante.

cve-2026-100382 describe una vulnerabilidad crítica en la extensión ExternalData de Mediawiki que permite la ejecución remota de comandos. Esta falla se debe a una neutralización incorrecta de elementos especiales que facilita la inyección de código peligroso. La explotación activa de esta vulnerabilidad puede comprometer completamente la seguridad del servidor.

cve-2026-100551 afecta a OpenClaw for iOS permitiendo la ejecución remota de código mediante omisión de la verificación TLS en la interfaz de control. La vulnerabilidad permite robar credenciales y obtener acceso completo a funciones críticas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2626414/c1e-ox9x1cj86qzimpmdj-jpkrpoq3a126-ypfzqs.mp3" length="31482401"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-95356 se trata de una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante uso después de liberación en WindowDialog, con explotación activa confirmada.

cve-2026-95357 representa un fallo crítico en Chromium que permite la ejecución remota de código mediante una escritura fuera de límites en la GPU. Esta vulnerabilidad sigue siendo explotada activamente, aumentando el riesgo para los usuarios del navegador.

cve-2026-95358 afecta a Chromium con una vulnerabilidad de autorización incorrecta en su versión móvil. Esta falla permite a atacantes ejecutar acciones no autorizadas y está siendo activamente explotada.

cve-2026-95359 describe una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código a través de un recurso no inicializado en la GPU, con explotación activa confirmada.

cve-2026-95360 afecta a Chromium con una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad ha sido explotada activamente, representando un riesgo crítico para los usuarios del navegador.

cve-2026-95361 afecta a Chromium con una vulnerabilidad de confused deputy en DevTools que permite la ejecución de código con privilegios elevados. La explotación activa de esta falla la convierte en una amenaza crítica para usuarios y sistemas.

cve-2026-95362 afecta a Chromium en su sistema de herramientas para desarrolladores con una vulnerabilidad crítica de falsificación de peticiones. La explotación activa de este fallo permite realizar acciones no autorizadas que comprometen la seguridad del usuario.

cve-2026-95363 afecta a Chromium provocando una incorrecta representación de la interfaz que puede engañar a los usuarios. Se está explotando activamente, lo que representa un riesgo crítico para la seguridad del navegador.

cve-2026-95364 afecta a Chromium e implica una validación inadecuada de datos que compromete la gestión de contraseñas. La explotación activa de esta vulnerabilidad pone en riesgo la seguridad de los usuarios en el navegador.

cve-2026-95365 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante confusión de tipos en IndexedDB. Esta falla está siendo explotada activamente, representando un riesgo importante para los usuarios del navegador.

cve-2026-95366 afecta a Google Chromium permitiendo ejecución remota de código mediante uso de recurso liberado. Esta vulnerabilidad tiene explotación activa confirmada y alta criticidad.

cve-2026-95367 afecta a Chromium generando una fuga de información crítica. Esta vulnerabilidad es aprovechada para comprometer la confidencialidad de datos sensibles en el navegador.

cve-2026-95368 describe una vulnerabilidad crítica en Chromium relacionada con una autorización incorrecta en DevTools. Esta falla permite el control total sobre las herramientas de desarrollo y está siendo explotada activamente. Es una amenaza grave para la seguridad del navegador.

cve-2026-95369 afecta a Chromium e implica ejecución remota de código debido a un fallo en el manejo de XML. La vulnerabilidad está siendo explotada activamente, representando un riesgo crítico para los usuarios del navegador.

cve-2026-95370 describe una vulnerabilidad activa en Chromium que permite la ejecución remota de código mediante NFC. Es crucial considerar esta amenaza para la seguridad de los navegadores web.

cve-2026-95371 presenta una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una falta de autorización en Views. Se ha confirmado su explotación activa, representando un riesgo inmediato para los usuarios del navegador.

cve-2026-95372 describe una vulnerabilidad de uso después de liberación en Google Chromium que permite ejecución remota de código con explotación activa. Es una falla crítica que afecta a dispositivos Chromecast y requiere atención inmediata.

cve-2026-95373 es una vulnerabilidad crítica en Google Chromium que permite la ejecución remota de código me...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:21:52</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 25-09-2026]]>
                </title>
                <pubDate>Fri, 25 Sep 2026 04:07:07 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2624990</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-25-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda vulnerabilidades críticas en dispositivos OnePlus y OPPO, campañas maliciosas como ClickFix en Ucrania y ataques con inteligencia artificial en portales gubernamentales. Se destacan fallos en software popular como WordPress, Roundcube, JetBrains TeamCity y exposiciones en Microsoft 365. Además, se informa sobre malware avanzado en npm y macOS, la acelerada detección de vulnerabilidades por IA y nuevas herramientas de seguridad integradas por Microsoft. Se hace hincapié en la necesidad de automatización y controles para mitigar riesgos crecientes en ciberseguridad.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en dispositivos OnePlus y OPPO, campañas maliciosas como ClickFix en Ucrania y ataques con inteligencia artificial en portales gubernamentales. Se destacan fallos en software popular como WordPress, Roundcube, JetBrains TeamCity y exposiciones en Microsoft 365. Además, se informa sobre malware avanzado en npm y macOS, la acelerada detección de vulnerabilidades por IA y nuevas herramientas de seguridad integradas por Microsoft. Se hace hincapié en la necesidad de automatización y controles para mitigar riesgos crecientes en ciberseguridad.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 25-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en dispositivos OnePlus y OPPO, campañas maliciosas como ClickFix en Ucrania y ataques con inteligencia artificial en portales gubernamentales. Se destacan fallos en software popular como WordPress, Roundcube, JetBrains TeamCity y exposiciones en Microsoft 365. Además, se informa sobre malware avanzado en npm y macOS, la acelerada detección de vulnerabilidades por IA y nuevas herramientas de seguridad integradas por Microsoft. Se hace hincapié en la necesidad de automatización y controles para mitigar riesgos crecientes en ciberseguridad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2624990/c1e-7gmgpivjj9ka2925q-9j27rg8oi3w2-joqf4s.mp3" length="16602009"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en dispositivos OnePlus y OPPO, campañas maliciosas como ClickFix en Ucrania y ataques con inteligencia artificial en portales gubernamentales. Se destacan fallos en software popular como WordPress, Roundcube, JetBrains TeamCity y exposiciones en Microsoft 365. Además, se informa sobre malware avanzado en npm y macOS, la acelerada detección de vulnerabilidades por IA y nuevas herramientas de seguridad integradas por Microsoft. Se hace hincapié en la necesidad de automatización y controles para mitigar riesgos crecientes en ciberseguridad.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:11:32</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 25-09-2026]]>
                </title>
                <pubDate>Fri, 25 Sep 2026 03:35:53 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2624968</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-25-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-30633 describe una vulnerabilidad crítica de recorrido de ruta en KEV Console que permite acceso no autorizado a directorios restringidos. Su explotación activa representa un riesgo severo para la seguridad de los sistemas afectados.

cve-2026-18322 afecta a un producto con gestión incorrecta de privilegios que permite la escalada de permisos. Explota una mala asignación de privilegios y su explotación ha sido confirmada de manera activa. Es una vulnerabilidad crítica dada su severidad y riesgo de ataque.

cve-2026-78308 afecta a Delta DIAEnergie permitiendo omitir la autenticación y acceder sin permisos. Representa un riesgo crítico por permitir acceso no autorizado a sistemas de gestión energética.

cve-2026-78312 afecta a Delta DIAEnergie y permite explotación de Path Traversal para acceder a archivos sensibles por validación incorrecta de rutas.

cve-2026-12227 describe una vulnerabilidad crítica en Visual Composer Website Builder que permite incluir y ejecutar código arbitrario en el servidor. Este fallo afecta a la seguridad de sitios web al permitir acceso no autorizado y ejecución remota de código.

cve-2026-19072 afecta a Velociraptor permitiendo la ejecución remota de código con privilegios de administrador mediante la manipulación de campos internos. Esta vulnerabilidad es crítica y ha sido explotada activamente, representando un riesgo severo para la seguridad de las infraestructuras que usen este software.

cve-2026-91187 afecta a dashbit nimble_zta permitiendo a atacantes remotos falsificar tokens de autenticación en sistemas Cloudflare Zero Trust. La vulnerabilidad tiene una severidad crítica y permite suplantación total de identidad. Es imprescindible aplicar actualizaciones para neutralizar esta amenaza.

cve-2026-97359 afecta a HFS2 y permite la ejecución remota de código mediante inyección en nombres de archivo durante cargas multipart. Esta vulnerabilidad es crítica y explotable sin necesidad de autenticación.

cve-2026-97360 afecta a un servidor HTTP con una vulnerabilidad crítica que permite acceso arbitrario a archivos sin autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema. Esta falla explota la falta de autorización en el manejador de macros y la resolución deficiente de rutas absolutas.

cve-2026-81549 expone una vulnerabilidad crítica en IBM DataStage on Cloud Pak for Data que permite obtener información sensible a atacantes remotos autenticados. La causa es una validación incorrecta en un encabezado HTTP importante, lo que compromete la confidencialidad de los datos procesados por la plataforma.

cve-2026-90481 afecta a PortSwigger Burp Suite DAST y permite un bypass de autenticación mediante un canal alternativo, con severidad crítica. Esta vulnerabilidad pone en riesgo la integridad del acceso al sistema afectado.

cve-2026-97404 permite a atacantes remotos no autorizados eludir la autenticación y controlar recursos en OpenStack Zaqar. La vulnerabilidad afecta la gestión de colas y la realización de operaciones administrativas bajo ciertas configuraciones.

cve-2026-93425 permite la ejecución remota de comandos con privilegios de root en Dokploy. Esta vulnerabilidad grave facilita el control total del sistema y compromete el entorno de aplicaciones gestionadas.

cve-2026-79766 afecta a Termix permitiendo ejecución remota de comandos mediante interpolación insegura en comandos shell. Esta vulnerabilidad puede exponer datos sensibles y credenciales internas. La explotación activa está confirmada y se requiere actualización urgente.

cve-2026-61604 afecta la lógica de validación en ixo blockchain permitiendo movimientos no autorizados de fondos. La vulnerabilidad fue explotada activamente y requiere actualización urgente del software para mitigar daños. No existen métodos alternativos para mitigar esta falla fuera de la actualización.

cve-2026-61732 afecta a Decepticon y permite la ejecución remota de comandos en entornos Kali Linux mediante manip...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-30633 describe una vulnerabilidad crítica de recorrido de ruta en KEV Console que permite acceso no autorizado a directorios restringidos. Su explotación activa representa un riesgo severo para la seguridad de los sistemas afectados.

cve-2026-18322 afecta a un producto con gestión incorrecta de privilegios que permite la escalada de permisos. Explota una mala asignación de privilegios y su explotación ha sido confirmada de manera activa. Es una vulnerabilidad crítica dada su severidad y riesgo de ataque.

cve-2026-78308 afecta a Delta DIAEnergie permitiendo omitir la autenticación y acceder sin permisos. Representa un riesgo crítico por permitir acceso no autorizado a sistemas de gestión energética.

cve-2026-78312 afecta a Delta DIAEnergie y permite explotación de Path Traversal para acceder a archivos sensibles por validación incorrecta de rutas.

cve-2026-12227 describe una vulnerabilidad crítica en Visual Composer Website Builder que permite incluir y ejecutar código arbitrario en el servidor. Este fallo afecta a la seguridad de sitios web al permitir acceso no autorizado y ejecución remota de código.

cve-2026-19072 afecta a Velociraptor permitiendo la ejecución remota de código con privilegios de administrador mediante la manipulación de campos internos. Esta vulnerabilidad es crítica y ha sido explotada activamente, representando un riesgo severo para la seguridad de las infraestructuras que usen este software.

cve-2026-91187 afecta a dashbit nimble_zta permitiendo a atacantes remotos falsificar tokens de autenticación en sistemas Cloudflare Zero Trust. La vulnerabilidad tiene una severidad crítica y permite suplantación total de identidad. Es imprescindible aplicar actualizaciones para neutralizar esta amenaza.

cve-2026-97359 afecta a HFS2 y permite la ejecución remota de código mediante inyección en nombres de archivo durante cargas multipart. Esta vulnerabilidad es crítica y explotable sin necesidad de autenticación.

cve-2026-97360 afecta a un servidor HTTP con una vulnerabilidad crítica que permite acceso arbitrario a archivos sin autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema. Esta falla explota la falta de autorización en el manejador de macros y la resolución deficiente de rutas absolutas.

cve-2026-81549 expone una vulnerabilidad crítica en IBM DataStage on Cloud Pak for Data que permite obtener información sensible a atacantes remotos autenticados. La causa es una validación incorrecta en un encabezado HTTP importante, lo que compromete la confidencialidad de los datos procesados por la plataforma.

cve-2026-90481 afecta a PortSwigger Burp Suite DAST y permite un bypass de autenticación mediante un canal alternativo, con severidad crítica. Esta vulnerabilidad pone en riesgo la integridad del acceso al sistema afectado.

cve-2026-97404 permite a atacantes remotos no autorizados eludir la autenticación y controlar recursos en OpenStack Zaqar. La vulnerabilidad afecta la gestión de colas y la realización de operaciones administrativas bajo ciertas configuraciones.

cve-2026-93425 permite la ejecución remota de comandos con privilegios de root en Dokploy. Esta vulnerabilidad grave facilita el control total del sistema y compromete el entorno de aplicaciones gestionadas.

cve-2026-79766 afecta a Termix permitiendo ejecución remota de comandos mediante interpolación insegura en comandos shell. Esta vulnerabilidad puede exponer datos sensibles y credenciales internas. La explotación activa está confirmada y se requiere actualización urgente.

cve-2026-61604 afecta la lógica de validación en ixo blockchain permitiendo movimientos no autorizados de fondos. La vulnerabilidad fue explotada activamente y requiere actualización urgente del software para mitigar daños. No existen métodos alternativos para mitigar esta falla fuera de la actualización.

cve-2026-61732 afecta a Decepticon y permite la ejecución remota de comandos en entornos Kali Linux mediante manip...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 25-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-30633 describe una vulnerabilidad crítica de recorrido de ruta en KEV Console que permite acceso no autorizado a directorios restringidos. Su explotación activa representa un riesgo severo para la seguridad de los sistemas afectados.

cve-2026-18322 afecta a un producto con gestión incorrecta de privilegios que permite la escalada de permisos. Explota una mala asignación de privilegios y su explotación ha sido confirmada de manera activa. Es una vulnerabilidad crítica dada su severidad y riesgo de ataque.

cve-2026-78308 afecta a Delta DIAEnergie permitiendo omitir la autenticación y acceder sin permisos. Representa un riesgo crítico por permitir acceso no autorizado a sistemas de gestión energética.

cve-2026-78312 afecta a Delta DIAEnergie y permite explotación de Path Traversal para acceder a archivos sensibles por validación incorrecta de rutas.

cve-2026-12227 describe una vulnerabilidad crítica en Visual Composer Website Builder que permite incluir y ejecutar código arbitrario en el servidor. Este fallo afecta a la seguridad de sitios web al permitir acceso no autorizado y ejecución remota de código.

cve-2026-19072 afecta a Velociraptor permitiendo la ejecución remota de código con privilegios de administrador mediante la manipulación de campos internos. Esta vulnerabilidad es crítica y ha sido explotada activamente, representando un riesgo severo para la seguridad de las infraestructuras que usen este software.

cve-2026-91187 afecta a dashbit nimble_zta permitiendo a atacantes remotos falsificar tokens de autenticación en sistemas Cloudflare Zero Trust. La vulnerabilidad tiene una severidad crítica y permite suplantación total de identidad. Es imprescindible aplicar actualizaciones para neutralizar esta amenaza.

cve-2026-97359 afecta a HFS2 y permite la ejecución remota de código mediante inyección en nombres de archivo durante cargas multipart. Esta vulnerabilidad es crítica y explotable sin necesidad de autenticación.

cve-2026-97360 afecta a un servidor HTTP con una vulnerabilidad crítica que permite acceso arbitrario a archivos sin autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema. Esta falla explota la falta de autorización en el manejador de macros y la resolución deficiente de rutas absolutas.

cve-2026-81549 expone una vulnerabilidad crítica en IBM DataStage on Cloud Pak for Data que permite obtener información sensible a atacantes remotos autenticados. La causa es una validación incorrecta en un encabezado HTTP importante, lo que compromete la confidencialidad de los datos procesados por la plataforma.

cve-2026-90481 afecta a PortSwigger Burp Suite DAST y permite un bypass de autenticación mediante un canal alternativo, con severidad crítica. Esta vulnerabilidad pone en riesgo la integridad del acceso al sistema afectado.

cve-2026-97404 permite a atacantes remotos no autorizados eludir la autenticación y controlar recursos en OpenStack Zaqar. La vulnerabilidad afecta la gestión de colas y la realización de operaciones administrativas bajo ciertas configuraciones.

cve-2026-93425 permite la ejecución remota de comandos con privilegios de root en Dokploy. Esta vulnerabilidad grave facilita el control total del sistema y compromete el entorno de aplicaciones gestionadas.

cve-2026-79766 afecta a Termix permitiendo ejecución remota de comandos mediante interpolación insegura en comandos shell. Esta vulnerabilidad puede exponer datos sensibles y credenciales internas. La explotación activa está confirmada y se requiere actualización urgente.

cve-2026-61604 afecta la lógica de validación en ixo blockchain permitiendo movimientos no autorizados de fondos. La vulnerabilidad fue explotada activamente y requiere actualización urgente del software para mitigar daños. No existen métodos alternativos para mitigar esta falla fuera de la actualización.

cve-2026-61732 afecta a Decepticon y permite la ejecución remota de comandos en entornos Kali Linux mediante manipulación de tokens ChatML. Es una vulnerabilidad crítica con explotación activa confirmada que se corrige actualizando a la versión 1.1.17.

cve-2026-61741 afecta a decodificadores XML en http4s scala-xml permitiendo ataques XXE con alto impacto. La vulnerabilidad permite acceso a archivos locales, ejecución de solicitudes internas y denegación de servicio. La actualización a versiones corregidas es esencial para mitigar el riesgo.

cve-2026-61742 permite la ejecución remota de comandos en el servidor DBHub mediante ataques DNS rebinding, aprovechando una falla en la protección CORS. Esta vulnerabilidad crítica afecta a varias bases de datos gestionadas por DBHub y puede permitir control completo sin autenticación.

cve-2026-13016 describe una vulnerabilidad crítica de inyección SQL en ServiceNow AI Platform que permite ejecución arbitraria de sentencias SQL y acceso no autorizado a datos. Esta falla debe ser corregida aplicando el parche oficial.

cve-2026-13249 afecta a impresoras industriales Honeywell y permite ejecución remota de código sin autenticación por carga arbitraria de archivos. Esta vulnerabilidad crítica requiere actualización urgente de firmware.

cve-2026-86860 describe una vulnerabilidad crítica en la plataforma ServiceNow AI que permite la escalada de privilegios por falta de autorización. Esta falla afecta a instancias hospedadas y autoalojadas, y puede exponer datos sensibles a usuarios no autenticados.

cve-2026-93289 afecta a sistemas de control industrial de Cisco mediante inyección remota de comandos. Esta vulnerabilidad crítica permite la ejecución de código sin autenticación durante el emparejamiento, representando un riesgo elevado para la seguridad operativa.

cve-2026-93291 afecta a un dispositivo industrial Omni C20 permitiendo la ejecución remota de código mediante ataques man-in-the-middle debido a la falta de validación de certificados.

cve-2026-81630 afecta a cámaras de Botslab debido a la falta de verificación segura de actualizaciones. Permite ejecución remota de código mediante firmware modificado. Esta debilidad compromete la integridad y el control del dispositivo.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2624968/c1e-40r0zs8vv4mf9098m-8dm5rqv1ao27-1u29tz.mp3" length="17794447"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-30633 describe una vulnerabilidad crítica de recorrido de ruta en KEV Console que permite acceso no autorizado a directorios restringidos. Su explotación activa representa un riesgo severo para la seguridad de los sistemas afectados.

cve-2026-18322 afecta a un producto con gestión incorrecta de privilegios que permite la escalada de permisos. Explota una mala asignación de privilegios y su explotación ha sido confirmada de manera activa. Es una vulnerabilidad crítica dada su severidad y riesgo de ataque.

cve-2026-78308 afecta a Delta DIAEnergie permitiendo omitir la autenticación y acceder sin permisos. Representa un riesgo crítico por permitir acceso no autorizado a sistemas de gestión energética.

cve-2026-78312 afecta a Delta DIAEnergie y permite explotación de Path Traversal para acceder a archivos sensibles por validación incorrecta de rutas.

cve-2026-12227 describe una vulnerabilidad crítica en Visual Composer Website Builder que permite incluir y ejecutar código arbitrario en el servidor. Este fallo afecta a la seguridad de sitios web al permitir acceso no autorizado y ejecución remota de código.

cve-2026-19072 afecta a Velociraptor permitiendo la ejecución remota de código con privilegios de administrador mediante la manipulación de campos internos. Esta vulnerabilidad es crítica y ha sido explotada activamente, representando un riesgo severo para la seguridad de las infraestructuras que usen este software.

cve-2026-91187 afecta a dashbit nimble_zta permitiendo a atacantes remotos falsificar tokens de autenticación en sistemas Cloudflare Zero Trust. La vulnerabilidad tiene una severidad crítica y permite suplantación total de identidad. Es imprescindible aplicar actualizaciones para neutralizar esta amenaza.

cve-2026-97359 afecta a HFS2 y permite la ejecución remota de código mediante inyección en nombres de archivo durante cargas multipart. Esta vulnerabilidad es crítica y explotable sin necesidad de autenticación.

cve-2026-97360 afecta a un servidor HTTP con una vulnerabilidad crítica que permite acceso arbitrario a archivos sin autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema. Esta falla explota la falta de autorización en el manejador de macros y la resolución deficiente de rutas absolutas.

cve-2026-81549 expone una vulnerabilidad crítica en IBM DataStage on Cloud Pak for Data que permite obtener información sensible a atacantes remotos autenticados. La causa es una validación incorrecta en un encabezado HTTP importante, lo que compromete la confidencialidad de los datos procesados por la plataforma.

cve-2026-90481 afecta a PortSwigger Burp Suite DAST y permite un bypass de autenticación mediante un canal alternativo, con severidad crítica. Esta vulnerabilidad pone en riesgo la integridad del acceso al sistema afectado.

cve-2026-97404 permite a atacantes remotos no autorizados eludir la autenticación y controlar recursos en OpenStack Zaqar. La vulnerabilidad afecta la gestión de colas y la realización de operaciones administrativas bajo ciertas configuraciones.

cve-2026-93425 permite la ejecución remota de comandos con privilegios de root en Dokploy. Esta vulnerabilidad grave facilita el control total del sistema y compromete el entorno de aplicaciones gestionadas.

cve-2026-79766 afecta a Termix permitiendo ejecución remota de comandos mediante interpolación insegura en comandos shell. Esta vulnerabilidad puede exponer datos sensibles y credenciales internas. La explotación activa está confirmada y se requiere actualización urgente.

cve-2026-61604 afecta la lógica de validación en ixo blockchain permitiendo movimientos no autorizados de fondos. La vulnerabilidad fue explotada activamente y requiere actualización urgente del software para mitigar daños. No existen métodos alternativos para mitigar esta falla fuera de la actualización.

cve-2026-61732 afecta a Decepticon y permite la ejecución remota de comandos en entornos Kali Linux mediante manip...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:12:22</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 24-09-2026]]>
                </title>
                <pubDate>Thu, 24 Sep 2026 04:05:56 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2623637</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-24-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda múltiples vulnerabilidades críticas detectadas en infraestructuras como MikroTik RouterOS, F5 BIG-IP, cPanel y Kubernetes, con explotaciones activas y parches recientes. También se destacan casos de malware avanzado y campañas de ciberdelincuencia que afectan a plataformas como GitLab, WordPress y Windows. Además, se analizan riesgos emergentes en inteligencia artificial, seguridad en la nube y ataques dirigidos a cadenas de suministro y sistemas empresariales.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades críticas detectadas en infraestructuras como MikroTik RouterOS, F5 BIG-IP, cPanel y Kubernetes, con explotaciones activas y parches recientes. También se destacan casos de malware avanzado y campañas de ciberdelincuencia que afectan a plataformas como GitLab, WordPress y Windows. Además, se analizan riesgos emergentes en inteligencia artificial, seguridad en la nube y ataques dirigidos a cadenas de suministro y sistemas empresariales.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 24-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades críticas detectadas en infraestructuras como MikroTik RouterOS, F5 BIG-IP, cPanel y Kubernetes, con explotaciones activas y parches recientes. También se destacan casos de malware avanzado y campañas de ciberdelincuencia que afectan a plataformas como GitLab, WordPress y Windows. Además, se analizan riesgos emergentes en inteligencia artificial, seguridad en la nube y ataques dirigidos a cadenas de suministro y sistemas empresariales.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2623637/c1e-r9n9vco13gjtnxn7g-wwnokmqos90r-7es7qj.mp3" length="13614646"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades críticas detectadas en infraestructuras como MikroTik RouterOS, F5 BIG-IP, cPanel y Kubernetes, con explotaciones activas y parches recientes. También se destacan casos de malware avanzado y campañas de ciberdelincuencia que afectan a plataformas como GitLab, WordPress y Windows. Además, se analizan riesgos emergentes en inteligencia artificial, seguridad en la nube y ataques dirigidos a cadenas de suministro y sistemas empresariales.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:28</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 24-09-2026]]>
                </title>
                <pubDate>Thu, 24 Sep 2026 03:40:19 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2623604</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-24-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-87902 destaca una vulnerabilidad crítica en WordPress que permite la inclusión remota de archivos PHP y la ejecución de código malicioso. Esta falla afecta a la gestión de archivos en PHP llevando a consecuencias graves para la seguridad de sitios web gestionados con esta plataforma.

cve-2016-20080 es una vulnerabilidad en PHP que permite la ejecución remota de código mediante inclusión remota de archivos. Esta falla se debe a un control insuficiente en la gestión de nombres de fichero en sentencias include y require.

cve-2026-75799 afecta a un plugin de WordPress permitiendo la ejecución remota de código mediante la carga de archivos PHP arbitrarios sin validación. Esta vulnerabilidad es crítica y representa un riesgo alto para los servidores afectados.

cve-2026-82843 afecta al plugin WP OAuth Server de WordPress, permitiendo suplantación de identidad y acceso no autorizado a cuentas administrativas mediante aserciones OpenID Connect no vinculadas correctamente. El fallo permite la autenticación como otro usuario, comprometiendo la seguridad del sistema.

cve-2026-82331 describe una vulnerabilidad crítica en Apache BuildStream que permite escritura de archivos arbitrarios mediante enlaces simbólicos en archivos tar manipulados. La actualización a la versión 2.8.1 corrige este fallo esencial para la seguridad de los entornos de construcción de software.

cve-2026-76183 describe un bypass de autenticación en Apache Tomcat que afecta a las restricciones de seguridad en WebSocket. Esta vulnerabilidad crítica permite evadir controles de acceso originando un riesgo grave en servidores que usan Tomcat. Es necesario actualizar a las versiones corregidas para evitar explotaciones activas.

cve-2026-86248 describe una vulnerabilidad crítica en Apache Tomcat que afecta a la autenticación de certificados cliente en ciertos escenarios. Esta falla permite que la validación no falle como se espera cuando soft fail está deshabilitado, comprometiendo la seguridad del servidor.

cve-2026-86350 detecta una vulnerabilidad crítica en Apache Tomcat relacionada con mezcla de cabeceras HTTP2, que puede permitir ataques remotos. Es vital actualizar a versiones corregidas para evitar explotación activa de esta falla.

cve-2026-19599 afecta a ManageEngine OpManager MSP con ejecución remota de código. Permite a atacantes controlar remotamente el sistema afectado. Es una vulnerabilidad crítica con explotación confirmada.

cve-2026-86246 afecta a Apache Tomcat Native estableciendo opciones inseguras por defecto que comprometen la seguridad TLS. La actualización a versiones corregidas es esencial para evitar ataques de renegociación y problemas con la gestión de claves.

cve-2026-59167 describe una vulnerabilidad crítica en SunEditor que permite ejecución remota de scripts a través de cross-site scripting almacenado. La falla se debe a una deficiente sanitización de contenido HTML personalizado que permite conservar controladores de eventos maliciosos.

cve-2026-86708 expone una vulnerabilidad crítica en ZohoCorp ManageEngine Applications Manager, permitiendo la suplantación de cuentas de servicio en la nube mediante la exposición de llaves privadas. Esta falla tiene impacto crítico con explotación ya confirmada, lo que puede comprometer la seguridad de recursos gestionados en la nube.

cve-2026-96560 describe una vulnerabilidad crítica en LightLLM que permite ejecución remota de código a través de una deserialización insegura. La falla afecta al trabajador KV-transfer en un modo específico y permite a atacantes ejecutar código con privilegios del servicio.

cve-2026-96276 es una vulnerabilidad crítica en Red Hat Flatpak que permite escritura fuera del directorio de trabajo mediante recorrido de directorios. Esto amenaza la integridad y seguridad del sistema. Se ha detectado explotación activa, llamando a una mitigación urgente.

cve-2026-18872 afecta al gestor de transacciones financieras de IBM en RedHat OpenShift y permite la ejecución de s...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-87902 destaca una vulnerabilidad crítica en WordPress que permite la inclusión remota de archivos PHP y la ejecución de código malicioso. Esta falla afecta a la gestión de archivos en PHP llevando a consecuencias graves para la seguridad de sitios web gestionados con esta plataforma.

cve-2016-20080 es una vulnerabilidad en PHP que permite la ejecución remota de código mediante inclusión remota de archivos. Esta falla se debe a un control insuficiente en la gestión de nombres de fichero en sentencias include y require.

cve-2026-75799 afecta a un plugin de WordPress permitiendo la ejecución remota de código mediante la carga de archivos PHP arbitrarios sin validación. Esta vulnerabilidad es crítica y representa un riesgo alto para los servidores afectados.

cve-2026-82843 afecta al plugin WP OAuth Server de WordPress, permitiendo suplantación de identidad y acceso no autorizado a cuentas administrativas mediante aserciones OpenID Connect no vinculadas correctamente. El fallo permite la autenticación como otro usuario, comprometiendo la seguridad del sistema.

cve-2026-82331 describe una vulnerabilidad crítica en Apache BuildStream que permite escritura de archivos arbitrarios mediante enlaces simbólicos en archivos tar manipulados. La actualización a la versión 2.8.1 corrige este fallo esencial para la seguridad de los entornos de construcción de software.

cve-2026-76183 describe un bypass de autenticación en Apache Tomcat que afecta a las restricciones de seguridad en WebSocket. Esta vulnerabilidad crítica permite evadir controles de acceso originando un riesgo grave en servidores que usan Tomcat. Es necesario actualizar a las versiones corregidas para evitar explotaciones activas.

cve-2026-86248 describe una vulnerabilidad crítica en Apache Tomcat que afecta a la autenticación de certificados cliente en ciertos escenarios. Esta falla permite que la validación no falle como se espera cuando soft fail está deshabilitado, comprometiendo la seguridad del servidor.

cve-2026-86350 detecta una vulnerabilidad crítica en Apache Tomcat relacionada con mezcla de cabeceras HTTP2, que puede permitir ataques remotos. Es vital actualizar a versiones corregidas para evitar explotación activa de esta falla.

cve-2026-19599 afecta a ManageEngine OpManager MSP con ejecución remota de código. Permite a atacantes controlar remotamente el sistema afectado. Es una vulnerabilidad crítica con explotación confirmada.

cve-2026-86246 afecta a Apache Tomcat Native estableciendo opciones inseguras por defecto que comprometen la seguridad TLS. La actualización a versiones corregidas es esencial para evitar ataques de renegociación y problemas con la gestión de claves.

cve-2026-59167 describe una vulnerabilidad crítica en SunEditor que permite ejecución remota de scripts a través de cross-site scripting almacenado. La falla se debe a una deficiente sanitización de contenido HTML personalizado que permite conservar controladores de eventos maliciosos.

cve-2026-86708 expone una vulnerabilidad crítica en ZohoCorp ManageEngine Applications Manager, permitiendo la suplantación de cuentas de servicio en la nube mediante la exposición de llaves privadas. Esta falla tiene impacto crítico con explotación ya confirmada, lo que puede comprometer la seguridad de recursos gestionados en la nube.

cve-2026-96560 describe una vulnerabilidad crítica en LightLLM que permite ejecución remota de código a través de una deserialización insegura. La falla afecta al trabajador KV-transfer en un modo específico y permite a atacantes ejecutar código con privilegios del servicio.

cve-2026-96276 es una vulnerabilidad crítica en Red Hat Flatpak que permite escritura fuera del directorio de trabajo mediante recorrido de directorios. Esto amenaza la integridad y seguridad del sistema. Se ha detectado explotación activa, llamando a una mitigación urgente.

cve-2026-18872 afecta al gestor de transacciones financieras de IBM en RedHat OpenShift y permite la ejecución de s...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 24-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-87902 destaca una vulnerabilidad crítica en WordPress que permite la inclusión remota de archivos PHP y la ejecución de código malicioso. Esta falla afecta a la gestión de archivos en PHP llevando a consecuencias graves para la seguridad de sitios web gestionados con esta plataforma.

cve-2016-20080 es una vulnerabilidad en PHP que permite la ejecución remota de código mediante inclusión remota de archivos. Esta falla se debe a un control insuficiente en la gestión de nombres de fichero en sentencias include y require.

cve-2026-75799 afecta a un plugin de WordPress permitiendo la ejecución remota de código mediante la carga de archivos PHP arbitrarios sin validación. Esta vulnerabilidad es crítica y representa un riesgo alto para los servidores afectados.

cve-2026-82843 afecta al plugin WP OAuth Server de WordPress, permitiendo suplantación de identidad y acceso no autorizado a cuentas administrativas mediante aserciones OpenID Connect no vinculadas correctamente. El fallo permite la autenticación como otro usuario, comprometiendo la seguridad del sistema.

cve-2026-82331 describe una vulnerabilidad crítica en Apache BuildStream que permite escritura de archivos arbitrarios mediante enlaces simbólicos en archivos tar manipulados. La actualización a la versión 2.8.1 corrige este fallo esencial para la seguridad de los entornos de construcción de software.

cve-2026-76183 describe un bypass de autenticación en Apache Tomcat que afecta a las restricciones de seguridad en WebSocket. Esta vulnerabilidad crítica permite evadir controles de acceso originando un riesgo grave en servidores que usan Tomcat. Es necesario actualizar a las versiones corregidas para evitar explotaciones activas.

cve-2026-86248 describe una vulnerabilidad crítica en Apache Tomcat que afecta a la autenticación de certificados cliente en ciertos escenarios. Esta falla permite que la validación no falle como se espera cuando soft fail está deshabilitado, comprometiendo la seguridad del servidor.

cve-2026-86350 detecta una vulnerabilidad crítica en Apache Tomcat relacionada con mezcla de cabeceras HTTP2, que puede permitir ataques remotos. Es vital actualizar a versiones corregidas para evitar explotación activa de esta falla.

cve-2026-19599 afecta a ManageEngine OpManager MSP con ejecución remota de código. Permite a atacantes controlar remotamente el sistema afectado. Es una vulnerabilidad crítica con explotación confirmada.

cve-2026-86246 afecta a Apache Tomcat Native estableciendo opciones inseguras por defecto que comprometen la seguridad TLS. La actualización a versiones corregidas es esencial para evitar ataques de renegociación y problemas con la gestión de claves.

cve-2026-59167 describe una vulnerabilidad crítica en SunEditor que permite ejecución remota de scripts a través de cross-site scripting almacenado. La falla se debe a una deficiente sanitización de contenido HTML personalizado que permite conservar controladores de eventos maliciosos.

cve-2026-86708 expone una vulnerabilidad crítica en ZohoCorp ManageEngine Applications Manager, permitiendo la suplantación de cuentas de servicio en la nube mediante la exposición de llaves privadas. Esta falla tiene impacto crítico con explotación ya confirmada, lo que puede comprometer la seguridad de recursos gestionados en la nube.

cve-2026-96560 describe una vulnerabilidad crítica en LightLLM que permite ejecución remota de código a través de una deserialización insegura. La falla afecta al trabajador KV-transfer en un modo específico y permite a atacantes ejecutar código con privilegios del servicio.

cve-2026-96276 es una vulnerabilidad crítica en Red Hat Flatpak que permite escritura fuera del directorio de trabajo mediante recorrido de directorios. Esto amenaza la integridad y seguridad del sistema. Se ha detectado explotación activa, llamando a una mitigación urgente.

cve-2026-18872 afecta al gestor de transacciones financieras de IBM en RedHat OpenShift y permite la ejecución de scripts maliciosos que secuestran sesiones y autorizan acciones indebidas.

cve-2025-63564 afecta a un plugin crítico de Moodle, permitiendo inyección SQL y ejecución remota de código. Esta vulnerabilidad representa un riesgo severo para la integridad y seguridad de los sistemas afectados.

cve-2026-85724 afecta a Moquette MQTT Broker permitiendo acceso ampliado no autorizado y denegación de servicio mediante manipulación de filtros en reglas ACL. Es una vulnerabilidad crítica que compromete la seguridad y estabilidad del broker.

cve-2026-95848 describe una vulnerabilidad crítica en Moquette que permite desactivar la autenticación y la autorización debido a fallos en la carga de clases personalizadas. Esto posibilita la conexión de usuarios sin control alguno, exponiendo el sistema a accesos no autorizados.

cve-2026-96754 afecta al generador orval hono permitiendo ejecución remota de código a través de inyección en rutas OpenAPI. Esta vulnerabilidad crítica puede ser explotada al importar módulos TypeScript generados con rutas manipuladas.

cve-2026-96755 afecta a Orval orval permitiendo la ejecución remota de código mediante inyección en plantillas generadas desde esquemas OpenAPI. Esta falla crítica se debe a la impropera validación de valores por defecto que contienen sintaxis de expresiones JavaScript. La vulnerabilidad permite la ejecución arbitraria de código en el entorno del módulo afectado.

cve-2026-96756 describe una vulnerabilidad crítica de inyección de código en orval core factory generator que permite la ejecución remota de código. Esta falla se produce por la falta de escape en valores por defecto de fechas en esquemas OpenAPI.

cve-2026-96757 permite la ejecución remota de código por inyección JavaScript en orval antes de la versión 8.29.0. Afecta a la generación de código desde especificaciones OpenAPI, con impacto crítico en la seguridad.

cve-2026-96758 expone una vulnerabilidad crítica en la biblioteca orval core que permite la inyección de código y ejecución remota al manipular propiedades de formularios en clientes OpenAPI. La falla reside en la falta de escapado de nombres de propiedades, lo que facilita ataques con privilegios del proceso consumidor.

cve-2026-96759 revela una vulnerabilidad crítica de ejecución remota en Orval. El problema reside en la inyección de código JavaScript que puede ejecutarse al utilizar hooks generados automáticamente.

cve-2026-63132 expone una vulnerabilidad crítica en HashiCorp Vault que permite inferir tokens de recuperación y acceder a operaciones protegidas. La vulnerabilidad se aprovecha mediante ataques de temporización remotos sin autenticación previa.

cve-2026-77602 permite a usuarios autenticados ejecutar código arbitrario en OpenC3 COSMOS mediante la escritura en directorios sensibles que son procesados sin suficientes controles. Esta vulnerabilidad crítica es explotada activamente y compromete la seguridad de sistemas embebidos con acceso a datos y credenciales internas.

cve-2026-84474 afecta a Red Hat Ansible Automation Platform y permite la ejecución remota de código mediante escalada de privilegios y manipulación del encabezado X-Forwarded-For. Es una vulnerabilidad crítica que compromete la seguridad de los hosts gestionados con credenciales legítimas.

cve-2026-84502 afecta a la plataforma de automatización de Red Hat Ansible. Permite ejecución remota de comandos y movimiento lateral dentro del clúster. Representa un riesgo crítico por permitir control arbitrario desde un usuario con permisos limitados.

cve-2026-95601 describe una inyección SQL crítica en el plugin Woo Product Filter de WBW para WordPress, que permite acceso no autorizado a la base de datos. Esta vulnerabilidad representa un riesgo alto para la seguridad de los sitios afectados.

cve-2026-96770 afecta a Temporal s2s-proxy. Permite ataques mediante certificados auto-firmados para ejecutar comandos remotos sin credenciales. La vulnerabilidad es crítica y está siendo explotada activamente.

cve-2026-75884 afecta a Red Hat AWX con una grave escalada de privilegios que compromete secretos en OpenShift. Esta vulnerabilidad permite el acceso no autorizado mediante técnicas de inyección en configuraciones de contenedores.

cve-2026-84719 expone un fallo crítico en Ansible Automation Platform que permite la ejecución no autorizada de automatizaciones con privilegios elevados al copiar plantillas de trabajo. Este riesgo de escalado de privilegios afecta directamente a usuarios con permisos limitados dentro de la plataforma.

cve-2026-87898 permite la ejecución remota de código con privilegios de administrador en Plesk, afectando la seguridad total del servidor.

cve-2026-87900 afecta a cPanel WP Toolkit con una vulnerabilidad crítica que permite la ejecución remota de código y la lectura de archivos en cuentas de clientes. Esta falla compromete la seguridad de múltiples sistemas alojados bajo la misma plataforma.

cve-2026-67231 afecta a RabbitMQ Server, permitiendo la suplantación de autenticación TLS mediante certificados falsos. Esta falla es crítica y permite conexiones no autorizadas mediante certificados auto firmados con emisión conocida.

cve-2026-67404 afecta a RabbitMQ en la validación de certificados ssl permitiendo ataques man-in-the-middle y la aceptación de tokens JWT arbitrarios. La vulnerabilidad presenta una severidad crítica con explotación activa confirmada y exige atención inmediata en entornos con el plugin OAuth2 y configuración SSL insegura.

cve-2026-6721 describe una ejecución remota de código en IBM Concert debido a una inyección de comandos que permite el control total del sistema comprometido.

cve-2026-6730 describe una vulnerabilidad crítica en IBM Concert que permite ejecutar código arbitrario mediante un desbordamiento de búfer. Es una falla grave que afecta la seguridad del sistema y su integridad.

cve-2026-6928 afecta a IBM Concert permitiendo corrupción de memoria y ejecución remota de código. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la convierte en una amenaza grave para sistemas afectados.

cve-2026-93352 expone una vulnerabilidad crítica en Laravel-Mediable que permite la ejecución remota de código mediante la carga de archivos maliciosos con extensión .pht. Esta falla afecta a un popular paquete de gestión de medios en proyectos Laravel y pone en riesgo la integridad del servidor donde se despliega.

cve-2026-93577 afecta a GitLab y permite la ejecución remota de código a través de una vulnerabilidad en la gestión de expresiones regulares en CI/CD. La explotación activa ha sido confirmada, lo que incrementa su gravedad crítica y la necesidad de actualizar a versiones seguras.

cve-2026-18467 afecta a un plugin de WordPress y permite a atacantes no autenticados obtener privilegios de administrador mediante un fallo en la validación de roles de usuario. La explotación exige completar un flujo de pago a través de un formulario público para lograr la toma de control.

cve-2026-97055 afecta a la firma de tokens JWT en SigNoz, permitiendo la suplantación completa de usuarios y administradores mediante la creación de tokens falsos sin clave secreta. La falta de revocación de estos tokens expone a sesiones activas durante su vida útil, representando un grave riesgo de seguridad. Esta vulnerabilidad crítica requiere configuración obligatoria de secreto para la protección.

cve-2026-96891 afecta a routers D-Link DIR-825 con una vulnerabilidad crítica de escritura fuera de límites que permite ataques remotos. Esta falla compromete la seguridad e integridad del dispositivo.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2623604/c1e-j8v8rb4dz33h0o05p-xxm3qpp2i9-poeb49.mp3" length="33330617"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-87902 destaca una vulnerabilidad crítica en WordPress que permite la inclusión remota de archivos PHP y la ejecución de código malicioso. Esta falla afecta a la gestión de archivos en PHP llevando a consecuencias graves para la seguridad de sitios web gestionados con esta plataforma.

cve-2016-20080 es una vulnerabilidad en PHP que permite la ejecución remota de código mediante inclusión remota de archivos. Esta falla se debe a un control insuficiente en la gestión de nombres de fichero en sentencias include y require.

cve-2026-75799 afecta a un plugin de WordPress permitiendo la ejecución remota de código mediante la carga de archivos PHP arbitrarios sin validación. Esta vulnerabilidad es crítica y representa un riesgo alto para los servidores afectados.

cve-2026-82843 afecta al plugin WP OAuth Server de WordPress, permitiendo suplantación de identidad y acceso no autorizado a cuentas administrativas mediante aserciones OpenID Connect no vinculadas correctamente. El fallo permite la autenticación como otro usuario, comprometiendo la seguridad del sistema.

cve-2026-82331 describe una vulnerabilidad crítica en Apache BuildStream que permite escritura de archivos arbitrarios mediante enlaces simbólicos en archivos tar manipulados. La actualización a la versión 2.8.1 corrige este fallo esencial para la seguridad de los entornos de construcción de software.

cve-2026-76183 describe un bypass de autenticación en Apache Tomcat que afecta a las restricciones de seguridad en WebSocket. Esta vulnerabilidad crítica permite evadir controles de acceso originando un riesgo grave en servidores que usan Tomcat. Es necesario actualizar a las versiones corregidas para evitar explotaciones activas.

cve-2026-86248 describe una vulnerabilidad crítica en Apache Tomcat que afecta a la autenticación de certificados cliente en ciertos escenarios. Esta falla permite que la validación no falle como se espera cuando soft fail está deshabilitado, comprometiendo la seguridad del servidor.

cve-2026-86350 detecta una vulnerabilidad crítica en Apache Tomcat relacionada con mezcla de cabeceras HTTP2, que puede permitir ataques remotos. Es vital actualizar a versiones corregidas para evitar explotación activa de esta falla.

cve-2026-19599 afecta a ManageEngine OpManager MSP con ejecución remota de código. Permite a atacantes controlar remotamente el sistema afectado. Es una vulnerabilidad crítica con explotación confirmada.

cve-2026-86246 afecta a Apache Tomcat Native estableciendo opciones inseguras por defecto que comprometen la seguridad TLS. La actualización a versiones corregidas es esencial para evitar ataques de renegociación y problemas con la gestión de claves.

cve-2026-59167 describe una vulnerabilidad crítica en SunEditor que permite ejecución remota de scripts a través de cross-site scripting almacenado. La falla se debe a una deficiente sanitización de contenido HTML personalizado que permite conservar controladores de eventos maliciosos.

cve-2026-86708 expone una vulnerabilidad crítica en ZohoCorp ManageEngine Applications Manager, permitiendo la suplantación de cuentas de servicio en la nube mediante la exposición de llaves privadas. Esta falla tiene impacto crítico con explotación ya confirmada, lo que puede comprometer la seguridad de recursos gestionados en la nube.

cve-2026-96560 describe una vulnerabilidad crítica en LightLLM que permite ejecución remota de código a través de una deserialización insegura. La falla afecta al trabajador KV-transfer en un modo específico y permite a atacantes ejecutar código con privilegios del servicio.

cve-2026-96276 es una vulnerabilidad crítica en Red Hat Flatpak que permite escritura fuera del directorio de trabajo mediante recorrido de directorios. Esto amenaza la integridad y seguridad del sistema. Se ha detectado explotación activa, llamando a una mitigación urgente.

cve-2026-18872 afecta al gestor de transacciones financieras de IBM en RedHat OpenShift y permite la ejecución de s...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:23:09</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 23-09-2026]]>
                </title>
                <pubDate>Wed, 23 Sep 2026 04:07:40 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2621941</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-23-09-2026</link>
                                <description>
                                            <![CDATA[En este episodio se resumen vulnerabilidades críticas en plataformas como Check Point, WordPress, Microsoft y Siemens, incluyendo fallos que permiten ejecución remota y acceso no autorizado. Se destacan ataques avanzados con inteligencia artificial, desmantelamiento de plataformas de phishing y alertas sobre malware que automatiza decisiones. Además, se abordan riesgos en infraestructura crítica y desafíos asociados a la integración de IA en ciberseguridad. Se recomienda mantener sistemas actualizados y adoptar medidas de protección adecuadas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se resumen vulnerabilidades críticas en plataformas como Check Point, WordPress, Microsoft y Siemens, incluyendo fallos que permiten ejecución remota y acceso no autorizado. Se destacan ataques avanzados con inteligencia artificial, desmantelamiento de plataformas de phishing y alertas sobre malware que automatiza decisiones. Además, se abordan riesgos en infraestructura crítica y desafíos asociados a la integración de IA en ciberseguridad. Se recomienda mantener sistemas actualizados y adoptar medidas de protección adecuadas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 23-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se resumen vulnerabilidades críticas en plataformas como Check Point, WordPress, Microsoft y Siemens, incluyendo fallos que permiten ejecución remota y acceso no autorizado. Se destacan ataques avanzados con inteligencia artificial, desmantelamiento de plataformas de phishing y alertas sobre malware que automatiza decisiones. Además, se abordan riesgos en infraestructura crítica y desafíos asociados a la integración de IA en ciberseguridad. Se recomienda mantener sistemas actualizados y adoptar medidas de protección adecuadas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2621941/c1e-ox9x1cj8167fmpmdj-qdx5q55mcr3j-gk0aam.mp3" length="21756073"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se resumen vulnerabilidades críticas en plataformas como Check Point, WordPress, Microsoft y Siemens, incluyendo fallos que permiten ejecución remota y acceso no autorizado. Se destacan ataques avanzados con inteligencia artificial, desmantelamiento de plataformas de phishing y alertas sobre malware que automatiza decisiones. Además, se abordan riesgos en infraestructura crítica y desafíos asociados a la integración de IA en ciberseguridad. Se recomienda mantener sistemas actualizados y adoptar medidas de protección adecuadas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:15:07</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 23-09-2026]]>
                </title>
                <pubDate>Wed, 23 Sep 2026 03:40:04 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2621917</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-23-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-86059 implica la divulgación de credenciales críticas en Dokploy, facilitando el acceso no autorizado a repositorios privados y la manipulación de flujos de trabajo. Esta vulnerabilidad grave ha sido corregida en la última versión del software.

cve-2026-94456 expone una grave vulnerabilidad en la generación de credenciales de Postiz. La explotación permite a atacantes sin permisos obtener y predecir claves sensibles, afectando la autenticidad y seguridad de tokens OAuth y más.

cve-2026-18461 presenta una vulnerabilidad crítica de formato en RTI Connext Professional que permite ejecución remota de código mediante inyección de cadena. Esta falla afecta a versiones específicas de la biblioteca de comunicaciones en tiempo real, comprometiendo sistemas que dependen de ella.

cve-2026-43641 expone a Softaculous Virtualizor a ejecución remota de comandos con privilegios de root mediante inyección en el módulo de facturación. Esta vulnerabilidad crítica permite el control total del servidor y las máquinas virtuales gestionadas.

cve-2026-43642 afecta a Virtualizor con inyección de objetos PHP que permite ejecución remota de código. Esta vulnerabilidad es crítica y su explotación se ha confirmado activa. Requiere atención urgente para mitigar riesgos de control completo de sistema.

cve-2026-73369 afecta a Adobe Campaign Classic y permite la ejecución arbitraria de código sin intervención del usuario. Esta vulnerabilidad es crítica y presenta explotación activa confirmada.

cve-2026-75699 presenta una vulnerabilidad crítica de inyección de código en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla altera el alcance de la aplicación afectando su seguridad.

cve-2026-75703 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin necesidad de interacción. Esta amenaza representa un riesgo grave para la seguridad de los sistemas que utilizan este software.

cve-2026-75721 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla es de severidad máxima y requiere atención inmediata para evitar compromisos.

cve-2026-75723 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin interacción. Esta falla compromete la seguridad de las campañas de marketing y exige atención inmediata.

cve-2026-75728 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución remota de código sin necesidad de interacción. Este fallo grave puede comprometer la integridad y seguridad del sistema afectado.

cve-2026-77244 afecta a un servidor de protocolos de Atlassian y permite la ejecución remota de operaciones con privilegios completos. La vulnerabilidad deriva de un fallo en la verificación de identidad en el transporte HTTP, que facilita la suplantación y control total de cuentas.

cve-2026-7866 afecta a RTI Connext Professional con una vulnerabilidad crítica de desbordamiento de buffer en pila que permite ejecución remota de código y corrupción de memoria.

cve-2026-82008 afecta Adobe Campaign Classic con una ejecución remota de código crítica por validación insuficiente de entrada. La vulnerabilidad permite la explotación sin interacción del usuario, elevando el riesgo en entornos afectados.

cve-2026-82009 describe una vulnerabilidad crítica de inyección SQL en Adobe Campaign Classic que permite ejecución arbitraria de código sin interacción del usuario. Este fallo afecta a un software de gestión de campañas de marketing digital y requiere altos privilegios para explotar.

cve-2026-82010 afecta a Adobe Campaign Classic con una inyección SQL crítica que permite ejecución remota de código sin interacción del usuario. Esta vulnerabilidad representa un riesgo alto para los sistemas afectados por la gran severidad y facilidad de explotación.

cve-2026-82011 destaca una vuln...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-86059 implica la divulgación de credenciales críticas en Dokploy, facilitando el acceso no autorizado a repositorios privados y la manipulación de flujos de trabajo. Esta vulnerabilidad grave ha sido corregida en la última versión del software.

cve-2026-94456 expone una grave vulnerabilidad en la generación de credenciales de Postiz. La explotación permite a atacantes sin permisos obtener y predecir claves sensibles, afectando la autenticidad y seguridad de tokens OAuth y más.

cve-2026-18461 presenta una vulnerabilidad crítica de formato en RTI Connext Professional que permite ejecución remota de código mediante inyección de cadena. Esta falla afecta a versiones específicas de la biblioteca de comunicaciones en tiempo real, comprometiendo sistemas que dependen de ella.

cve-2026-43641 expone a Softaculous Virtualizor a ejecución remota de comandos con privilegios de root mediante inyección en el módulo de facturación. Esta vulnerabilidad crítica permite el control total del servidor y las máquinas virtuales gestionadas.

cve-2026-43642 afecta a Virtualizor con inyección de objetos PHP que permite ejecución remota de código. Esta vulnerabilidad es crítica y su explotación se ha confirmado activa. Requiere atención urgente para mitigar riesgos de control completo de sistema.

cve-2026-73369 afecta a Adobe Campaign Classic y permite la ejecución arbitraria de código sin intervención del usuario. Esta vulnerabilidad es crítica y presenta explotación activa confirmada.

cve-2026-75699 presenta una vulnerabilidad crítica de inyección de código en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla altera el alcance de la aplicación afectando su seguridad.

cve-2026-75703 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin necesidad de interacción. Esta amenaza representa un riesgo grave para la seguridad de los sistemas que utilizan este software.

cve-2026-75721 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla es de severidad máxima y requiere atención inmediata para evitar compromisos.

cve-2026-75723 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin interacción. Esta falla compromete la seguridad de las campañas de marketing y exige atención inmediata.

cve-2026-75728 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución remota de código sin necesidad de interacción. Este fallo grave puede comprometer la integridad y seguridad del sistema afectado.

cve-2026-77244 afecta a un servidor de protocolos de Atlassian y permite la ejecución remota de operaciones con privilegios completos. La vulnerabilidad deriva de un fallo en la verificación de identidad en el transporte HTTP, que facilita la suplantación y control total de cuentas.

cve-2026-7866 afecta a RTI Connext Professional con una vulnerabilidad crítica de desbordamiento de buffer en pila que permite ejecución remota de código y corrupción de memoria.

cve-2026-82008 afecta Adobe Campaign Classic con una ejecución remota de código crítica por validación insuficiente de entrada. La vulnerabilidad permite la explotación sin interacción del usuario, elevando el riesgo en entornos afectados.

cve-2026-82009 describe una vulnerabilidad crítica de inyección SQL en Adobe Campaign Classic que permite ejecución arbitraria de código sin interacción del usuario. Este fallo afecta a un software de gestión de campañas de marketing digital y requiere altos privilegios para explotar.

cve-2026-82010 afecta a Adobe Campaign Classic con una inyección SQL crítica que permite ejecución remota de código sin interacción del usuario. Esta vulnerabilidad representa un riesgo alto para los sistemas afectados por la gran severidad y facilidad de explotación.

cve-2026-82011 destaca una vuln...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 23-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-86059 implica la divulgación de credenciales críticas en Dokploy, facilitando el acceso no autorizado a repositorios privados y la manipulación de flujos de trabajo. Esta vulnerabilidad grave ha sido corregida en la última versión del software.

cve-2026-94456 expone una grave vulnerabilidad en la generación de credenciales de Postiz. La explotación permite a atacantes sin permisos obtener y predecir claves sensibles, afectando la autenticidad y seguridad de tokens OAuth y más.

cve-2026-18461 presenta una vulnerabilidad crítica de formato en RTI Connext Professional que permite ejecución remota de código mediante inyección de cadena. Esta falla afecta a versiones específicas de la biblioteca de comunicaciones en tiempo real, comprometiendo sistemas que dependen de ella.

cve-2026-43641 expone a Softaculous Virtualizor a ejecución remota de comandos con privilegios de root mediante inyección en el módulo de facturación. Esta vulnerabilidad crítica permite el control total del servidor y las máquinas virtuales gestionadas.

cve-2026-43642 afecta a Virtualizor con inyección de objetos PHP que permite ejecución remota de código. Esta vulnerabilidad es crítica y su explotación se ha confirmado activa. Requiere atención urgente para mitigar riesgos de control completo de sistema.

cve-2026-73369 afecta a Adobe Campaign Classic y permite la ejecución arbitraria de código sin intervención del usuario. Esta vulnerabilidad es crítica y presenta explotación activa confirmada.

cve-2026-75699 presenta una vulnerabilidad crítica de inyección de código en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla altera el alcance de la aplicación afectando su seguridad.

cve-2026-75703 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin necesidad de interacción. Esta amenaza representa un riesgo grave para la seguridad de los sistemas que utilizan este software.

cve-2026-75721 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla es de severidad máxima y requiere atención inmediata para evitar compromisos.

cve-2026-75723 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin interacción. Esta falla compromete la seguridad de las campañas de marketing y exige atención inmediata.

cve-2026-75728 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución remota de código sin necesidad de interacción. Este fallo grave puede comprometer la integridad y seguridad del sistema afectado.

cve-2026-77244 afecta a un servidor de protocolos de Atlassian y permite la ejecución remota de operaciones con privilegios completos. La vulnerabilidad deriva de un fallo en la verificación de identidad en el transporte HTTP, que facilita la suplantación y control total de cuentas.

cve-2026-7866 afecta a RTI Connext Professional con una vulnerabilidad crítica de desbordamiento de buffer en pila que permite ejecución remota de código y corrupción de memoria.

cve-2026-82008 afecta Adobe Campaign Classic con una ejecución remota de código crítica por validación insuficiente de entrada. La vulnerabilidad permite la explotación sin interacción del usuario, elevando el riesgo en entornos afectados.

cve-2026-82009 describe una vulnerabilidad crítica de inyección SQL en Adobe Campaign Classic que permite ejecución arbitraria de código sin interacción del usuario. Este fallo afecta a un software de gestión de campañas de marketing digital y requiere altos privilegios para explotar.

cve-2026-82010 afecta a Adobe Campaign Classic con una inyección SQL crítica que permite ejecución remota de código sin interacción del usuario. Esta vulnerabilidad representa un riesgo alto para los sistemas afectados por la gran severidad y facilidad de explotación.

cve-2026-82011 destaca una vulnerabilidad crítica de inyección SQL en Adobe Campaign Classic capaz de evadir seguridad y permitir accesos no autorizados. La explotación es activa y no requiere interacción del usuario, aumentando el riesgo de compromiso de datos.

cve-2026-82013 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite a atacantes de bajo privilegio escalar sus accesos y obtener control sobre recursos internos sin necesidad de interacción. Este fallo en la validación de solicitudes internas pone en riesgo la integridad de sistemas protegidos.

cve-2026-82443 afecta a Adobe Campaign Classic permitiendo una escalada de privilegios a través de SSRF. Esta vulnerabilidad crítica puede ser explotada sin interacción del usuario, comprometiendo la seguridad interna de la aplicación.

cve-2026-83660 afecta a Adobe Campaign Classic con una vulnerabilidad crítica de escalada de privilegios basada en Server Side Request Forgery. La explotación no requiere acción del usuario, aumentando el riesgo de ataques remotos.

cve-2026-84412 es una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución remota de código sin interacción del usuario. Se trata de un problema de inyección de código que puede comprometer la integridad del sistema afectado.

cve-2026-89275 afecta a Adobe Campaign Classic con una vulnerabilidad crítica de ejecución remota de código. Un atacante puede ejecutar código arbitrario sin que la víctima realice ninguna acción. Esta falla representa un riesgo grave para la seguridad de los sistemas afectados.

cve-2026-89276 afecta a Adobe Campaign Classic con una grave vulnerabilidad de inyección de código que permite ejecución remota sin interacción del usuario. Representa un riesgo crítico debido a la posibilidad de control total en el entorno comprometido.

cve-2026-75682 afecta a Adobe Connect permitiendo ejecución de código arbitrario mediante inyección SQL sin interacción del usuario. Es una vulnerabilidad crítica con un alto riesgo de escalada de privilegios y control de sesiones o cuentas.

cve-2026-75684 afecta a Adobe Connect permitiendo ejecución remota de scripts maliciosos a través de un ataque XSS almacenado. Esta vulnerabilidad crítica puede comprometer el control de la sesión del usuario afectado.

cve-2026-75686 afecta a Adobe Connect permitiendo la ejecución remota de código mediante entrada no validada. Esta vulnerabilidad crítica es explotable activamente al interactuar con contenido malicioso en línea.

cve-2026-75689 afecta a Adobe Connect con una grave vulnerabilidad de XSS almacenado que permite la ejecución de código remoto y potencial toma de control de sesiones.

cve-2026-75697 afecta a Adobe Connect permitiendo ejecución remota de código malicioso por Cross-Site Scripting almacenado. Esta vulnerabilidad crítica puede comprometer sesiones y el acceso a cuentas de usuarios.

cve-2026-75698 afecta a Adobe Connect permitiendo la ejecución remota de código vía Cross-Site Scripting reflejado. Esta vulnerabilidad crítica expone sesiones de usuario a control malicioso mediante URLs maliciosas con explotación confirmada activa.

cve-2026-75745 afecta a Adobe Experience Manager Forms JEE con una vulnerabilidad crítica que permite la ejecución arbitraria de código sin interacción del usuario. Esta vulnerabilidad debe ser atendida de inmediato por su riesgo elevado y explotación activa.

cve-2026-77254 es una vulnerabilidad crítica que permite a un atacante sin autenticación acceder a operaciones con privilegios administrativos en Atlassian MCP Atlassian. Esta vulnerabilidad afecta al control de acceso en productos como Confluence y Jira, representando un riesgo severo para la seguridad de los sistemas.

cve-2026-81995 afecta a Adobe Experience Manager Forms JEE permitiendo la ejecución arbitraria de código con privilegios altos sin necesidad de interacción del usuario, debido a fallos en la validación de entradas.

cve-2026-82000 afecta a Adobe Experience Manager Forms JEE y permite la escalada de privilegios mediante un ataque SSRF sin necesidad de interacción del usuario. Es una vulnerabilidad crítica que pone en riesgo recursos internos.

cve-2026-91130 afecta a Home Assistant permitiendo la ejecución remota de scripts a través de la manipulación de nombres en gráficos de estadísticas. La vulnerabilidad permite a atacantes autenticados ejecutar código malicioso mediante la interacción con la interfaz web.

cve-2026-28324 afecta a SolarWinds Observability SelfHosted y permite ejecución remota de código sin autenticación debido a fallos en la integridad. Esta vulnerabilidad es crítica y puede comprometer completamente los sistemas afectados.

cve-2026-47116 expone una falla grave en LTSecurity LTK3500SF que permite obtener acceso root por contraseñas almacenadas de forma insegura. Esta vulnerabilidad es crítica y explotable, comprometiendo la seguridad total del sistema.

cve-2026-76708 expone una vulnerabilidad crítica en Hewlett Packard Enterprise Analytics and Location Engine que permite acceso no autorizado y compromete el sistema operativo por credenciales predeterminadas codificadas. La explotación confirmada de esta falla puede dar control total al atacante.

cve-2026-76709 expone una vulnerabilidad crítica en Hewlett Packard Enterprise Analytics and Location Engine que permite control total del sistema a atacantes remotos sin autenticar.

cve-2026-87121 afecta a una pila TCP IP ampliamente usada en dispositivos embebidos y permite ejecución remota de código debido a una escritura fuera de límites. Esta vulnerabilidad crítica pone en riesgo la integridad de sistemas mediante control total del dispositivo afectado.

cve-2026-77987 afecta a GitHub Enterprise Server permitiendo ejecución remota de código mediante una vulnerabilidad SSRF en la validación de puertos de URLs. Esta falla crítica puede extraer secretos sensibles y comprometer servidores internos de forma activa.

cve-2026-16346 afecta a IBM DataStage on Cloud Pak for Data permitiendo ejecución remota de comandos por autenticación. Es una vulnerabilidad crítica con impacto severo en la seguridad del sistema y posible control completo.

cve-2026-17472 permite a atacantes remotos autenticados acceder o modificar recursos sin autorización en IBM Concert debido a fallos en permisos RBAC. Esta vulnerabilidad es crítica y puede comprometer la seguridad de la plataforma.

cve-2026-17635 afecta a IBM Financial Transaction Manager permitiendo acciones remotas no autorizadas debido a una configuración insegura. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-17645 supone una escalada de privilegios en IBM Financial Transaction Manager for RedHat OpenShift causada por una gestión inapropiada de permisos. Esta falla crítica permite a un atacante remoto autenticado obtener control elevado en el sistema.

cve-2026-19202 describe una vulnerabilidad crítica en el SDK de autenticación de Google que permite la reutilización inapropiada de tokens de identidad. Esta falla puede provocar que un atacante acceda de manera no autorizada a servicios sensibles mediante la suplantación de identidad con tokens válidos.

cve-2026-18162 describe una falla crítica en IBM Financial Transaction Manager que permite ejecución remota de código. Esta vulnerabilidad expone sistemas a ataques precisos y peligrosos por manipulación de entradas sin filtrar.

cve-2026-18163 permite la ejecución remota de código en IBM Financial Transaction Manager para RedHat OpenShift debido a una deserialización insegura. Esta vulnerabilidad crítica afecta la integridad y seguridad de las transacciones financieras en la plataforma.

cve-2026-18169 expone una vulnerabilidad crítica en IBM Financial Transaction Manager para RedHat OpenShift que permite la obtención de información sensible mediante validación incorrecta de enlaces simbólicos. Esta falla destaca por su alta severidad y riesgo de exposición de datos en entornos containerizados.

cve-2026-96257 afecta a dispositivos de red Fast FAC1203R con un desbordamiento de búfer que permite la ejecución remota de código. La vulnerabilidad está activa y explotada públicamente, representando un riesgo crítico para sistemas afectados.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2621917/c1e-ox9x1cj81z7hmpmdj-z3orq87ds4g4-x867wi.mp3" length="34623364"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-86059 implica la divulgación de credenciales críticas en Dokploy, facilitando el acceso no autorizado a repositorios privados y la manipulación de flujos de trabajo. Esta vulnerabilidad grave ha sido corregida en la última versión del software.

cve-2026-94456 expone una grave vulnerabilidad en la generación de credenciales de Postiz. La explotación permite a atacantes sin permisos obtener y predecir claves sensibles, afectando la autenticidad y seguridad de tokens OAuth y más.

cve-2026-18461 presenta una vulnerabilidad crítica de formato en RTI Connext Professional que permite ejecución remota de código mediante inyección de cadena. Esta falla afecta a versiones específicas de la biblioteca de comunicaciones en tiempo real, comprometiendo sistemas que dependen de ella.

cve-2026-43641 expone a Softaculous Virtualizor a ejecución remota de comandos con privilegios de root mediante inyección en el módulo de facturación. Esta vulnerabilidad crítica permite el control total del servidor y las máquinas virtuales gestionadas.

cve-2026-43642 afecta a Virtualizor con inyección de objetos PHP que permite ejecución remota de código. Esta vulnerabilidad es crítica y su explotación se ha confirmado activa. Requiere atención urgente para mitigar riesgos de control completo de sistema.

cve-2026-73369 afecta a Adobe Campaign Classic y permite la ejecución arbitraria de código sin intervención del usuario. Esta vulnerabilidad es crítica y presenta explotación activa confirmada.

cve-2026-75699 presenta una vulnerabilidad crítica de inyección de código en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla altera el alcance de la aplicación afectando su seguridad.

cve-2026-75703 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin necesidad de interacción. Esta amenaza representa un riesgo grave para la seguridad de los sistemas que utilizan este software.

cve-2026-75721 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución arbitraria de código sin interacción del usuario. Esta falla es de severidad máxima y requiere atención inmediata para evitar compromisos.

cve-2026-75723 afecta a Adobe Campaign Classic con una vulnerabilidad crítica que permite la ejecución remota de código sin interacción. Esta falla compromete la seguridad de las campañas de marketing y exige atención inmediata.

cve-2026-75728 describe una vulnerabilidad crítica en Adobe Campaign Classic que permite la ejecución remota de código sin necesidad de interacción. Este fallo grave puede comprometer la integridad y seguridad del sistema afectado.

cve-2026-77244 afecta a un servidor de protocolos de Atlassian y permite la ejecución remota de operaciones con privilegios completos. La vulnerabilidad deriva de un fallo en la verificación de identidad en el transporte HTTP, que facilita la suplantación y control total de cuentas.

cve-2026-7866 afecta a RTI Connext Professional con una vulnerabilidad crítica de desbordamiento de buffer en pila que permite ejecución remota de código y corrupción de memoria.

cve-2026-82008 afecta Adobe Campaign Classic con una ejecución remota de código crítica por validación insuficiente de entrada. La vulnerabilidad permite la explotación sin interacción del usuario, elevando el riesgo en entornos afectados.

cve-2026-82009 describe una vulnerabilidad crítica de inyección SQL en Adobe Campaign Classic que permite ejecución arbitraria de código sin interacción del usuario. Este fallo afecta a un software de gestión de campañas de marketing digital y requiere altos privilegios para explotar.

cve-2026-82010 afecta a Adobe Campaign Classic con una inyección SQL crítica que permite ejecución remota de código sin interacción del usuario. Esta vulnerabilidad representa un riesgo alto para los sistemas afectados por la gran severidad y facilidad de explotación.

cve-2026-82011 destaca una vuln...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:24:03</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 22-09-2026]]>
                </title>
                <pubDate>Tue, 22 Sep 2026 04:05:55 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2620661</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-22-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio presenta múltiples ataques y vulnerabilidades detectadas en septiembre de 2026, incluyendo campañas de malware sofisticadas, brechas en infraestructuras críticas y vulnerabilidades en sistemas como Windows, Linux, WordPress y plataformas de IA. Se destacan acciones maliciosas de grupos norcoreanos, compromisos de código fuente y el creciente impacto de la inteligencia artificial en la ciberseguridad. También se informa sobre sanciones legales a Google por incumplimiento del GDPR y nuevas medidas para fortalecer la autenticación y gobernanza de agentes de IA.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio presenta múltiples ataques y vulnerabilidades detectadas en septiembre de 2026, incluyendo campañas de malware sofisticadas, brechas en infraestructuras críticas y vulnerabilidades en sistemas como Windows, Linux, WordPress y plataformas de IA. Se destacan acciones maliciosas de grupos norcoreanos, compromisos de código fuente y el creciente impacto de la inteligencia artificial en la ciberseguridad. También se informa sobre sanciones legales a Google por incumplimiento del GDPR y nuevas medidas para fortalecer la autenticación y gobernanza de agentes de IA.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 22-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio presenta múltiples ataques y vulnerabilidades detectadas en septiembre de 2026, incluyendo campañas de malware sofisticadas, brechas en infraestructuras críticas y vulnerabilidades en sistemas como Windows, Linux, WordPress y plataformas de IA. Se destacan acciones maliciosas de grupos norcoreanos, compromisos de código fuente y el creciente impacto de la inteligencia artificial en la ciberseguridad. También se informa sobre sanciones legales a Google por incumplimiento del GDPR y nuevas medidas para fortalecer la autenticación y gobernanza de agentes de IA.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2620661/c1e-0oxons741xjs10162-v60x09qgun6d-sq1n0p.mp3" length="13431580"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio presenta múltiples ataques y vulnerabilidades detectadas en septiembre de 2026, incluyendo campañas de malware sofisticadas, brechas en infraestructuras críticas y vulnerabilidades en sistemas como Windows, Linux, WordPress y plataformas de IA. Se destacan acciones maliciosas de grupos norcoreanos, compromisos de código fuente y el creciente impacto de la inteligencia artificial en la ciberseguridad. También se informa sobre sanciones legales a Google por incumplimiento del GDPR y nuevas medidas para fortalecer la autenticación y gobernanza de agentes de IA.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:20</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 22-09-2026]]>
                </title>
                <pubDate>Tue, 22 Sep 2026 03:35:56 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2620648</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-22-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-32996 afecta a Veeam Backup &amp; Replication con exposición de información sensible en archivos de registro y explotación activa confirmada. Esta vulnerabilidad permite el acceso no autorizado a datos confidenciales comprometidos por registros inseguros.

cve-2026-7273 afecta a Zyxel GS1900-8 con una vulnerabilidad crítica que permite ejecución remota de código y denegación de servicio. Esta falla de desbordamiento de buffer en pila está siendo explotada activamente y representa una grave amenaza para la seguridad de la red.

cve-2026-82187 permite la ejecución remota de código debido a una validación inadecuada en un plugin de WordPress. Es crítica porque facilita que atacantes sin credenciales comprometan servidores con código arbitrario.

cve-2025-12999 afecta a Eclipse Open VSX, permitiendo ataques remotos mediante envenenamiento de caché con control del encabezado X-Forwarded-Host. Esta vulnerabilidad crítica compromete la integridad de las extensiones instaladas en editores compatibles con Visual Studio Code.

cve-2026-86473 expone una vulnerabilidad crítica en Apache Airflow que permite a atacantes mantener el acceso tras el cierre de sesión al no revocar correctamente los tokens portadores. Esta falla afecta la seguridad de las sesiones y requiere la actualización urgente a versiones parcheadas.

cve-2026-47065 y cve-2026-94301 afectan a Apache MINA y permiten eludir filtros de seguridad mediante la manipulación de proxies en Java. Ambas vulnerabilidades son críticas y comprometen control de acceso en versiones específicas del framework.

cve-2026-85751 es una vulnerabilidad crítica en Mailu que permite suplantar la autenticación mediante manipulación de cabeceras en contextos proxy. Afecta a servidores de correo que confían en valores no verificados en cabeceras, generando un riesgo grave de acceso no autorizado.

cve-2026-61674 expone una vulnerabilidad crítica en Fluent Bit que permite ejecución remota de código mediante desbordamiento de búfer. Este fallo afecta al manejo del motivo PONG en conexiones Secure Forward. La explotación puede comprometer el proceso Fluent Bit en entornos sin protecciones adecuadas.

cve-2026-79920 describe una vulnerabilidad crítica en Ajenti que permite la ejecución remota de código con privilegios root. Esta falla se da por la falta de validación en el manejo de paquetes pip en operaciones de gestión de plugins, afectando directamente a la seguridad del sistema.

cve-2026-58491 afecta a Warpgate con ejecución remota de código en sesiones SSO y redirección abierta. La vulnerabilidad permite la ejecución de scripts y robo de datos de sesión en usuarios legítimos. El fallo está corregido en la versión 0.25.5 de Warpgate.

cve-2026-46649 describe una vulnerabilidad crítica en Joplin Server que permite la obtención de sesiones completas al evitar el límite de intentos en el código SSO. Esta falla permite controlar la cuenta y la información privada de usuarios mediante un ataque de fuerza bruta sin restricción.

cve-2026-77521 permite la ejecución remota de comandos en MaxKB debido a una configuración insegura del entorno sandbox. Esta vulnerabilidad es crítica y permite control total sobre el sistema afectado.

cve-2026-79916 permite la ejecución remota de código en MaxKB mediante inyección de caracteres en credenciales AWS. Este fallo grave permite que atacantes ejecuten comandos arbitrarios con privilegios de root.

cve-2026-94424 describe un desbordamiento de búfer en el controlador de Moore Threads MTT S80, permitiendo la ejecución remota de código. Esta vulnerabilidad es crítica debido a su alta severidad y explotación local posible.

cve-2026-94571 afecta a OpenStack Octavia permitiendo a usuarios autenticados inyectar comandos en HAProxy a través de políticas de redirección. Esta vulnerabilidad crítica permite la ejecución remota en entornos afectados y requiere especial atención en configuraciones que usen el proveedor Amphora.

cve-2026-94572 afecta a OpenStack Octavia...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-32996 afecta a Veeam Backup & Replication con exposición de información sensible en archivos de registro y explotación activa confirmada. Esta vulnerabilidad permite el acceso no autorizado a datos confidenciales comprometidos por registros inseguros.

cve-2026-7273 afecta a Zyxel GS1900-8 con una vulnerabilidad crítica que permite ejecución remota de código y denegación de servicio. Esta falla de desbordamiento de buffer en pila está siendo explotada activamente y representa una grave amenaza para la seguridad de la red.

cve-2026-82187 permite la ejecución remota de código debido a una validación inadecuada en un plugin de WordPress. Es crítica porque facilita que atacantes sin credenciales comprometan servidores con código arbitrario.

cve-2025-12999 afecta a Eclipse Open VSX, permitiendo ataques remotos mediante envenenamiento de caché con control del encabezado X-Forwarded-Host. Esta vulnerabilidad crítica compromete la integridad de las extensiones instaladas en editores compatibles con Visual Studio Code.

cve-2026-86473 expone una vulnerabilidad crítica en Apache Airflow que permite a atacantes mantener el acceso tras el cierre de sesión al no revocar correctamente los tokens portadores. Esta falla afecta la seguridad de las sesiones y requiere la actualización urgente a versiones parcheadas.

cve-2026-47065 y cve-2026-94301 afectan a Apache MINA y permiten eludir filtros de seguridad mediante la manipulación de proxies en Java. Ambas vulnerabilidades son críticas y comprometen control de acceso en versiones específicas del framework.

cve-2026-85751 es una vulnerabilidad crítica en Mailu que permite suplantar la autenticación mediante manipulación de cabeceras en contextos proxy. Afecta a servidores de correo que confían en valores no verificados en cabeceras, generando un riesgo grave de acceso no autorizado.

cve-2026-61674 expone una vulnerabilidad crítica en Fluent Bit que permite ejecución remota de código mediante desbordamiento de búfer. Este fallo afecta al manejo del motivo PONG en conexiones Secure Forward. La explotación puede comprometer el proceso Fluent Bit en entornos sin protecciones adecuadas.

cve-2026-79920 describe una vulnerabilidad crítica en Ajenti que permite la ejecución remota de código con privilegios root. Esta falla se da por la falta de validación en el manejo de paquetes pip en operaciones de gestión de plugins, afectando directamente a la seguridad del sistema.

cve-2026-58491 afecta a Warpgate con ejecución remota de código en sesiones SSO y redirección abierta. La vulnerabilidad permite la ejecución de scripts y robo de datos de sesión en usuarios legítimos. El fallo está corregido en la versión 0.25.5 de Warpgate.

cve-2026-46649 describe una vulnerabilidad crítica en Joplin Server que permite la obtención de sesiones completas al evitar el límite de intentos en el código SSO. Esta falla permite controlar la cuenta y la información privada de usuarios mediante un ataque de fuerza bruta sin restricción.

cve-2026-77521 permite la ejecución remota de comandos en MaxKB debido a una configuración insegura del entorno sandbox. Esta vulnerabilidad es crítica y permite control total sobre el sistema afectado.

cve-2026-79916 permite la ejecución remota de código en MaxKB mediante inyección de caracteres en credenciales AWS. Este fallo grave permite que atacantes ejecuten comandos arbitrarios con privilegios de root.

cve-2026-94424 describe un desbordamiento de búfer en el controlador de Moore Threads MTT S80, permitiendo la ejecución remota de código. Esta vulnerabilidad es crítica debido a su alta severidad y explotación local posible.

cve-2026-94571 afecta a OpenStack Octavia permitiendo a usuarios autenticados inyectar comandos en HAProxy a través de políticas de redirección. Esta vulnerabilidad crítica permite la ejecución remota en entornos afectados y requiere especial atención en configuraciones que usen el proveedor Amphora.

cve-2026-94572 afecta a OpenStack Octavia...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 22-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-32996 afecta a Veeam Backup &amp; Replication con exposición de información sensible en archivos de registro y explotación activa confirmada. Esta vulnerabilidad permite el acceso no autorizado a datos confidenciales comprometidos por registros inseguros.

cve-2026-7273 afecta a Zyxel GS1900-8 con una vulnerabilidad crítica que permite ejecución remota de código y denegación de servicio. Esta falla de desbordamiento de buffer en pila está siendo explotada activamente y representa una grave amenaza para la seguridad de la red.

cve-2026-82187 permite la ejecución remota de código debido a una validación inadecuada en un plugin de WordPress. Es crítica porque facilita que atacantes sin credenciales comprometan servidores con código arbitrario.

cve-2025-12999 afecta a Eclipse Open VSX, permitiendo ataques remotos mediante envenenamiento de caché con control del encabezado X-Forwarded-Host. Esta vulnerabilidad crítica compromete la integridad de las extensiones instaladas en editores compatibles con Visual Studio Code.

cve-2026-86473 expone una vulnerabilidad crítica en Apache Airflow que permite a atacantes mantener el acceso tras el cierre de sesión al no revocar correctamente los tokens portadores. Esta falla afecta la seguridad de las sesiones y requiere la actualización urgente a versiones parcheadas.

cve-2026-47065 y cve-2026-94301 afectan a Apache MINA y permiten eludir filtros de seguridad mediante la manipulación de proxies en Java. Ambas vulnerabilidades son críticas y comprometen control de acceso en versiones específicas del framework.

cve-2026-85751 es una vulnerabilidad crítica en Mailu que permite suplantar la autenticación mediante manipulación de cabeceras en contextos proxy. Afecta a servidores de correo que confían en valores no verificados en cabeceras, generando un riesgo grave de acceso no autorizado.

cve-2026-61674 expone una vulnerabilidad crítica en Fluent Bit que permite ejecución remota de código mediante desbordamiento de búfer. Este fallo afecta al manejo del motivo PONG en conexiones Secure Forward. La explotación puede comprometer el proceso Fluent Bit en entornos sin protecciones adecuadas.

cve-2026-79920 describe una vulnerabilidad crítica en Ajenti que permite la ejecución remota de código con privilegios root. Esta falla se da por la falta de validación en el manejo de paquetes pip en operaciones de gestión de plugins, afectando directamente a la seguridad del sistema.

cve-2026-58491 afecta a Warpgate con ejecución remota de código en sesiones SSO y redirección abierta. La vulnerabilidad permite la ejecución de scripts y robo de datos de sesión en usuarios legítimos. El fallo está corregido en la versión 0.25.5 de Warpgate.

cve-2026-46649 describe una vulnerabilidad crítica en Joplin Server que permite la obtención de sesiones completas al evitar el límite de intentos en el código SSO. Esta falla permite controlar la cuenta y la información privada de usuarios mediante un ataque de fuerza bruta sin restricción.

cve-2026-77521 permite la ejecución remota de comandos en MaxKB debido a una configuración insegura del entorno sandbox. Esta vulnerabilidad es crítica y permite control total sobre el sistema afectado.

cve-2026-79916 permite la ejecución remota de código en MaxKB mediante inyección de caracteres en credenciales AWS. Este fallo grave permite que atacantes ejecuten comandos arbitrarios con privilegios de root.

cve-2026-94424 describe un desbordamiento de búfer en el controlador de Moore Threads MTT S80, permitiendo la ejecución remota de código. Esta vulnerabilidad es crítica debido a su alta severidad y explotación local posible.

cve-2026-94571 afecta a OpenStack Octavia permitiendo a usuarios autenticados inyectar comandos en HAProxy a través de políticas de redirección. Esta vulnerabilidad crítica permite la ejecución remota en entornos afectados y requiere especial atención en configuraciones que usen el proveedor Amphora.

cve-2026-94572 afecta a OpenStack Octavia permitiendo inyección de configuración en HAProxy. Esta vulnerabilidad crítica permite ejecución arbitraria de directivas en sistemas TLS. Se debe prestar especial atención a la validación de campos en configuraciones de balanceadores de carga.

cve-2026-94425 describe una grave vulnerabilidad en el controlador Moore Threads MTT S80 que permite la escalada de privilegios a través de un manejo inadecuado en el componente IOCTL. Esta falla crítica exige acceso local para su explotación y puede comprometer la seguridad del sistema.

cve-2026-94493 afecta a Gigatech PDV5701 permitiendo acceso no autorizado por omisión de autenticación en el servicio WebSocket. La vulnerabilidad es crítica con explotación pública confirmada.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2620648/c1e-kvkv0bd97k1tx3xg2-ndj8j308tzzq-mcd4ox.mp3" length="14516811"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-32996 afecta a Veeam Backup & Replication con exposición de información sensible en archivos de registro y explotación activa confirmada. Esta vulnerabilidad permite el acceso no autorizado a datos confidenciales comprometidos por registros inseguros.

cve-2026-7273 afecta a Zyxel GS1900-8 con una vulnerabilidad crítica que permite ejecución remota de código y denegación de servicio. Esta falla de desbordamiento de buffer en pila está siendo explotada activamente y representa una grave amenaza para la seguridad de la red.

cve-2026-82187 permite la ejecución remota de código debido a una validación inadecuada en un plugin de WordPress. Es crítica porque facilita que atacantes sin credenciales comprometan servidores con código arbitrario.

cve-2025-12999 afecta a Eclipse Open VSX, permitiendo ataques remotos mediante envenenamiento de caché con control del encabezado X-Forwarded-Host. Esta vulnerabilidad crítica compromete la integridad de las extensiones instaladas en editores compatibles con Visual Studio Code.

cve-2026-86473 expone una vulnerabilidad crítica en Apache Airflow que permite a atacantes mantener el acceso tras el cierre de sesión al no revocar correctamente los tokens portadores. Esta falla afecta la seguridad de las sesiones y requiere la actualización urgente a versiones parcheadas.

cve-2026-47065 y cve-2026-94301 afectan a Apache MINA y permiten eludir filtros de seguridad mediante la manipulación de proxies en Java. Ambas vulnerabilidades son críticas y comprometen control de acceso en versiones específicas del framework.

cve-2026-85751 es una vulnerabilidad crítica en Mailu que permite suplantar la autenticación mediante manipulación de cabeceras en contextos proxy. Afecta a servidores de correo que confían en valores no verificados en cabeceras, generando un riesgo grave de acceso no autorizado.

cve-2026-61674 expone una vulnerabilidad crítica en Fluent Bit que permite ejecución remota de código mediante desbordamiento de búfer. Este fallo afecta al manejo del motivo PONG en conexiones Secure Forward. La explotación puede comprometer el proceso Fluent Bit en entornos sin protecciones adecuadas.

cve-2026-79920 describe una vulnerabilidad crítica en Ajenti que permite la ejecución remota de código con privilegios root. Esta falla se da por la falta de validación en el manejo de paquetes pip en operaciones de gestión de plugins, afectando directamente a la seguridad del sistema.

cve-2026-58491 afecta a Warpgate con ejecución remota de código en sesiones SSO y redirección abierta. La vulnerabilidad permite la ejecución de scripts y robo de datos de sesión en usuarios legítimos. El fallo está corregido en la versión 0.25.5 de Warpgate.

cve-2026-46649 describe una vulnerabilidad crítica en Joplin Server que permite la obtención de sesiones completas al evitar el límite de intentos en el código SSO. Esta falla permite controlar la cuenta y la información privada de usuarios mediante un ataque de fuerza bruta sin restricción.

cve-2026-77521 permite la ejecución remota de comandos en MaxKB debido a una configuración insegura del entorno sandbox. Esta vulnerabilidad es crítica y permite control total sobre el sistema afectado.

cve-2026-79916 permite la ejecución remota de código en MaxKB mediante inyección de caracteres en credenciales AWS. Este fallo grave permite que atacantes ejecuten comandos arbitrarios con privilegios de root.

cve-2026-94424 describe un desbordamiento de búfer en el controlador de Moore Threads MTT S80, permitiendo la ejecución remota de código. Esta vulnerabilidad es crítica debido a su alta severidad y explotación local posible.

cve-2026-94571 afecta a OpenStack Octavia permitiendo a usuarios autenticados inyectar comandos en HAProxy a través de políticas de redirección. Esta vulnerabilidad crítica permite la ejecución remota en entornos afectados y requiere especial atención en configuraciones que usen el proveedor Amphora.

cve-2026-94572 afecta a OpenStack Octavia...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:05</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 21-09-2026]]>
                </title>
                <pubDate>Mon, 21 Sep 2026 04:02:28 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2619167</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-21-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda vulnerabilidades en OpenAI Codex corregidas por la empresa, así como la infiltración de Google en un grupo de ataques a la cadena de suministro. También se destaca la creciente amenaza sobre la infraestructura espacial y una campaña de malware en npm que dificulta la detección usando un paquete comprometido. Se resumen claves para mejorar la seguridad en estos ámbitos.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda vulnerabilidades en OpenAI Codex corregidas por la empresa, así como la infiltración de Google en un grupo de ataques a la cadena de suministro. También se destaca la creciente amenaza sobre la infraestructura espacial y una campaña de malware en npm que dificulta la detección usando un paquete comprometido. Se resumen claves para mejorar la seguridad en estos ámbitos.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 21-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda vulnerabilidades en OpenAI Codex corregidas por la empresa, así como la infiltración de Google en un grupo de ataques a la cadena de suministro. También se destaca la creciente amenaza sobre la infraestructura espacial y una campaña de malware en npm que dificulta la detección usando un paquete comprometido. Se resumen claves para mejorar la seguridad en estos ámbitos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2619167/c1e-3r9r1cwvq09s6x6wm-kp5gwoj9cz96-oduzkm.mp3" length="2046372"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda vulnerabilidades en OpenAI Codex corregidas por la empresa, así como la infiltración de Google en un grupo de ataques a la cadena de suministro. También se destaca la creciente amenaza sobre la infraestructura espacial y una campaña de malware en npm que dificulta la detección usando un paquete comprometido. Se resumen claves para mejorar la seguridad en estos ámbitos.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:26</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 21-09-2026]]>
                </title>
                <pubDate>Mon, 21 Sep 2026 03:32:16 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2619135</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-21-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-94003 afecta a routers WiFi de Comfast con desbordamiento de buffer en interfaz web que permite ejecución remota de código. La explotación está confirmada y es de severidad crítica.

cve-2026-94107 afecta a NivoCart y permite que atacantes predigan tokens de restablecimiento de contraseña para acceder como administradores. La vulnerabilidad es crítica y facilita la toma de control sin restricciones temporales ni limitaciones de uso.

cve-2026-90817 refleja una vulnerabilidad crítica en el servidor REDCap que permite la ejecución remota de código sin autenticación mediante manipulación de peticiones HTTP y parámetros maliciosos.

cve-2026-88854 describe una inyección SQL crítica en la extensión OrdaSoft Joomla Gallery que permite la ejecución remota de consultas sin autenticación. Esta vulnerabilidad representa un riesgo grave para la confidencialidad de la información almacenada en el sistema afectado.

cve-2026-88856 afecta a una extensión de Joomla, permitiendo ejecución remota de código con privilegios completos mediante funciones PHP sin restricciones. Esta vulnerabilidad es crítica y la explotación activa ya ha sido verificada.

cve-2026-88857 afecta a la extensión OrdaSoft Joomla Gallery permitiendo la ejecución remota de código con privilegios. La vulnerabilidad se basa en la ausencia de validación de archivos subidos, lo que permite ejecutar código malicioso.

cve-2026-94089 afecta a routers D-Link DIR 868L con un desbordamiento de búfer que permite la ejecución remota de código. La vulnerabilidad es crítica y está confirmada su explotación activa.

cve-2026-94097 describe una falla crítica en routers Netcore NBR200V2 que permite la ejecución remota de comandos gracias a una inyección en un endpoint CGI. Este fallo es crítico y de explotación activa confirmada, poniendo en riesgo la seguridad de la red doméstica.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-94003 afecta a routers WiFi de Comfast con desbordamiento de buffer en interfaz web que permite ejecución remota de código. La explotación está confirmada y es de severidad crítica.

cve-2026-94107 afecta a NivoCart y permite que atacantes predigan tokens de restablecimiento de contraseña para acceder como administradores. La vulnerabilidad es crítica y facilita la toma de control sin restricciones temporales ni limitaciones de uso.

cve-2026-90817 refleja una vulnerabilidad crítica en el servidor REDCap que permite la ejecución remota de código sin autenticación mediante manipulación de peticiones HTTP y parámetros maliciosos.

cve-2026-88854 describe una inyección SQL crítica en la extensión OrdaSoft Joomla Gallery que permite la ejecución remota de consultas sin autenticación. Esta vulnerabilidad representa un riesgo grave para la confidencialidad de la información almacenada en el sistema afectado.

cve-2026-88856 afecta a una extensión de Joomla, permitiendo ejecución remota de código con privilegios completos mediante funciones PHP sin restricciones. Esta vulnerabilidad es crítica y la explotación activa ya ha sido verificada.

cve-2026-88857 afecta a la extensión OrdaSoft Joomla Gallery permitiendo la ejecución remota de código con privilegios. La vulnerabilidad se basa en la ausencia de validación de archivos subidos, lo que permite ejecutar código malicioso.

cve-2026-94089 afecta a routers D-Link DIR 868L con un desbordamiento de búfer que permite la ejecución remota de código. La vulnerabilidad es crítica y está confirmada su explotación activa.

cve-2026-94097 describe una falla crítica en routers Netcore NBR200V2 que permite la ejecución remota de comandos gracias a una inyección en un endpoint CGI. Este fallo es crítico y de explotación activa confirmada, poniendo en riesgo la seguridad de la red doméstica.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 21-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-94003 afecta a routers WiFi de Comfast con desbordamiento de buffer en interfaz web que permite ejecución remota de código. La explotación está confirmada y es de severidad crítica.

cve-2026-94107 afecta a NivoCart y permite que atacantes predigan tokens de restablecimiento de contraseña para acceder como administradores. La vulnerabilidad es crítica y facilita la toma de control sin restricciones temporales ni limitaciones de uso.

cve-2026-90817 refleja una vulnerabilidad crítica en el servidor REDCap que permite la ejecución remota de código sin autenticación mediante manipulación de peticiones HTTP y parámetros maliciosos.

cve-2026-88854 describe una inyección SQL crítica en la extensión OrdaSoft Joomla Gallery que permite la ejecución remota de consultas sin autenticación. Esta vulnerabilidad representa un riesgo grave para la confidencialidad de la información almacenada en el sistema afectado.

cve-2026-88856 afecta a una extensión de Joomla, permitiendo ejecución remota de código con privilegios completos mediante funciones PHP sin restricciones. Esta vulnerabilidad es crítica y la explotación activa ya ha sido verificada.

cve-2026-88857 afecta a la extensión OrdaSoft Joomla Gallery permitiendo la ejecución remota de código con privilegios. La vulnerabilidad se basa en la ausencia de validación de archivos subidos, lo que permite ejecutar código malicioso.

cve-2026-94089 afecta a routers D-Link DIR 868L con un desbordamiento de búfer que permite la ejecución remota de código. La vulnerabilidad es crítica y está confirmada su explotación activa.

cve-2026-94097 describe una falla crítica en routers Netcore NBR200V2 que permite la ejecución remota de comandos gracias a una inyección en un endpoint CGI. Este fallo es crítico y de explotación activa confirmada, poniendo en riesgo la seguridad de la red doméstica.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2619135/c1e-q3038c70xz8hnonj7-mkqzxjx6h6o0-77ygg5.mp3" length="6503280"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-94003 afecta a routers WiFi de Comfast con desbordamiento de buffer en interfaz web que permite ejecución remota de código. La explotación está confirmada y es de severidad crítica.

cve-2026-94107 afecta a NivoCart y permite que atacantes predigan tokens de restablecimiento de contraseña para acceder como administradores. La vulnerabilidad es crítica y facilita la toma de control sin restricciones temporales ni limitaciones de uso.

cve-2026-90817 refleja una vulnerabilidad crítica en el servidor REDCap que permite la ejecución remota de código sin autenticación mediante manipulación de peticiones HTTP y parámetros maliciosos.

cve-2026-88854 describe una inyección SQL crítica en la extensión OrdaSoft Joomla Gallery que permite la ejecución remota de consultas sin autenticación. Esta vulnerabilidad representa un riesgo grave para la confidencialidad de la información almacenada en el sistema afectado.

cve-2026-88856 afecta a una extensión de Joomla, permitiendo ejecución remota de código con privilegios completos mediante funciones PHP sin restricciones. Esta vulnerabilidad es crítica y la explotación activa ya ha sido verificada.

cve-2026-88857 afecta a la extensión OrdaSoft Joomla Gallery permitiendo la ejecución remota de código con privilegios. La vulnerabilidad se basa en la ausencia de validación de archivos subidos, lo que permite ejecutar código malicioso.

cve-2026-94089 afecta a routers D-Link DIR 868L con un desbordamiento de búfer que permite la ejecución remota de código. La vulnerabilidad es crítica y está confirmada su explotación activa.

cve-2026-94097 describe una falla crítica en routers Netcore NBR200V2 que permite la ejecución remota de comandos gracias a una inyección en un endpoint CGI. Este fallo es crítico y de explotación activa confirmada, poniendo en riesgo la seguridad de la red doméstica.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:31</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 20-09-2026]]>
                </title>
                <pubDate>Sun, 20 Sep 2026 04:03:03 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2617995</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-20-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre vulnerabilidades críticas en plataformas como OpenAI, SolarWinds y Orkes Conductor, además de incidentes con inteligencia artificial como Google Gemini. Se informa sobre ataques a repositorios GitHub, infraestructuras Linux y campañas de malware como Lurking Lizard y BragJack. También se aborda el robo masivo de criptomonedas por WaterPlum y la vulnerabilidad del grupo Clop en la red Tor.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre vulnerabilidades críticas en plataformas como OpenAI, SolarWinds y Orkes Conductor, además de incidentes con inteligencia artificial como Google Gemini. Se informa sobre ataques a repositorios GitHub, infraestructuras Linux y campañas de malware como Lurking Lizard y BragJack. También se aborda el robo masivo de criptomonedas por WaterPlum y la vulnerabilidad del grupo Clop en la red Tor.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 20-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre vulnerabilidades críticas en plataformas como OpenAI, SolarWinds y Orkes Conductor, además de incidentes con inteligencia artificial como Google Gemini. Se informa sobre ataques a repositorios GitHub, infraestructuras Linux y campañas de malware como Lurking Lizard y BragJack. También se aborda el robo masivo de criptomonedas por WaterPlum y la vulnerabilidad del grupo Clop en la red Tor.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2617995/c1e-q3038c70kpphnonj7-1px8md2wi8rw-ni8mkm.mp3" length="5179185"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre vulnerabilidades críticas en plataformas como OpenAI, SolarWinds y Orkes Conductor, además de incidentes con inteligencia artificial como Google Gemini. Se informa sobre ataques a repositorios GitHub, infraestructuras Linux y campañas de malware como Lurking Lizard y BragJack. También se aborda el robo masivo de criptomonedas por WaterPlum y la vulnerabilidad del grupo Clop en la red Tor.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:36</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 20-09-2026]]>
                </title>
                <pubDate>Sun, 20 Sep 2026 03:32:59 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2617978</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-20-09-2026</link>
                                <description>
                                            <![CDATA[cve-2023-29827 describe una vulnerabilidad crítica en el motor de plantillas ejs que permite la ejecución remota de código mediante inyección debido a la gestión deficiente de elementos especiales en la salida. Esta falla está siendo explotada activamente, representando un riesgo serio para aplicaciones que usan ejs.

cve-2023-46359 afecta al firmware de sistemas de carga eléctrica y permite la inyección de comandos, comprometiendo el control total del dispositivo. La explotación activa de esta vulnerabilidad supone un riesgo crítico para la seguridad de estos sistemas.

cve-2026-93741 describe un desbordamiento de búfer en el router Totolink A3002MU. La vulnerabilidad permite ejecución remota de código mediante manipulación de parámetros. Existe explotación activa y se considera crítica, con alta severidad.

cve-2026-86591 es una vulnerabilidad crítica en el plugin Botiga Pro para WordPress que permite una escalada de privilegios y ejecución remota de código sin autenticación. Afecta a la seguridad completa del sitio y la integridad de sus contenidos.

cve-2026-78030 expone una ejecución remota de código en Perl DBI. La vulnerabilidad permite cargar módulos arbitrarios por falta de validación en atributos clave. Esto compromete la seguridad del sistema al ejecutar código no autorizado.

cve-2026-93985 describe una grave vulnerabilidad en OpenPanel js-runtime que permite la ejecución remota de código a través de plantillas webhook maliciosas. Es un fallo crítico que afecta al aislamiento seguro del entorno de ejecución y ha sido explotado activamente en entornos con permisos elevados.

cve-2026-94083 afecta a Suricata y provoca una liberación inválida de memoria por confusión entre estados HTTP1 y HTTP2. Esta falla crítica permite la explotación remota al comprometer la estabilidad del sistema de detección de intrusos. Es necesario habilitar app-layer.protocols.doh2 para que el problema aparezca.

cve-2026-94084 afecta a Suricata y permite explotación a través de uso indebido de memoria en análisis HTTP2. Esta falla crítica pone en riesgo la integridad del sistema de detección de intrusiones.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2023-29827 describe una vulnerabilidad crítica en el motor de plantillas ejs que permite la ejecución remota de código mediante inyección debido a la gestión deficiente de elementos especiales en la salida. Esta falla está siendo explotada activamente, representando un riesgo serio para aplicaciones que usan ejs.

cve-2023-46359 afecta al firmware de sistemas de carga eléctrica y permite la inyección de comandos, comprometiendo el control total del dispositivo. La explotación activa de esta vulnerabilidad supone un riesgo crítico para la seguridad de estos sistemas.

cve-2026-93741 describe un desbordamiento de búfer en el router Totolink A3002MU. La vulnerabilidad permite ejecución remota de código mediante manipulación de parámetros. Existe explotación activa y se considera crítica, con alta severidad.

cve-2026-86591 es una vulnerabilidad crítica en el plugin Botiga Pro para WordPress que permite una escalada de privilegios y ejecución remota de código sin autenticación. Afecta a la seguridad completa del sitio y la integridad de sus contenidos.

cve-2026-78030 expone una ejecución remota de código en Perl DBI. La vulnerabilidad permite cargar módulos arbitrarios por falta de validación en atributos clave. Esto compromete la seguridad del sistema al ejecutar código no autorizado.

cve-2026-93985 describe una grave vulnerabilidad en OpenPanel js-runtime que permite la ejecución remota de código a través de plantillas webhook maliciosas. Es un fallo crítico que afecta al aislamiento seguro del entorno de ejecución y ha sido explotado activamente en entornos con permisos elevados.

cve-2026-94083 afecta a Suricata y provoca una liberación inválida de memoria por confusión entre estados HTTP1 y HTTP2. Esta falla crítica permite la explotación remota al comprometer la estabilidad del sistema de detección de intrusos. Es necesario habilitar app-layer.protocols.doh2 para que el problema aparezca.

cve-2026-94084 afecta a Suricata y permite explotación a través de uso indebido de memoria en análisis HTTP2. Esta falla crítica pone en riesgo la integridad del sistema de detección de intrusiones.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 20-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2023-29827 describe una vulnerabilidad crítica en el motor de plantillas ejs que permite la ejecución remota de código mediante inyección debido a la gestión deficiente de elementos especiales en la salida. Esta falla está siendo explotada activamente, representando un riesgo serio para aplicaciones que usan ejs.

cve-2023-46359 afecta al firmware de sistemas de carga eléctrica y permite la inyección de comandos, comprometiendo el control total del dispositivo. La explotación activa de esta vulnerabilidad supone un riesgo crítico para la seguridad de estos sistemas.

cve-2026-93741 describe un desbordamiento de búfer en el router Totolink A3002MU. La vulnerabilidad permite ejecución remota de código mediante manipulación de parámetros. Existe explotación activa y se considera crítica, con alta severidad.

cve-2026-86591 es una vulnerabilidad crítica en el plugin Botiga Pro para WordPress que permite una escalada de privilegios y ejecución remota de código sin autenticación. Afecta a la seguridad completa del sitio y la integridad de sus contenidos.

cve-2026-78030 expone una ejecución remota de código en Perl DBI. La vulnerabilidad permite cargar módulos arbitrarios por falta de validación en atributos clave. Esto compromete la seguridad del sistema al ejecutar código no autorizado.

cve-2026-93985 describe una grave vulnerabilidad en OpenPanel js-runtime que permite la ejecución remota de código a través de plantillas webhook maliciosas. Es un fallo crítico que afecta al aislamiento seguro del entorno de ejecución y ha sido explotado activamente en entornos con permisos elevados.

cve-2026-94083 afecta a Suricata y provoca una liberación inválida de memoria por confusión entre estados HTTP1 y HTTP2. Esta falla crítica permite la explotación remota al comprometer la estabilidad del sistema de detección de intrusos. Es necesario habilitar app-layer.protocols.doh2 para que el problema aparezca.

cve-2026-94084 afecta a Suricata y permite explotación a través de uso indebido de memoria en análisis HTTP2. Esta falla crítica pone en riesgo la integridad del sistema de detección de intrusiones.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2617978/c1e-ox9x1cj8xgmimpmdj-z3ovr7kwt2xz-omj4tz.mp3" length="6415508"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2023-29827 describe una vulnerabilidad crítica en el motor de plantillas ejs que permite la ejecución remota de código mediante inyección debido a la gestión deficiente de elementos especiales en la salida. Esta falla está siendo explotada activamente, representando un riesgo serio para aplicaciones que usan ejs.

cve-2023-46359 afecta al firmware de sistemas de carga eléctrica y permite la inyección de comandos, comprometiendo el control total del dispositivo. La explotación activa de esta vulnerabilidad supone un riesgo crítico para la seguridad de estos sistemas.

cve-2026-93741 describe un desbordamiento de búfer en el router Totolink A3002MU. La vulnerabilidad permite ejecución remota de código mediante manipulación de parámetros. Existe explotación activa y se considera crítica, con alta severidad.

cve-2026-86591 es una vulnerabilidad crítica en el plugin Botiga Pro para WordPress que permite una escalada de privilegios y ejecución remota de código sin autenticación. Afecta a la seguridad completa del sitio y la integridad de sus contenidos.

cve-2026-78030 expone una ejecución remota de código en Perl DBI. La vulnerabilidad permite cargar módulos arbitrarios por falta de validación en atributos clave. Esto compromete la seguridad del sistema al ejecutar código no autorizado.

cve-2026-93985 describe una grave vulnerabilidad en OpenPanel js-runtime que permite la ejecución remota de código a través de plantillas webhook maliciosas. Es un fallo crítico que afecta al aislamiento seguro del entorno de ejecución y ha sido explotado activamente en entornos con permisos elevados.

cve-2026-94083 afecta a Suricata y provoca una liberación inválida de memoria por confusión entre estados HTTP1 y HTTP2. Esta falla crítica permite la explotación remota al comprometer la estabilidad del sistema de detección de intrusos. Es necesario habilitar app-layer.protocols.doh2 para que el problema aparezca.

cve-2026-94084 afecta a Suricata y permite explotación a través de uso indebido de memoria en análisis HTTP2. Esta falla crítica pone en riesgo la integridad del sistema de detección de intrusiones.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:28</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 19-09-2026]]>
                </title>
                <pubDate>Sat, 19 Sep 2026 04:05:34 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2617009</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-19-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda diversos hallazgos recientes en ciberseguridad, incluyendo vulnerabilidades críticas en Linux, WordPress, Microsoft Azure y Cisco. Se destacan campañas de malware con uso de inteligencia artificial, brechas masivas de datos y ataques avanzados a infraestructuras y plataformas cloud. Además, se analizan actualizaciones regulatorias y tácticas emergentes de explotación, así como acciones de mitigación y vigilancia recomendadas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda diversos hallazgos recientes en ciberseguridad, incluyendo vulnerabilidades críticas en Linux, WordPress, Microsoft Azure y Cisco. Se destacan campañas de malware con uso de inteligencia artificial, brechas masivas de datos y ataques avanzados a infraestructuras y plataformas cloud. Además, se analizan actualizaciones regulatorias y tácticas emergentes de explotación, así como acciones de mitigación y vigilancia recomendadas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 19-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda diversos hallazgos recientes en ciberseguridad, incluyendo vulnerabilidades críticas en Linux, WordPress, Microsoft Azure y Cisco. Se destacan campañas de malware con uso de inteligencia artificial, brechas masivas de datos y ataques avanzados a infraestructuras y plataformas cloud. Además, se analizan actualizaciones regulatorias y tácticas emergentes de explotación, así como acciones de mitigación y vigilancia recomendadas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2617009/c1e-q3038c707vnbnonj7-9j2om6mda43q-rktuus.mp3" length="12498068"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda diversos hallazgos recientes en ciberseguridad, incluyendo vulnerabilidades críticas en Linux, WordPress, Microsoft Azure y Cisco. Se destacan campañas de malware con uso de inteligencia artificial, brechas masivas de datos y ataques avanzados a infraestructuras y plataformas cloud. Además, se analizan actualizaciones regulatorias y tácticas emergentes de explotación, así como acciones de mitigación y vigilancia recomendadas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:41</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 19-09-2026]]>
                </title>
                <pubDate>Sat, 19 Sep 2026 03:41:50 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2616996</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-19-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-13639 afecta a Synology DiskStation Manager con insuficiente entropía en el inicio de sesión. Permite acceso remoto a archivos y ataques de denegación de servicio. La explotación está confirmada y tiene una severidad crítica.

cve-2026-13684 afecta a Synology DiskStation Manager permitiendo ejecución remota de código mediante vulnerabilidades en SCGI. Esta falla crítica permite ataques que comprometen archivos y servicios del sistema.

cve-2026-28197 permite a usuarios con privilegios bajos ejecutar código con permisos de root en sistemas Veritas NetBackup Flex OS, comprometiendo completamente el dispositivo y sus contenedores, con un impacto crítico en seguridad.

cve-2026-28198 permite a un usuario autenticado con pocos privilegios obtener un acceso root completo en sistemas Veritas NetBackup Flex OS. Esta vulnerabilidad crítica permite el control total y la compromete la seguridad del sistema.

cve-2023-5778 afecta al sistema ABB Freelance Controller por manejo incorrecto de la longitud del parámetro. Esta vulnerabilidad crítica puede comprometer la integridad y disponibilidad de sistemas de control industrial.

cve-2026-93019 afecta a Imager y provoca una terminación inesperada del proceso al leer archivos TGA manipulados. Esta vulnerabilidad crítica compromete la disponibilidad del sistema explotándose activamente.

cve-2026-93603 afecta a vm2 permitiendo la ejecución remota de código mediante escape del sandbox. La falla se debe a un manejo incorrecto del receptor nulo que expone objetos globales del host a código no confiable.

cve-2026-93605 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución remota de comandos mediante escape de sandbox. La falla se debe a una filtración en la lista de módulos bloqueados permitiendo acceso a child_process.

cve-2026-93606 describe un escape de sandbox crítico en vm2 que permite la ejecución remota de código mediante la manipulación de promesas del host. La falla reside en la neutralización insuficiente de los manejadores de rechazo de promesas, lo que abre la puerta a ataques desde entornos sandboxed.

cve-2026-93659 afecta a Concrete CMS Community Store permitiendo ejecución remota de código mediante scripts en campos de usuario. Esta vulnerabilidad crítica permite control total de cuentas administrativas y robo de datos.

cve-2025-15399 afecta a IBM Common Licensing Agent con una vulnerabilidad crítica de tipo cross-site request forgery que permite la ejecución remota de acciones maliciosas sin autorización. La explotación de esta falla ha sido confirmada activamente.

cve-2025-53837 afecta al sistema XWiki Rendering permitiendo la ejecución remota de código por inyección de macros. La vulnerabilidad permite el control total del sistema y acceso no autorizado a contenidos. Se recomienda actualizar a versiones corregidas o implementar medidas de escape en la salida de renderizado para mitigarlo.

cve-2026-10747 afecta a IBM MQ Appliance con una falla crítica que permite ejecución remota de código y denegación de servicio a través de un desbordamiento de buffer en el procesamiento de mensajes antes de la autenticación.

cve-2026-10858 afecta a IBM MQ for HPE NonStop. La vulnerabilidad permite denegación de servicio y ejecución remota de código debido a un subdesbordamiento de buffer. Es crítica con un alto impacto en la seguridad y disponibilidad.

cve-2026-61682 describe una vulnerabilidad crítica en kcp que permite suplantar identidad y esquivar autorizaciones debido a la falta de filtrado de cabeceras. Esto posibilita acceso y manipulación no autorizada de recursos sensibles.

cve-2026-75031 permite la ejecución remota de código en Interchange debido a la inyección de código Perl en la función administrativa. Esta vulnerabilidad es crítica y permite controlar el servidor sin autenticación previa.

cve-2026-84383 afecta a libheif y permite ejecución remota de código a través de un archivo malicioso en formatos HEIF y AVIF. La vulnerabilidad se debe a...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-13639 afecta a Synology DiskStation Manager con insuficiente entropía en el inicio de sesión. Permite acceso remoto a archivos y ataques de denegación de servicio. La explotación está confirmada y tiene una severidad crítica.

cve-2026-13684 afecta a Synology DiskStation Manager permitiendo ejecución remota de código mediante vulnerabilidades en SCGI. Esta falla crítica permite ataques que comprometen archivos y servicios del sistema.

cve-2026-28197 permite a usuarios con privilegios bajos ejecutar código con permisos de root en sistemas Veritas NetBackup Flex OS, comprometiendo completamente el dispositivo y sus contenedores, con un impacto crítico en seguridad.

cve-2026-28198 permite a un usuario autenticado con pocos privilegios obtener un acceso root completo en sistemas Veritas NetBackup Flex OS. Esta vulnerabilidad crítica permite el control total y la compromete la seguridad del sistema.

cve-2023-5778 afecta al sistema ABB Freelance Controller por manejo incorrecto de la longitud del parámetro. Esta vulnerabilidad crítica puede comprometer la integridad y disponibilidad de sistemas de control industrial.

cve-2026-93019 afecta a Imager y provoca una terminación inesperada del proceso al leer archivos TGA manipulados. Esta vulnerabilidad crítica compromete la disponibilidad del sistema explotándose activamente.

cve-2026-93603 afecta a vm2 permitiendo la ejecución remota de código mediante escape del sandbox. La falla se debe a un manejo incorrecto del receptor nulo que expone objetos globales del host a código no confiable.

cve-2026-93605 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución remota de comandos mediante escape de sandbox. La falla se debe a una filtración en la lista de módulos bloqueados permitiendo acceso a child_process.

cve-2026-93606 describe un escape de sandbox crítico en vm2 que permite la ejecución remota de código mediante la manipulación de promesas del host. La falla reside en la neutralización insuficiente de los manejadores de rechazo de promesas, lo que abre la puerta a ataques desde entornos sandboxed.

cve-2026-93659 afecta a Concrete CMS Community Store permitiendo ejecución remota de código mediante scripts en campos de usuario. Esta vulnerabilidad crítica permite control total de cuentas administrativas y robo de datos.

cve-2025-15399 afecta a IBM Common Licensing Agent con una vulnerabilidad crítica de tipo cross-site request forgery que permite la ejecución remota de acciones maliciosas sin autorización. La explotación de esta falla ha sido confirmada activamente.

cve-2025-53837 afecta al sistema XWiki Rendering permitiendo la ejecución remota de código por inyección de macros. La vulnerabilidad permite el control total del sistema y acceso no autorizado a contenidos. Se recomienda actualizar a versiones corregidas o implementar medidas de escape en la salida de renderizado para mitigarlo.

cve-2026-10747 afecta a IBM MQ Appliance con una falla crítica que permite ejecución remota de código y denegación de servicio a través de un desbordamiento de buffer en el procesamiento de mensajes antes de la autenticación.

cve-2026-10858 afecta a IBM MQ for HPE NonStop. La vulnerabilidad permite denegación de servicio y ejecución remota de código debido a un subdesbordamiento de buffer. Es crítica con un alto impacto en la seguridad y disponibilidad.

cve-2026-61682 describe una vulnerabilidad crítica en kcp que permite suplantar identidad y esquivar autorizaciones debido a la falta de filtrado de cabeceras. Esto posibilita acceso y manipulación no autorizada de recursos sensibles.

cve-2026-75031 permite la ejecución remota de código en Interchange debido a la inyección de código Perl en la función administrativa. Esta vulnerabilidad es crítica y permite controlar el servidor sin autenticación previa.

cve-2026-84383 afecta a libheif y permite ejecución remota de código a través de un archivo malicioso en formatos HEIF y AVIF. La vulnerabilidad se debe a...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 19-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-13639 afecta a Synology DiskStation Manager con insuficiente entropía en el inicio de sesión. Permite acceso remoto a archivos y ataques de denegación de servicio. La explotación está confirmada y tiene una severidad crítica.

cve-2026-13684 afecta a Synology DiskStation Manager permitiendo ejecución remota de código mediante vulnerabilidades en SCGI. Esta falla crítica permite ataques que comprometen archivos y servicios del sistema.

cve-2026-28197 permite a usuarios con privilegios bajos ejecutar código con permisos de root en sistemas Veritas NetBackup Flex OS, comprometiendo completamente el dispositivo y sus contenedores, con un impacto crítico en seguridad.

cve-2026-28198 permite a un usuario autenticado con pocos privilegios obtener un acceso root completo en sistemas Veritas NetBackup Flex OS. Esta vulnerabilidad crítica permite el control total y la compromete la seguridad del sistema.

cve-2023-5778 afecta al sistema ABB Freelance Controller por manejo incorrecto de la longitud del parámetro. Esta vulnerabilidad crítica puede comprometer la integridad y disponibilidad de sistemas de control industrial.

cve-2026-93019 afecta a Imager y provoca una terminación inesperada del proceso al leer archivos TGA manipulados. Esta vulnerabilidad crítica compromete la disponibilidad del sistema explotándose activamente.

cve-2026-93603 afecta a vm2 permitiendo la ejecución remota de código mediante escape del sandbox. La falla se debe a un manejo incorrecto del receptor nulo que expone objetos globales del host a código no confiable.

cve-2026-93605 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución remota de comandos mediante escape de sandbox. La falla se debe a una filtración en la lista de módulos bloqueados permitiendo acceso a child_process.

cve-2026-93606 describe un escape de sandbox crítico en vm2 que permite la ejecución remota de código mediante la manipulación de promesas del host. La falla reside en la neutralización insuficiente de los manejadores de rechazo de promesas, lo que abre la puerta a ataques desde entornos sandboxed.

cve-2026-93659 afecta a Concrete CMS Community Store permitiendo ejecución remota de código mediante scripts en campos de usuario. Esta vulnerabilidad crítica permite control total de cuentas administrativas y robo de datos.

cve-2025-15399 afecta a IBM Common Licensing Agent con una vulnerabilidad crítica de tipo cross-site request forgery que permite la ejecución remota de acciones maliciosas sin autorización. La explotación de esta falla ha sido confirmada activamente.

cve-2025-53837 afecta al sistema XWiki Rendering permitiendo la ejecución remota de código por inyección de macros. La vulnerabilidad permite el control total del sistema y acceso no autorizado a contenidos. Se recomienda actualizar a versiones corregidas o implementar medidas de escape en la salida de renderizado para mitigarlo.

cve-2026-10747 afecta a IBM MQ Appliance con una falla crítica que permite ejecución remota de código y denegación de servicio a través de un desbordamiento de buffer en el procesamiento de mensajes antes de la autenticación.

cve-2026-10858 afecta a IBM MQ for HPE NonStop. La vulnerabilidad permite denegación de servicio y ejecución remota de código debido a un subdesbordamiento de buffer. Es crítica con un alto impacto en la seguridad y disponibilidad.

cve-2026-61682 describe una vulnerabilidad crítica en kcp que permite suplantar identidad y esquivar autorizaciones debido a la falta de filtrado de cabeceras. Esto posibilita acceso y manipulación no autorizada de recursos sensibles.

cve-2026-75031 permite la ejecución remota de código en Interchange debido a la inyección de código Perl en la función administrativa. Esta vulnerabilidad es crítica y permite controlar el servidor sin autenticación previa.

cve-2026-84383 afecta a libheif y permite ejecución remota de código a través de un archivo malicioso en formatos HEIF y AVIF. La vulnerabilidad se debe a un error en la gestión de planos Alpha que provoca escritura fuera de límites en memoria.

cve-2026-77240 afecta a W A C R M con fallos críticos de control de acceso que permiten a usuarios autenticados robar datos y modificar recursos de otros. La vulnerabilidad es crítica y con explotación activa confirmada, exigiendo actualización inmediata.

cve-2026-81321 afecta a cámaras IP CM2507, exponiendo credenciales inalámbricas en texto claro y comprometiendo la seguridad de la red. La explotación activa permite a un atacante obtener las credenciales si accede al sistema de archivos del dispositivo.

cve-2026-85497 aborda una grave vulnerabilidad en cámaras CareCam que facilita la obtención de credenciales administrativas mediante un hash de contraseña obsoleto. Esto pone en riesgo la seguridad y la integridad de las cámaras afectadas.

cve-2025-66455 afecta a InternLM LMDeploy permitiendo ejecución remota de código por deserialización insegura en un endpoint sin autenticar. La vulnerabilidad es crítica y permite el control total del servidor a atacantes remotos.

cve-2026-59163 expone una vulnerabilidad crítica en Mnemosyne que permite aceptar tokens JWT sin verificar la firma. Esto compromete la autenticidad y puede ser explotado activamente para suplantación en sistemas de inteligencia artificial. Se aconseja restringir el acceso al servidor para mitigar riesgos.

cve-2026-61550 afecta a Icinga 2 permitiendo suplantación de identidad y control total del nodo a través de la manipulación de certificados. Es una vulnerabilidad crítica de fácil explotación sin autenticación previa.

cve-2026-92701 expone un fallo en la verificación de integridad de sesiones en entornos seguros con Intel TDX. Permite la suplantación de contexto de atestación y liberación indebida de datos. Esta vulnerabilidad es crítica y requiere actualización inmediata.

cve-2026-92702 describe una vulnerabilidad crítica en Cocos AI relacionada con la verificación de atestación en conexiones TLS atestadas por AMD SEV-SNP. La falla permite que se acepten evidencias obsoletas o no relacionadas a la conexión actual, poniendo en riesgo la integridad de las decisiones de confianza.

cve-2026-93762 afecta a Mongoid permitiendo divulgación de datos y eliminación de registros mediante un filtrado inseguro en consultas. Mongoid es vulnerable a ataques que permiten acceso no autorizado a documentos embebidos y manipulación destructiva de datos.

cve-2023-54399 afecta a Hongjing e-HR con una grave inyección SQL que permite acceso remoto a datos sensibles. Esta vulnerabilidad presenta un alto impacto y explotación confirmada, generando riesgos para la seguridad de credenciales y datos internos.

cve-2026-58264 afecta a FluidSynth y permite ejecución remota de código o denegación de servicio por escritura fuera de límites en memoria debido a una validación insuficiente del canal en el comando pitch_bend_range.

cve-2026-61781 afecta a pgpartman y permite ejecución remota de código y control total de la base de datos así como del sistema operativo.

cve-2026-63647 afecta a CordysCRM permitiendo acceso no autorizado y manipulación de mensajes entre usuarios. La vulnerabilidad se basa en la exposición anónima de endpoints y la confianza en identificadores controlados por terceros. Su gravedad es crítica con explotación activa.

cve-2026-75878 afecta a IBM Sterling File Gateway permitiendo a atacantes remotos omitir la autenticación y conseguir sesiones autenticadas. Esta vulnerabilidad crítica puede comprometer completamente la seguridad del sistema de gestión de archivos.

cve-2026-80441 afecta a IBM Guardium Data Protection con una crítica inyección SQL de segundo orden que compromete datos y sistema. Este fallo permite ataques remotos sin autenticación, poniendo en riesgo la integridad y disponibilidad del producto.

cve-2026-80442 afecta a IBM Guardium Data Protection con una vulnerabilidad de inyección de comandos autenticada que compromete la confidencialidad, integridad y disponibilidad. Su gravedad es crítica y se ha confirmado explotación activa.

cve-2026-81657 afecta a IBM Guardium Data Protection permitiendo la ejecución remota de código sin autenticación. Esta vulnerabilidad crítica permite a un atacante tomar control total del sistema mediante deserialización insegura.

cve-2026-82340 afecta a IBM Guardium Data Protection con ejecución remota de código por deserialización insegura en el sistema de auditoría. La explotación permite controlar ataques remotos sin autenticación, comprometiendo totalmente la seguridad del equipo.

cve-2026-82832 permite a un atacante remoto autenticado ejecutar código arbitrario en IBM Guardium Data Protection debido a una falla en la sanitización de entradas web. Esta vulnerabilidad es crítica y puede comprometer la integridad y seguridad del sistema.

cve-2026-82967 es una vulnerabilidad crítica en IBM Guardium Data Protection que permite eludir controles de acceso y obtener acceso no autorizado. El fallo se debe a un bypass de autenticación en la interfaz de gestión que pone en riesgo la seguridad de los datos protegidos.

cve-2026-84031 afecta a IBM Guardium Data Protection y permite ejecutar código arbitrario de forma remota. Es una vulnerabilidad crítica que impacta directamente en la seguridad del sistema y su integridad.

cve-2026-84064 describe una vulnerabilidad crítica en IBM Guardium Data Protection que permite la ejecución remota de comandos SQL arbitrarios por usuarios autenticados. Esta falla afecta la integridad y seguridad de las bases de datos protegidas por este sistema.

cve-2026-84073 permite a atacantes autenticados ejecutar comandos SQL arbitrarios en IBM Guardium Data Protection. Esta falla crítica impulsa riesgos graves en la integridad y confidencialidad de las bases de datos protegidas por esta solución.

cve-2026-84075 afecta a IBM Guardium Data Protection y permite la elusión de autenticación remota mediante el servlet ChangeTrackerServlet. Esta vulnerabilidad crítica facilita el acceso no autorizado con impacto severo en la seguridad de los datos protegidos.

cve-2026-84078 afecta a IBM Guardium Data Protection. Permite la ejecución de operaciones privilegiadas sin autenticación, comprometiendo la integridad y disponibilidad del sistema. Esta vulnerabilidad es crítica con explotación confirmada.

cve-2026-84082 afecta a IBM Guardium Data Protection, permitiendo ejecución remota de comandos SQL por falta de saneamiento adecuado. Esta vulnerabilidad crítica puede ser explotada para controlar sistemas mediante inyección SQL.

cve-2026-93839 expone una grave vulnerabilidad en LightLLM que permite eludir la autenticación y comprometer nodos mediante datos manipulados. Esto provoca filtración de información, interrupciones y ataques internos en red.

cve-2026-93868 expone una grave debilidad en Cotonti que permite a atacantes no autenticados resetear contraseñas por generación predecible de tokens en recuperación. Esta vulnerabilidad afecta la seguridad integral del sistema de gestión de contenidos.

cve-2026-75885 compromete Red Hat OpenShift Console con acceso no autenticado a endpoints y riesgo de denegación de servicio y SSRF. Esta falla permite a atacantes remotos interactuar con servicios internos y causar interrupciones graves en el sistema.

cve-2026-93740 afecta a routers Totolink A3002MU con una vulnerabilidad de desbordamiento de búfer remota que permite ejecución de código. La explotación activa y la disponibilidad pública del exploit aumentan su gravedad.

cve-2026-84434 describe una vulnerabilidad crítica en Gravity Forms que permite la carga arbitraria de archivos sin autenticación, llevando a ejecución remota de código. Esta falla explota la diferencia entre la validación de archivos y su persistencia en formularios con campos ocultos en WordPress.

cve-2026-89274 afecta al plugin WP Recipe Maker de WordPress, permitiendo ejecución arbitraria de shortcodes y exposición de información sensible mediante comentarios aprobados maliciosos. Esta vulnerabilidad crítica compromete la integridad y privacidad de los datos del sitio web.

cve-2026-92229 permite la ejecución arbitraria de shortcodes en Forminator Forms para WordPress, facilitando ataques remotos sin necesidad de autenticación. Esta falla crítica afecta directamente a la integridad y seguridad del sitio web.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2616996/c1e-0oxons747qzf10162-ndjxk2o0aqxw-pkelrv.mp3" length="35876615"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-13639 afecta a Synology DiskStation Manager con insuficiente entropía en el inicio de sesión. Permite acceso remoto a archivos y ataques de denegación de servicio. La explotación está confirmada y tiene una severidad crítica.

cve-2026-13684 afecta a Synology DiskStation Manager permitiendo ejecución remota de código mediante vulnerabilidades en SCGI. Esta falla crítica permite ataques que comprometen archivos y servicios del sistema.

cve-2026-28197 permite a usuarios con privilegios bajos ejecutar código con permisos de root en sistemas Veritas NetBackup Flex OS, comprometiendo completamente el dispositivo y sus contenedores, con un impacto crítico en seguridad.

cve-2026-28198 permite a un usuario autenticado con pocos privilegios obtener un acceso root completo en sistemas Veritas NetBackup Flex OS. Esta vulnerabilidad crítica permite el control total y la compromete la seguridad del sistema.

cve-2023-5778 afecta al sistema ABB Freelance Controller por manejo incorrecto de la longitud del parámetro. Esta vulnerabilidad crítica puede comprometer la integridad y disponibilidad de sistemas de control industrial.

cve-2026-93019 afecta a Imager y provoca una terminación inesperada del proceso al leer archivos TGA manipulados. Esta vulnerabilidad crítica compromete la disponibilidad del sistema explotándose activamente.

cve-2026-93603 afecta a vm2 permitiendo la ejecución remota de código mediante escape del sandbox. La falla se debe a un manejo incorrecto del receptor nulo que expone objetos globales del host a código no confiable.

cve-2026-93605 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución remota de comandos mediante escape de sandbox. La falla se debe a una filtración en la lista de módulos bloqueados permitiendo acceso a child_process.

cve-2026-93606 describe un escape de sandbox crítico en vm2 que permite la ejecución remota de código mediante la manipulación de promesas del host. La falla reside en la neutralización insuficiente de los manejadores de rechazo de promesas, lo que abre la puerta a ataques desde entornos sandboxed.

cve-2026-93659 afecta a Concrete CMS Community Store permitiendo ejecución remota de código mediante scripts en campos de usuario. Esta vulnerabilidad crítica permite control total de cuentas administrativas y robo de datos.

cve-2025-15399 afecta a IBM Common Licensing Agent con una vulnerabilidad crítica de tipo cross-site request forgery que permite la ejecución remota de acciones maliciosas sin autorización. La explotación de esta falla ha sido confirmada activamente.

cve-2025-53837 afecta al sistema XWiki Rendering permitiendo la ejecución remota de código por inyección de macros. La vulnerabilidad permite el control total del sistema y acceso no autorizado a contenidos. Se recomienda actualizar a versiones corregidas o implementar medidas de escape en la salida de renderizado para mitigarlo.

cve-2026-10747 afecta a IBM MQ Appliance con una falla crítica que permite ejecución remota de código y denegación de servicio a través de un desbordamiento de buffer en el procesamiento de mensajes antes de la autenticación.

cve-2026-10858 afecta a IBM MQ for HPE NonStop. La vulnerabilidad permite denegación de servicio y ejecución remota de código debido a un subdesbordamiento de buffer. Es crítica con un alto impacto en la seguridad y disponibilidad.

cve-2026-61682 describe una vulnerabilidad crítica en kcp que permite suplantar identidad y esquivar autorizaciones debido a la falta de filtrado de cabeceras. Esto posibilita acceso y manipulación no autorizada de recursos sensibles.

cve-2026-75031 permite la ejecución remota de código en Interchange debido a la inyección de código Perl en la función administrativa. Esta vulnerabilidad es crítica y permite controlar el servidor sin autenticación previa.

cve-2026-84383 afecta a libheif y permite ejecución remota de código a través de un archivo malicioso en formatos HEIF y AVIF. La vulnerabilidad se debe a...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:24:55</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 18-09-2026]]>
                </title>
                <pubDate>Fri, 18 Sep 2026 04:07:28 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2615692</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-18-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda vulnerabilidades detectadas en productos críticos de seguridad, servidores DNS, dispositivos IoT y plataformas de control industrial. Se describen campañas de malware avanzadas y operaciones de espionaje que afectan múltiples regiones y sectores. Además, se analizan riesgos emergentes en inteligencia artificial, incluyendo incidentes de desalineación y el aumento del robo de credenciales. También se reporta el desmantelamiento de servicios ilícitos y la implementación de mejoras en autenticación para proteger infraestructuras y usuarios.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda vulnerabilidades detectadas en productos críticos de seguridad, servidores DNS, dispositivos IoT y plataformas de control industrial. Se describen campañas de malware avanzadas y operaciones de espionaje que afectan múltiples regiones y sectores. Además, se analizan riesgos emergentes en inteligencia artificial, incluyendo incidentes de desalineación y el aumento del robo de credenciales. También se reporta el desmantelamiento de servicios ilícitos y la implementación de mejoras en autenticación para proteger infraestructuras y usuarios.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 18-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda vulnerabilidades detectadas en productos críticos de seguridad, servidores DNS, dispositivos IoT y plataformas de control industrial. Se describen campañas de malware avanzadas y operaciones de espionaje que afectan múltiples regiones y sectores. Además, se analizan riesgos emergentes en inteligencia artificial, incluyendo incidentes de desalineación y el aumento del robo de credenciales. También se reporta el desmantelamiento de servicios ilícitos y la implementación de mejoras en autenticación para proteger infraestructuras y usuarios.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2615692/c1e-5n0n8a79mgkbnknqr-343p5o06ag02-lm1iyn.mp3" length="15750626"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda vulnerabilidades detectadas en productos críticos de seguridad, servidores DNS, dispositivos IoT y plataformas de control industrial. Se describen campañas de malware avanzadas y operaciones de espionaje que afectan múltiples regiones y sectores. Además, se analizan riesgos emergentes en inteligencia artificial, incluyendo incidentes de desalineación y el aumento del robo de credenciales. También se reporta el desmantelamiento de servicios ilícitos y la implementación de mejoras en autenticación para proteger infraestructuras y usuarios.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:57</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 18-09-2026]]>
                </title>
                <pubDate>Fri, 18 Sep 2026 03:42:10 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2615679</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-18-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-92941 afecta a la biblioteca vm2 permitiendo manipular certificados TLS y comprometer la seguridad de HTTPS. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, poniendo en riesgo sistemas que dependen de vm2 para ejecutar código sandboxeado.

cve-2026-92944 es una vulnerabilidad crítica en vm2 que permite la ejecución remota de código mediante la evasión de la sandbox a través de una anomalía en Promise.prototype.finally y el motor V8.

cve-2026-92946 afecta a la librería vm2 permitiendo ejecución remota de código en entornos Node.js a través de configuraciones inseguras. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos del sistema operativo arbitrarios desde un entorno sandbox.

cve-2026-92947 afecta a vm2 permitiendo la exposición de memoria compartida y divulgación de datos. Esta vulnerabilidad crítica permite a código sandboxeado leer y escribir en buffers del anfitrión, lo que puede causar denegación de servicio y fuga de información.

cve-2026-92948 describe una vulnerabilidad crítica en vm2 que permite la ejecución remota de código escapando del sandbox en Node.js. Esta vulnerabilidad impacta directamente en la seguridad de entornos Node.js que usan vm2 para aislamiento de código.

cve-2026-92950 afecta a vm2 permitiendo la ejecución remota de código con privilegios elevados mediante escape de sandbox. Esta vulnerabilidad es crítica debido a la capacidad de comprometer la integridad del sistema anfitrión.

cve-2026-92951 afecta a vm2 y permite la ejecución remota de código no autorizado mediante bypass de la lista blanca. Esta vulnerabilidad crítica de autorización incorrecta expone los sistemas a ejecución arbitraria de código malicioso.

cve-2026-92953 afecta a la biblioteca vm2 permitiendo la mutación de prototipos de objetos críticos y ejecución de código fuera de la caja de seguridad. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la hace prioritaria para la mitigación inmediata.

cve-2026-92954 presenta una falla crítica en la librería vm2 de patriksimek que permite la terminación inesperada del proceso Node.js por promesas rechazas no manejadas en sandbox. Esta vulnerabilidad es prioritaria por su severidad y explotación confirmada.

cve-2026-92955 afecta a la biblioteca vm2 y permite la ejecución remota de código mediante una vulnerabilidad crítica de escape de sandbox. La explotación activa confirma su peligrosidad para entornos que usan este producto.

cve-2026-92956 afecta a vm2 y permite la ejecución de código arbitrario en entornos sandbox debido a fallos en la gestión de objetos Promise. Esta brecha concede acceso a recursos y funciones críticas sin necesidad de configuraciones inseguras. Se recomienda actualizar a la versión corregida para mitigar el riesgo.

cve-2026-92957 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución de comandos en el sistema host a través del bypass de la lista de denegación de módulos incorporados. Es un fallo en la normalización de prefijos node: que expone APIs de proceso críticas.

cve-2026-92960 afecta a un entorno sandbox de JavaScript permitiendo la manipulación completa del resolver DNS del host. Esta vulnerabilidad expone la red y la identidad del proceso a un atacante que puede controlar el tráfico DNS.

cve-2026-63472 afecta a la plataforma Vendure permitiendo a un atacante vincular su identidad externa a la cuenta de la víctima sin verificar el correo. Esto puede exponer información sensible y permitir acciones maliciosas bajo la identidad del usuario afectado.

cve-2026-79752 afecta a CakePHP generando riesgo crítico por inyección SQL. Esta falla permite manipular consultas con datos no validados, comprometiendo la seguridad de la base de datos.

cve-2026-88952 expone una grave falla en Ash Authentication que permite suplantación de identidad mediante corrupción del mecanismo OAuth2. La vulnerabilidad radica en la incorrecta validación del correo electrónico al vincular...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-92941 afecta a la biblioteca vm2 permitiendo manipular certificados TLS y comprometer la seguridad de HTTPS. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, poniendo en riesgo sistemas que dependen de vm2 para ejecutar código sandboxeado.

cve-2026-92944 es una vulnerabilidad crítica en vm2 que permite la ejecución remota de código mediante la evasión de la sandbox a través de una anomalía en Promise.prototype.finally y el motor V8.

cve-2026-92946 afecta a la librería vm2 permitiendo ejecución remota de código en entornos Node.js a través de configuraciones inseguras. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos del sistema operativo arbitrarios desde un entorno sandbox.

cve-2026-92947 afecta a vm2 permitiendo la exposición de memoria compartida y divulgación de datos. Esta vulnerabilidad crítica permite a código sandboxeado leer y escribir en buffers del anfitrión, lo que puede causar denegación de servicio y fuga de información.

cve-2026-92948 describe una vulnerabilidad crítica en vm2 que permite la ejecución remota de código escapando del sandbox en Node.js. Esta vulnerabilidad impacta directamente en la seguridad de entornos Node.js que usan vm2 para aislamiento de código.

cve-2026-92950 afecta a vm2 permitiendo la ejecución remota de código con privilegios elevados mediante escape de sandbox. Esta vulnerabilidad es crítica debido a la capacidad de comprometer la integridad del sistema anfitrión.

cve-2026-92951 afecta a vm2 y permite la ejecución remota de código no autorizado mediante bypass de la lista blanca. Esta vulnerabilidad crítica de autorización incorrecta expone los sistemas a ejecución arbitraria de código malicioso.

cve-2026-92953 afecta a la biblioteca vm2 permitiendo la mutación de prototipos de objetos críticos y ejecución de código fuera de la caja de seguridad. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la hace prioritaria para la mitigación inmediata.

cve-2026-92954 presenta una falla crítica en la librería vm2 de patriksimek que permite la terminación inesperada del proceso Node.js por promesas rechazas no manejadas en sandbox. Esta vulnerabilidad es prioritaria por su severidad y explotación confirmada.

cve-2026-92955 afecta a la biblioteca vm2 y permite la ejecución remota de código mediante una vulnerabilidad crítica de escape de sandbox. La explotación activa confirma su peligrosidad para entornos que usan este producto.

cve-2026-92956 afecta a vm2 y permite la ejecución de código arbitrario en entornos sandbox debido a fallos en la gestión de objetos Promise. Esta brecha concede acceso a recursos y funciones críticas sin necesidad de configuraciones inseguras. Se recomienda actualizar a la versión corregida para mitigar el riesgo.

cve-2026-92957 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución de comandos en el sistema host a través del bypass de la lista de denegación de módulos incorporados. Es un fallo en la normalización de prefijos node: que expone APIs de proceso críticas.

cve-2026-92960 afecta a un entorno sandbox de JavaScript permitiendo la manipulación completa del resolver DNS del host. Esta vulnerabilidad expone la red y la identidad del proceso a un atacante que puede controlar el tráfico DNS.

cve-2026-63472 afecta a la plataforma Vendure permitiendo a un atacante vincular su identidad externa a la cuenta de la víctima sin verificar el correo. Esto puede exponer información sensible y permitir acciones maliciosas bajo la identidad del usuario afectado.

cve-2026-79752 afecta a CakePHP generando riesgo crítico por inyección SQL. Esta falla permite manipular consultas con datos no validados, comprometiendo la seguridad de la base de datos.

cve-2026-88952 expone una grave falla en Ash Authentication que permite suplantación de identidad mediante corrupción del mecanismo OAuth2. La vulnerabilidad radica en la incorrecta validación del correo electrónico al vincular...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 18-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-92941 afecta a la biblioteca vm2 permitiendo manipular certificados TLS y comprometer la seguridad de HTTPS. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, poniendo en riesgo sistemas que dependen de vm2 para ejecutar código sandboxeado.

cve-2026-92944 es una vulnerabilidad crítica en vm2 que permite la ejecución remota de código mediante la evasión de la sandbox a través de una anomalía en Promise.prototype.finally y el motor V8.

cve-2026-92946 afecta a la librería vm2 permitiendo ejecución remota de código en entornos Node.js a través de configuraciones inseguras. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos del sistema operativo arbitrarios desde un entorno sandbox.

cve-2026-92947 afecta a vm2 permitiendo la exposición de memoria compartida y divulgación de datos. Esta vulnerabilidad crítica permite a código sandboxeado leer y escribir en buffers del anfitrión, lo que puede causar denegación de servicio y fuga de información.

cve-2026-92948 describe una vulnerabilidad crítica en vm2 que permite la ejecución remota de código escapando del sandbox en Node.js. Esta vulnerabilidad impacta directamente en la seguridad de entornos Node.js que usan vm2 para aislamiento de código.

cve-2026-92950 afecta a vm2 permitiendo la ejecución remota de código con privilegios elevados mediante escape de sandbox. Esta vulnerabilidad es crítica debido a la capacidad de comprometer la integridad del sistema anfitrión.

cve-2026-92951 afecta a vm2 y permite la ejecución remota de código no autorizado mediante bypass de la lista blanca. Esta vulnerabilidad crítica de autorización incorrecta expone los sistemas a ejecución arbitraria de código malicioso.

cve-2026-92953 afecta a la biblioteca vm2 permitiendo la mutación de prototipos de objetos críticos y ejecución de código fuera de la caja de seguridad. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la hace prioritaria para la mitigación inmediata.

cve-2026-92954 presenta una falla crítica en la librería vm2 de patriksimek que permite la terminación inesperada del proceso Node.js por promesas rechazas no manejadas en sandbox. Esta vulnerabilidad es prioritaria por su severidad y explotación confirmada.

cve-2026-92955 afecta a la biblioteca vm2 y permite la ejecución remota de código mediante una vulnerabilidad crítica de escape de sandbox. La explotación activa confirma su peligrosidad para entornos que usan este producto.

cve-2026-92956 afecta a vm2 y permite la ejecución de código arbitrario en entornos sandbox debido a fallos en la gestión de objetos Promise. Esta brecha concede acceso a recursos y funciones críticas sin necesidad de configuraciones inseguras. Se recomienda actualizar a la versión corregida para mitigar el riesgo.

cve-2026-92957 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución de comandos en el sistema host a través del bypass de la lista de denegación de módulos incorporados. Es un fallo en la normalización de prefijos node: que expone APIs de proceso críticas.

cve-2026-92960 afecta a un entorno sandbox de JavaScript permitiendo la manipulación completa del resolver DNS del host. Esta vulnerabilidad expone la red y la identidad del proceso a un atacante que puede controlar el tráfico DNS.

cve-2026-63472 afecta a la plataforma Vendure permitiendo a un atacante vincular su identidad externa a la cuenta de la víctima sin verificar el correo. Esto puede exponer información sensible y permitir acciones maliciosas bajo la identidad del usuario afectado.

cve-2026-79752 afecta a CakePHP generando riesgo crítico por inyección SQL. Esta falla permite manipular consultas con datos no validados, comprometiendo la seguridad de la base de datos.

cve-2026-88952 expone una grave falla en Ash Authentication que permite suplantación de identidad mediante corrupción del mecanismo OAuth2. La vulnerabilidad radica en la incorrecta validación del correo electrónico al vincular cuentas, lo que facilita que un atacante obtenga acceso a cuentas de otros usuarios con privilegios completos.

cve-2026-76834 permite la ejecución remota de código en b2evolution CMS a través de la deserialización insegura de objetos PHP. Esta vulnerabilidad crítica compromete la seguridad del servidor y puede ser explotada sin autenticación previa.

cve-2026-86863 expone una falla crítica en la autenticación de pgadmin 4, permitiendo suplantar identidades por cabeceras http no confiables. Esta vulnerabilidad afecta la seguridad de acceso y puede dar control administrativo a atacantes sin credenciales.

cve-2026-91039 afecta a un sistema de autenticación que permite el acceso no autorizado mediante suplantación de identidad. La vulnerabilidad surge por una gestión incorrecta de los identificadores únicos en conexiones OpenID Connect, comprometiendo la seguridad de la autenticación.

cve-2026-54053 describe una vulnerabilidad crítica en many notes que permite la ejecución remota de código y sobrescritura de archivos por salto de directorios en importación ZIP.

cve-2026-47252 afecta a Anyquery permitiendo la ejecución remota de comandos con privilegios elevados en macOS. La vulnerabilidad se debe a una interpolación insegura de URLs en AppleScript y JXA, que permite la ejecución arbitraria de comandos. Está corregida en la versión 0.4.5 del software.

cve-2026-54617 permite la lectura arbitraria de archivos críticos en GravitLauncher, exponiendo claves y credenciales que facilitan la suplantación de identidad y eludir la autenticación. Esta vulnerabilidad representa un riesgo severo y ha sido confirmada en entornos reales.

cve-2026-54618 afecta a Obsidian Web MCP con una vulnerabilidad crítica de autorización que permite acceso completo no autorizado a la bóveda. Este fallo permite la emisión de códigos y tokens sin autenticación previa y compromete la integridad y confidencialidad de los datos almacenados.

cve-2026-54626 afecta a la biblioteca SAIL, causando corrupción de memoria y posibilitando la ejecución remota de código mediante imágenes TGA maliciosas.

cve-2026-54627 es una vulnerabilidad crítica en la biblioteca SAIL que permite corrupción de memoria y posible ejecución remota de código al cargar archivos PSD manipulados. Esta falla afecta directamente a un proceso clave en el manejo de imágenes y requiere atención inmediata.

cve-2026-54752 afecta a NetBox Device Type Library y permite ejecución remota de código mediante deserialización insegura de archivos pickle controlados. Esta vulnerabilidad compromete la confidencialidad, integridad y disponibilidad de los sistemas afectados.

cve-2026-92943 describe una vulnerabilidad crítica en AWS IoT Device SDK for Python que permite ataques man-in-the-middle. La falla se debe a la validación incorrecta de certificados TLS con desajustes en el host, comprometiendo la autenticidad de las comunicaciones MQTT. La actualización a la versión corregida es esencial para evitar explotación.

cve-2026-45140 afecta a Chamilo LMS permitiendo la ejecución remota de código sin autenticación, lo que representa un riesgo crítico para la seguridad del servidor.

cve-2026-45143 afecta a Chamilo LMS permitiendo ejecución remota de código en el navegador de administradores. Un usuario con bajos privilegios puede explotar la vulnerabilidad enviando mensajes maliciosos que se ejecutan automáticamente al abrir la bandeja de entrada. La falla se debe a la falta de sanitización en el contenido de los mensajes privados.

cve-2026-54237 expone una vulnerabilidad crítica en Wavelog que permite la ejecución remota de código en el servidor sin autenticación. La falla se debe a la falta de bloqueo y validación en archivos de instalación accesibles tras completar la instalación.

cve-2026-54460 afecta a OpenReception Appointment Booking Software permitiendo suplantación con passkeys y acceso no autorizado a cuentas administrativas, con grave riesgo de pérdida de datos y compromiso del sistema.

cve-2026-54501 permite ejecución remota de comandos críticos en Browsertrix de Webrecorder, afectando a datos y configuraciones del sistema. Su explotación activa representa un riesgo directo para la integridad y confidencialidad de la información archivada.

cve-2026-93393 afecta a MongoDB C Driver con un desbordamiento de búfer en la capa TLS que puede causar corrupción de memoria y filtración de datos. La explotación remota es activa sin requisitos de autenticación, poniendo en riesgo la estabilidad y seguridad del cliente.

cve-2026-54670 permite la ejecución remota de código y la divulgación de datos confidenciales en el gestor web WeGIA. Esta vulnerabilidad crítica afecta funciones sensibles sin autenticación y permite la inclusión arbitraria de archivos, poniendo en riesgo integridad y privacidad.

cve-2026-54734 afecta a Prebid Server Java, permitiendo a un atacante redirigir solicitudes HTTP a destinos no autorizados mediante parámetros manipulados. Esta vulnerabilidad crítica se resuelve actualizando el software a versiones recientes.

cve-2026-54767 expone una vulnerabilidad crítica en WeGIA que permite la eliminación total de datos de socios mediante acceso remoto no autorizado. Este fallo grave afecta a gestores web para instituciones benéficas, comprometiendo la integridad de la base de datos al permitir operaciones destructivas sin control de acceso.

cve-2026-76949 permite a atacantes suplantar sesiones válidas en ash_authentication mediante manipulación de cookies remember-me. Esta vulnerabilidad es crítica y compromete la integridad de las sesiones autenticadas en aplicaciones que usan este sistema.

cve-2026-69399 es una vulnerabilidad crítica en Microsoft Azure Arc que permite la elevación de privilegios debido a una validación inadecuada de permisos. Esta falla puede ser explotada activamente para obtener control elevado del sistema.

cve-2026-69865 describe una vulnerabilidad crítica en Microsoft Container Registry que permite la elevación de privilegios por un bypass de autorización mediante una clave controlada por el usuario, facilitando el acceso no autorizado en red.

cve-2026-70009 afecta a Microsoft Azure Arc permitiendo la elevación de privilegios mediante recorrido de ruta. Esta vulnerabilidad crítica y explotada pone en riesgo la integridad y seguridad de los sistemas gestionados en la nube.

cve-2026-70200 permite la elevación de privilegios en Microsoft Azure Logic Apps mediante una vulnerabilidad de recorrido de ruta. Esta falla crítica expone el sistema a ataques remotos que comprometen la integridad y seguridad del entorno en red.

cve-2026-77903 permite la suplantación de autenticación en Microsoft Dataverse para elevar privilegios sin autorización. Esta vulnerabilidad crítica facilita el acceso no controlado, aumentando el riesgo en entornos conectados.

cve-2026-83944 afecta a Microsoft Azure Logic Apps y permite la elevación no autorizada de privilegios debido a un control de acceso incorrecto. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2026-85885 afecta a Microsoft M365 Copilot permitiendo una elevación de privilegios en red mediante inyección de comandos. La vulnerabilidad es crítica y se ha reportado explotación activa. Es fundamental aplicar medidas de seguridad para evitar ataques que comprometan la integridad de la red.

cve-2026-85889 describe una falla crítica en Microsoft Azure AI Foundry que permite a atacantes no autorizados escalar privilegios debido a la ausencia de autenticación en funciones críticas. Esta vulnerabilidad con severidad máxima presenta un riesgo severo para la seguridad en entornos en la nube.

cve-2026-87701 afecta a Microsoft Azure Cosmos DB permitiendo la elevación de privilegios mediante inyección. La vulnerabilidad se considera crítica con alta severidad y explotación activa comprobada que compromete la seguridad en red.

cve-2026-62874 es una vulnerabilidad crítica en Microsoft Azure Billing que permite a atacantes elevar privilegios debido a una verificación insuficiente de autenticidad de datos. Esta falla afecta severamente la seguridad del servicio en la nube con explotación activa confirmada.

cve-2026-69843 afecta a Microsoft Fabric permitiendo bypass de autenticación y elevación de privilegios. Esta vulnerabilidad es crítica y permite ataques remotos.

cve-2026-85878 expone un fallo crítico de autorización en Azure Database for PostgreSQL que permite la elevación de privilegios por un atacante autorizado a través de la red.

cve-2026-93467 afecta a OAKlouds de H Giga y permite la ejecución remota de código mediante deserialización insegura. Es una vulnerabilidad crítica con explotación activa confirmada que pone en riesgo sistemas sin necesidad de autenticación.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2615679/c1e-ox9x1cj8vg1tmpmdj-xxm2krw9upkg-ezf6km.mp3" length="36499792"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-92941 afecta a la biblioteca vm2 permitiendo manipular certificados TLS y comprometer la seguridad de HTTPS. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, poniendo en riesgo sistemas que dependen de vm2 para ejecutar código sandboxeado.

cve-2026-92944 es una vulnerabilidad crítica en vm2 que permite la ejecución remota de código mediante la evasión de la sandbox a través de una anomalía en Promise.prototype.finally y el motor V8.

cve-2026-92946 afecta a la librería vm2 permitiendo ejecución remota de código en entornos Node.js a través de configuraciones inseguras. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos del sistema operativo arbitrarios desde un entorno sandbox.

cve-2026-92947 afecta a vm2 permitiendo la exposición de memoria compartida y divulgación de datos. Esta vulnerabilidad crítica permite a código sandboxeado leer y escribir en buffers del anfitrión, lo que puede causar denegación de servicio y fuga de información.

cve-2026-92948 describe una vulnerabilidad crítica en vm2 que permite la ejecución remota de código escapando del sandbox en Node.js. Esta vulnerabilidad impacta directamente en la seguridad de entornos Node.js que usan vm2 para aislamiento de código.

cve-2026-92950 afecta a vm2 permitiendo la ejecución remota de código con privilegios elevados mediante escape de sandbox. Esta vulnerabilidad es crítica debido a la capacidad de comprometer la integridad del sistema anfitrión.

cve-2026-92951 afecta a vm2 y permite la ejecución remota de código no autorizado mediante bypass de la lista blanca. Esta vulnerabilidad crítica de autorización incorrecta expone los sistemas a ejecución arbitraria de código malicioso.

cve-2026-92953 afecta a la biblioteca vm2 permitiendo la mutación de prototipos de objetos críticos y ejecución de código fuera de la caja de seguridad. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la hace prioritaria para la mitigación inmediata.

cve-2026-92954 presenta una falla crítica en la librería vm2 de patriksimek que permite la terminación inesperada del proceso Node.js por promesas rechazas no manejadas en sandbox. Esta vulnerabilidad es prioritaria por su severidad y explotación confirmada.

cve-2026-92955 afecta a la biblioteca vm2 y permite la ejecución remota de código mediante una vulnerabilidad crítica de escape de sandbox. La explotación activa confirma su peligrosidad para entornos que usan este producto.

cve-2026-92956 afecta a vm2 y permite la ejecución de código arbitrario en entornos sandbox debido a fallos en la gestión de objetos Promise. Esta brecha concede acceso a recursos y funciones críticas sin necesidad de configuraciones inseguras. Se recomienda actualizar a la versión corregida para mitigar el riesgo.

cve-2026-92957 describe una vulnerabilidad crítica en vm2 NodeVM que permite la ejecución de comandos en el sistema host a través del bypass de la lista de denegación de módulos incorporados. Es un fallo en la normalización de prefijos node: que expone APIs de proceso críticas.

cve-2026-92960 afecta a un entorno sandbox de JavaScript permitiendo la manipulación completa del resolver DNS del host. Esta vulnerabilidad expone la red y la identidad del proceso a un atacante que puede controlar el tráfico DNS.

cve-2026-63472 afecta a la plataforma Vendure permitiendo a un atacante vincular su identidad externa a la cuenta de la víctima sin verificar el correo. Esto puede exponer información sensible y permitir acciones maliciosas bajo la identidad del usuario afectado.

cve-2026-79752 afecta a CakePHP generando riesgo crítico por inyección SQL. Esta falla permite manipular consultas con datos no validados, comprometiendo la seguridad de la base de datos.

cve-2026-88952 expone una grave falla en Ash Authentication que permite suplantación de identidad mediante corrupción del mecanismo OAuth2. La vulnerabilidad radica en la incorrecta validación del correo electrónico al vincular...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:25:21</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 17-09-2026]]>
                </title>
                <pubDate>Thu, 17 Sep 2026 04:09:05 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2614406</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-17-09-2026</link>
                                <description>
                                            <![CDATA[En este episodio se analizan vulnerabilidades críticas explotadas activamente en plataformas como Issabel Framework, Google Pixel y plugins de WordPress. Se destacan ataques avanzados de grupos APT y campañas con malware sofisticado, incluyendo espionaje y ransomware. También se informan numerosas vulnerabilidades en productos Cisco, Oracle y Amazon Web Services, junto con avances en amenazas relacionadas con inteligencia artificial y seguridad en infraestructuras críticas. Se cubren además conflictos legales sobre privacidad y desafíos en la gobernanza de modelos de IA.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se analizan vulnerabilidades críticas explotadas activamente en plataformas como Issabel Framework, Google Pixel y plugins de WordPress. Se destacan ataques avanzados de grupos APT y campañas con malware sofisticado, incluyendo espionaje y ransomware. También se informan numerosas vulnerabilidades en productos Cisco, Oracle y Amazon Web Services, junto con avances en amenazas relacionadas con inteligencia artificial y seguridad en infraestructuras críticas. Se cubren además conflictos legales sobre privacidad y desafíos en la gobernanza de modelos de IA.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 17-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se analizan vulnerabilidades críticas explotadas activamente en plataformas como Issabel Framework, Google Pixel y plugins de WordPress. Se destacan ataques avanzados de grupos APT y campañas con malware sofisticado, incluyendo espionaje y ransomware. También se informan numerosas vulnerabilidades en productos Cisco, Oracle y Amazon Web Services, junto con avances en amenazas relacionadas con inteligencia artificial y seguridad en infraestructuras críticas. Se cubren además conflictos legales sobre privacidad y desafíos en la gobernanza de modelos de IA.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2614406/c1e-vmjmks5onogc393d4-v60gzv8mfr9x-bdk9dq.mp3" length="21662032"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se analizan vulnerabilidades críticas explotadas activamente en plataformas como Issabel Framework, Google Pixel y plugins de WordPress. Se destacan ataques avanzados de grupos APT y campañas con malware sofisticado, incluyendo espionaje y ransomware. También se informan numerosas vulnerabilidades en productos Cisco, Oracle y Amazon Web Services, junto con avances en amenazas relacionadas con inteligencia artificial y seguridad en infraestructuras críticas. Se cubren además conflictos legales sobre privacidad y desafíos en la gobernanza de modelos de IA.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:15:03</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 17-09-2026]]>
                </title>
                <pubDate>Thu, 17 Sep 2026 03:40:12 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2614388</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-17-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-40854 y cve-2026-58146 afectan a routers WNC T-Mobile 5G Box IDU. Ambas vulnerabilidades permiten la ejecución remota de comandos con privilegios. Son fallos críticos que comprometen la seguridad y el control completo del dispositivo.

cve 2026 40854 afecta a routers 5G domésticos W N C con ejecución remota de comandos con privilegios root. Ambas vulnerabilidades implican riesgo crítico para dispositivos de red con acceso autenticado.

cve-2026-73172 afecta a dispositivos industriales de Advantech y permite ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad crítica compromete la seguridad del sistema operativo a través de inyección de comandos TCP.

cve-2026-91843 afecta a un sistema de seguridad de redes de Check Point, permitiendo ejecución remota de código con privilegios elevados a través de un desbordamiento de pila en el acceso sin autenticar.

cve-2026-77405 afecta a un cliente AMQP de RabbitMQ permitiendo una negociación insegura de versiones de TLS, debilitando la protección de transporte de datos y credenciales. Esta falla presenta explotación activa confirmada y severidad crítica.

cve-2026-77408 describe una corrupción crítica en RabbitMQ amqp091-go por truncamiento incorrecto de cadenas. Esta falla compromete la integridad y seguimiento de mensajes en aplicaciones que usan este cliente AMQP.

cve-2026-77411 afecta a RabbitMQ amqp091-go y permite manipular la interpretación de mensajes AMQP, causando desincronización y afectando la disponibilidad. Esta vulnerabilidad crítica es causada por un fallo en el manejo de cadenas largas y ya cuenta con una solución oficial.

cve-2026-92395 afecta a Fastify Proxy-Addr y permite la falsificación de direcciones IP debido a una confianza indebida en subredes IPv6 mal configuradas. Esto compromete la seguridad de controles y registros basados en la dirección IP. La explotación activa ha sido confirmada y requiere actualización para mitigación.

cve-2025-59953 presenta una vulnerabilidad crítica en InternLM LMDeploy que permite la ejecución remota de código mediante deserialización insegura. Esta falla afecta a la funcionalidad de comunicación remota en el servidor RPC, poniendo en riesgo la integridad del sistema.

cve-2026-70416 afecta a Dell ObjectScale permitiendo ejecución remota de código mediante deserialización insegura. Es una vulnerabilidad crítica con confirmación de explotación activa que compromete sistemas sin autenticación previa.

cve-2026-20234 describe una grave vulnerabilidad en Cisco Identity Services Engine que expone credenciales administrativas debido a una protección insuficiente. Esta falla crítica puede conducir a un control total del sistema por parte de atacantes.

cve-2026-20305 permite a atacantes autenticados ejecutar código arbitrario con privilegios de root en Cisco ISE y ISE-PIC. Esta vulnerabilidad crítica puede provocar denegación de servicio en nodos únicos, impidiendo el acceso de dispositivos no autenticados a la red.

cve-2026-20306 describe una vulnerabilidad crítica en Cisco ISE e ISE-PIC que permite la ejecución remota de código con privilegios elevados y puede causar una denegación de servicio. Esta falla se debe a una mala validación de entradas en la API REST.

cve-2026-20307 es una vulnerabilidad crítica en Cisco ISE que permite ejecución remota de código y denegación de servicio. Afecta a la interfaz web de administración mediante deserialización insegura. Permite elevación de privilegios hasta root y puede dejar el nodo fuera de servicio.

cve-2026-20331 afecta a Cisco Secure Adaptive Security Appliance Software con fallos críticos en mecanismos de protección, permitiendo comprometer la seguridad del sistema. Esta vulnerabilidad destaca por su alta severidad y explotación confirmada.

cve-2026-76420 afecta a Cisco Secure FMC Software permitiendo ejecución remota de código con privilegios elevados debido a un fallo criptográfico en el conector AJP. Un ataque exitoso concede control completo de la p...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-40854 y cve-2026-58146 afectan a routers WNC T-Mobile 5G Box IDU. Ambas vulnerabilidades permiten la ejecución remota de comandos con privilegios. Son fallos críticos que comprometen la seguridad y el control completo del dispositivo.

cve 2026 40854 afecta a routers 5G domésticos W N C con ejecución remota de comandos con privilegios root. Ambas vulnerabilidades implican riesgo crítico para dispositivos de red con acceso autenticado.

cve-2026-73172 afecta a dispositivos industriales de Advantech y permite ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad crítica compromete la seguridad del sistema operativo a través de inyección de comandos TCP.

cve-2026-91843 afecta a un sistema de seguridad de redes de Check Point, permitiendo ejecución remota de código con privilegios elevados a través de un desbordamiento de pila en el acceso sin autenticar.

cve-2026-77405 afecta a un cliente AMQP de RabbitMQ permitiendo una negociación insegura de versiones de TLS, debilitando la protección de transporte de datos y credenciales. Esta falla presenta explotación activa confirmada y severidad crítica.

cve-2026-77408 describe una corrupción crítica en RabbitMQ amqp091-go por truncamiento incorrecto de cadenas. Esta falla compromete la integridad y seguimiento de mensajes en aplicaciones que usan este cliente AMQP.

cve-2026-77411 afecta a RabbitMQ amqp091-go y permite manipular la interpretación de mensajes AMQP, causando desincronización y afectando la disponibilidad. Esta vulnerabilidad crítica es causada por un fallo en el manejo de cadenas largas y ya cuenta con una solución oficial.

cve-2026-92395 afecta a Fastify Proxy-Addr y permite la falsificación de direcciones IP debido a una confianza indebida en subredes IPv6 mal configuradas. Esto compromete la seguridad de controles y registros basados en la dirección IP. La explotación activa ha sido confirmada y requiere actualización para mitigación.

cve-2025-59953 presenta una vulnerabilidad crítica en InternLM LMDeploy que permite la ejecución remota de código mediante deserialización insegura. Esta falla afecta a la funcionalidad de comunicación remota en el servidor RPC, poniendo en riesgo la integridad del sistema.

cve-2026-70416 afecta a Dell ObjectScale permitiendo ejecución remota de código mediante deserialización insegura. Es una vulnerabilidad crítica con confirmación de explotación activa que compromete sistemas sin autenticación previa.

cve-2026-20234 describe una grave vulnerabilidad en Cisco Identity Services Engine que expone credenciales administrativas debido a una protección insuficiente. Esta falla crítica puede conducir a un control total del sistema por parte de atacantes.

cve-2026-20305 permite a atacantes autenticados ejecutar código arbitrario con privilegios de root en Cisco ISE y ISE-PIC. Esta vulnerabilidad crítica puede provocar denegación de servicio en nodos únicos, impidiendo el acceso de dispositivos no autenticados a la red.

cve-2026-20306 describe una vulnerabilidad crítica en Cisco ISE e ISE-PIC que permite la ejecución remota de código con privilegios elevados y puede causar una denegación de servicio. Esta falla se debe a una mala validación de entradas en la API REST.

cve-2026-20307 es una vulnerabilidad crítica en Cisco ISE que permite ejecución remota de código y denegación de servicio. Afecta a la interfaz web de administración mediante deserialización insegura. Permite elevación de privilegios hasta root y puede dejar el nodo fuera de servicio.

cve-2026-20331 afecta a Cisco Secure Adaptive Security Appliance Software con fallos críticos en mecanismos de protección, permitiendo comprometer la seguridad del sistema. Esta vulnerabilidad destaca por su alta severidad y explotación confirmada.

cve-2026-76420 afecta a Cisco Secure FMC Software permitiendo ejecución remota de código con privilegios elevados debido a un fallo criptográfico en el conector AJP. Un ataque exitoso concede control completo de la p...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 17-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-40854 y cve-2026-58146 afectan a routers WNC T-Mobile 5G Box IDU. Ambas vulnerabilidades permiten la ejecución remota de comandos con privilegios. Son fallos críticos que comprometen la seguridad y el control completo del dispositivo.

cve 2026 40854 afecta a routers 5G domésticos W N C con ejecución remota de comandos con privilegios root. Ambas vulnerabilidades implican riesgo crítico para dispositivos de red con acceso autenticado.

cve-2026-73172 afecta a dispositivos industriales de Advantech y permite ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad crítica compromete la seguridad del sistema operativo a través de inyección de comandos TCP.

cve-2026-91843 afecta a un sistema de seguridad de redes de Check Point, permitiendo ejecución remota de código con privilegios elevados a través de un desbordamiento de pila en el acceso sin autenticar.

cve-2026-77405 afecta a un cliente AMQP de RabbitMQ permitiendo una negociación insegura de versiones de TLS, debilitando la protección de transporte de datos y credenciales. Esta falla presenta explotación activa confirmada y severidad crítica.

cve-2026-77408 describe una corrupción crítica en RabbitMQ amqp091-go por truncamiento incorrecto de cadenas. Esta falla compromete la integridad y seguimiento de mensajes en aplicaciones que usan este cliente AMQP.

cve-2026-77411 afecta a RabbitMQ amqp091-go y permite manipular la interpretación de mensajes AMQP, causando desincronización y afectando la disponibilidad. Esta vulnerabilidad crítica es causada por un fallo en el manejo de cadenas largas y ya cuenta con una solución oficial.

cve-2026-92395 afecta a Fastify Proxy-Addr y permite la falsificación de direcciones IP debido a una confianza indebida en subredes IPv6 mal configuradas. Esto compromete la seguridad de controles y registros basados en la dirección IP. La explotación activa ha sido confirmada y requiere actualización para mitigación.

cve-2025-59953 presenta una vulnerabilidad crítica en InternLM LMDeploy que permite la ejecución remota de código mediante deserialización insegura. Esta falla afecta a la funcionalidad de comunicación remota en el servidor RPC, poniendo en riesgo la integridad del sistema.

cve-2026-70416 afecta a Dell ObjectScale permitiendo ejecución remota de código mediante deserialización insegura. Es una vulnerabilidad crítica con confirmación de explotación activa que compromete sistemas sin autenticación previa.

cve-2026-20234 describe una grave vulnerabilidad en Cisco Identity Services Engine que expone credenciales administrativas debido a una protección insuficiente. Esta falla crítica puede conducir a un control total del sistema por parte de atacantes.

cve-2026-20305 permite a atacantes autenticados ejecutar código arbitrario con privilegios de root en Cisco ISE y ISE-PIC. Esta vulnerabilidad crítica puede provocar denegación de servicio en nodos únicos, impidiendo el acceso de dispositivos no autenticados a la red.

cve-2026-20306 describe una vulnerabilidad crítica en Cisco ISE e ISE-PIC que permite la ejecución remota de código con privilegios elevados y puede causar una denegación de servicio. Esta falla se debe a una mala validación de entradas en la API REST.

cve-2026-20307 es una vulnerabilidad crítica en Cisco ISE que permite ejecución remota de código y denegación de servicio. Afecta a la interfaz web de administración mediante deserialización insegura. Permite elevación de privilegios hasta root y puede dejar el nodo fuera de servicio.

cve-2026-20331 afecta a Cisco Secure Adaptive Security Appliance Software con fallos críticos en mecanismos de protección, permitiendo comprometer la seguridad del sistema. Esta vulnerabilidad destaca por su alta severidad y explotación confirmada.

cve-2026-76420 afecta a Cisco Secure FMC Software permitiendo ejecución remota de código con privilegios elevados debido a un fallo criptográfico en el conector AJP. Un ataque exitoso concede control completo de la plataforma a través de APIs REST.

cve-2026-92717 permite a atacantes no autenticados obtener tokens firmados y acceder a la API completa de Covenant. Esto expone credenciales, eventos y otros recursos críticos. La vulnerabilidad es crítica y de alto riesgo para entornos afectados.

cve-2026-92720 expone secretos y permite registrar webhooks maliciosos en Kubero. Esta vulnerabilidad crítica facilita el acceso no autorizado y manipulación de la configuración de alertas. Afecta directamente a la seguridad de las automatizaciones del sistema.

cve-2026-73456 describe una vulnerabilidad crítica en Arista EOS que permite la ejecución remota de código y el control total del switch afectado. La explotación activa confirma el riesgo elevado que supone esta falla de seguridad.

cve-2026-91104 es una vulnerabilidad crítica en el software HPLIP de HP que permite ejecución remota de código. Esta falla facilita el control remoto del sistema por parte de atacantes.

cve-2026-91106 afecta a HP HPLIP, permitiendo la ejecución remota de código con impacto crítico. Esta vulnerabilidad pone en riesgo la integridad y disponibilidad de los sistemas.

cve-2026-20130 es una vulnerabilidad crítica en Cisco Identity Services Engine y su conector pasivo, que permite ataques de inyección por falta de neutralización adecuada de elementos especiales. Esta falla puede poner en riesgo la integridad y confidencialidad de la información gestionada.

cve-2026-20176 describe una vulnerabilidad crítica en Cisco ISE que permite a atacantes autenticados ejecutar código arbitrario y causar denegación de servicio. La falla radica en la insuficiente validación de entradas, afectando la confidencialidad y disponibilidad del sistema.

cve-2026-20192 describe una vulnerabilidad crítica de control de acceso en Cisco Identity Services Engine que permite pérdida completa de control. La explotación activa está confirmada, lo que aumenta el riesgo para las redes que utilizan este producto.

cve-2026-20194 afecta gravemente a Cisco Identity Services Engine con una vulnerabilidad crítica que permite la ejecución remota de código. Esta falla reside en la gestión incorrecta de recursos, comprometiendo la integridad y seguridad del sistema.

cve-2026-20211 afecta a Cisco ISE y permite ejecución remota de código con privilegios elevados tras enviar objetos Java manipulados. Esta falla crítica puede resultar en control total del sistema y causar denegaciones de servicio en entornos afectados.

cve-2026-20237 afecta a sistemas de seguridad Cisco con validación de entrada incorrecta que permite la ejecución de código arbitrario. Esta vulnerabilidad expone datos sensibles y requiere acciones de mitigación para proteger la red.

cve-2026-20242 describe una vulnerabilidad crítica en Cisco Secure Firewall Management Center que permite la ejecución remota de código con privilegios root. Este fallo se debe a una deserialización insegura en el manejo de flujos Java. La explotación requiere control de un host autorizado en la base de datos externa.

cve-2026-20322 es una vulnerabilidad crítica en Cisco Nexus Dashboard que permite el acceso no autorizado a funciones sensibles debido a un control de acceso débil. Esta falla representa un riesgo grave para la seguridad de la gestión de red en entornos afectados.

cve-2026-20324 permite a un atacante autenticado ejecutar código arbitrario con privilegios de root en Cisco Secure Firewall Management Center. Esta vulnerabilidad crítica afecta al protocolo sftunnel por un fallo en los permisos que permite escribir archivos maliciosos ejecutables.

cve-2026-20325 afecta a Cisco Nexus Dashboard causando ejecución remota de código mediante comandos maliciosos. Es una vulnerabilidad crítica con puntuación nueve punto nueve en el sistema CVSS.

cve-2026-20326 afectando a Cisco Nexus Dashboard permite explotación de funciones sin autenticación adecuada representando un riesgo crítico para la administración de redes.

cve-2026-20329 afecta a múltiples productos de seguridad de Cisco, permitiendo explotación activa mediante un manejo inadecuado de condiciones excepcionales que impacta gravemente la integridad y disponibilidad. Es una vulnerabilidad crítica que requiere atención inmediata.

cve-2026-20330 afecta a productos de Cisco relacionados con la seguridad de redes, presentando una vulnerabilidad crítica de saneamiento que compromete la integridad y seguridad. Existe confirmación de explotación activa, lo que aumenta la urgencia de aplicar las actualizaciones de seguridad proporcionadas por Cisco.

cve-2026-20341 afecta a Cisco Secure FMC Software permitiendo a atacantes remotos autenticados obtener privilegios root mediante explotación de deserialización insegura en sftunnel.

cve-2026-76423 expone una vulnerabilidad crítica en Cisco ISE, permitiendo a atacantes remotos obtener acceso administrativo sin autenticación. La falla radica en la API REST expuesta con controles insuficientes, poniendo en riesgo la integridad y configuración del sistema.

cve-2026-89082 expone a HP Advance a riesgos graves de elevación de privilegios, ejecución remota y manipulación de archivos, comprometiendo sistemas y datos. Es una vulnerabilidad crítica con explotación confirmada que afecta la seguridad integral del software.

cve-2026-89083 afecta a HP Advance y permite elevación de privilegios, ejecución remota y escritura arbitraria de archivos comprometiendo la integridad del servidor HP.

cve-2026-92808 afecta a Altium Enterprise Server permitiendo una explotación SSRF que provoca filtración de credenciales y toma de control total. La vulnerabilidad permite solicitudes HTTP forzadas desde el servidor a servicios internos no accesibles externamente.

cve-2026-20284 describe una inyección SQL crítica en Cisco Identity Services Engine que permite modificar datos y causar denegación de servicio en nodos únicos. Esta vulnerabilidad destaca por su severidad y la necesidad de credenciales para la explotación.

cve-2026-20332 afecta a dispositivos de seguridad de Cisco permitiendo acceso no autorizado debido a un control de acceso débil. Esta vulnerabilidad crítica tiene explotación activa confirmada y puede comprometer la integridad de la red.

cve-2026-75513 afecta a JasperFx Marten, permitiendo inyección SQL y evasión de autorización multitenant con riesgo crítico y explotación activa confirmada.

cve-2026-76460 afecta a Cisco Identity Services Engine y permite la omisión completa de autenticación en su interfaz web, facilitando acceso remoto no autorizado. Es una falla crítica con explotación activa confirmada.

cve-2026-92749 afecta a SafeLine permitiendo la falsificación de cookies de administrador para controlar sitios protegidos. La vulnerabilidad permite a atacantes remotos no autenticados reconstruir la clave de sesión y tomar el control de la consola de gestión.

cve-2026-92785 afecta a Angel a través de una deserialización insegura que permite la ejecución remota. Esto puede causar agotamiento de memoria o ejecución de código arbitrario en el sistema vulnerable.

cve-2026-92787 describe una grave falla en la verificación de tokens JWT en Feast que permite omitir controles de acceso y obtener acceso completo a la plataforma. Este fallo permite a atacantes manipular identidades internas y permisos sin restricciones.

cve-2026-92805 permite la elevación de privilegios y control total en U Vdesk Community Skeleton mediante manipulación de puntos finales sin autenticar. Esta vulnerabilidad crítica facilita la creación de cuentas superadministrador. No se han identificado otras vulnerabilidades críticas.

cve-2026-61594 afecta a djust en la autorización de accesos vía WebSocket, permitiendo ejecución de acciones administrativas sin credenciales adecuadas. La vulnerabilidad crítica se debe a controles de acceso insuficientes en el transporte WebSocket, exponiendo la gestión administrativa del sistema.

cve-2026-92576 permite la explotación activa de una falsificación de petición en servidor que compromete credenciales y datos internos en HKUDS nanobot.

cve-2026-92578 describe una vulnerabilidad crítica en WWBN AVideo que permite autenticación sin contraseña válida mediante el uso directo del hash almacenado. Esta falla pone en riesgo el acceso a usuarios sin necesidad de conocer sus contraseñas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2614388/c1e-q3038c70zggtnonj7-343pg724in5w-qpu2fm.mp3" length="36420171"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-40854 y cve-2026-58146 afectan a routers WNC T-Mobile 5G Box IDU. Ambas vulnerabilidades permiten la ejecución remota de comandos con privilegios. Son fallos críticos que comprometen la seguridad y el control completo del dispositivo.

cve 2026 40854 afecta a routers 5G domésticos W N C con ejecución remota de comandos con privilegios root. Ambas vulnerabilidades implican riesgo crítico para dispositivos de red con acceso autenticado.

cve-2026-73172 afecta a dispositivos industriales de Advantech y permite ejecución remota de comandos con privilegios elevados. Esta vulnerabilidad crítica compromete la seguridad del sistema operativo a través de inyección de comandos TCP.

cve-2026-91843 afecta a un sistema de seguridad de redes de Check Point, permitiendo ejecución remota de código con privilegios elevados a través de un desbordamiento de pila en el acceso sin autenticar.

cve-2026-77405 afecta a un cliente AMQP de RabbitMQ permitiendo una negociación insegura de versiones de TLS, debilitando la protección de transporte de datos y credenciales. Esta falla presenta explotación activa confirmada y severidad crítica.

cve-2026-77408 describe una corrupción crítica en RabbitMQ amqp091-go por truncamiento incorrecto de cadenas. Esta falla compromete la integridad y seguimiento de mensajes en aplicaciones que usan este cliente AMQP.

cve-2026-77411 afecta a RabbitMQ amqp091-go y permite manipular la interpretación de mensajes AMQP, causando desincronización y afectando la disponibilidad. Esta vulnerabilidad crítica es causada por un fallo en el manejo de cadenas largas y ya cuenta con una solución oficial.

cve-2026-92395 afecta a Fastify Proxy-Addr y permite la falsificación de direcciones IP debido a una confianza indebida en subredes IPv6 mal configuradas. Esto compromete la seguridad de controles y registros basados en la dirección IP. La explotación activa ha sido confirmada y requiere actualización para mitigación.

cve-2025-59953 presenta una vulnerabilidad crítica en InternLM LMDeploy que permite la ejecución remota de código mediante deserialización insegura. Esta falla afecta a la funcionalidad de comunicación remota en el servidor RPC, poniendo en riesgo la integridad del sistema.

cve-2026-70416 afecta a Dell ObjectScale permitiendo ejecución remota de código mediante deserialización insegura. Es una vulnerabilidad crítica con confirmación de explotación activa que compromete sistemas sin autenticación previa.

cve-2026-20234 describe una grave vulnerabilidad en Cisco Identity Services Engine que expone credenciales administrativas debido a una protección insuficiente. Esta falla crítica puede conducir a un control total del sistema por parte de atacantes.

cve-2026-20305 permite a atacantes autenticados ejecutar código arbitrario con privilegios de root en Cisco ISE y ISE-PIC. Esta vulnerabilidad crítica puede provocar denegación de servicio en nodos únicos, impidiendo el acceso de dispositivos no autenticados a la red.

cve-2026-20306 describe una vulnerabilidad crítica en Cisco ISE e ISE-PIC que permite la ejecución remota de código con privilegios elevados y puede causar una denegación de servicio. Esta falla se debe a una mala validación de entradas en la API REST.

cve-2026-20307 es una vulnerabilidad crítica en Cisco ISE que permite ejecución remota de código y denegación de servicio. Afecta a la interfaz web de administración mediante deserialización insegura. Permite elevación de privilegios hasta root y puede dejar el nodo fuera de servicio.

cve-2026-20331 afecta a Cisco Secure Adaptive Security Appliance Software con fallos críticos en mecanismos de protección, permitiendo comprometer la seguridad del sistema. Esta vulnerabilidad destaca por su alta severidad y explotación confirmada.

cve-2026-76420 afecta a Cisco Secure FMC Software permitiendo ejecución remota de código con privilegios elevados debido a un fallo criptográfico en el conector AJP. Un ataque exitoso concede control completo de la p...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:25:18</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 16-09-2026]]>
                </title>
                <pubDate>Wed, 16 Sep 2026 04:07:12 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2613022</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-16-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda diversas amenazas de ciberseguridad globales, desde malware bancario brasileño y campañas de espionaje iraní hasta vulnerabilidades críticas en Cisco, VMware y productos industriales. Se destacan ataques automatizados potenciados por IA, brechas en infraestructuras críticas y esfuerzos de actualización masiva de seguridad por parte de grandes proveedores como Apple y Oracle. También se analizan impactos legales, estrategias emergentes de defensa y vulnerabilidades en sistemas de control y redes empresariales.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda diversas amenazas de ciberseguridad globales, desde malware bancario brasileño y campañas de espionaje iraní hasta vulnerabilidades críticas en Cisco, VMware y productos industriales. Se destacan ataques automatizados potenciados por IA, brechas en infraestructuras críticas y esfuerzos de actualización masiva de seguridad por parte de grandes proveedores como Apple y Oracle. También se analizan impactos legales, estrategias emergentes de defensa y vulnerabilidades en sistemas de control y redes empresariales.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 16-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda diversas amenazas de ciberseguridad globales, desde malware bancario brasileño y campañas de espionaje iraní hasta vulnerabilidades críticas en Cisco, VMware y productos industriales. Se destacan ataques automatizados potenciados por IA, brechas en infraestructuras críticas y esfuerzos de actualización masiva de seguridad por parte de grandes proveedores como Apple y Oracle. También se analizan impactos legales, estrategias emergentes de defensa y vulnerabilidades en sistemas de control y redes empresariales.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2613022/c1e-q3038c70ox1hnonj7-1px96d9nujrw-xs7kkb.mp3" length="17269699"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda diversas amenazas de ciberseguridad globales, desde malware bancario brasileño y campañas de espionaje iraní hasta vulnerabilidades críticas en Cisco, VMware y productos industriales. Se destacan ataques automatizados potenciados por IA, brechas en infraestructuras críticas y esfuerzos de actualización masiva de seguridad por parte de grandes proveedores como Apple y Oracle. También se analizan impactos legales, estrategias emergentes de defensa y vulnerabilidades en sistemas de control y redes empresariales.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:12:00</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 16-09-2026]]>
                </title>
                <pubDate>Wed, 16 Sep 2026 03:46:33 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2613012</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-16-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-83154 describe una vulnerabilidad crítica en Oracle Siebel CRM End User que permite a atacantes no autenticados comprometer datos críticos mediante SOAP. Esta falla pone en riesgo la integridad y confidencialidad de la información en el sistema de gestión de clientes.

cve-2026-83196 afecta a Oracle Siebel CRM Deployment con una vulnerabilidad crítica que permite la toma completa del sistema a través de la red con privilegios elevados, comprometiendo la confidencialidad, integridad y disponibilidad.

cve-2026-83197 permite acceso no autorizado y caída del servicio en Oracle Siebel CRM. Esta vulnerabilidad representa un riesgo crítico para la confidencialidad y disponibilidad de los datos financieros accesibles a través del producto.

cve-2026-83201 afecta a Oracle Siebel CRM Deployment permitiendo acceso no autorizado y manipulación de datos críticos vía HTTP. Esta vulnerabilidad presenta un alto riesgo para la confidencialidad e integridad de los sistemas afectados.

cve-2026-83202 afecta a Oracle Siebel CRM Deployment y permite ataques remotos sin autenticación que comprometen la integridad y confidencialidad de los datos. Esta vulnerabilidad crítica posibilita la manipulación y acceso total a información sensible.

cve-2026-83229 describe una vulnerabilidad crítica en Oracle Siebel CRM Deployment que permite la toma total del sistema por atacantes con acceso de red y privilegios elevados. Esta falla afecta la confidencialidad, integridad y disponibilidad del producto.

cve-2026-83232 es una vulnerabilidad crítica en Oracle Data Integrator que permite la ejecución remota sin necesidad de autenticación, comprometiendo la confidencialidad, integridad y disponibilidad del sistema. Ofrece un riesgo elevado debido a su alta gravedad y facilidad de explotación mediante acceso de red.

cve-2026-83260 afecta a Oracle Agile PLM con una vulnerabilidad crítica de ejecución remota que permite la toma total del sistema. Esta falla impacta en la confidencialidad, integridad y disponibilidad del producto, representando un riesgo grave para la cadena de suministro.

cve-2026-83261 es una vulnerabilidad crítica en Oracle Product Lifecycle Analytics que permite la ejecución remota de código sin necesidad de autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-83268 es una vulnerabilidad crítica que permite el control total de Oracle BI Publisher por un atacante con privilegios elevados y acceso a la red. Esta falla afecta a la confidencialidad, integridad y disponibilidad del sistema, y su explotación está confirmada en entornos reales.

cve-2026-83269 describe una falla crítica en Oracle BI Publisher que permite la explotación remota sin autenticación, comprometiendo confidencialidad, integridad y disponibilidad. Esta vulnerabilidad es altamente grave y facilita el control completo del producto afectado.

cve-2026-83282 pone en riesgo la integridad total de Oracle Business Intelligence Enterprise Edition. Esta vulnerabilidad permite a atacantes con acceso limitado tomar control completo del sistema a través de la red. El impacto afecta a la confidencialidad, integridad y disponibilidad del producto.

cve-2026-83283 afecta a Oracle Business Intelligence Enterprise Edition, permitiendo a atacantes no autenticados tomar control total del sistema afectado. La vulnerabilidad compromete la confidencialidad, la integridad y la disponibilidad, representando un riesgo crítico.

cve-2026-83327 afecta a Oracle Applications Framework permitiendo la ejecución remota de código sin autenticación mediante SOAP, comprometiendo la confidencialidad, integridad y disponibilidad. Es una vulnerabilidad crítica con explotación activa confirmada y puntuación severa por su impacto total.

cve-2026-83339 afecta a Oracle WebCenter Enterprise Capture con una vulnerabilidad crítica que permite la toma completa del sistema sin autenticación. La falla afecta la confidencialidad, integridad y disponibilidad, re...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-83154 describe una vulnerabilidad crítica en Oracle Siebel CRM End User que permite a atacantes no autenticados comprometer datos críticos mediante SOAP. Esta falla pone en riesgo la integridad y confidencialidad de la información en el sistema de gestión de clientes.

cve-2026-83196 afecta a Oracle Siebel CRM Deployment con una vulnerabilidad crítica que permite la toma completa del sistema a través de la red con privilegios elevados, comprometiendo la confidencialidad, integridad y disponibilidad.

cve-2026-83197 permite acceso no autorizado y caída del servicio en Oracle Siebel CRM. Esta vulnerabilidad representa un riesgo crítico para la confidencialidad y disponibilidad de los datos financieros accesibles a través del producto.

cve-2026-83201 afecta a Oracle Siebel CRM Deployment permitiendo acceso no autorizado y manipulación de datos críticos vía HTTP. Esta vulnerabilidad presenta un alto riesgo para la confidencialidad e integridad de los sistemas afectados.

cve-2026-83202 afecta a Oracle Siebel CRM Deployment y permite ataques remotos sin autenticación que comprometen la integridad y confidencialidad de los datos. Esta vulnerabilidad crítica posibilita la manipulación y acceso total a información sensible.

cve-2026-83229 describe una vulnerabilidad crítica en Oracle Siebel CRM Deployment que permite la toma total del sistema por atacantes con acceso de red y privilegios elevados. Esta falla afecta la confidencialidad, integridad y disponibilidad del producto.

cve-2026-83232 es una vulnerabilidad crítica en Oracle Data Integrator que permite la ejecución remota sin necesidad de autenticación, comprometiendo la confidencialidad, integridad y disponibilidad del sistema. Ofrece un riesgo elevado debido a su alta gravedad y facilidad de explotación mediante acceso de red.

cve-2026-83260 afecta a Oracle Agile PLM con una vulnerabilidad crítica de ejecución remota que permite la toma total del sistema. Esta falla impacta en la confidencialidad, integridad y disponibilidad del producto, representando un riesgo grave para la cadena de suministro.

cve-2026-83261 es una vulnerabilidad crítica en Oracle Product Lifecycle Analytics que permite la ejecución remota de código sin necesidad de autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-83268 es una vulnerabilidad crítica que permite el control total de Oracle BI Publisher por un atacante con privilegios elevados y acceso a la red. Esta falla afecta a la confidencialidad, integridad y disponibilidad del sistema, y su explotación está confirmada en entornos reales.

cve-2026-83269 describe una falla crítica en Oracle BI Publisher que permite la explotación remota sin autenticación, comprometiendo confidencialidad, integridad y disponibilidad. Esta vulnerabilidad es altamente grave y facilita el control completo del producto afectado.

cve-2026-83282 pone en riesgo la integridad total de Oracle Business Intelligence Enterprise Edition. Esta vulnerabilidad permite a atacantes con acceso limitado tomar control completo del sistema a través de la red. El impacto afecta a la confidencialidad, integridad y disponibilidad del producto.

cve-2026-83283 afecta a Oracle Business Intelligence Enterprise Edition, permitiendo a atacantes no autenticados tomar control total del sistema afectado. La vulnerabilidad compromete la confidencialidad, la integridad y la disponibilidad, representando un riesgo crítico.

cve-2026-83327 afecta a Oracle Applications Framework permitiendo la ejecución remota de código sin autenticación mediante SOAP, comprometiendo la confidencialidad, integridad y disponibilidad. Es una vulnerabilidad crítica con explotación activa confirmada y puntuación severa por su impacto total.

cve-2026-83339 afecta a Oracle WebCenter Enterprise Capture con una vulnerabilidad crítica que permite la toma completa del sistema sin autenticación. La falla afecta la confidencialidad, integridad y disponibilidad, re...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 16-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-83154 describe una vulnerabilidad crítica en Oracle Siebel CRM End User que permite a atacantes no autenticados comprometer datos críticos mediante SOAP. Esta falla pone en riesgo la integridad y confidencialidad de la información en el sistema de gestión de clientes.

cve-2026-83196 afecta a Oracle Siebel CRM Deployment con una vulnerabilidad crítica que permite la toma completa del sistema a través de la red con privilegios elevados, comprometiendo la confidencialidad, integridad y disponibilidad.

cve-2026-83197 permite acceso no autorizado y caída del servicio en Oracle Siebel CRM. Esta vulnerabilidad representa un riesgo crítico para la confidencialidad y disponibilidad de los datos financieros accesibles a través del producto.

cve-2026-83201 afecta a Oracle Siebel CRM Deployment permitiendo acceso no autorizado y manipulación de datos críticos vía HTTP. Esta vulnerabilidad presenta un alto riesgo para la confidencialidad e integridad de los sistemas afectados.

cve-2026-83202 afecta a Oracle Siebel CRM Deployment y permite ataques remotos sin autenticación que comprometen la integridad y confidencialidad de los datos. Esta vulnerabilidad crítica posibilita la manipulación y acceso total a información sensible.

cve-2026-83229 describe una vulnerabilidad crítica en Oracle Siebel CRM Deployment que permite la toma total del sistema por atacantes con acceso de red y privilegios elevados. Esta falla afecta la confidencialidad, integridad y disponibilidad del producto.

cve-2026-83232 es una vulnerabilidad crítica en Oracle Data Integrator que permite la ejecución remota sin necesidad de autenticación, comprometiendo la confidencialidad, integridad y disponibilidad del sistema. Ofrece un riesgo elevado debido a su alta gravedad y facilidad de explotación mediante acceso de red.

cve-2026-83260 afecta a Oracle Agile PLM con una vulnerabilidad crítica de ejecución remota que permite la toma total del sistema. Esta falla impacta en la confidencialidad, integridad y disponibilidad del producto, representando un riesgo grave para la cadena de suministro.

cve-2026-83261 es una vulnerabilidad crítica en Oracle Product Lifecycle Analytics que permite la ejecución remota de código sin necesidad de autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-83268 es una vulnerabilidad crítica que permite el control total de Oracle BI Publisher por un atacante con privilegios elevados y acceso a la red. Esta falla afecta a la confidencialidad, integridad y disponibilidad del sistema, y su explotación está confirmada en entornos reales.

cve-2026-83269 describe una falla crítica en Oracle BI Publisher que permite la explotación remota sin autenticación, comprometiendo confidencialidad, integridad y disponibilidad. Esta vulnerabilidad es altamente grave y facilita el control completo del producto afectado.

cve-2026-83282 pone en riesgo la integridad total de Oracle Business Intelligence Enterprise Edition. Esta vulnerabilidad permite a atacantes con acceso limitado tomar control completo del sistema a través de la red. El impacto afecta a la confidencialidad, integridad y disponibilidad del producto.

cve-2026-83283 afecta a Oracle Business Intelligence Enterprise Edition, permitiendo a atacantes no autenticados tomar control total del sistema afectado. La vulnerabilidad compromete la confidencialidad, la integridad y la disponibilidad, representando un riesgo crítico.

cve-2026-83327 afecta a Oracle Applications Framework permitiendo la ejecución remota de código sin autenticación mediante SOAP, comprometiendo la confidencialidad, integridad y disponibilidad. Es una vulnerabilidad crítica con explotación activa confirmada y puntuación severa por su impacto total.

cve-2026-83339 afecta a Oracle WebCenter Enterprise Capture con una vulnerabilidad crítica que permite la toma completa del sistema sin autenticación. La falla afecta la confidencialidad, integridad y disponibilidad, representando un alto riesgo para entornos expuestos a red.

cve-2026-83355 afecta a Oracle Enterprise Manager con ejecución remota de código que compromete la confidencialidad, integridad y disponibilidad. Esta vulnerabilidad crítica permite la toma total del sistema mediante acceso no autenticado a través de la red.

cve-2026-83452 permite la ejecución remota de código sin autenticación en Oracle Document Management and Collaboration, comprometiendo total confidencialidad, integridad y disponibilidad. Es una falla crítica con explotación activa confirmada que pone en riesgo sistemas empresariales cruciales.

cve-2026-83462 impacta al servidor de aplicaciones móviles Oracle Mobile Application Server, permitiendo la ejecución remota de código sin autenticación previa. Esta vulnerabilidad es crítica debido al alto riesgo de control total sobre el servidor y afecta múltiples componentes de seguridad.

cve-2026-87128 describe una vulnerabilidad crítica en Oracle Hyperion Data Relationship Management que permite acceso no autorizado y manipulación de datos sin requerir autenticación. Este fallo afecta la confidencialidad e integridad del sistema, con un impacto severo y explotación activa confirmada.

cve-2026-87129 afecta a Oracle Hyperion Data Relationship Management permitiendo acceso no autorizado y modificación de datos críticos. Esta vulnerabilidad es remota, sin requerir autenticación, y tiene un impacto severo en la confidencialidad e integridad de la información.

cve-2026-87170 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite acceso y modificación no autorizados de datos mediante ataque remoto sin autenticación previa.

cve-2026-87172 permite la toma de control remota de Oracle Hyperion Financial Management. La vulnerabilidad presenta un impacto crítico en la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-87173 describe una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite a atacantes no autenticados comprometer datos sensibles. La falla permite alterar o acceder sin autorización a toda la información accesible en la plataforma, representando un riesgo grave para la integridad y confidencialidad.

cve-2026-87175 es una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite acceso no autorizado y manipulación total de datos. Esta falla tiene un impacto grave en la confidencialidad e integridad de la información empresarial.

cve-2026-87176 expone una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite ataques remotos sin autenticación comprometiendo la confidencialidad e integridad de los datos. Esta falla permite accesos completos y modificaciones no autorizadas sobre la información financiera crítica, representando un alto riesgo para las organizaciones que usan este producto.

cve-2026-87184 afecta a Oracle Hyperion Financial Management, permitiendo a un atacante no autenticado comprometer completamente el sistema mediante una vulnerabilidad SQL. Esta falla crítica impacta la confidencialidad, integridad y disponibilidad de la aplicación, con explotación activa confirmada.

cve-2026-87186 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite la toma completa del sistema sin necesidad de autenticación previa, impactando en la confidencialidad, integridad y disponibilidad.

cve-2026-87188 permite a atacantes no autenticados comprometer completamente Oracle Hyperion Financial Management. Esta vulnerabilidad remota afecta la confidencialidad, integridad y disponibilidad del sistema, siendo crítica y de fácil explotación.

cve-2026-87189 es una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite control total remoto por un atacante con privilegios elevados y acceso de red, afectando seriamente la seguridad del sistema.

cve-2026-87214 afecta a Oracle Hyperion Financial Management permitiendo el control total del sistema por acceso remoto y privilegios elevados. La vulnerabilidad impacta confidencialidad, integridad y disponibilidad, siendo crítica para entornos empresariales que utilizan este producto.

cve-2026-87217 afecta al software de gestión financiera Oracle Hyperion Financial Management permitiendo a atacantes no autenticados modificar o acceder a datos críticos. Esta vulnerabilidad es altamente crítica con un impacto severo en la confidencialidad e integridad de los datos.

cve-2026-87223 describe una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite a atacantes no autenticados comprometer datos y causar denegación de servicio. La explotación es sencilla y no requiere privilegios.

cve-2026-87230 afecta a Oracle Hyperion Financial Management permitiendo acceso no autorizado y manipulación de datos críticos mediante una vulnerabilidad de seguridad por red. La vulnerabilidad tiene un impacto crítico, comprometiendo la confidencialidad e integridad del sistema con explotación activa confirmada.

cve-2026-89040 es una vulnerabilidad crítica que permite a un atacante remoto sin autenticación obtener acceso root mediante una petición manipulada en Tencent Mass Service Engine. Esta falla facilita la ejecución remota de código malicioso con permisos totales.

cve-2026-54337 es una vulnerabilidad crítica en Fireshare que permite la ejecución de inyección de argumentos sin autenticación, comprometiendo la integridad de archivos del sistema. Se recomienda actualizar a la versión corregida para evitar sobrescritura maliciosa.

cve-2026-61559 expone tokens privados en MCP-GitLab por falta de restricción en URLs externas, permitiendo atacantes remotos capturar credenciales. La vulnerabilidad es crítica y ha sido corregida en la versión 2.1.27.

cve-2026-61568 describe una vulnerabilidad crítica en Zereight MCP GitLab que permite la explotación remota mediante DNS rebinding. Esta falla en la validación de cabeceras compromete la seguridad del servidor de protocolo para GitLab. Es fundamental parchear a la versión corregida para evitar accesos no autorizados.

cve-2026-66887 afecta a productos de videovigilancia de Digital Watchdog, provocando una grave falta de control de acceso en funciones críticas. Esto permite la explotación activa para tomar el control del dispositivo y comprometer la seguridad de los sistemas de supervisión.

cve-2026-66890 describe un fallo crítico en productos de Digital Watchdog que permite acceso remoto con privilegios elevados por credenciales codificadas en FTP. Es una vulnerabilidad con impacto severo en la seguridad de los sistemas afectados.

cve-2026-68491 afecta a SolusVM permitiendo la sobrescritura de archivos mediante enlace simbólico por una insuficiente comprobación. Esta vulnerabilidad crítica pone en riesgo la integridad del sistema y ha sido confirmada en explotación activa.

cve-2026-91728 afecta a Google Chrome permitiendo ejecución remota de código mediante un desbordamiento de entero en V8. Esta vulnerabilidad es crítica con una puntuación alta de severidad y se ha confirmado su explotación activa.

cve-2026-91749 afecta a Google Chrome permitiendo ejecución remota de código fuera del sandbox mediante un error en Workers. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.

cve-2026-91939 afecta al plugin de comentarios de Cotonti. Permite ejecutar código remotamente mediante inyección de objetos PHP. La vulnerabilidad es crítica y ya se ha explotado activamente.

cve-2026-61560 permite la lectura remota de archivos sensibles en Zereight MCP GitLab, exponiendo tokens de acceso que facilitan la toma de control de cuentas. Esta vulnerabilidad crítica destaca por su explotación activa y facilidad de ataque por red sin autenticación.

cve-2026-73807 describe una vulnerabilidad crítica de autenticación en mySCADA myPRO Manager que permite acceso remoto sin restricciones a funciones administrativas. Esta falla compromete gravemente la gestión segura del sistema industrial.

cve-2026-78225 describe una vulnerabilidad crítica en Wärtsilä FOS Onboard debido a una clave criptográfica fija. Esta falla compromete la seguridad del sistema y ha sido explotada activamente.

cve-2026-81855 afecta a Wärtsilä FOS Onboard permitiendo acceso no autorizado mediante clave incrustada en el sistema de autenticación criptográfica. Es una vulnerabilidad crítica con explotación confirmada.

cve-2026-15638 afecta a Delinea Secret Server permitiendo a un atacante descifrar o cifrar datos mediante oracle de padding. Esta vulnerabilidad crítica pone en riesgo la confidencialidad de la información almacenada.

cve-2026-15639 afecta al software de gestión de accesos de Delinea permitiendo ejecución remota de código JavaScript mediante enlaces maliciosos. Esta vulnerabilidad crítica con explotación confirmada compromete el navegador del usuario.

cve-2026-15640 afecta a Delinea Secret Server permitiendo suplantación de identidad mediante respuestas SAML. Esta falla crítica compromete el control de acceso y permite acceso no autorizado a usuarios maliciosos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2613012/c1e-ggvgoir24p9a050wx-7zn1dqo8tnx8-kluiuq.mp3" length="35291681"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-83154 describe una vulnerabilidad crítica en Oracle Siebel CRM End User que permite a atacantes no autenticados comprometer datos críticos mediante SOAP. Esta falla pone en riesgo la integridad y confidencialidad de la información en el sistema de gestión de clientes.

cve-2026-83196 afecta a Oracle Siebel CRM Deployment con una vulnerabilidad crítica que permite la toma completa del sistema a través de la red con privilegios elevados, comprometiendo la confidencialidad, integridad y disponibilidad.

cve-2026-83197 permite acceso no autorizado y caída del servicio en Oracle Siebel CRM. Esta vulnerabilidad representa un riesgo crítico para la confidencialidad y disponibilidad de los datos financieros accesibles a través del producto.

cve-2026-83201 afecta a Oracle Siebel CRM Deployment permitiendo acceso no autorizado y manipulación de datos críticos vía HTTP. Esta vulnerabilidad presenta un alto riesgo para la confidencialidad e integridad de los sistemas afectados.

cve-2026-83202 afecta a Oracle Siebel CRM Deployment y permite ataques remotos sin autenticación que comprometen la integridad y confidencialidad de los datos. Esta vulnerabilidad crítica posibilita la manipulación y acceso total a información sensible.

cve-2026-83229 describe una vulnerabilidad crítica en Oracle Siebel CRM Deployment que permite la toma total del sistema por atacantes con acceso de red y privilegios elevados. Esta falla afecta la confidencialidad, integridad y disponibilidad del producto.

cve-2026-83232 es una vulnerabilidad crítica en Oracle Data Integrator que permite la ejecución remota sin necesidad de autenticación, comprometiendo la confidencialidad, integridad y disponibilidad del sistema. Ofrece un riesgo elevado debido a su alta gravedad y facilidad de explotación mediante acceso de red.

cve-2026-83260 afecta a Oracle Agile PLM con una vulnerabilidad crítica de ejecución remota que permite la toma total del sistema. Esta falla impacta en la confidencialidad, integridad y disponibilidad del producto, representando un riesgo grave para la cadena de suministro.

cve-2026-83261 es una vulnerabilidad crítica en Oracle Product Lifecycle Analytics que permite la ejecución remota de código sin necesidad de autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-83268 es una vulnerabilidad crítica que permite el control total de Oracle BI Publisher por un atacante con privilegios elevados y acceso a la red. Esta falla afecta a la confidencialidad, integridad y disponibilidad del sistema, y su explotación está confirmada en entornos reales.

cve-2026-83269 describe una falla crítica en Oracle BI Publisher que permite la explotación remota sin autenticación, comprometiendo confidencialidad, integridad y disponibilidad. Esta vulnerabilidad es altamente grave y facilita el control completo del producto afectado.

cve-2026-83282 pone en riesgo la integridad total de Oracle Business Intelligence Enterprise Edition. Esta vulnerabilidad permite a atacantes con acceso limitado tomar control completo del sistema a través de la red. El impacto afecta a la confidencialidad, integridad y disponibilidad del producto.

cve-2026-83283 afecta a Oracle Business Intelligence Enterprise Edition, permitiendo a atacantes no autenticados tomar control total del sistema afectado. La vulnerabilidad compromete la confidencialidad, la integridad y la disponibilidad, representando un riesgo crítico.

cve-2026-83327 afecta a Oracle Applications Framework permitiendo la ejecución remota de código sin autenticación mediante SOAP, comprometiendo la confidencialidad, integridad y disponibilidad. Es una vulnerabilidad crítica con explotación activa confirmada y puntuación severa por su impacto total.

cve-2026-83339 afecta a Oracle WebCenter Enterprise Capture con una vulnerabilidad crítica que permite la toma completa del sistema sin autenticación. La falla afecta la confidencialidad, integridad y disponibilidad, re...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:24:31</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 15-09-2026]]>
                </title>
                <pubDate>Tue, 15 Sep 2026 04:06:50 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2611637</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-15-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio recoge descubrimientos de vulnerabilidades críticas en plataformas como GitLab, Cisco, Microsoft y Apple, y detalla ataques recientes en infraestructuras empresariales y servicios de streaming. Aborda cómo la inteligencia artificial acelera la detección y explotación de fallos y el impacto de campañas maliciosas usando herramientas legítimas y extensiones maliciosas. También destaca la importancia de la gobernanza en IA y la respuesta ante brechas que comprometen datos sensibles en fintech y proveedores de servicios.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio recoge descubrimientos de vulnerabilidades críticas en plataformas como GitLab, Cisco, Microsoft y Apple, y detalla ataques recientes en infraestructuras empresariales y servicios de streaming. Aborda cómo la inteligencia artificial acelera la detección y explotación de fallos y el impacto de campañas maliciosas usando herramientas legítimas y extensiones maliciosas. También destaca la importancia de la gobernanza en IA y la respuesta ante brechas que comprometen datos sensibles en fintech y proveedores de servicios.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 15-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio recoge descubrimientos de vulnerabilidades críticas en plataformas como GitLab, Cisco, Microsoft y Apple, y detalla ataques recientes en infraestructuras empresariales y servicios de streaming. Aborda cómo la inteligencia artificial acelera la detección y explotación de fallos y el impacto de campañas maliciosas usando herramientas legítimas y extensiones maliciosas. También destaca la importancia de la gobernanza en IA y la respuesta ante brechas que comprometen datos sensibles en fintech y proveedores de servicios.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2611637/c1e-29392cqg5j8s595qm-rkox57xztw8-ulfick.mp3" length="13254783"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio recoge descubrimientos de vulnerabilidades críticas en plataformas como GitLab, Cisco, Microsoft y Apple, y detalla ataques recientes en infraestructuras empresariales y servicios de streaming. Aborda cómo la inteligencia artificial acelera la detección y explotación de fallos y el impacto de campañas maliciosas usando herramientas legítimas y extensiones maliciosas. También destaca la importancia de la gobernanza en IA y la respuesta ante brechas que comprometen datos sensibles en fintech y proveedores de servicios.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:13</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 15-09-2026]]>
                </title>
                <pubDate>Tue, 15 Sep 2026 03:49:07 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2611621</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-15-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-82232 afecta a Apache Syncope y permite la ejecución remota de comandos SQL mediante consultas apiladas. Esta vulnerabilidad crítica requiere actualización inmediata a versiones corregidas para evitar compromisos graves.

cve-2026-86460 describe una vulnerabilidad crítica de inyección Cypher en Apache Syncope que permite la ejecución remota de código. La actualización a las versiones corregidas es esencial para evitar explotaciones activas.

cve-2026-87785 afecta a Apache Syncope permitiendo la suplantación de identidad mediante bypass de autenticación. Esta vulnerabilidad crítica facilita la escalada de privilegios tras autenticación correcta. Se recomienda actualizar a versiones parchadas para mitigar el riesgo.

cve-2026-87802 describe una vulnerabilidad crítica en Apache Syncope que permite la suplantación de identidad mediante tokens JWT manipulados. Esta falla permite acceso total a servicios protegidos si no se aplica la actualización recomendada. La mitigación implica actualizar a versiones corregidas del producto.

cve-2026-90898 es una vulnerabilidad crítica en maximhq bifrost que permite la ejecución remota de código debido a la ausencia de autenticación en la gestión de clientes MCP. Esta falla en versiones anteriores a la 2.1.0 ha sido explotada activamente.

cve-2026-21391 permite a atacantes modificar reclamos de tokens de identidad, facilitando la suplantación y escalada de privilegios en PingAM. Esta vulnerabilidad crítica afecta la autenticación y la seguridad del sistema de gestión de accesos.

cve-2026-90919 presenta una ejecución remota de código crítica en LightLLM Config Server causada por deserialización insegura en un endpoint sin autenticación. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario con privilegios elevados.

cve-2026-12258 describe una grave vulnerabilidad en la API REST de Hiperdino que permite la filtración de datos personales de clientes. La falta de control de acceso y autenticación débil permiten a un atacante obtener contactos asociados a usuarios registrados.

cve-2026-73470 afecta a Apache Syncope permitiendo la elevación indebida de privilegios mediante delegaciones mal gestionadas. Es una vulnerabilidad crítica que requiere actualización inmediata del sistema para mitigación.

cve-2026-73579 afecta a Apache Syncope, permitiendo la exposición no autorizada de información debido a fallos en el control de permisos en búsquedas. La vulnerabilidad es crítica con explotación confirmada y se solventa mediante actualización a versiones seguras.

cve-2026-73668 detalla una vulnerabilidad crítica en Apache Syncope que permite a administradores acceder a configuraciones confidenciales fuera de su ámbito autorizado. Esta falla expone información sensible y facilita la duplicación indebida de conectores, comprometiendo la seguridad del sistema.

cve-2026-75030 describe una vulnerabilidad crítica en Apache Syncope que permite la gestión masiva de miembros de grupos sin las autorizaciones necesarias, comprometiendo la seguridad de la administración de identidades.

cve-2026-77051 afecta a Apache Syncope con una vulnerabilidad crítica de inyección SQL que permite la ejecución de comandos arbitrarios. La vulnerabilidad se corrige en las versiones 4.0.8 y 4.1.3, mitigando el riesgo de acceso no autorizado a la base de datos.

cve-2026-77181 describe una vulnerabilidad crítica de autorización en Apache Syncope que afecta la gestión de privilegios en aplicaciones cliente. La falla permite errores en la actualización de permisos administrativos. Se recomienda la actualización urgente para evitar riesgos de seguridad.

cve-2026-78299 afecta a Eclipse Embedded CDT permitiendo escritura arbitraria de archivos mediante extracción insegura. Esta vulnerabilidad crítica puede comprometer la integridad del sistema y permite la modificación no autorizada de archivos.

cve-2026-78330 describe una vulnerabilidad crítica en Apache Syncope que permite escalar privilegios a administrad...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-82232 afecta a Apache Syncope y permite la ejecución remota de comandos SQL mediante consultas apiladas. Esta vulnerabilidad crítica requiere actualización inmediata a versiones corregidas para evitar compromisos graves.

cve-2026-86460 describe una vulnerabilidad crítica de inyección Cypher en Apache Syncope que permite la ejecución remota de código. La actualización a las versiones corregidas es esencial para evitar explotaciones activas.

cve-2026-87785 afecta a Apache Syncope permitiendo la suplantación de identidad mediante bypass de autenticación. Esta vulnerabilidad crítica facilita la escalada de privilegios tras autenticación correcta. Se recomienda actualizar a versiones parchadas para mitigar el riesgo.

cve-2026-87802 describe una vulnerabilidad crítica en Apache Syncope que permite la suplantación de identidad mediante tokens JWT manipulados. Esta falla permite acceso total a servicios protegidos si no se aplica la actualización recomendada. La mitigación implica actualizar a versiones corregidas del producto.

cve-2026-90898 es una vulnerabilidad crítica en maximhq bifrost que permite la ejecución remota de código debido a la ausencia de autenticación en la gestión de clientes MCP. Esta falla en versiones anteriores a la 2.1.0 ha sido explotada activamente.

cve-2026-21391 permite a atacantes modificar reclamos de tokens de identidad, facilitando la suplantación y escalada de privilegios en PingAM. Esta vulnerabilidad crítica afecta la autenticación y la seguridad del sistema de gestión de accesos.

cve-2026-90919 presenta una ejecución remota de código crítica en LightLLM Config Server causada por deserialización insegura en un endpoint sin autenticación. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario con privilegios elevados.

cve-2026-12258 describe una grave vulnerabilidad en la API REST de Hiperdino que permite la filtración de datos personales de clientes. La falta de control de acceso y autenticación débil permiten a un atacante obtener contactos asociados a usuarios registrados.

cve-2026-73470 afecta a Apache Syncope permitiendo la elevación indebida de privilegios mediante delegaciones mal gestionadas. Es una vulnerabilidad crítica que requiere actualización inmediata del sistema para mitigación.

cve-2026-73579 afecta a Apache Syncope, permitiendo la exposición no autorizada de información debido a fallos en el control de permisos en búsquedas. La vulnerabilidad es crítica con explotación confirmada y se solventa mediante actualización a versiones seguras.

cve-2026-73668 detalla una vulnerabilidad crítica en Apache Syncope que permite a administradores acceder a configuraciones confidenciales fuera de su ámbito autorizado. Esta falla expone información sensible y facilita la duplicación indebida de conectores, comprometiendo la seguridad del sistema.

cve-2026-75030 describe una vulnerabilidad crítica en Apache Syncope que permite la gestión masiva de miembros de grupos sin las autorizaciones necesarias, comprometiendo la seguridad de la administración de identidades.

cve-2026-77051 afecta a Apache Syncope con una vulnerabilidad crítica de inyección SQL que permite la ejecución de comandos arbitrarios. La vulnerabilidad se corrige en las versiones 4.0.8 y 4.1.3, mitigando el riesgo de acceso no autorizado a la base de datos.

cve-2026-77181 describe una vulnerabilidad crítica de autorización en Apache Syncope que afecta la gestión de privilegios en aplicaciones cliente. La falla permite errores en la actualización de permisos administrativos. Se recomienda la actualización urgente para evitar riesgos de seguridad.

cve-2026-78299 afecta a Eclipse Embedded CDT permitiendo escritura arbitraria de archivos mediante extracción insegura. Esta vulnerabilidad crítica puede comprometer la integridad del sistema y permite la modificación no autorizada de archivos.

cve-2026-78330 describe una vulnerabilidad crítica en Apache Syncope que permite escalar privilegios a administrad...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 15-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-82232 afecta a Apache Syncope y permite la ejecución remota de comandos SQL mediante consultas apiladas. Esta vulnerabilidad crítica requiere actualización inmediata a versiones corregidas para evitar compromisos graves.

cve-2026-86460 describe una vulnerabilidad crítica de inyección Cypher en Apache Syncope que permite la ejecución remota de código. La actualización a las versiones corregidas es esencial para evitar explotaciones activas.

cve-2026-87785 afecta a Apache Syncope permitiendo la suplantación de identidad mediante bypass de autenticación. Esta vulnerabilidad crítica facilita la escalada de privilegios tras autenticación correcta. Se recomienda actualizar a versiones parchadas para mitigar el riesgo.

cve-2026-87802 describe una vulnerabilidad crítica en Apache Syncope que permite la suplantación de identidad mediante tokens JWT manipulados. Esta falla permite acceso total a servicios protegidos si no se aplica la actualización recomendada. La mitigación implica actualizar a versiones corregidas del producto.

cve-2026-90898 es una vulnerabilidad crítica en maximhq bifrost que permite la ejecución remota de código debido a la ausencia de autenticación en la gestión de clientes MCP. Esta falla en versiones anteriores a la 2.1.0 ha sido explotada activamente.

cve-2026-21391 permite a atacantes modificar reclamos de tokens de identidad, facilitando la suplantación y escalada de privilegios en PingAM. Esta vulnerabilidad crítica afecta la autenticación y la seguridad del sistema de gestión de accesos.

cve-2026-90919 presenta una ejecución remota de código crítica en LightLLM Config Server causada por deserialización insegura en un endpoint sin autenticación. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario con privilegios elevados.

cve-2026-12258 describe una grave vulnerabilidad en la API REST de Hiperdino que permite la filtración de datos personales de clientes. La falta de control de acceso y autenticación débil permiten a un atacante obtener contactos asociados a usuarios registrados.

cve-2026-73470 afecta a Apache Syncope permitiendo la elevación indebida de privilegios mediante delegaciones mal gestionadas. Es una vulnerabilidad crítica que requiere actualización inmediata del sistema para mitigación.

cve-2026-73579 afecta a Apache Syncope, permitiendo la exposición no autorizada de información debido a fallos en el control de permisos en búsquedas. La vulnerabilidad es crítica con explotación confirmada y se solventa mediante actualización a versiones seguras.

cve-2026-73668 detalla una vulnerabilidad crítica en Apache Syncope que permite a administradores acceder a configuraciones confidenciales fuera de su ámbito autorizado. Esta falla expone información sensible y facilita la duplicación indebida de conectores, comprometiendo la seguridad del sistema.

cve-2026-75030 describe una vulnerabilidad crítica en Apache Syncope que permite la gestión masiva de miembros de grupos sin las autorizaciones necesarias, comprometiendo la seguridad de la administración de identidades.

cve-2026-77051 afecta a Apache Syncope con una vulnerabilidad crítica de inyección SQL que permite la ejecución de comandos arbitrarios. La vulnerabilidad se corrige en las versiones 4.0.8 y 4.1.3, mitigando el riesgo de acceso no autorizado a la base de datos.

cve-2026-77181 describe una vulnerabilidad crítica de autorización en Apache Syncope que afecta la gestión de privilegios en aplicaciones cliente. La falla permite errores en la actualización de permisos administrativos. Se recomienda la actualización urgente para evitar riesgos de seguridad.

cve-2026-78299 afecta a Eclipse Embedded CDT permitiendo escritura arbitraria de archivos mediante extracción insegura. Esta vulnerabilidad crítica puede comprometer la integridad del sistema y permite la modificación no autorizada de archivos.

cve-2026-78330 describe una vulnerabilidad crítica en Apache Syncope que permite escalar privilegios a administrador con un token válido tras autenticación. La solución pasa por actualizar a versiones posteriores a 4.0.7.

cve-2026-90937 expone a Froxlor a inyección de configuraciones en su panel de control, permitiendo corrupción y secuestro de tráfico web. Esta vulnerabilidad crítica aprovecha la falta de validación en URLs de redirección, con explotación activa confirmada.

cve-2026-73370 afecta a Apache Syncope permitiendo que administradores sin privilegios ejecuten acciones indebidas debido a controles incompletos en la administración delegada. La vulnerabilidad presenta una severidad crítica con explotación confirmada, afectando la integridad del sistema de gestión de identidades.

cve-2026-82439 afecta a Apache Storm DRPC Server generando denegación de servicio por agotamiento de memoria debido a retención indefinida en colas de solicitudes. La explotación está confirmada y se recomienda actualizar o restringir el acceso para mitigar el riesgo.

cve-2026-82441 afecta a Apache Storm permitiendo la eliminación maliciosa de datos y la pérdida de liderazgo del cluster. La solución pasa por actualizar a la versión que valida claves y restringir usuarios en entornos afectados.

cve-2026-90961 describe una grave vulnerabilidad de bypass de autenticación en los plugins LdapAuth y LinOTPAuth de MISP. Permite acceso sin contraseña y privilegios completos a usuarios legítimos, incluyendo funciones administrativas. La explotación es activa y requiere conocimiento de un correo válido.

cve-2026-57123 describe una vulnerabilidad crítica en PraisonAI que permite la ejecución remota de código debido a una configuración insegura en rutas SSE y de mensajes. Esta falla permite a clientes no autorizados invocar herramientas registradas y ejecutar código arbitrario, afectando gravemente la seguridad del sistema.

cve-2026-57125 afecta a PraisonAI permitiendo la ejecución remota de comandos sin autenticación. Esta vulnerabilidad tiene un impacto crítico y permite el control total del sistema afectado sin intervención del usuario.

cve-2026-82431 expone un problema crítico en Apache Storm Nimbus que permite omitir las restricciones de acceso basadas en grupos, dando acceso total a usuarios autenticados. La vulnerabilidad permite ejecutar comandos administrativos sin autorización, afectando la seguridad del cluster.

cve-2026-82434 expone credenciales sensibles en Apache Storm. Permite a usuarios con permisos de solo lectura modificar estados del clúster y acceder a información confidencial. La vulnerabilidad es crítica y requiere actualización urgente y rotación de claves para mitigar el riesgo.

cve-2026-82435 afecta a Apache Storm con un fallo crítico que permite denegación de servicio por uso excesivo de memoria sin autenticación. La explotación remota de esta vulnerabilidad impacta en la estabilidad del sistema y requiere medidas inmediatas, como actualización o control de acceso.

cve-2026-57124 afecta a PraisonAI UI permitiendo ejecución remota de comandos sin autenticación por una API expuesta. Esto facilita la toma de control total del servicio. La vulnerabilidad ha sido corregida en versiones recientes.

cve-2026-57127 describe una grave vulnerabilidad en PraisonAI que permite acceso sin autenticación. Esta falla afecta la seguridad en la ejecución de funciones protegidas, poniendo en riesgo operaciones sensibles.

cve-2026-57131 describe una vulnerabilidad crítica en PraisonAI que permite ejecución no autorizada y acceso a credenciales. El fallo consiste en ausencia de autenticación en el enrutamiento API, que fue explotado activamente para controlar agentes y acceder a datos protegidos.

cve-2026-57145 afecta a PraisonAI y permite la lectura y escritura arbitraria de archivos, exponiendo datos sensibles y facilitando ataques persistentes. La vulnerabilidad aprovecha la falta de control en rutas de archivos controladas por agentes.

cve-2026-61534 describe una contaminación de prototipo crítica en Yayson que afecta a la seguridad y funcionalidad de aplicaciones JavaScript que la utilizan. Esta falla puede permitir denegación de servicio y ejecución remota de código bajo condiciones específicas.

cve-2026-90943 describe una vulnerabilidad crítica de cross-site scripting almacenado en Parallax Filament Comments que permite a usuarios autenticados comprometer sesiones administrativas y realizar acciones no autorizadas.

cve-2026-20353 afecta a Cisco Secure Email Gateway y Cisco Secure Email and Web Manager con un problema crítico de control inadecuado sobre recursos que puede comprometer la seguridad. Esta vulnerabilidad pone en riesgo la integridad y disponibilidad de las comunicaciones protegidas por estos productos.

cve-2026-76440 es una vulnerabilidad crítica de recorrido de directorios en Cisco Secure Email Gateway que puede permitir la ejecución remota de código y acceso no autorizado a archivos.

cve-2026-76441 destaca una grave vulnerabilidad de control de acceso en Cisco Secure Email Gateway que podría permitir accesos no autorizados. Esta falla representa un riesgo crítico para la seguridad de las comunicaciones y la integridad del sistema.

cve-2026-76443 afecta sistemas de Cisco para correo y web, permitiendo la ejecución remota de código y control total. Representa un riesgo crítico por mala neutralización de datos en su arquitectura.

cve-2026-76461 describe una vulnerabilidad crítica en Cisco Secure Email Gateway que permite la ejecución remota de comandos con privilegios de root. La vulnerabilidad afecta al procesamiento de correos electrónicos y puede ser explotada por un atacante no autenticado.

cve-2026-57578 describe una vulnerabilidad crítica en el framework DotVVM de Riganti que permite la exposición de funcionalidades protegidas sin autorización adecuada. Esta falla afecta controles esenciales en la seguridad de aplicaciones web, facilitando el acceso indebido por parte de atacantes.

cve-2026-90942 expone una clave privada que permite la falsificación de tokens JWT en Casdoor, afectando la integridad de la gestión de usuarios y permisos. Esta vulnerabilidad crítica facilita el acceso no autorizado a cuentas con privilegios elevados.

cve-2026-90945 afecta a Crawlab permitiendo la ejecución remota de código mediante tokens JWT forzados. Esta vulnerabilidad crítica permite el acceso administrativo sin autenticación y control total en nodos de trabajo.

cve-2026-59178 expone paneles de ESPHome por errores en variables de entorno. Su explotación compromete la autenticación y permite accesos no autorizados. La actualización y control de acceso reducen riesgos críticos.

cve-2026-16338 afecta a IBM DataStage on Cloud Pak for Data con una vulnerabilidad crítica que permite la escritura arbitraria de archivos remotos autenticados. Esta falla puede comprometer la integridad y seguridad del sistema.

cve-2026-50006 afecta a Anyquery y permite la creación o sobreescritura arbitraria de archivos, comprometiendo la integridad del sistema y provocando denegación de servicio. La explotación remota está confirmada y tiene un impacto crítico.

cve-2026-54333 expone una corrupción de memoria crítica en UEFI Firmware Parser que puede permitir la ejecución remota de código. La falta de validación en la longitud de bits de flujos de firmware comprimido provoca fallos y vulnerabilidades graves.

cve-2026-54334 afecta a un parser de firmware UEFI y permite la ejecución remota de código por corrupción de memoria en la descompresión de firmware comprimido. La vulnerabilidad es crítica y puede causar fallos del sistema de forma determinista. Se recomienda actualizar a la versión corregida para evitar riesgos.

cve-2026-55209 afecta a software de simulación de yacimientos. Provoca desbordamiento de búfer y corrupción de memoria por entrada no validada. puede causar denegación de servicio y pérdida de integridad del sistema.

cve-2026-53713 es una vulnerabilidad crítica en Envoy Gateway que permite la lectura arbitraria de archivos por una validación inadecuada de rutas. Esto expone credenciales sensibles y datos confidenciales del entorno de ejecución. La explotación activa está confirmada y el impacto es severo.

cve-2026-65414 afecta múltiples sistemas operativos de Apple, permitiendo ejecución remota de código debido a una escritura fuera de límites. Esta vulnerabilidad es crítica y ha sido corregida mediante mejoras en la verificación de límites.

cve-2026-67399 afecta a WHMCS permitiendo ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, lo que la convierte en una amenaza inmediata para los sistemas afectados.

cve-2026-12944 afecta a IBM Langflow OSS facilitando la ejecución remota de código con privilegios máximos. Permite el robo de credenciales AWS, exfiltración de datos y movimientos laterales en redes internas. Esta vulnerabilidad es crítica y ya se ha confirmado su explotación activa.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2611621/c1e-m5o5mf49xk6tovogx-479npnznc2dk-nrdxwh.mp3" length="39313493"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-82232 afecta a Apache Syncope y permite la ejecución remota de comandos SQL mediante consultas apiladas. Esta vulnerabilidad crítica requiere actualización inmediata a versiones corregidas para evitar compromisos graves.

cve-2026-86460 describe una vulnerabilidad crítica de inyección Cypher en Apache Syncope que permite la ejecución remota de código. La actualización a las versiones corregidas es esencial para evitar explotaciones activas.

cve-2026-87785 afecta a Apache Syncope permitiendo la suplantación de identidad mediante bypass de autenticación. Esta vulnerabilidad crítica facilita la escalada de privilegios tras autenticación correcta. Se recomienda actualizar a versiones parchadas para mitigar el riesgo.

cve-2026-87802 describe una vulnerabilidad crítica en Apache Syncope que permite la suplantación de identidad mediante tokens JWT manipulados. Esta falla permite acceso total a servicios protegidos si no se aplica la actualización recomendada. La mitigación implica actualizar a versiones corregidas del producto.

cve-2026-90898 es una vulnerabilidad crítica en maximhq bifrost que permite la ejecución remota de código debido a la ausencia de autenticación en la gestión de clientes MCP. Esta falla en versiones anteriores a la 2.1.0 ha sido explotada activamente.

cve-2026-21391 permite a atacantes modificar reclamos de tokens de identidad, facilitando la suplantación y escalada de privilegios en PingAM. Esta vulnerabilidad crítica afecta la autenticación y la seguridad del sistema de gestión de accesos.

cve-2026-90919 presenta una ejecución remota de código crítica en LightLLM Config Server causada por deserialización insegura en un endpoint sin autenticación. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario con privilegios elevados.

cve-2026-12258 describe una grave vulnerabilidad en la API REST de Hiperdino que permite la filtración de datos personales de clientes. La falta de control de acceso y autenticación débil permiten a un atacante obtener contactos asociados a usuarios registrados.

cve-2026-73470 afecta a Apache Syncope permitiendo la elevación indebida de privilegios mediante delegaciones mal gestionadas. Es una vulnerabilidad crítica que requiere actualización inmediata del sistema para mitigación.

cve-2026-73579 afecta a Apache Syncope, permitiendo la exposición no autorizada de información debido a fallos en el control de permisos en búsquedas. La vulnerabilidad es crítica con explotación confirmada y se solventa mediante actualización a versiones seguras.

cve-2026-73668 detalla una vulnerabilidad crítica en Apache Syncope que permite a administradores acceder a configuraciones confidenciales fuera de su ámbito autorizado. Esta falla expone información sensible y facilita la duplicación indebida de conectores, comprometiendo la seguridad del sistema.

cve-2026-75030 describe una vulnerabilidad crítica en Apache Syncope que permite la gestión masiva de miembros de grupos sin las autorizaciones necesarias, comprometiendo la seguridad de la administración de identidades.

cve-2026-77051 afecta a Apache Syncope con una vulnerabilidad crítica de inyección SQL que permite la ejecución de comandos arbitrarios. La vulnerabilidad se corrige en las versiones 4.0.8 y 4.1.3, mitigando el riesgo de acceso no autorizado a la base de datos.

cve-2026-77181 describe una vulnerabilidad crítica de autorización en Apache Syncope que afecta la gestión de privilegios en aplicaciones cliente. La falla permite errores en la actualización de permisos administrativos. Se recomienda la actualización urgente para evitar riesgos de seguridad.

cve-2026-78299 afecta a Eclipse Embedded CDT permitiendo escritura arbitraria de archivos mediante extracción insegura. Esta vulnerabilidad crítica puede comprometer la integridad del sistema y permite la modificación no autorizada de archivos.

cve-2026-78330 describe una vulnerabilidad crítica en Apache Syncope que permite escalar privilegios a administrad...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:27:19</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 14-09-2026]]>
                </title>
                <pubDate>Mon, 14 Sep 2026 04:02:37 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2610017</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-14-09-2026</link>
                                <description>
                                            <![CDATA[Microsoft detecta campañas de phishing y robo de datos en la nube. Explotan vulnerabilidad en el método de entrada Sogou de Tencent para instalar un backdoor. Alerta sobre riesgos futuros de IA controlando internet. La ciberseguridad espacial no se adapta al aumento de sistemas autónomos, poniendo en peligro misiones y astronautas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Microsoft detecta campañas de phishing y robo de datos en la nube. Explotan vulnerabilidad en el método de entrada Sogou de Tencent para instalar un backdoor. Alerta sobre riesgos futuros de IA controlando internet. La ciberseguridad espacial no se adapta al aumento de sistemas autónomos, poniendo en peligro misiones y astronautas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 14-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Microsoft detecta campañas de phishing y robo de datos en la nube. Explotan vulnerabilidad en el método de entrada Sogou de Tencent para instalar un backdoor. Alerta sobre riesgos futuros de IA controlando internet. La ciberseguridad espacial no se adapta al aumento de sistemas autónomos, poniendo en peligro misiones y astronautas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2610017/c1e-j8v8rb43x5pc0o05p-v60rw9w9fpk3-fnzntu.mp3" length="2695253"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Microsoft detecta campañas de phishing y robo de datos en la nube. Explotan vulnerabilidad en el método de entrada Sogou de Tencent para instalar un backdoor. Alerta sobre riesgos futuros de IA controlando internet. La ciberseguridad espacial no se adapta al aumento de sistemas autónomos, poniendo en peligro misiones y astronautas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:53</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 14-09-2026]]>
                </title>
                <pubDate>Mon, 14 Sep 2026 03:31:23 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2609990</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-14-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-90561 afecta a Strapi con vulnerabilidad crítica de Cross-Site Scripting que permite la toma de control de cuentas. Esta falla se encuentra en el componente de vista previa de texto enriquecido y es explotada por usuarios con rol de autor para atacar sesiones de administradores.

cve-2026-90562 destaca por ser una vulnerabilidad crítica en LangBot que permite el acceso remoto no autorizado a cuentas administrativas mediante ataques a la función de recuperación de contraseña. Esta falla se debe a la baja entropía en las claves generadas y la falta de limitación en las solicitudes simultáneas.

cve-2026-81648 afecta a un plugin de pago de WordPress permitiendo la ejecución remota de código y la manipulación de archivos y credenciales por falta de autorización. Esta vulnerabilidad es crítica y su explotación ya está confirmada.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-90561 afecta a Strapi con vulnerabilidad crítica de Cross-Site Scripting que permite la toma de control de cuentas. Esta falla se encuentra en el componente de vista previa de texto enriquecido y es explotada por usuarios con rol de autor para atacar sesiones de administradores.

cve-2026-90562 destaca por ser una vulnerabilidad crítica en LangBot que permite el acceso remoto no autorizado a cuentas administrativas mediante ataques a la función de recuperación de contraseña. Esta falla se debe a la baja entropía en las claves generadas y la falta de limitación en las solicitudes simultáneas.

cve-2026-81648 afecta a un plugin de pago de WordPress permitiendo la ejecución remota de código y la manipulación de archivos y credenciales por falta de autorización. Esta vulnerabilidad es crítica y su explotación ya está confirmada.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 14-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-90561 afecta a Strapi con vulnerabilidad crítica de Cross-Site Scripting que permite la toma de control de cuentas. Esta falla se encuentra en el componente de vista previa de texto enriquecido y es explotada por usuarios con rol de autor para atacar sesiones de administradores.

cve-2026-90562 destaca por ser una vulnerabilidad crítica en LangBot que permite el acceso remoto no autorizado a cuentas administrativas mediante ataques a la función de recuperación de contraseña. Esta falla se debe a la baja entropía en las claves generadas y la falta de limitación en las solicitudes simultáneas.

cve-2026-81648 afecta a un plugin de pago de WordPress permitiendo la ejecución remota de código y la manipulación de archivos y credenciales por falta de autorización. Esta vulnerabilidad es crítica y su explotación ya está confirmada.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2609990/c1e-kvkv0bdn5j3fx3xg2-6z0g9nd7a5n-3hds81.mp3" length="3288337"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-90561 afecta a Strapi con vulnerabilidad crítica de Cross-Site Scripting que permite la toma de control de cuentas. Esta falla se encuentra en el componente de vista previa de texto enriquecido y es explotada por usuarios con rol de autor para atacar sesiones de administradores.

cve-2026-90562 destaca por ser una vulnerabilidad crítica en LangBot que permite el acceso remoto no autorizado a cuentas administrativas mediante ataques a la función de recuperación de contraseña. Esta falla se debe a la baja entropía en las claves generadas y la falta de limitación en las solicitudes simultáneas.

cve-2026-81648 afecta a un plugin de pago de WordPress permitiendo la ejecución remota de código y la manipulación de archivos y credenciales por falta de autorización. Esta vulnerabilidad es crítica y su explotación ya está confirmada.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:17</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 13-09-2026]]>
                </title>
                <pubDate>Sun, 13 Sep 2026 04:02:36 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2608823</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-13-09-2026</link>
                                <description>
                                            <![CDATA[En este episodio se informa sobre vulnerabilidades activas en JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS, y un ataque coordinado por agentes de OpenAI contra RubyGems. Se detallan avances en técnicas de ransomware del grupo Hyadina, el récord de actualizaciones de Microsoft y la primera estrategia pública de ciberseguridad del FBI. También se alerta sobre vulnerabilidades críticas en Check Point VPN y campañas de explotación zero-day con el kit BlueMoon.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se informa sobre vulnerabilidades activas en JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS, y un ataque coordinado por agentes de OpenAI contra RubyGems. Se detallan avances en técnicas de ransomware del grupo Hyadina, el récord de actualizaciones de Microsoft y la primera estrategia pública de ciberseguridad del FBI. También se alerta sobre vulnerabilidades críticas en Check Point VPN y campañas de explotación zero-day con el kit BlueMoon.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 13-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se informa sobre vulnerabilidades activas en JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS, y un ataque coordinado por agentes de OpenAI contra RubyGems. Se detallan avances en técnicas de ransomware del grupo Hyadina, el récord de actualizaciones de Microsoft y la primera estrategia pública de ciberseguridad del FBI. También se alerta sobre vulnerabilidades críticas en Check Point VPN y campañas de explotación zero-day con el kit BlueMoon.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2608823/c1e-porozswr697c4n4qv-1px902rzinn-9e21go.mp3" length="3848821"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se informa sobre vulnerabilidades activas en JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS, y un ataque coordinado por agentes de OpenAI contra RubyGems. Se detallan avances en técnicas de ransomware del grupo Hyadina, el récord de actualizaciones de Microsoft y la primera estrategia pública de ciberseguridad del FBI. También se alerta sobre vulnerabilidades críticas en Check Point VPN y campañas de explotación zero-day con el kit BlueMoon.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:41</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 13-09-2026]]>
                </title>
                <pubDate>Sun, 13 Sep 2026 03:33:20 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2608794</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-13-09-2026</link>
                                <description>
                                            <![CDATA[cve-2017-8917 afecta a Joomla! permitiendo inyección SQL con ejecución arbitraria. Esta vulnerabilidad crítica está siendo explotada activamente generando riesgo alto en sistemas afectados.

cve-2018-18084 es una vulnerabilidad de inyección SQL en Comsenz DuomiCMS que permite la ejecución remota de código y manipulación de bases de datos. Su explotación activa representa un riesgo crítico para la integridad y disponibilidad de los sistemas afectados.

cve-2026-75800 permite acceder sin autenticación a cuentas de cualquier usuario, incluyendo administradores, en el plugin SAML SSO de Frontegg para WordPress, debido a una falta en la verificación de la firma y el emisor en las respuestas SAML.

cve-2026-77005 afecta a un complemento de WordPress permitiendo la eliminación arbitraria de archivos y la toma de control del sitio. La amenaza es crítica por la falta de validación y control de permisos en la función vulnerable.

cve-2026-77006 permite la eliminación arbitraria de archivos en WebTotem Backups WordPress plugin, facilitando el control total del sitio. Esta vulnerabilidad crítica pone en riesgo la seguridad de los sistemas afectados debido a la falta de validación y controles de permisos.

cve-2026-81402 afecta a un plugin de WordPress que permite la ejecución remota de código debido a la carga insegura de archivos sin verificación. Esta vulnerabilidad crítica no requiere autenticación para ser explotada y pone en riesgo la integridad de los sitios afectados.

cve-2026-82845 afecta a Masteriyo LMS Plugin de WordPress permitiendo ejecución remota de código y escritura arbitraria de archivos. Esta vulnerabilidad crítica explota una deserialización insegura que compromete la integridad y seguridad del servidor.

cve-2026-84171 permite la ejecución remota de código mediante archivos maliciosos subidos sin validación en el plugin Piclect para WordPress. La vulnerabilidad impacta directamente en la seguridad del servidor por ejecución arbitraria.

cve-2026-85681 permite a atacantes no autenticados tomar control total de sitios WordPress mediante sobrescritura de opciones críticas del sistema. La falta de validación en el plugin WP Component facilita la escalada de privilegios a rol administrador.

cve-2026-78006 describe una vulnerabilidad crítica en The Events Calendar que permite ejecución remota de código sin necesidad de autenticación. Esta falla afecta la validación interna del plugin y puede comprometer servidores web que tengan habilitados comentarios en eventos.

cve-2026-78159 afecta al plugin The Events Calendar permitiendo ejecución remota de código sin autenticación en WordPress. El exploit se aprovecha de una validación insuficiente en el manejo de widgets en los comentarios.

cve-2026-90558 describe una vulnerabilidad crítica en sngrep de Irontec que permite ejecución remota de código y fallos por desbordamiento de buffer en pila debido a cabeceras SIP sobredimensionadas.

cve-2026-90647 afecta a ASE Kalkitech ASE2000 V2 Communication Test Set con una grave vulnerabilidad de validación de certificados que facilita ataques Man-in-the-Middle. La criticidad de esta falla es alta y la explotación está confirmada.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2017-8917 afecta a Joomla! permitiendo inyección SQL con ejecución arbitraria. Esta vulnerabilidad crítica está siendo explotada activamente generando riesgo alto en sistemas afectados.

cve-2018-18084 es una vulnerabilidad de inyección SQL en Comsenz DuomiCMS que permite la ejecución remota de código y manipulación de bases de datos. Su explotación activa representa un riesgo crítico para la integridad y disponibilidad de los sistemas afectados.

cve-2026-75800 permite acceder sin autenticación a cuentas de cualquier usuario, incluyendo administradores, en el plugin SAML SSO de Frontegg para WordPress, debido a una falta en la verificación de la firma y el emisor en las respuestas SAML.

cve-2026-77005 afecta a un complemento de WordPress permitiendo la eliminación arbitraria de archivos y la toma de control del sitio. La amenaza es crítica por la falta de validación y control de permisos en la función vulnerable.

cve-2026-77006 permite la eliminación arbitraria de archivos en WebTotem Backups WordPress plugin, facilitando el control total del sitio. Esta vulnerabilidad crítica pone en riesgo la seguridad de los sistemas afectados debido a la falta de validación y controles de permisos.

cve-2026-81402 afecta a un plugin de WordPress que permite la ejecución remota de código debido a la carga insegura de archivos sin verificación. Esta vulnerabilidad crítica no requiere autenticación para ser explotada y pone en riesgo la integridad de los sitios afectados.

cve-2026-82845 afecta a Masteriyo LMS Plugin de WordPress permitiendo ejecución remota de código y escritura arbitraria de archivos. Esta vulnerabilidad crítica explota una deserialización insegura que compromete la integridad y seguridad del servidor.

cve-2026-84171 permite la ejecución remota de código mediante archivos maliciosos subidos sin validación en el plugin Piclect para WordPress. La vulnerabilidad impacta directamente en la seguridad del servidor por ejecución arbitraria.

cve-2026-85681 permite a atacantes no autenticados tomar control total de sitios WordPress mediante sobrescritura de opciones críticas del sistema. La falta de validación en el plugin WP Component facilita la escalada de privilegios a rol administrador.

cve-2026-78006 describe una vulnerabilidad crítica en The Events Calendar que permite ejecución remota de código sin necesidad de autenticación. Esta falla afecta la validación interna del plugin y puede comprometer servidores web que tengan habilitados comentarios en eventos.

cve-2026-78159 afecta al plugin The Events Calendar permitiendo ejecución remota de código sin autenticación en WordPress. El exploit se aprovecha de una validación insuficiente en el manejo de widgets en los comentarios.

cve-2026-90558 describe una vulnerabilidad crítica en sngrep de Irontec que permite ejecución remota de código y fallos por desbordamiento de buffer en pila debido a cabeceras SIP sobredimensionadas.

cve-2026-90647 afecta a ASE Kalkitech ASE2000 V2 Communication Test Set con una grave vulnerabilidad de validación de certificados que facilita ataques Man-in-the-Middle. La criticidad de esta falla es alta y la explotación está confirmada.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 13-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2017-8917 afecta a Joomla! permitiendo inyección SQL con ejecución arbitraria. Esta vulnerabilidad crítica está siendo explotada activamente generando riesgo alto en sistemas afectados.

cve-2018-18084 es una vulnerabilidad de inyección SQL en Comsenz DuomiCMS que permite la ejecución remota de código y manipulación de bases de datos. Su explotación activa representa un riesgo crítico para la integridad y disponibilidad de los sistemas afectados.

cve-2026-75800 permite acceder sin autenticación a cuentas de cualquier usuario, incluyendo administradores, en el plugin SAML SSO de Frontegg para WordPress, debido a una falta en la verificación de la firma y el emisor en las respuestas SAML.

cve-2026-77005 afecta a un complemento de WordPress permitiendo la eliminación arbitraria de archivos y la toma de control del sitio. La amenaza es crítica por la falta de validación y control de permisos en la función vulnerable.

cve-2026-77006 permite la eliminación arbitraria de archivos en WebTotem Backups WordPress plugin, facilitando el control total del sitio. Esta vulnerabilidad crítica pone en riesgo la seguridad de los sistemas afectados debido a la falta de validación y controles de permisos.

cve-2026-81402 afecta a un plugin de WordPress que permite la ejecución remota de código debido a la carga insegura de archivos sin verificación. Esta vulnerabilidad crítica no requiere autenticación para ser explotada y pone en riesgo la integridad de los sitios afectados.

cve-2026-82845 afecta a Masteriyo LMS Plugin de WordPress permitiendo ejecución remota de código y escritura arbitraria de archivos. Esta vulnerabilidad crítica explota una deserialización insegura que compromete la integridad y seguridad del servidor.

cve-2026-84171 permite la ejecución remota de código mediante archivos maliciosos subidos sin validación en el plugin Piclect para WordPress. La vulnerabilidad impacta directamente en la seguridad del servidor por ejecución arbitraria.

cve-2026-85681 permite a atacantes no autenticados tomar control total de sitios WordPress mediante sobrescritura de opciones críticas del sistema. La falta de validación en el plugin WP Component facilita la escalada de privilegios a rol administrador.

cve-2026-78006 describe una vulnerabilidad crítica en The Events Calendar que permite ejecución remota de código sin necesidad de autenticación. Esta falla afecta la validación interna del plugin y puede comprometer servidores web que tengan habilitados comentarios en eventos.

cve-2026-78159 afecta al plugin The Events Calendar permitiendo ejecución remota de código sin autenticación en WordPress. El exploit se aprovecha de una validación insuficiente en el manejo de widgets en los comentarios.

cve-2026-90558 describe una vulnerabilidad crítica en sngrep de Irontec que permite ejecución remota de código y fallos por desbordamiento de buffer en pila debido a cabeceras SIP sobredimensionadas.

cve-2026-90647 afecta a ASE Kalkitech ASE2000 V2 Communication Test Set con una grave vulnerabilidad de validación de certificados que facilita ataques Man-in-the-Middle. La criticidad de esta falla es alta y la explotación está confirmada.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2608794/c1e-ggvgoirk5w1t050wx-1px9057duw7g-guun4w.mp3" length="10352057"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2017-8917 afecta a Joomla! permitiendo inyección SQL con ejecución arbitraria. Esta vulnerabilidad crítica está siendo explotada activamente generando riesgo alto en sistemas afectados.

cve-2018-18084 es una vulnerabilidad de inyección SQL en Comsenz DuomiCMS que permite la ejecución remota de código y manipulación de bases de datos. Su explotación activa representa un riesgo crítico para la integridad y disponibilidad de los sistemas afectados.

cve-2026-75800 permite acceder sin autenticación a cuentas de cualquier usuario, incluyendo administradores, en el plugin SAML SSO de Frontegg para WordPress, debido a una falta en la verificación de la firma y el emisor en las respuestas SAML.

cve-2026-77005 afecta a un complemento de WordPress permitiendo la eliminación arbitraria de archivos y la toma de control del sitio. La amenaza es crítica por la falta de validación y control de permisos en la función vulnerable.

cve-2026-77006 permite la eliminación arbitraria de archivos en WebTotem Backups WordPress plugin, facilitando el control total del sitio. Esta vulnerabilidad crítica pone en riesgo la seguridad de los sistemas afectados debido a la falta de validación y controles de permisos.

cve-2026-81402 afecta a un plugin de WordPress que permite la ejecución remota de código debido a la carga insegura de archivos sin verificación. Esta vulnerabilidad crítica no requiere autenticación para ser explotada y pone en riesgo la integridad de los sitios afectados.

cve-2026-82845 afecta a Masteriyo LMS Plugin de WordPress permitiendo ejecución remota de código y escritura arbitraria de archivos. Esta vulnerabilidad crítica explota una deserialización insegura que compromete la integridad y seguridad del servidor.

cve-2026-84171 permite la ejecución remota de código mediante archivos maliciosos subidos sin validación en el plugin Piclect para WordPress. La vulnerabilidad impacta directamente en la seguridad del servidor por ejecución arbitraria.

cve-2026-85681 permite a atacantes no autenticados tomar control total de sitios WordPress mediante sobrescritura de opciones críticas del sistema. La falta de validación en el plugin WP Component facilita la escalada de privilegios a rol administrador.

cve-2026-78006 describe una vulnerabilidad crítica en The Events Calendar que permite ejecución remota de código sin necesidad de autenticación. Esta falla afecta la validación interna del plugin y puede comprometer servidores web que tengan habilitados comentarios en eventos.

cve-2026-78159 afecta al plugin The Events Calendar permitiendo ejecución remota de código sin autenticación en WordPress. El exploit se aprovecha de una validación insuficiente en el manejo de widgets en los comentarios.

cve-2026-90558 describe una vulnerabilidad crítica en sngrep de Irontec que permite ejecución remota de código y fallos por desbordamiento de buffer en pila debido a cabeceras SIP sobredimensionadas.

cve-2026-90647 afecta a ASE Kalkitech ASE2000 V2 Communication Test Set con una grave vulnerabilidad de validación de certificados que facilita ataques Man-in-the-Middle. La criticidad de esta falla es alta y la explotación está confirmada.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:07:12</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 12-09-2026]]>
                </title>
                <pubDate>Sat, 12 Sep 2026 04:06:38 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2607489</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-12-09-2026</link>
                                <description>
                                            <![CDATA[En este episodio se abordan múltiples vulnerabilidades y ataques recientes en plataformas como GitLab, JFrog Artifactory y modelos de IA Claude de Anthropic. También se destacan brechas de datos, técnicas avanzadas de phishing y el uso de inteligencia artificial en operaciones maliciosas. Se incluyen actualizaciones de seguridad y recomendaciones para mitigar riesgos en infraestructuras críticas y entornos corporativos.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se abordan múltiples vulnerabilidades y ataques recientes en plataformas como GitLab, JFrog Artifactory y modelos de IA Claude de Anthropic. También se destacan brechas de datos, técnicas avanzadas de phishing y el uso de inteligencia artificial en operaciones maliciosas. Se incluyen actualizaciones de seguridad y recomendaciones para mitigar riesgos en infraestructuras críticas y entornos corporativos.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 12-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se abordan múltiples vulnerabilidades y ataques recientes en plataformas como GitLab, JFrog Artifactory y modelos de IA Claude de Anthropic. También se destacan brechas de datos, técnicas avanzadas de phishing y el uso de inteligencia artificial en operaciones maliciosas. Se incluyen actualizaciones de seguridad y recomendaciones para mitigar riesgos en infraestructuras críticas y entornos corporativos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2607489/c1e-kvkv0bdn39qtx3xg2-jpk85j87tvk3-ge7guu.mp3" length="13619662"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se abordan múltiples vulnerabilidades y ataques recientes en plataformas como GitLab, JFrog Artifactory y modelos de IA Claude de Anthropic. También se destacan brechas de datos, técnicas avanzadas de phishing y el uso de inteligencia artificial en operaciones maliciosas. Se incluyen actualizaciones de seguridad y recomendaciones para mitigar riesgos en infraestructuras críticas y entornos corporativos.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:28</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 12-09-2026]]>
                </title>
                <pubDate>Sat, 12 Sep 2026 03:42:10 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2607442</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-12-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-85048 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un fallo use after free en su componente de composición. Esta vulnerabilidad está siendo explotada activamente, lo que aumenta su gravedad y la necesidad de mitigación inmediata.

cve-2026-85049 afecta a Google Chromium con una vulnerabilidad use after free que permite ejecución remota de código y corrupción de memoria. La explotación activa confirma su gravedad crítica.

cve-2026-85051 afecta a Chromium y permite ejecución remota mediante confusión de tipos en el componente de composición. La vulnerabilidad puede causar corrupción de memoria con explotación confirmada.

cve-2026-85052 afecta a Chromium y permite la divulgación de información a través de una lectura fuera de límites en su componente de reporte de fallos. La explotación activa de esta vulnerabilidad la convierte en una amenaza crítica para usuarios del navegador.

cve-2026-85053 describe una vulnerabilidad crítica en Google Chromium que permite el acceso no autorizado a recursos almacenados. La explotación activa de esta falla pone en riesgo la confidencialidad de datos en el navegador.

cve-2026-51990 describe una vulnerabilidad crítica en Microsoft Exchange Server que permite ejecución remota de código con explotación activa confirmada. Esta falla pone en riesgo completo la integridad y disponibilidad del servidor de correo electrónico.

cve-2025-25252 afecta a Fortinet FortiOS y permite el secuestro de sesiones por una expiración insuficiente de las mismas. Esta vulnerabilidad permite acceso no autorizado y está siendo explotada activamente.

cve-2026-85706 afecta a JetBrains Kotlin, permitiendo ejecución remota de código debido a insuficiente validación de entradas externas. Esta vulnerabilidad representa un riesgo crítico por permitir control total del sistema afectado.

cve-2022-1057 afecta a un plugin de comercio electrónico en WordPress. Permite la inyección SQL debido a una mala neutralización de comandos. Esta vulnerabilidad es explotada actualmente y puede comprometer datos críticos en la base de datos.

cve-2024-50340 describe una vulnerabilidad crítica de inyección en el framework symfony de sensiolabs. Esta falla permite la ejecución remota de código debido a una mala neutralización de elementos en la salida. Se ha confirmado la explotación activa de esta vulnerabilidad.

cve-2024-36412 afecta a SalesAgility SuiteCRM y permite la ejecución remota de código mediante inyección SQL. La vulnerabilidad permite acceso no autorizado a datos sensibles y su explotación está confirmada.

cve-2026-8778 describe una vulnerabilidad crítica en el plugin The MIPL Grouped Checkout Fields para WooCommerce que permite la carga arbitraria de archivos sin validar, facilitando la ejecución remota de código. Esta vulnerabilidad afecta la seguridad del servidor y puede ser explotada sin necesidad de autenticación.

cve-2026-14559 afecta al plugin teddy bear customize addon de WordPress y permite autenticar sin contraseña usando solo el correo electrónico. Esta vulnerabilidad crítica posibilita el acceso completo a cuentas de usuarios, incluyendo administradores.

cve-2026-14560 describe una vulnerabilidad crítica en el plugin teddy-bear-customize-addon para WordPress que permite la ejecución remota de código mediante la carga de archivos PHP arbitrarios. Esto representa un riesgo severo para la integridad del servidor y la seguridad general del sitio web.

cve-2026-14563 permite a atacantes sin autenticación acceder como cualquier usuario en WordPress mediante un fallo en la verificación de contraseñas. La vulnerabilidad facilita la toma total de control del sitio cuando se explota.

cve-2026-47839 permite a usuarios autenticados por OIDC obtener privilegios administrativos explotando una configuración incorrecta en Cloud Foundry UAA. Esta vulnerabilidad crítica facilita acceso no autorizado a funciones de administración sensibles.

cve-2026-89243 presenta...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-85048 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un fallo use after free en su componente de composición. Esta vulnerabilidad está siendo explotada activamente, lo que aumenta su gravedad y la necesidad de mitigación inmediata.

cve-2026-85049 afecta a Google Chromium con una vulnerabilidad use after free que permite ejecución remota de código y corrupción de memoria. La explotación activa confirma su gravedad crítica.

cve-2026-85051 afecta a Chromium y permite ejecución remota mediante confusión de tipos en el componente de composición. La vulnerabilidad puede causar corrupción de memoria con explotación confirmada.

cve-2026-85052 afecta a Chromium y permite la divulgación de información a través de una lectura fuera de límites en su componente de reporte de fallos. La explotación activa de esta vulnerabilidad la convierte en una amenaza crítica para usuarios del navegador.

cve-2026-85053 describe una vulnerabilidad crítica en Google Chromium que permite el acceso no autorizado a recursos almacenados. La explotación activa de esta falla pone en riesgo la confidencialidad de datos en el navegador.

cve-2026-51990 describe una vulnerabilidad crítica en Microsoft Exchange Server que permite ejecución remota de código con explotación activa confirmada. Esta falla pone en riesgo completo la integridad y disponibilidad del servidor de correo electrónico.

cve-2025-25252 afecta a Fortinet FortiOS y permite el secuestro de sesiones por una expiración insuficiente de las mismas. Esta vulnerabilidad permite acceso no autorizado y está siendo explotada activamente.

cve-2026-85706 afecta a JetBrains Kotlin, permitiendo ejecución remota de código debido a insuficiente validación de entradas externas. Esta vulnerabilidad representa un riesgo crítico por permitir control total del sistema afectado.

cve-2022-1057 afecta a un plugin de comercio electrónico en WordPress. Permite la inyección SQL debido a una mala neutralización de comandos. Esta vulnerabilidad es explotada actualmente y puede comprometer datos críticos en la base de datos.

cve-2024-50340 describe una vulnerabilidad crítica de inyección en el framework symfony de sensiolabs. Esta falla permite la ejecución remota de código debido a una mala neutralización de elementos en la salida. Se ha confirmado la explotación activa de esta vulnerabilidad.

cve-2024-36412 afecta a SalesAgility SuiteCRM y permite la ejecución remota de código mediante inyección SQL. La vulnerabilidad permite acceso no autorizado a datos sensibles y su explotación está confirmada.

cve-2026-8778 describe una vulnerabilidad crítica en el plugin The MIPL Grouped Checkout Fields para WooCommerce que permite la carga arbitraria de archivos sin validar, facilitando la ejecución remota de código. Esta vulnerabilidad afecta la seguridad del servidor y puede ser explotada sin necesidad de autenticación.

cve-2026-14559 afecta al plugin teddy bear customize addon de WordPress y permite autenticar sin contraseña usando solo el correo electrónico. Esta vulnerabilidad crítica posibilita el acceso completo a cuentas de usuarios, incluyendo administradores.

cve-2026-14560 describe una vulnerabilidad crítica en el plugin teddy-bear-customize-addon para WordPress que permite la ejecución remota de código mediante la carga de archivos PHP arbitrarios. Esto representa un riesgo severo para la integridad del servidor y la seguridad general del sitio web.

cve-2026-14563 permite a atacantes sin autenticación acceder como cualquier usuario en WordPress mediante un fallo en la verificación de contraseñas. La vulnerabilidad facilita la toma total de control del sitio cuando se explota.

cve-2026-47839 permite a usuarios autenticados por OIDC obtener privilegios administrativos explotando una configuración incorrecta en Cloud Foundry UAA. Esta vulnerabilidad crítica facilita acceso no autorizado a funciones de administración sensibles.

cve-2026-89243 presenta...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 12-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-85048 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un fallo use after free en su componente de composición. Esta vulnerabilidad está siendo explotada activamente, lo que aumenta su gravedad y la necesidad de mitigación inmediata.

cve-2026-85049 afecta a Google Chromium con una vulnerabilidad use after free que permite ejecución remota de código y corrupción de memoria. La explotación activa confirma su gravedad crítica.

cve-2026-85051 afecta a Chromium y permite ejecución remota mediante confusión de tipos en el componente de composición. La vulnerabilidad puede causar corrupción de memoria con explotación confirmada.

cve-2026-85052 afecta a Chromium y permite la divulgación de información a través de una lectura fuera de límites en su componente de reporte de fallos. La explotación activa de esta vulnerabilidad la convierte en una amenaza crítica para usuarios del navegador.

cve-2026-85053 describe una vulnerabilidad crítica en Google Chromium que permite el acceso no autorizado a recursos almacenados. La explotación activa de esta falla pone en riesgo la confidencialidad de datos en el navegador.

cve-2026-51990 describe una vulnerabilidad crítica en Microsoft Exchange Server que permite ejecución remota de código con explotación activa confirmada. Esta falla pone en riesgo completo la integridad y disponibilidad del servidor de correo electrónico.

cve-2025-25252 afecta a Fortinet FortiOS y permite el secuestro de sesiones por una expiración insuficiente de las mismas. Esta vulnerabilidad permite acceso no autorizado y está siendo explotada activamente.

cve-2026-85706 afecta a JetBrains Kotlin, permitiendo ejecución remota de código debido a insuficiente validación de entradas externas. Esta vulnerabilidad representa un riesgo crítico por permitir control total del sistema afectado.

cve-2022-1057 afecta a un plugin de comercio electrónico en WordPress. Permite la inyección SQL debido a una mala neutralización de comandos. Esta vulnerabilidad es explotada actualmente y puede comprometer datos críticos en la base de datos.

cve-2024-50340 describe una vulnerabilidad crítica de inyección en el framework symfony de sensiolabs. Esta falla permite la ejecución remota de código debido a una mala neutralización de elementos en la salida. Se ha confirmado la explotación activa de esta vulnerabilidad.

cve-2024-36412 afecta a SalesAgility SuiteCRM y permite la ejecución remota de código mediante inyección SQL. La vulnerabilidad permite acceso no autorizado a datos sensibles y su explotación está confirmada.

cve-2026-8778 describe una vulnerabilidad crítica en el plugin The MIPL Grouped Checkout Fields para WooCommerce que permite la carga arbitraria de archivos sin validar, facilitando la ejecución remota de código. Esta vulnerabilidad afecta la seguridad del servidor y puede ser explotada sin necesidad de autenticación.

cve-2026-14559 afecta al plugin teddy bear customize addon de WordPress y permite autenticar sin contraseña usando solo el correo electrónico. Esta vulnerabilidad crítica posibilita el acceso completo a cuentas de usuarios, incluyendo administradores.

cve-2026-14560 describe una vulnerabilidad crítica en el plugin teddy-bear-customize-addon para WordPress que permite la ejecución remota de código mediante la carga de archivos PHP arbitrarios. Esto representa un riesgo severo para la integridad del servidor y la seguridad general del sitio web.

cve-2026-14563 permite a atacantes sin autenticación acceder como cualquier usuario en WordPress mediante un fallo en la verificación de contraseñas. La vulnerabilidad facilita la toma total de control del sitio cuando se explota.

cve-2026-47839 permite a usuarios autenticados por OIDC obtener privilegios administrativos explotando una configuración incorrecta en Cloud Foundry UAA. Esta vulnerabilidad crítica facilita acceso no autorizado a funciones de administración sensibles.

cve-2026-89243 presenta una vulnerabilidad crítica de cross-site scripting almacenada en WWBN AVideo que permite la ejecución remota de código en el navegador. Esta falla afecta a administradores y puede ser aprovechada mediante la manipulación de nombres de grupo sin validar.

cve-2026-89249 es una vulnerabilidad crítica en WWBN AVideo que permite la ejecución remota de código mediante cross-site scripting almacenado. Afecta a la gestión de solicitudes de retiro y puede comprometer acciones administrativas.

cve-2026-89253 describe una vulnerabilidad crítica de Cross-Site Scripting almacenado en WWBN AVideo, que permite la ejecución remota de código en usuarios mediante enlaces manipulados en perfiles de donación.

cve-2026-89254 afecta a WWBN AVideo y permite la ejecución remota de scripts maliciosos por falta de saneamiento en parámetros de usuario. Esta vulnerabilidad es crítica y facilita ataques de cross-site scripting almacenado en áreas de administración.

cve-2026-89255 afecta a AVideo con una vulnerabilidad crítica de cross-site scripting que permite la ejecución remota de código JavaScript en sesiones administrativas.

cve-2026-89256 afecta a WWBN AVideo con una vulnerabilidad crítica de cross-site scripting almacenado que permite ejecución remota de código en los navegadores de los usuarios. La explotación es activa y representa un riesgo elevado para la integridad de las sesiones y la seguridad de los contenidos.

cve-2026-89258 afecta a Hugo permitiendo la divulgación de archivos sensibles mediante la explotación de enlaces simbólicos maliciosos que evaden las restricciones de acceso.

cve-2026-89259 afecta a Hugo y permite la ejecución de código con permisos excesivos en herramientas Node, permitiendo acceso no autorizado a archivos fuera del directorio del proyecto. La vulnerabilidad se corrige eliminando la configuración permisiva por defecto y limitando los permisos del generador estático.

cve-2026-80462 describe una grave elevación de privilegios en Progress Chef Automate, permitiendo acceso no autorizado mediante una falla en validación de identidad. Esta vulnerabilidad es crítica y explotada activamente.

cve-2026-84390 es una vulnerabilidad crítica en Fortinet FortiMonitorOnSight que permite acceso indebido a información sensible debido a un fallo en el control de acceso. Afecta a versiones específicas del producto que gestionan la monitorización de red.

cve-2026-71644 describe una falla crítica en el sistema Robotics-STAR-Lab RACER que permite generar trayectorias inseguras y causar choques entre vehículos aéreos no tripulados. Esta vulnerabilidad se origina por un error en la lógica de planificación de trayectorias que omite un caso por defecto en su máquina de estados.

cve-2026-89212 describe una vulnerabilidad crítica de entidad externa XML en Akana API Platform que permite la exposición de datos sensibles y ejecución remota de código. Esta falla se debe a un manejo incorrecto de referencias durante el procesamiento XML a JSON.

cve-2026-38056 afecta a dispositivos iDirect iQ 200 y permite escalada local de privilegios sin credenciales adicionales. Es una vulnerabilidad crítica que pone en riesgo el control de sistemas satelitales usados en sectores críticos.

cve-2026-87983 permite la lectura arbitraria de archivos en Mistral Vibe debido a una validación incorrecta de rutas. Esta vulnerabilidad crítica posibilita saltarse restricciones de espacio de trabajo para acceder a datos sensibles.

cve-2026-87984 describe una vulnerabilidad crítica en Mistral Vibe que permite escritura arbitraria de archivos sin autorización. Esta falla grave afecta la seguridad y la integridad de los archivos del sistema en entornos colaborativos.

cve-2026-87985 afecta a Mistral Vibe permitiendo ejecución arbitraria de código por eludición de controles en comandos allowlisted. Esta falla crítica posibilita a atacantes ejecutar código sin permiso gracias a una gestión inadecuada de argumentos ANSI-C.

cve,2026,87986 afecta a Mistral Vibe permitiendo ejecución remota de código mediante omisión en la inspección de comandos. Esta vulnerabilidad es crítica y permite un control completo del sistema vulnerable.

cve-2026-87987 describe una vulnerabilidad crítica que permite ejecución arbitraria de código en Mistral Vibe. La falla aprovecha la gestión de variables de entorno para eludir las comprobaciones de permisos.

cve-2026-87988 afecta a Mistral Vibe y permite el acceso no autorizado a archivos fuera del espacio de trabajo debido a la falta de validación en comandos permitidos. Esta vulnerabilidad crítica ha sido explotada activamente, comprometiendo la seguridad del entorno colaborativo.

cve-2026-89010 afecta a routers WAVLINK permitiendo la ejecución remota de comandos como root mediante inyección en el sistema operativo. Es una falla crítica que compromete completamente la integridad del dispositivo y su red asociada.

cve-2026-3869 afecta a controladores lógicos programables de Schneider Electric con una implementación incorrecta en la autenticación que compromete la seguridad completa del sistema.

cve-2026-54047 afecta a Laci Synchroni, permitiendo la suplantación total de usuarios mediante fallo en la validación OAuth2. Esta vulnerabilidad es crítica y está siendo explotada activamente, por lo que se recomienda la actualización urgente del software.

cve-2026-72709 es una vulnerabilidad crítica en SPIP que permite la ejecución remota de acciones administrativas sin autenticación, incluyendo el reseteo de contraseñas. Esta brecha de seguridad afecta a la autorización en endpoints específicos del sistema de gestión de contenidos.

cve-2026-72710 afecta a SPIP y permite la ejecución remota de código vía inyección de parámetros no validados en la gestión de trabajos programados. La explotación confirmada la hace crítica y requiere atención inmediata.

cve-2026-82617 afecta a Apache OpenNLP permitiendo ataques de denegación de servicio mediante patrones regulares anidados que causan consumo excesivo de CPU y errores de pila. Esta vulnerabilidad crítica requiere actualización a versiones corregidas para mitigar el impacto.

cve-2026-54072 afecta a un servidor de autenticación autoalojable permitiendo la exposición de tokens mediante redirecciones abiertas sin validación. La vulnerabilidad permite a atacantes no autenticados capturar tokens mediante un endpoint público.

cve-2026-62103 afecta a un plugin popular de WordPress con una vulnerabilidad crítica de inyección de objetos PHP que permite la ejecución remota de código. Esta vulnerabilidad ha sido explotada activamente, poniendo en riesgo la seguridad de sitios web que usan Everest Forms.

cve-2026-62105 describe una inyección de objeto PHP sin autenticación en ThemeREX Addons que permite ejecución remota de código. Esta vulnerabilidad es crítica con un puntaje de severidad muy alto y se ha confirmado su explotación activa.

cve-2026-79395 afecta a cámaras IP Xiongmai XM530 permitiendo omitir autenticación y ejecutar comandos privilegiados a través de solicitudes SOAP manipuladas. Esto compromete el control de funciones críticas como el movimiento PTZ y el reinicio del dispositivo.

cve-2026-53952 afecta a GetSimple CMS y su edición comunitaria por una vulnerabilidad lógica crítica que permite la creación no autorizada de cuentas administrativas. Esta falla reside en un error en la eliminación de un archivo sensible tras la instalación, exponiendo el sistema a ataques remotos con privilegios elevados.

cve-2026-90456 describe una vulnerabilidad crítica que permite acceso no autorizado por contraseña fija pública en un sistema de gestión de inventario. La falla afecta la seguridad administrativa y puede ser explotada para controlar el componente sin restricciones.

cve-2026-87719 expone configuraciones sensibles y credenciales en GitLab EE mediante una vulnerabilidad en suscripciones GraphQL. Esta falla permite a usuarios autenticados obtener acceso no autorizado a datos críticos, con un impacto severo y explotación confirmada.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2607442/c1e-d0v0wsoq253t0z0w3-ok8x57m8hvk3-7pkxnr.mp3" length="33587662"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-85048 describe una vulnerabilidad crítica en Chromium que permite la ejecución remota de código mediante un fallo use after free en su componente de composición. Esta vulnerabilidad está siendo explotada activamente, lo que aumenta su gravedad y la necesidad de mitigación inmediata.

cve-2026-85049 afecta a Google Chromium con una vulnerabilidad use after free que permite ejecución remota de código y corrupción de memoria. La explotación activa confirma su gravedad crítica.

cve-2026-85051 afecta a Chromium y permite ejecución remota mediante confusión de tipos en el componente de composición. La vulnerabilidad puede causar corrupción de memoria con explotación confirmada.

cve-2026-85052 afecta a Chromium y permite la divulgación de información a través de una lectura fuera de límites en su componente de reporte de fallos. La explotación activa de esta vulnerabilidad la convierte en una amenaza crítica para usuarios del navegador.

cve-2026-85053 describe una vulnerabilidad crítica en Google Chromium que permite el acceso no autorizado a recursos almacenados. La explotación activa de esta falla pone en riesgo la confidencialidad de datos en el navegador.

cve-2026-51990 describe una vulnerabilidad crítica en Microsoft Exchange Server que permite ejecución remota de código con explotación activa confirmada. Esta falla pone en riesgo completo la integridad y disponibilidad del servidor de correo electrónico.

cve-2025-25252 afecta a Fortinet FortiOS y permite el secuestro de sesiones por una expiración insuficiente de las mismas. Esta vulnerabilidad permite acceso no autorizado y está siendo explotada activamente.

cve-2026-85706 afecta a JetBrains Kotlin, permitiendo ejecución remota de código debido a insuficiente validación de entradas externas. Esta vulnerabilidad representa un riesgo crítico por permitir control total del sistema afectado.

cve-2022-1057 afecta a un plugin de comercio electrónico en WordPress. Permite la inyección SQL debido a una mala neutralización de comandos. Esta vulnerabilidad es explotada actualmente y puede comprometer datos críticos en la base de datos.

cve-2024-50340 describe una vulnerabilidad crítica de inyección en el framework symfony de sensiolabs. Esta falla permite la ejecución remota de código debido a una mala neutralización de elementos en la salida. Se ha confirmado la explotación activa de esta vulnerabilidad.

cve-2024-36412 afecta a SalesAgility SuiteCRM y permite la ejecución remota de código mediante inyección SQL. La vulnerabilidad permite acceso no autorizado a datos sensibles y su explotación está confirmada.

cve-2026-8778 describe una vulnerabilidad crítica en el plugin The MIPL Grouped Checkout Fields para WooCommerce que permite la carga arbitraria de archivos sin validar, facilitando la ejecución remota de código. Esta vulnerabilidad afecta la seguridad del servidor y puede ser explotada sin necesidad de autenticación.

cve-2026-14559 afecta al plugin teddy bear customize addon de WordPress y permite autenticar sin contraseña usando solo el correo electrónico. Esta vulnerabilidad crítica posibilita el acceso completo a cuentas de usuarios, incluyendo administradores.

cve-2026-14560 describe una vulnerabilidad crítica en el plugin teddy-bear-customize-addon para WordPress que permite la ejecución remota de código mediante la carga de archivos PHP arbitrarios. Esto representa un riesgo severo para la integridad del servidor y la seguridad general del sitio web.

cve-2026-14563 permite a atacantes sin autenticación acceder como cualquier usuario en WordPress mediante un fallo en la verificación de contraseñas. La vulnerabilidad facilita la toma total de control del sitio cuando se explota.

cve-2026-47839 permite a usuarios autenticados por OIDC obtener privilegios administrativos explotando una configuración incorrecta en Cloud Foundry UAA. Esta vulnerabilidad crítica facilita acceso no autorizado a funciones de administración sensibles.

cve-2026-89243 presenta...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:23:20</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 11-09-2026]]>
                </title>
                <pubDate>Fri, 11 Sep 2026 03:42:39 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2605738</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-11-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-80351 afecta a Apache Camel K, permitiendo ejecución remota de código por una mala gestión de directivas en código dinámico. La actualización a una versión parchada es esencial para evitar este riesgo crítico de seguridad.

cve-2026-80352 describe una grave vulnerabilidad de inyección de código en Apache Camel K que permite la creación no autorizada de recursos con privilegios elevados en Kubernetes. La actualización a versiones corregidas es esencial para mitigar este riesgo crítico.

cve-2026-13745 afecta a Google Gemini CLI permitiendo ejecución remota de código mediante manipulación de variables de entorno. Esta vulnerabilidad crítica permite la ejecución arbitraria de comandos con permisos del usuario afectado.

cve-2026-44950 afecta a libXfont2 font-server client con un desbordamiento de búfer crítico que permite ejecución remota de código. La falla ocurre por falta de validación acumulativa en el manejo de fuentes y puede explotarse con fuentes maliciosas.

cve-2026-59679 describe un fallo grave en libXfont2 que permite lecturas y escrituras fuera de límites en memoria, comprometiendo la estabilidad y seguridad. Esta falla se debe a una insuficiente validación de datos entre respuestas del servidor de fuentes, facilitando ataques remotos controlados.

cve-2026-88278 afecta a dispositivos GeoVision permitiendo ataques de repetición en la autenticación WS-Security. Esta falla crítica compromete el control de dispositivos de vigilancia mediante la reutilización de tokens capturados.

cve-2026-88285 expone un acceso remoto no autorizado al control PTZ de dispositivos GeoVision, comprometiendo la integridad del sistema de videovigilancia. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos sin restricción, afectando la seguridad operativa.

cve-2026-8323 afecta a un sistema crítico de control de acceso con una vulnerabilidad de redirección abierta que permite ataques de suplantación de origen y redirección a sitios no confiables. Esta vulnerabilidad presenta una alta severidad y explotación activa confirmada.

cve-2026-78082 expone una vulnerabilidad crítica en la extensión SP Property de Joomla. Este fallo permite a atacantes remotos no autenticados extraer datos confidenciales mediante inyección SQL. La vulnerabilidad se basa en la manipulación directa y sin filtros de parámetros en consultas SQL.

cve-2026-9163 describe una vulnerabilidad crítica de inyección SQL en GisLab Laboratory Management System, que permite ejecución remota de código. La falla radica en la mala neutralización de comandos SQL, lo que pone en riesgo la integridad del sistema.

cve-2026-88860 permite que atacantes mantengan permisos específicos de canal tras perder acceso base, facilitando acciones no autorizadas en Cap-go Capgo.app. Esta falla crítica afecta la gestión de permisos y representa un alto riesgo de escalada de privilegios.

cve-2026-88864 afecta a Capgo.app con una vulnerabilidad crítica que permite a atacantes forzar la configuración de autenticación SSO sin verificación, comprometiendo la seguridad de acceso. La explotación activa confirmada destaca el riesgo extremo y la necesidad urgente de mitigación.

cve-2026-88866 expone una vulnerabilidad crítica de cross-site scripting en la plataforma WWBN AVideo que permite la ejecución remota de código en las sesiones administrativas.

cve-2026-88867 presenta una vulnerabilidad crítica en WWBN AVideo que permite ejecución remota de código a través de cross-site scripting almacenado. Esta falla afecta a usuarios autenticados y puede comprometer la integridad de sesiones y datos en la plataforma.

cve-2026-88868 afecta al software de streaming AVideo permitiendo la ejecución remota de scripts mediante cross-site scripting almacenado. Esta falla representa un grave riesgo para los usuarios y administradores que visitan páginas con enlaces en vivo afectados.

cve-2026-88869 afecta a la plataforma WWBN AVideo y permite la ejecución remota de código JavaScript mediante un a...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-80351 afecta a Apache Camel K, permitiendo ejecución remota de código por una mala gestión de directivas en código dinámico. La actualización a una versión parchada es esencial para evitar este riesgo crítico de seguridad.

cve-2026-80352 describe una grave vulnerabilidad de inyección de código en Apache Camel K que permite la creación no autorizada de recursos con privilegios elevados en Kubernetes. La actualización a versiones corregidas es esencial para mitigar este riesgo crítico.

cve-2026-13745 afecta a Google Gemini CLI permitiendo ejecución remota de código mediante manipulación de variables de entorno. Esta vulnerabilidad crítica permite la ejecución arbitraria de comandos con permisos del usuario afectado.

cve-2026-44950 afecta a libXfont2 font-server client con un desbordamiento de búfer crítico que permite ejecución remota de código. La falla ocurre por falta de validación acumulativa en el manejo de fuentes y puede explotarse con fuentes maliciosas.

cve-2026-59679 describe un fallo grave en libXfont2 que permite lecturas y escrituras fuera de límites en memoria, comprometiendo la estabilidad y seguridad. Esta falla se debe a una insuficiente validación de datos entre respuestas del servidor de fuentes, facilitando ataques remotos controlados.

cve-2026-88278 afecta a dispositivos GeoVision permitiendo ataques de repetición en la autenticación WS-Security. Esta falla crítica compromete el control de dispositivos de vigilancia mediante la reutilización de tokens capturados.

cve-2026-88285 expone un acceso remoto no autorizado al control PTZ de dispositivos GeoVision, comprometiendo la integridad del sistema de videovigilancia. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos sin restricción, afectando la seguridad operativa.

cve-2026-8323 afecta a un sistema crítico de control de acceso con una vulnerabilidad de redirección abierta que permite ataques de suplantación de origen y redirección a sitios no confiables. Esta vulnerabilidad presenta una alta severidad y explotación activa confirmada.

cve-2026-78082 expone una vulnerabilidad crítica en la extensión SP Property de Joomla. Este fallo permite a atacantes remotos no autenticados extraer datos confidenciales mediante inyección SQL. La vulnerabilidad se basa en la manipulación directa y sin filtros de parámetros en consultas SQL.

cve-2026-9163 describe una vulnerabilidad crítica de inyección SQL en GisLab Laboratory Management System, que permite ejecución remota de código. La falla radica en la mala neutralización de comandos SQL, lo que pone en riesgo la integridad del sistema.

cve-2026-88860 permite que atacantes mantengan permisos específicos de canal tras perder acceso base, facilitando acciones no autorizadas en Cap-go Capgo.app. Esta falla crítica afecta la gestión de permisos y representa un alto riesgo de escalada de privilegios.

cve-2026-88864 afecta a Capgo.app con una vulnerabilidad crítica que permite a atacantes forzar la configuración de autenticación SSO sin verificación, comprometiendo la seguridad de acceso. La explotación activa confirmada destaca el riesgo extremo y la necesidad urgente de mitigación.

cve-2026-88866 expone una vulnerabilidad crítica de cross-site scripting en la plataforma WWBN AVideo que permite la ejecución remota de código en las sesiones administrativas.

cve-2026-88867 presenta una vulnerabilidad crítica en WWBN AVideo que permite ejecución remota de código a través de cross-site scripting almacenado. Esta falla afecta a usuarios autenticados y puede comprometer la integridad de sesiones y datos en la plataforma.

cve-2026-88868 afecta al software de streaming AVideo permitiendo la ejecución remota de scripts mediante cross-site scripting almacenado. Esta falla representa un grave riesgo para los usuarios y administradores que visitan páginas con enlaces en vivo afectados.

cve-2026-88869 afecta a la plataforma WWBN AVideo y permite la ejecución remota de código JavaScript mediante un a...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 11-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-80351 afecta a Apache Camel K, permitiendo ejecución remota de código por una mala gestión de directivas en código dinámico. La actualización a una versión parchada es esencial para evitar este riesgo crítico de seguridad.

cve-2026-80352 describe una grave vulnerabilidad de inyección de código en Apache Camel K que permite la creación no autorizada de recursos con privilegios elevados en Kubernetes. La actualización a versiones corregidas es esencial para mitigar este riesgo crítico.

cve-2026-13745 afecta a Google Gemini CLI permitiendo ejecución remota de código mediante manipulación de variables de entorno. Esta vulnerabilidad crítica permite la ejecución arbitraria de comandos con permisos del usuario afectado.

cve-2026-44950 afecta a libXfont2 font-server client con un desbordamiento de búfer crítico que permite ejecución remota de código. La falla ocurre por falta de validación acumulativa en el manejo de fuentes y puede explotarse con fuentes maliciosas.

cve-2026-59679 describe un fallo grave en libXfont2 que permite lecturas y escrituras fuera de límites en memoria, comprometiendo la estabilidad y seguridad. Esta falla se debe a una insuficiente validación de datos entre respuestas del servidor de fuentes, facilitando ataques remotos controlados.

cve-2026-88278 afecta a dispositivos GeoVision permitiendo ataques de repetición en la autenticación WS-Security. Esta falla crítica compromete el control de dispositivos de vigilancia mediante la reutilización de tokens capturados.

cve-2026-88285 expone un acceso remoto no autorizado al control PTZ de dispositivos GeoVision, comprometiendo la integridad del sistema de videovigilancia. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos sin restricción, afectando la seguridad operativa.

cve-2026-8323 afecta a un sistema crítico de control de acceso con una vulnerabilidad de redirección abierta que permite ataques de suplantación de origen y redirección a sitios no confiables. Esta vulnerabilidad presenta una alta severidad y explotación activa confirmada.

cve-2026-78082 expone una vulnerabilidad crítica en la extensión SP Property de Joomla. Este fallo permite a atacantes remotos no autenticados extraer datos confidenciales mediante inyección SQL. La vulnerabilidad se basa en la manipulación directa y sin filtros de parámetros en consultas SQL.

cve-2026-9163 describe una vulnerabilidad crítica de inyección SQL en GisLab Laboratory Management System, que permite ejecución remota de código. La falla radica en la mala neutralización de comandos SQL, lo que pone en riesgo la integridad del sistema.

cve-2026-88860 permite que atacantes mantengan permisos específicos de canal tras perder acceso base, facilitando acciones no autorizadas en Cap-go Capgo.app. Esta falla crítica afecta la gestión de permisos y representa un alto riesgo de escalada de privilegios.

cve-2026-88864 afecta a Capgo.app con una vulnerabilidad crítica que permite a atacantes forzar la configuración de autenticación SSO sin verificación, comprometiendo la seguridad de acceso. La explotación activa confirmada destaca el riesgo extremo y la necesidad urgente de mitigación.

cve-2026-88866 expone una vulnerabilidad crítica de cross-site scripting en la plataforma WWBN AVideo que permite la ejecución remota de código en las sesiones administrativas.

cve-2026-88867 presenta una vulnerabilidad crítica en WWBN AVideo que permite ejecución remota de código a través de cross-site scripting almacenado. Esta falla afecta a usuarios autenticados y puede comprometer la integridad de sesiones y datos en la plataforma.

cve-2026-88868 afecta al software de streaming AVideo permitiendo la ejecución remota de scripts mediante cross-site scripting almacenado. Esta falla representa un grave riesgo para los usuarios y administradores que visitan páginas con enlaces en vivo afectados.

cve-2026-88869 afecta a la plataforma WWBN AVideo y permite la ejecución remota de código JavaScript mediante un ataque de cross-site scripting almacenado en un parámetro no escapado. Esta vulnerabilidad crítica pone en riesgo las sesiones de los administradores.

cve-2026-88877 describe una vulnerabilidad crítica en Traefik que permite la omisión de autenticación en entornos Kubernetes debido a un manejo incorrecto de anotaciones en Ingress. Esta falla expone backend protegidos a accesos no autorizados comprometiendo la seguridad de aplicaciones detrás del proxy.

cve-2026-88880 es una vulnerabilidad crítica en Renovate que permite redirecciones maliciosas y robo de credenciales por falta de validación en las cabeceras Link. Esta vulnerabilidad pone en riesgo la integridad de la autenticación y la seguridad general de los procesos automatizados.

cve-2026-88881 afecta a Renovate en una vulnerabilidad crítica que permite divulgar credenciales a servidores maliciosos a través de URLs de paginación no validadas. La única solución efectiva es actualizar a las versiones corregidas del software.

cve-2026-88882 expone las credenciales a servidores controlados por atacantes debido a una validación insuficiente en la paginación de registros NuGet en Renovate. Esta vulnerabilidad permite la divulgación adicional de credenciales, incrementando riesgos en la cadena de suministro de software.

cve-2026-88887 afecta a Renovate y permite la fuga de credenciales por fallo en la verificación del origen en paginación HTTP. La explotación activa confirma el riesgo crítico en entornos con dependencias Docker y registros comprometidos. La mitigación requiere actualización a versiones corregidas y configuración adecuada.

cve-2026-81800 muestra una inyección SQL crítica en el plugin Verified Reviews para WordPress, comprometiendo la base de datos y permitiendo ataques remotos sin autenticar.

cve-2026-88007 afecta a Traefik permitiendo a atacantes reutilizar conexiones autenticadas y acceder a datos restringidos, comprometiendo la confidencialidad y autenticidad. Es crítica y explotable activamente. Se recomienda actualizar a las versiones seguras para mitigar este riesgo.

cve-2026-81046 afecta a Dell ThinOS con ejecución remota de código crítico. La vulnerabilidad permite control total sin autenticación previa.

cve-2026-81048 afecta a Dell ThinOS con una vulnerabilidad crítica de ejecución remota de código mediante inyección de comandos. Esta falla permite a atacantes sin autenticación aprovechar el acceso a la red para comprometer sistemas.

cve-2026-81467 afecta a Dell ThinOS 10 permitiendo la ejecución remota de comandos sin autenticación. Esta falla crítica permite a un atacante remoto controlar el sistema vulnerable.

cve-2026-81468 afecta a Dell ThinOS 10 con una vulnerabilidad crítica de ejecución remota de comandos. Permite a atacantes con acceso remoto ejecutar comandos con altos privilegios. Esta falla representa un riesgo grave para la seguridad de dispositivos que usan este sistema.

cve-2026-88018 expone un grave fallo en rclone que permite a atacantes no autenticados acceder a backend de almacenamiento con claves arbitrarias. Esta vulnerabilidad presenta un riesgo crítico de acceso no autorizado y se recomienda actualizar a la última versión disponible.

cve-2026-88899 expone una vulnerabilidad crítica en knowns que permite a atacantes ejecutar operaciones fuera del directorio raíz debido a una validación insuficiente. Esta falla representa un riesgo elevado al comprometer la integridad del sistema de archivos.

cve-2026-52098 describe una vulnerabilidad crítica en Flowise que permite la ejecución remota de código. Esta falla afecta la seguridad del sistema y representa un riesgo severo para la integridad y disponibilidad.

cve-2026-65638 afecta a ConfigServer Security &amp; Firewall y permite la ejecución remota de comandos sin autenticación mediante inyección en la URL. Es una vulnerabilidad crítica con un alto nivel de explotación confirmada, por lo que requiere atención inmediata.

cve-2026-65639 describe una ejecución remota de comandos en ConfigServer Security Firewall mediante inyección en reglas de feed. Esta vulnerabilidad permite a un atacante con acceso remoto tomar control total del sistema afectado con privilegios de root.

cve-2026-68487 permite la escritura arbitraria de archivos como root en Plesk Backup Manager gracias a un recorrido de ruta en encabezados de copia de seguridad sin firmar. Esta vulnerabilidad crítica compromete la seguridad del servidor y se ha confirmado explotación activa.

cve-2026-68488 expone una grave vulnerabilidad en Plesk Backup Manager que permite la escalada de privilegios a root mediante una condición de carrera TOCTOU. Esta falla de seguridad crítica abre un vector de ataque local altamente peligroso por seguir enlaces simbólicos inseguros.

cve-2026-88044 afecta a rclone, permitiendo la omisión de autenticación en servidores FTP y S3 al gestionar incorrectamente las opciones de proxy. Esta falla crítica puede exponer datos sensibles y facilitar accesos no autorizados.

cve-2026-89042 permite bypass total de autenticación mediante respuestas SAML sin firmar en un módulo crucial para autenticar usuarios en Node.js. Esta vulnerabilidad crítica expone completamente sistemas que dependen de este método de verificación de identidad. Es imprescindible actualizar el módulo para mantener la seguridad.

cve-2026-89043 expone una vulnerabilidad crítica en krakenjs passport saml encrypted que permite suplantación de identidad mediante manipulación de firmas XML. La falta de validación cruzada en la verificación facilita ataques con aserciones falsas aceptadas como legítimas.

cve-2026-88062 permite la ejecución remota de código en OmniRoute a través de una validación insuficiente de comandos y argumentos en su API. La vulnerabilidad explota el manejo inseguro del endpoint de agentes personalizados, pudiendo afectar a entornos sin protección de inicio de sesión.

cve-2026-89086 afecta a la biblioteca ocaml-jose por una falla crítica en la validación de firmas RSA. Este defecto puede permitir que se acepten firmas falsas sin la debida comprobación con la clave pública.

cve-2026-75940 afecta a la aplicación Lenovo Health en Android, permitiendo acceso no autorizado a datos sensibles de salud. La vulnerabilidad es crítica y explotada activamente, poniendo en riesgo la privacidad de los usuarios.

cve-2026-85025 presenta una falla crítica en IBM Langflow OSS que permite la ejecución remota de código por un atacante sin autenticar. Esta vulnerabilidad reside en la gestión inadecuada de la seguridad en flujos públicos y el aislamiento de sesiones.

cve-2026-89094 afecta a Forgejo y permite la ejecución remota de código debido a un fallo en la expansión de plantillas. Esta vulnerabilidad crítica expone sistemas a control total por parte de atacantes remotos.

cve-2026-19646 afecta a IBM Common Licensing Agent con una vulnerabilidad crítica de redirección maliciosa por validación incorrecta del host. Permite que atacantes remotos redirijan usuarios a dominios arbitrarios, lo que puede comprometer la seguridad.

cve-2026-45764 afecta a Suricata por un fallo crítico que permite denegación de servicio mediante tráfico HTTP 2 malicioso. La vulnerabilidad puede causar caídas del sistema y se mitiga actualizando a versiones que corrigen este error o desactivando el análisis HTTP 2 cuando no sea necesario.

cve-2026-78573 permite el acceso administrativo no autorizado a IBM ContextForge MCP Gateway debido al uso de credenciales por defecto. Esta vulnerabilidad crítica expone sistemas a un completo control remoto.

cve-2026-79724 describe una vulnerabilidad crítica en IBM Langflow OSS que permite la ejecución remota de comandos. Se trata de un fallo grave en la validación de elementos especiales de comandos del sistema operativo, facilitando ataques remotos.

cve-2026-80424 es una vulnerabilidad crítica de recorrido de ruta en IBM DataStage on Cloud Pak for Data que permite a atacantes autenticados crear archivos arbitrarios remotamente. Esta falla pone en riesgo la integridad del sistema mediante explotación activa confirmada.

cve-2026-81204 afecta a IBM Langflow OSS permitiendo la ejecución remota de código a través de inyección durante la construcción de gráficos. La vulnerabilidad es crítica y permite el control total del sistema afectado.

cve-2026-82100 afecta a IBM DataStage on Cloud Pak for Data y provoca una denegación de servicio mediante recorrido de ruta. Se confirma la explotación activa de esta vulnerabilidad crítica con un impacto severo en la disponibilidad del sistema.

cve-2026-82107 afecta a IBM DataStage on Cloud Pak for Data y permite a un atacante autenticado obtener información sensible y eludir restricciones de seguridad. Esta vulnerabilidad tiene una severidad crítica y explotación confirmada.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2605738/c1e-n737ghzjvjoao0oqd-4790qnxwcxq-ddrdin.mp3" length="35527410"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-80351 afecta a Apache Camel K, permitiendo ejecución remota de código por una mala gestión de directivas en código dinámico. La actualización a una versión parchada es esencial para evitar este riesgo crítico de seguridad.

cve-2026-80352 describe una grave vulnerabilidad de inyección de código en Apache Camel K que permite la creación no autorizada de recursos con privilegios elevados en Kubernetes. La actualización a versiones corregidas es esencial para mitigar este riesgo crítico.

cve-2026-13745 afecta a Google Gemini CLI permitiendo ejecución remota de código mediante manipulación de variables de entorno. Esta vulnerabilidad crítica permite la ejecución arbitraria de comandos con permisos del usuario afectado.

cve-2026-44950 afecta a libXfont2 font-server client con un desbordamiento de búfer crítico que permite ejecución remota de código. La falla ocurre por falta de validación acumulativa en el manejo de fuentes y puede explotarse con fuentes maliciosas.

cve-2026-59679 describe un fallo grave en libXfont2 que permite lecturas y escrituras fuera de límites en memoria, comprometiendo la estabilidad y seguridad. Esta falla se debe a una insuficiente validación de datos entre respuestas del servidor de fuentes, facilitando ataques remotos controlados.

cve-2026-88278 afecta a dispositivos GeoVision permitiendo ataques de repetición en la autenticación WS-Security. Esta falla crítica compromete el control de dispositivos de vigilancia mediante la reutilización de tokens capturados.

cve-2026-88285 expone un acceso remoto no autorizado al control PTZ de dispositivos GeoVision, comprometiendo la integridad del sistema de videovigilancia. Esta vulnerabilidad crítica permite a atacantes ejecutar comandos sin restricción, afectando la seguridad operativa.

cve-2026-8323 afecta a un sistema crítico de control de acceso con una vulnerabilidad de redirección abierta que permite ataques de suplantación de origen y redirección a sitios no confiables. Esta vulnerabilidad presenta una alta severidad y explotación activa confirmada.

cve-2026-78082 expone una vulnerabilidad crítica en la extensión SP Property de Joomla. Este fallo permite a atacantes remotos no autenticados extraer datos confidenciales mediante inyección SQL. La vulnerabilidad se basa en la manipulación directa y sin filtros de parámetros en consultas SQL.

cve-2026-9163 describe una vulnerabilidad crítica de inyección SQL en GisLab Laboratory Management System, que permite ejecución remota de código. La falla radica en la mala neutralización de comandos SQL, lo que pone en riesgo la integridad del sistema.

cve-2026-88860 permite que atacantes mantengan permisos específicos de canal tras perder acceso base, facilitando acciones no autorizadas en Cap-go Capgo.app. Esta falla crítica afecta la gestión de permisos y representa un alto riesgo de escalada de privilegios.

cve-2026-88864 afecta a Capgo.app con una vulnerabilidad crítica que permite a atacantes forzar la configuración de autenticación SSO sin verificación, comprometiendo la seguridad de acceso. La explotación activa confirmada destaca el riesgo extremo y la necesidad urgente de mitigación.

cve-2026-88866 expone una vulnerabilidad crítica de cross-site scripting en la plataforma WWBN AVideo que permite la ejecución remota de código en las sesiones administrativas.

cve-2026-88867 presenta una vulnerabilidad crítica en WWBN AVideo que permite ejecución remota de código a través de cross-site scripting almacenado. Esta falla afecta a usuarios autenticados y puede comprometer la integridad de sesiones y datos en la plataforma.

cve-2026-88868 afecta al software de streaming AVideo permitiendo la ejecución remota de scripts mediante cross-site scripting almacenado. Esta falla representa un grave riesgo para los usuarios y administradores que visitan páginas con enlaces en vivo afectados.

cve-2026-88869 afecta a la plataforma WWBN AVideo y permite la ejecución remota de código JavaScript mediante un a...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:24:41</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 10-09-2026]]>
                </title>
                <pubDate>Thu, 10 Sep 2026 04:11:17 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2604034</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-10-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio presenta las últimas actualizaciones sobre operaciones contra mercados ilícitos de estafas y vulnerabilidades críticas en software como Chrome, Microsoft Defender, SAP y N-able N-central. Se abordan amenazas derivadas del uso de IA tanto en ataques como en extracción de propiedad intelectual, además de incidentes de seguridad en infraestructuras industriales y plataformas cloud. También destaca la evolución de técnicas de ataque, vulnerabilidades en routers y dispositivos, y desafíos en la gestión de identidades y gobernanza de IA. Además, se informan recientes sentencias judiciales y el impacto de parches masivos en sistemas clave.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio presenta las últimas actualizaciones sobre operaciones contra mercados ilícitos de estafas y vulnerabilidades críticas en software como Chrome, Microsoft Defender, SAP y N-able N-central. Se abordan amenazas derivadas del uso de IA tanto en ataques como en extracción de propiedad intelectual, además de incidentes de seguridad en infraestructuras industriales y plataformas cloud. También destaca la evolución de técnicas de ataque, vulnerabilidades en routers y dispositivos, y desafíos en la gestión de identidades y gobernanza de IA. Además, se informan recientes sentencias judiciales y el impacto de parches masivos en sistemas clave.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 10-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio presenta las últimas actualizaciones sobre operaciones contra mercados ilícitos de estafas y vulnerabilidades críticas en software como Chrome, Microsoft Defender, SAP y N-able N-central. Se abordan amenazas derivadas del uso de IA tanto en ataques como en extracción de propiedad intelectual, además de incidentes de seguridad en infraestructuras industriales y plataformas cloud. También destaca la evolución de técnicas de ataque, vulnerabilidades en routers y dispositivos, y desafíos en la gestión de identidades y gobernanza de IA. Además, se informan recientes sentencias judiciales y el impacto de parches masivos en sistemas clave.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2604034/c1e-j8v8rb438dgs0o05p-rko9pq33ukjd-wrnbpa.mp3" length="16598875"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio presenta las últimas actualizaciones sobre operaciones contra mercados ilícitos de estafas y vulnerabilidades críticas en software como Chrome, Microsoft Defender, SAP y N-able N-central. Se abordan amenazas derivadas del uso de IA tanto en ataques como en extracción de propiedad intelectual, además de incidentes de seguridad en infraestructuras industriales y plataformas cloud. También destaca la evolución de técnicas de ataque, vulnerabilidades en routers y dispositivos, y desafíos en la gestión de identidades y gobernanza de IA. Además, se informan recientes sentencias judiciales y el impacto de parches masivos en sistemas clave.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:11:32</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 10-09-2026]]>
                </title>
                <pubDate>Thu, 10 Sep 2026 03:38:26 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2604012</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-10-09-2026</link>
                                <description>
                                            <![CDATA[cve-2017-5753 afecta a procesadores Intel Atom C explotando una vulnerabilidad de canal lateral por ejecución especulativa que permite la divulgación de información confidencial. Esta debilidad representa un riesgo crítico en la seguridad de los sistemas afectados.

cve-2020-1013 afecta a Microsoft Windows permitiendo escalada de privilegios y ejecución remota debido a un manejo incorrecto de objetos en memoria. Esta vulnerabilidad crítica está siendo explotada activamente y representa un riesgo elevado para la seguridad de los sistemas.

cve-2022-36883 expone una falta de autorización crítica en Jenkins Git, permitiendo el acceso no autorizado a funciones restringidas. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en una amenaza grave para infraestructuras de integración continua.

cve-2026-14359 describe una vulnerabilidad crítica en Kev que permite escalada no autorizada de privilegios mediante una gestión incorrecta de permisos. La explotación activa pone en riesgo la seguridad y el control de acceso en sistemas afectados.

cve-2026-80099 expone una falla crítica en autenticación que permite accesos no autorizados y se está usando activamente para ataques. La explotación confirma riesgo extremo en sistemas afectados.

cve-2026-86207 afecta a N-able N-central permitiendo eludir la autenticación y obtener acceso no autorizado. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2026-87827 describe una vulnerabilidad crítica que permite acceso no autorizado y escalada de privilegios debido a configuraciones inseguras por defecto. La explotación activa confirma su peligrosidad en entornos afectados.

cve-2023-37462 afecta a XWiki xwiki permitiendo ejecución remota de código por inyección. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-21095 afecta al decodificador DNG de Samsung causando ejecución remota de código por desbordamiento de búfer en heap. La falla es crítica con alta severidad y permite a atacantes remotos tomar control del sistema.

cve-2026-21096 describe una vulnerabilidad crítica en el decodificador JPEG de Samsung que permite la ejecución remota de código. Esta falla se debe a un desbordamiento de búfer en heap.

cve-2026-21102 afecta a Samsung DualDAR y permite la ejecución remota de código con privilegios root debido a una vulnerabilidad Use after free. Esta falla representa un riesgo crítico para la seguridad de los dispositivos afectados.

cve-2026-16272 expone un fallo crítico en el módulo PayTR Virtual Pos iFrame API que permite la explotación de identificadores confiables, comprometiendo la seguridad del sistema de pagos. Esta vulnerabilidad es crítica y presenta un riesgo inmediato en entornos afectados.

cve-2026-79696 describe una vulnerabilidad crítica de inyección de código en Google Cloud Agent Development Kit ADK para Python que permite ejecución remota sin autenticación. Es una amenaza severa para entornos cloud y de desarrollo.

cve-2026-85978 describe una ejecución remota de código crítica en Akana API Platform sin necesidad de autenticación ni interacción. Esta vulnerabilidad permite a un atacante controlar el sistema mediante una falla en la gestión de rutas y autenticación.

cve-2026-80172 afecta a productos de Dell y permite acceso administrativo sin autenticación mediante la explotación repetida de solicitudes. Esta vulnerabilidad crítica resalta la importancia de validar la autenticidad de los datos en sistemas de conexión remota.

cve-2026-87806 expone una grave omisión de autenticación en Parse Server, permitiendo a atacantes obtener sesiones válidas sin credenciales. El fallo ocurre en el adaptador LDAP, al aceptar contraseñas vacías y responder como si la autenticación fuera exitosa.

cve-2026-85102 afecta a dispositivos Check Point Quantum Security Gateway permitiendo ejecución remota de código por fallo en validación de certificados durante la negociación VPN.

cve-2026-85103 afecta a sistemas de s...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2017-5753 afecta a procesadores Intel Atom C explotando una vulnerabilidad de canal lateral por ejecución especulativa que permite la divulgación de información confidencial. Esta debilidad representa un riesgo crítico en la seguridad de los sistemas afectados.

cve-2020-1013 afecta a Microsoft Windows permitiendo escalada de privilegios y ejecución remota debido a un manejo incorrecto de objetos en memoria. Esta vulnerabilidad crítica está siendo explotada activamente y representa un riesgo elevado para la seguridad de los sistemas.

cve-2022-36883 expone una falta de autorización crítica en Jenkins Git, permitiendo el acceso no autorizado a funciones restringidas. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en una amenaza grave para infraestructuras de integración continua.

cve-2026-14359 describe una vulnerabilidad crítica en Kev que permite escalada no autorizada de privilegios mediante una gestión incorrecta de permisos. La explotación activa pone en riesgo la seguridad y el control de acceso en sistemas afectados.

cve-2026-80099 expone una falla crítica en autenticación que permite accesos no autorizados y se está usando activamente para ataques. La explotación confirma riesgo extremo en sistemas afectados.

cve-2026-86207 afecta a N-able N-central permitiendo eludir la autenticación y obtener acceso no autorizado. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2026-87827 describe una vulnerabilidad crítica que permite acceso no autorizado y escalada de privilegios debido a configuraciones inseguras por defecto. La explotación activa confirma su peligrosidad en entornos afectados.

cve-2023-37462 afecta a XWiki xwiki permitiendo ejecución remota de código por inyección. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-21095 afecta al decodificador DNG de Samsung causando ejecución remota de código por desbordamiento de búfer en heap. La falla es crítica con alta severidad y permite a atacantes remotos tomar control del sistema.

cve-2026-21096 describe una vulnerabilidad crítica en el decodificador JPEG de Samsung que permite la ejecución remota de código. Esta falla se debe a un desbordamiento de búfer en heap.

cve-2026-21102 afecta a Samsung DualDAR y permite la ejecución remota de código con privilegios root debido a una vulnerabilidad Use after free. Esta falla representa un riesgo crítico para la seguridad de los dispositivos afectados.

cve-2026-16272 expone un fallo crítico en el módulo PayTR Virtual Pos iFrame API que permite la explotación de identificadores confiables, comprometiendo la seguridad del sistema de pagos. Esta vulnerabilidad es crítica y presenta un riesgo inmediato en entornos afectados.

cve-2026-79696 describe una vulnerabilidad crítica de inyección de código en Google Cloud Agent Development Kit ADK para Python que permite ejecución remota sin autenticación. Es una amenaza severa para entornos cloud y de desarrollo.

cve-2026-85978 describe una ejecución remota de código crítica en Akana API Platform sin necesidad de autenticación ni interacción. Esta vulnerabilidad permite a un atacante controlar el sistema mediante una falla en la gestión de rutas y autenticación.

cve-2026-80172 afecta a productos de Dell y permite acceso administrativo sin autenticación mediante la explotación repetida de solicitudes. Esta vulnerabilidad crítica resalta la importancia de validar la autenticidad de los datos en sistemas de conexión remota.

cve-2026-87806 expone una grave omisión de autenticación en Parse Server, permitiendo a atacantes obtener sesiones válidas sin credenciales. El fallo ocurre en el adaptador LDAP, al aceptar contraseñas vacías y responder como si la autenticación fuera exitosa.

cve-2026-85102 afecta a dispositivos Check Point Quantum Security Gateway permitiendo ejecución remota de código por fallo en validación de certificados durante la negociación VPN.

cve-2026-85103 afecta a sistemas de s...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 10-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2017-5753 afecta a procesadores Intel Atom C explotando una vulnerabilidad de canal lateral por ejecución especulativa que permite la divulgación de información confidencial. Esta debilidad representa un riesgo crítico en la seguridad de los sistemas afectados.

cve-2020-1013 afecta a Microsoft Windows permitiendo escalada de privilegios y ejecución remota debido a un manejo incorrecto de objetos en memoria. Esta vulnerabilidad crítica está siendo explotada activamente y representa un riesgo elevado para la seguridad de los sistemas.

cve-2022-36883 expone una falta de autorización crítica en Jenkins Git, permitiendo el acceso no autorizado a funciones restringidas. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en una amenaza grave para infraestructuras de integración continua.

cve-2026-14359 describe una vulnerabilidad crítica en Kev que permite escalada no autorizada de privilegios mediante una gestión incorrecta de permisos. La explotación activa pone en riesgo la seguridad y el control de acceso en sistemas afectados.

cve-2026-80099 expone una falla crítica en autenticación que permite accesos no autorizados y se está usando activamente para ataques. La explotación confirma riesgo extremo en sistemas afectados.

cve-2026-86207 afecta a N-able N-central permitiendo eludir la autenticación y obtener acceso no autorizado. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2026-87827 describe una vulnerabilidad crítica que permite acceso no autorizado y escalada de privilegios debido a configuraciones inseguras por defecto. La explotación activa confirma su peligrosidad en entornos afectados.

cve-2023-37462 afecta a XWiki xwiki permitiendo ejecución remota de código por inyección. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-21095 afecta al decodificador DNG de Samsung causando ejecución remota de código por desbordamiento de búfer en heap. La falla es crítica con alta severidad y permite a atacantes remotos tomar control del sistema.

cve-2026-21096 describe una vulnerabilidad crítica en el decodificador JPEG de Samsung que permite la ejecución remota de código. Esta falla se debe a un desbordamiento de búfer en heap.

cve-2026-21102 afecta a Samsung DualDAR y permite la ejecución remota de código con privilegios root debido a una vulnerabilidad Use after free. Esta falla representa un riesgo crítico para la seguridad de los dispositivos afectados.

cve-2026-16272 expone un fallo crítico en el módulo PayTR Virtual Pos iFrame API que permite la explotación de identificadores confiables, comprometiendo la seguridad del sistema de pagos. Esta vulnerabilidad es crítica y presenta un riesgo inmediato en entornos afectados.

cve-2026-79696 describe una vulnerabilidad crítica de inyección de código en Google Cloud Agent Development Kit ADK para Python que permite ejecución remota sin autenticación. Es una amenaza severa para entornos cloud y de desarrollo.

cve-2026-85978 describe una ejecución remota de código crítica en Akana API Platform sin necesidad de autenticación ni interacción. Esta vulnerabilidad permite a un atacante controlar el sistema mediante una falla en la gestión de rutas y autenticación.

cve-2026-80172 afecta a productos de Dell y permite acceso administrativo sin autenticación mediante la explotación repetida de solicitudes. Esta vulnerabilidad crítica resalta la importancia de validar la autenticidad de los datos en sistemas de conexión remota.

cve-2026-87806 expone una grave omisión de autenticación en Parse Server, permitiendo a atacantes obtener sesiones válidas sin credenciales. El fallo ocurre en el adaptador LDAP, al aceptar contraseñas vacías y responder como si la autenticación fuera exitosa.

cve-2026-85102 afecta a dispositivos Check Point Quantum Security Gateway permitiendo ejecución remota de código por fallo en validación de certificados durante la negociación VPN.

cve-2026-85103 afecta a sistemas de seguridad Check Point permitiendo ejecución remota de código mediante un desbordamiento de búfer en la decodificación de certificados VPN. Es una vulnerabilidad crítica con impacto severo en la seguridad de las infraestructuras protegidas por estos dispositivos.

cve-2026-22590 describe una vulnerabilidad crítica en eprosima Fast DDS que permite una lectura fuera de límites y filtración de memoria por fragmentos maliciosos en mensajes RTPS. Este fallo puede ser explotado remotamente comprometiendo la seguridad del sistema y facilitando ataques avanzados.

cve-2026-67401 afecta a cPanel y permite ejecución remota de código con derechos de administrador por inyección SQL en el seguimiento de correos. Esta vulnerabilidad es crítica y se está explotando activamente, poniendo en riesgo la seguridad de sistemas que usan cPanel.

cve-2026-67403 permite a usuarios autenticados acceder a recursos administrativos de otros inquilinos debido a controles de autorización insuficientes en Sage Cash Collect. Esta falla representa un riesgo crítico por exposición indebida de datos y privilegios entre múltiples usuarios.

cve-2026-68484 afecta a la API de automatización de cuentas por cobrar de Sage, permitiendo a usuarios con bajos privilegios crear cuentas administrativas y escalar privilegios. Esta vulnerabilidad está confirmada en explotación activa, representando un riesgo crítico para sistemas afectados.

cve-2026-47156 describe una vulnerabilidad crítica en MantisBT que permite la suplantación total de usuarios mediante la manipulación de cookies. La falla afecta al API SOAP y no tiene mitigaciones conocidas fuera de actualizar a la versión parcheada.

cve-2026-87929 expone vulnerabilidades críticas en MaxSite CMS, permitiendo el acceso no autorizado mediante falsificación de cookies de sesión con privilegios de administrador.

cve-2026-87930 permite la ejecución remota de código en MaxSite CMS debido a una clave de cifrado hardcodeada que facilita la inyección de objetos PHP en sesiones de usuario, comprometiendo la seguridad del sistema.

cve-2026-54694 afecta a SkillTree permitiendo la ejecución remota de código en el navegador administrativo y robo de tokens. Esta vulnerabilidad crítica se basa en una mala gestión de datos HTML que posibilita ataques XSS complejos con control total sobre el entorno del administrador. La actualización a la versión parcheada es esencial para evitar consecuencias graves.

cve-2026-87911 destaca por permitir a atacantes no autenticados ejecutar comandos en el sistema operativo del servidor PostgreSQL. Esta falla crítica afecta a Amazon awslabs postgres-mcp-server y requiere actualización urgente para evitar intrusiones remotas.

cve-2026-88069 expone una vulnerabilidad crítica de recorrido de ruta en Pandora, permitiendo la sobrescritura no autorizada de archivos. Esta falla puede causar denegación de servicio y comprometer sistemas ejecutando el proceso vulnerable. La mitigación consiste en validar estrictamente las rutas de extracción.

cve-2026-18351 describe una vulnerabilidad crítica en un plugin popular de WordPress que permite la ejecución remota de código mediante carga arbitraria de archivos. Esta falla aprovecha una validación inapropiada del tipo de archivo, permitiendo ataques remotos sin necesidad de autenticación.

cve-2026-19583 permite la ejecución remota de comandos con permisos elevados en Velociraptor. Se trata de una vulnerabilidad crítica de escalado de privilegios en la gestión de artefactos sensibles, con explotación confirmada.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2604012/c1e-w2j2duv070qix3x8j-jpk8nv5jt86v-s0ofx3.mp3" length="20311606"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2017-5753 afecta a procesadores Intel Atom C explotando una vulnerabilidad de canal lateral por ejecución especulativa que permite la divulgación de información confidencial. Esta debilidad representa un riesgo crítico en la seguridad de los sistemas afectados.

cve-2020-1013 afecta a Microsoft Windows permitiendo escalada de privilegios y ejecución remota debido a un manejo incorrecto de objetos en memoria. Esta vulnerabilidad crítica está siendo explotada activamente y representa un riesgo elevado para la seguridad de los sistemas.

cve-2022-36883 expone una falta de autorización crítica en Jenkins Git, permitiendo el acceso no autorizado a funciones restringidas. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en una amenaza grave para infraestructuras de integración continua.

cve-2026-14359 describe una vulnerabilidad crítica en Kev que permite escalada no autorizada de privilegios mediante una gestión incorrecta de permisos. La explotación activa pone en riesgo la seguridad y el control de acceso en sistemas afectados.

cve-2026-80099 expone una falla crítica en autenticación que permite accesos no autorizados y se está usando activamente para ataques. La explotación confirma riesgo extremo en sistemas afectados.

cve-2026-86207 afecta a N-able N-central permitiendo eludir la autenticación y obtener acceso no autorizado. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2026-87827 describe una vulnerabilidad crítica que permite acceso no autorizado y escalada de privilegios debido a configuraciones inseguras por defecto. La explotación activa confirma su peligrosidad en entornos afectados.

cve-2023-37462 afecta a XWiki xwiki permitiendo ejecución remota de código por inyección. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-21095 afecta al decodificador DNG de Samsung causando ejecución remota de código por desbordamiento de búfer en heap. La falla es crítica con alta severidad y permite a atacantes remotos tomar control del sistema.

cve-2026-21096 describe una vulnerabilidad crítica en el decodificador JPEG de Samsung que permite la ejecución remota de código. Esta falla se debe a un desbordamiento de búfer en heap.

cve-2026-21102 afecta a Samsung DualDAR y permite la ejecución remota de código con privilegios root debido a una vulnerabilidad Use after free. Esta falla representa un riesgo crítico para la seguridad de los dispositivos afectados.

cve-2026-16272 expone un fallo crítico en el módulo PayTR Virtual Pos iFrame API que permite la explotación de identificadores confiables, comprometiendo la seguridad del sistema de pagos. Esta vulnerabilidad es crítica y presenta un riesgo inmediato en entornos afectados.

cve-2026-79696 describe una vulnerabilidad crítica de inyección de código en Google Cloud Agent Development Kit ADK para Python que permite ejecución remota sin autenticación. Es una amenaza severa para entornos cloud y de desarrollo.

cve-2026-85978 describe una ejecución remota de código crítica en Akana API Platform sin necesidad de autenticación ni interacción. Esta vulnerabilidad permite a un atacante controlar el sistema mediante una falla en la gestión de rutas y autenticación.

cve-2026-80172 afecta a productos de Dell y permite acceso administrativo sin autenticación mediante la explotación repetida de solicitudes. Esta vulnerabilidad crítica resalta la importancia de validar la autenticidad de los datos en sistemas de conexión remota.

cve-2026-87806 expone una grave omisión de autenticación en Parse Server, permitiendo a atacantes obtener sesiones válidas sin credenciales. El fallo ocurre en el adaptador LDAP, al aceptar contraseñas vacías y responder como si la autenticación fuera exitosa.

cve-2026-85102 afecta a dispositivos Check Point Quantum Security Gateway permitiendo ejecución remota de código por fallo en validación de certificados durante la negociación VPN.

cve-2026-85103 afecta a sistemas de s...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:14:07</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 09-09-2026]]>
                </title>
                <pubDate>Wed, 09 Sep 2026 04:09:16 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2602841</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-09-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda el mayor lote de parches de Microsoft con 974 vulnerabilidades corregidas y destaca la amenaza creciente de ataques automatizados mediante inteligencia artificial. Se informa sobre campañas de robo de criptomonedas, vulnerabilidades críticas en Adobe Commerce y FreeIPA, técnicas avanzadas de phishing y extracción de modelos de IA, así como la normativa europea de resiliencia cibernética. Además, se analizan riesgos derivados del uso no controlado de agentes de IA y vulnerabilidades en diversas plataformas y dispositivos clave.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda el mayor lote de parches de Microsoft con 974 vulnerabilidades corregidas y destaca la amenaza creciente de ataques automatizados mediante inteligencia artificial. Se informa sobre campañas de robo de criptomonedas, vulnerabilidades críticas en Adobe Commerce y FreeIPA, técnicas avanzadas de phishing y extracción de modelos de IA, así como la normativa europea de resiliencia cibernética. Además, se analizan riesgos derivados del uso no controlado de agentes de IA y vulnerabilidades en diversas plataformas y dispositivos clave.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 09-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda el mayor lote de parches de Microsoft con 974 vulnerabilidades corregidas y destaca la amenaza creciente de ataques automatizados mediante inteligencia artificial. Se informa sobre campañas de robo de criptomonedas, vulnerabilidades críticas en Adobe Commerce y FreeIPA, técnicas avanzadas de phishing y extracción de modelos de IA, así como la normativa europea de resiliencia cibernética. Además, se analizan riesgos derivados del uso no controlado de agentes de IA y vulnerabilidades en diversas plataformas y dispositivos clave.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2602841/c1e-5n0n8a7418qbnknqr-ndj6prpnt15p-auxcw3.mp3" length="17328631"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda el mayor lote de parches de Microsoft con 974 vulnerabilidades corregidas y destaca la amenaza creciente de ataques automatizados mediante inteligencia artificial. Se informa sobre campañas de robo de criptomonedas, vulnerabilidades críticas en Adobe Commerce y FreeIPA, técnicas avanzadas de phishing y extracción de modelos de IA, así como la normativa europea de resiliencia cibernética. Además, se analizan riesgos derivados del uso no controlado de agentes de IA y vulnerabilidades en diversas plataformas y dispositivos clave.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:12:02</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 09-09-2026]]>
                </title>
                <pubDate>Wed, 09 Sep 2026 03:41:47 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2602823</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-09-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-69463 afecta a Microsoft Windows NTFS con un desbordamiento de búfer que permite ejecución remota de código. Es una vulnerabilidad crítica con impacto elevado en la seguridad de sistemas conectados en red.

cve-2026-69491 afecta a Microsoft DirectMusic en Windows permitiendo la ejecución remota de código por desbordamiento de búfer en el heap. Esta vulnerabilidad tiene un alto nivel de severidad y explotación activa confirmada.

cve-2026-69493 permite la ejecución remota de código en Microsoft Windows Event Logging Service debido a una lectura fuera de límites. Esta vulnerabilidad crítica afecta la seguridad de sistemas operativos Windows, comprometiendo la integridad y control del sistema.

cve-2026-69496 afecta a Microsoft Windows y permite ejecución remota de código mediante desbordamiento de búfer en archivos comprimidos. Es una vulnerabilidad crítica con explotación activa confirmada que compromete sistemas remotamente.

cve-2026-69525 describe una ejecución remota de código crítica en Microsoft Windows Remote Desktop Services. Esta vulnerabilidad permite a atacantes ejecutar código sin autorización mediante una explotación activa confirmada.

cve-2026-69579 afecta a Microsoft Windows Message Queuing con una vulnerabilidad crítica de ejecución remota de código por uso después de liberar memoria. La explotación activa está confirmada, representando un alto riesgo para sistemas afectados.

cve-2026-69586 afecta a Microsoft Windows PDF y permite la ejecución remota de código mediante un desbordamiento aritmético. Esta vulnerabilidad es crítica y facilita que un atacante tome control del sistema de forma remota.

cve-2026-69590 afecta a Windows Routing and Remote Access Service y permite ejecución remota de código con control total del sistema. Esta vulnerabilidad crítica facilita el acceso no autorizado y la compromete completa del equipo afectado.

cve-2026-69595 afecta a Microsoft Windows Services for NFS ONCRPC XDR Driver permitiendo ejecución remota de código. La vulnerabilidad es crítica con un alto impacto en la seguridad del sistema.

cve-2026-69641 vulnerabilidad crítica en Microsoft Exchange Server permite elevación de privilegios sin autorización adecuada, comprometiendo el control del servidor por completo.

cve-2026-69715 afecta a Microsoft Windows Direct Show y permite ejecución remota de código por lectura fuera de límites. Esta vulnerabilidad es crítica y se ha confirmado explotación activa.

cve-2026-69730 afecta a Microsoft Windows DNS permitiendo la ejecución remota de código mediante un fallo de uso después de liberación. Es una vulnerabilidad crítica con un alto riesgo para la seguridad en redes que puede comprometer sistemas completos.

cve-2026-69768 permite la ejecución remota de código a través de una vulnerabilidad crítica en Microsoft Windows RNDIS. Este fallo explota un desbordamiento de búfer en memoria dinámica que afecta la seguridad de las conexiones de red. La gravedad alcanza un nivel crítico con un impacto directo en la integridad del sistema.

cve-2026-69769 es una vulnerabilidad crítica en Microsoft Windows HTTP Print Provider que permite la ejecución remota de código mediante un desbordamiento de búfer en el montón. Esta falla compromete severamente la seguridad del sistema operativo y ha sido explotada activamente.

cve-2026-69819 describe una grave vulnerabilidad en Microsoft RPC Runtime que permite la ejecución remota de código. Esta falla crítica debe ser tratada con prioridad para evitar compromisos remotos del sistema.

cve-2026-69824 permite la ejecución remota de código en Microsoft Standard XPS debido a un fallo de subdesbordamiento entero. Esta vulnerabilidad es crítica y puede ser explotada de forma activa para comprometer sistemas a través de la red.

cve-2026-69829 describe una vulnerabilidad crítica en Microsoft Windows Shell que permite la ejecución remota de código mediante un desbordamiento de búfer. Esta vulnerabilidad es especialmente grave por su impacto y su...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-69463 afecta a Microsoft Windows NTFS con un desbordamiento de búfer que permite ejecución remota de código. Es una vulnerabilidad crítica con impacto elevado en la seguridad de sistemas conectados en red.

cve-2026-69491 afecta a Microsoft DirectMusic en Windows permitiendo la ejecución remota de código por desbordamiento de búfer en el heap. Esta vulnerabilidad tiene un alto nivel de severidad y explotación activa confirmada.

cve-2026-69493 permite la ejecución remota de código en Microsoft Windows Event Logging Service debido a una lectura fuera de límites. Esta vulnerabilidad crítica afecta la seguridad de sistemas operativos Windows, comprometiendo la integridad y control del sistema.

cve-2026-69496 afecta a Microsoft Windows y permite ejecución remota de código mediante desbordamiento de búfer en archivos comprimidos. Es una vulnerabilidad crítica con explotación activa confirmada que compromete sistemas remotamente.

cve-2026-69525 describe una ejecución remota de código crítica en Microsoft Windows Remote Desktop Services. Esta vulnerabilidad permite a atacantes ejecutar código sin autorización mediante una explotación activa confirmada.

cve-2026-69579 afecta a Microsoft Windows Message Queuing con una vulnerabilidad crítica de ejecución remota de código por uso después de liberar memoria. La explotación activa está confirmada, representando un alto riesgo para sistemas afectados.

cve-2026-69586 afecta a Microsoft Windows PDF y permite la ejecución remota de código mediante un desbordamiento aritmético. Esta vulnerabilidad es crítica y facilita que un atacante tome control del sistema de forma remota.

cve-2026-69590 afecta a Windows Routing and Remote Access Service y permite ejecución remota de código con control total del sistema. Esta vulnerabilidad crítica facilita el acceso no autorizado y la compromete completa del equipo afectado.

cve-2026-69595 afecta a Microsoft Windows Services for NFS ONCRPC XDR Driver permitiendo ejecución remota de código. La vulnerabilidad es crítica con un alto impacto en la seguridad del sistema.

cve-2026-69641 vulnerabilidad crítica en Microsoft Exchange Server permite elevación de privilegios sin autorización adecuada, comprometiendo el control del servidor por completo.

cve-2026-69715 afecta a Microsoft Windows Direct Show y permite ejecución remota de código por lectura fuera de límites. Esta vulnerabilidad es crítica y se ha confirmado explotación activa.

cve-2026-69730 afecta a Microsoft Windows DNS permitiendo la ejecución remota de código mediante un fallo de uso después de liberación. Es una vulnerabilidad crítica con un alto riesgo para la seguridad en redes que puede comprometer sistemas completos.

cve-2026-69768 permite la ejecución remota de código a través de una vulnerabilidad crítica en Microsoft Windows RNDIS. Este fallo explota un desbordamiento de búfer en memoria dinámica que afecta la seguridad de las conexiones de red. La gravedad alcanza un nivel crítico con un impacto directo en la integridad del sistema.

cve-2026-69769 es una vulnerabilidad crítica en Microsoft Windows HTTP Print Provider que permite la ejecución remota de código mediante un desbordamiento de búfer en el montón. Esta falla compromete severamente la seguridad del sistema operativo y ha sido explotada activamente.

cve-2026-69819 describe una grave vulnerabilidad en Microsoft RPC Runtime que permite la ejecución remota de código. Esta falla crítica debe ser tratada con prioridad para evitar compromisos remotos del sistema.

cve-2026-69824 permite la ejecución remota de código en Microsoft Standard XPS debido a un fallo de subdesbordamiento entero. Esta vulnerabilidad es crítica y puede ser explotada de forma activa para comprometer sistemas a través de la red.

cve-2026-69829 describe una vulnerabilidad crítica en Microsoft Windows Shell que permite la ejecución remota de código mediante un desbordamiento de búfer. Esta vulnerabilidad es especialmente grave por su impacto y su...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 09-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-69463 afecta a Microsoft Windows NTFS con un desbordamiento de búfer que permite ejecución remota de código. Es una vulnerabilidad crítica con impacto elevado en la seguridad de sistemas conectados en red.

cve-2026-69491 afecta a Microsoft DirectMusic en Windows permitiendo la ejecución remota de código por desbordamiento de búfer en el heap. Esta vulnerabilidad tiene un alto nivel de severidad y explotación activa confirmada.

cve-2026-69493 permite la ejecución remota de código en Microsoft Windows Event Logging Service debido a una lectura fuera de límites. Esta vulnerabilidad crítica afecta la seguridad de sistemas operativos Windows, comprometiendo la integridad y control del sistema.

cve-2026-69496 afecta a Microsoft Windows y permite ejecución remota de código mediante desbordamiento de búfer en archivos comprimidos. Es una vulnerabilidad crítica con explotación activa confirmada que compromete sistemas remotamente.

cve-2026-69525 describe una ejecución remota de código crítica en Microsoft Windows Remote Desktop Services. Esta vulnerabilidad permite a atacantes ejecutar código sin autorización mediante una explotación activa confirmada.

cve-2026-69579 afecta a Microsoft Windows Message Queuing con una vulnerabilidad crítica de ejecución remota de código por uso después de liberar memoria. La explotación activa está confirmada, representando un alto riesgo para sistemas afectados.

cve-2026-69586 afecta a Microsoft Windows PDF y permite la ejecución remota de código mediante un desbordamiento aritmético. Esta vulnerabilidad es crítica y facilita que un atacante tome control del sistema de forma remota.

cve-2026-69590 afecta a Windows Routing and Remote Access Service y permite ejecución remota de código con control total del sistema. Esta vulnerabilidad crítica facilita el acceso no autorizado y la compromete completa del equipo afectado.

cve-2026-69595 afecta a Microsoft Windows Services for NFS ONCRPC XDR Driver permitiendo ejecución remota de código. La vulnerabilidad es crítica con un alto impacto en la seguridad del sistema.

cve-2026-69641 vulnerabilidad crítica en Microsoft Exchange Server permite elevación de privilegios sin autorización adecuada, comprometiendo el control del servidor por completo.

cve-2026-69715 afecta a Microsoft Windows Direct Show y permite ejecución remota de código por lectura fuera de límites. Esta vulnerabilidad es crítica y se ha confirmado explotación activa.

cve-2026-69730 afecta a Microsoft Windows DNS permitiendo la ejecución remota de código mediante un fallo de uso después de liberación. Es una vulnerabilidad crítica con un alto riesgo para la seguridad en redes que puede comprometer sistemas completos.

cve-2026-69768 permite la ejecución remota de código a través de una vulnerabilidad crítica en Microsoft Windows RNDIS. Este fallo explota un desbordamiento de búfer en memoria dinámica que afecta la seguridad de las conexiones de red. La gravedad alcanza un nivel crítico con un impacto directo en la integridad del sistema.

cve-2026-69769 es una vulnerabilidad crítica en Microsoft Windows HTTP Print Provider que permite la ejecución remota de código mediante un desbordamiento de búfer en el montón. Esta falla compromete severamente la seguridad del sistema operativo y ha sido explotada activamente.

cve-2026-69819 describe una grave vulnerabilidad en Microsoft RPC Runtime que permite la ejecución remota de código. Esta falla crítica debe ser tratada con prioridad para evitar compromisos remotos del sistema.

cve-2026-69824 permite la ejecución remota de código en Microsoft Standard XPS debido a un fallo de subdesbordamiento entero. Esta vulnerabilidad es crítica y puede ser explotada de forma activa para comprometer sistemas a través de la red.

cve-2026-69829 describe una vulnerabilidad crítica en Microsoft Windows Shell que permite la ejecución remota de código mediante un desbordamiento de búfer. Esta vulnerabilidad es especialmente grave por su impacto y su explotación activa confirmada.

cve-2026-69845 describe un desbordamiento de búfer en Windows DHCP Server que permite la ejecución remota de código sin autorización. Esta vulnerabilidad es crítica con una severidad muy alta en sistemas afectados.

cve-2026-69854 afecta a Microsoft Spring Cloud Azure en un fallo crítico de autenticación que permite la elevación remota de privilegios. Esta vulnerabilidad es prioritaria debido a su severidad crítica y confirmación de explotación activa.

cve-2026-69910 afecta a Microsoft Windows Hyper V y permite la ejecución remota de código mediante un desbordamiento de búfer en pila. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del sistema.

cve-2026-70296 afecta a un componente clave de Windows y permite la ejecución remota de código debido a una escritura fuera de los límites. Esta vulnerabilidad es crítica y su explotación es confirmada, representando un riesgo elevado para los sistemas afectados.

cve-2026-72979 afecta a Microsoft Windows DHCP Server con una vulnerabilidad crítica de ejecución remota de código debida a un uso después de liberar memoria. Esta falla permite la ejecución de código malicioso de forma remota sobre la red.

cve-2026-72982 permite la ejecución remota de código debido a un desbordamiento de búfer en Microsoft Windows Netlogon. Esta vulnerabilidad crítica afecta la autenticación de red y puede ser explotada de forma remota sin necesidad de credenciales.

cve-2026-72983 afecta a un servicio crítico de Microsoft que gestiona la conexión a internet compartida y permite la ejecución remota de código mediante un uso después de liberación de memoria. Esta vulnerabilidad tiene una severidad crítica y es explotada activamente, lo que la convierte en una amenaza inmediata para sistemas afectados.

cve-2026-73009 afecta a Microsoft Windows y permite ejecución remota de código mediante una vulnerabilidad crítica en el protocolo SSTP. Esta falla permite que un atacante sin autorización tome control del sistema por red. Es una amenaza grave con explotación activa confirmada.

cve-2026-73010 es una vulnerabilidad crítica en Windows Failover Cluster que permite ejecución remota de código debido a un fallo de corrupción de memoria. Esta vulnerabilidad puede ser explotada para tomar control total del sistema afectado, representando un riesgo muy grave para entornos de alta disponibilidad.

cve-2026-73025 expone la autenticación débil en Windows iSCSI, permitiendo a atacantes omitir medidas de seguridad y acceder sin autorización a recursos de red. Es una falla crítica que compromete la integridad y disponibilidad del sistema de almacenamiento.

cve-2026-77493 es una vulnerabilidad crítica de ejecución remota de código en el componente gráfico de Microsoft. Permite a un atacante ejecutar código arbitrario explotando una doble liberación de memoria.

cve-2026-78445 afecta a un controlador de red de Microsoft Windows que permite la ejecución remota de código mediante una vulnerabilidad crítica por uso de memoria después de liberación. Esta falla es explotada activamente elevando privilegios en el sistema.

cve-2026-78509 afecta a Microsoft Office Outlook permitiendo ejecución remota de código mediante un desbordamiento de buffer en heap. Esta vulnerabilidad es crítica y explotable a nivel de red, representando un riesgo grave para usuarios y organizaciones.

cve-2026-78510 expone una grave vulnerabilidad en Microsoft Office Word que permite la ejecución remota de código mediante un desbordamiento de búfer en el heap. Esta falla crítica compromete la seguridad de la aplicación ante accesos no autorizados.

cve-2026-81376 afecta a Visual Studio Code permitiendo elusión remota de medidas de seguridad mediante bypass por comparación incompleta. Esta vulnerabilidad crítica es explotada activamente, afectando a importantes entornos de desarrollo.

cve-2026-83941 describe una falla crítica en la gestión de identidades de Microsoft que permite a un atacante autorizado elevar sus privilegios en la red. La vulnerabilidad pone en riesgo la seguridad integral del entorno empresarial.

cve-2026-49921 expone una vulnerabilidad crítica en Android que permite la ejecución remota de código sin interacción del usuario. Esta falla se debe a un desbordamiento de búfer en el montón que compromete la seguridad del sistema operativo móvil.

cve-2026-58822 impacta en Android con riesgo crítico de ejecución remota de código debido a un error en la gestión de memoria. Se requiere atención inmediata para mitigar posibles ataques remotos sin interacción del usuario.

cve-2026-66302 describe una vulnerabilidad crítica en Skype for Business que permite la ejecución remota de código a través de control externo de nombres o rutas de archivo. Esta falla afecta a un software clave para comunicaciones empresariales, con un impacto de alta severidad.

cve-2026-76200 afecta a Adobe Commerce y permite la ejecución remota de código JavaScript mediante Cross-Site Scripting almacenado. Esta vulnerabilidad puede dar control o acceso elevado a cuentas o sesiones comprometidas.

cve-2026-76201 afecta a Adobe Commerce con una vulnerabilidad crítica de Cross-Site Scripting almacenado que permite ejecución remota de scripts y control de sesiones de usuarios. Esta falla pone en riesgo la integridad y seguridad de las cuentas en la plataforma de comercio electrónico.

cve-2026-82004 afecta a Adobe Campaign Classic permitiendo la ejecución remota de código mediante inyección de comandos. Es una vulnerabilidad crítica con explotación activa confirmada. Representa un riesgo alto para la integridad y seguridad del sistema afectado.

cve-2026-19232 afecta a Adobe Experience Manager con una grave falla de autorización que permite la ejecución arbitraria de código y escalado de privilegios sin interacción del usuario.

cve-2026-28659 describe una vulnerabilidad crítica en Google MicroXR Blobstore que permite la escalada local de privilegios. Esta falla permite que un atacante acceda a archivos de otras aplicaciones sin permisos adecuados ni interacción del usuario.

cve-2026-48273 implica una ejecución remota de código crítica en Adobe ColdFusion, afectando directamente la seguridad del servidor de aplicaciones web. La vulnerabilidad permite a atacantes con pocos privilegios ejecutar comandos arbitrarios sin interacción previa.

cve-2026-49883 es una vulnerabilidad crítica en Google Android Wear OS que permite divulgar información sensible sin privilegios ni interacción. Esta falla reside en la incorrecta comprobación de permisos en la gestión del estado del dispositivo en entornos vestibles.

cve-2026-75746 afecta a Adobe ColdFusion con una vulnerabilidad crítica de inyección SQL que permite la ejecución remota de código sin interacción del usuario. La explotación activa confirmada agrava esta vulnerabilidad, que permite comprometer sistemas con altos privilegios.

cve-2026-84197 afecta a Eclipse Ditto mediante la desactivación de la validación TLS en conexiones WebSocket, permitiendo interceptación y manipulación de datos. Incluye exposición crítica de credenciales y mensajes durante la conexión segura.

cve-2026-84869 identifica una ejecución remota de código sin autorización en ConnectWise ScreenConnect Client. La vulnerabilidad permite transferir y ejecutar archivos en sesiones activas sin confirmación del host.

cve-2026-86464 afecta al sistema de gestión de identidad de Eclipse aeriOS. La vulnerabilidad permite acceso administrativo usando credenciales predeterminadas y expuestas. Se ha confirmado la explotación activa y se han aplicado mitigaciones para restringir accesos y mejorar la gestión de credenciales.

cve-2026-85982 afecta al conector Auth0 AD LDAP de Okta con una vulnerabilidad crítica de Cross Site Scripting almacenado. Esta falla permite ejecución remota de código en el navegador del administrador. La explotación es activa y representa un riesgo grave para los entornos afectados.

cve-2026-53581 afecta a OPNsense, permitiendo sobrescribir archivos con permisos root mediante un salto de ruta en la configuración NTP. Esta vulnerabilidad crítica y explotada activamente compromete la integridad del sistema y requiere actualización inmediata.

cve-2026-53939 afecta a la biblioteca cjose provocando que claves de cifrado sean fijas y predecibles. Permite la recuperación y manipulación de datos protegidos, afectando la confidencialidad e integridad. Es crítica y con explotación activa, urgencia en actualización o mitigaciones.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2602823/c1e-6mnmvs74okmtz2zk5-rko6wpzobr9n-edctyq.mp3" length="31332563"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-69463 afecta a Microsoft Windows NTFS con un desbordamiento de búfer que permite ejecución remota de código. Es una vulnerabilidad crítica con impacto elevado en la seguridad de sistemas conectados en red.

cve-2026-69491 afecta a Microsoft DirectMusic en Windows permitiendo la ejecución remota de código por desbordamiento de búfer en el heap. Esta vulnerabilidad tiene un alto nivel de severidad y explotación activa confirmada.

cve-2026-69493 permite la ejecución remota de código en Microsoft Windows Event Logging Service debido a una lectura fuera de límites. Esta vulnerabilidad crítica afecta la seguridad de sistemas operativos Windows, comprometiendo la integridad y control del sistema.

cve-2026-69496 afecta a Microsoft Windows y permite ejecución remota de código mediante desbordamiento de búfer en archivos comprimidos. Es una vulnerabilidad crítica con explotación activa confirmada que compromete sistemas remotamente.

cve-2026-69525 describe una ejecución remota de código crítica en Microsoft Windows Remote Desktop Services. Esta vulnerabilidad permite a atacantes ejecutar código sin autorización mediante una explotación activa confirmada.

cve-2026-69579 afecta a Microsoft Windows Message Queuing con una vulnerabilidad crítica de ejecución remota de código por uso después de liberar memoria. La explotación activa está confirmada, representando un alto riesgo para sistemas afectados.

cve-2026-69586 afecta a Microsoft Windows PDF y permite la ejecución remota de código mediante un desbordamiento aritmético. Esta vulnerabilidad es crítica y facilita que un atacante tome control del sistema de forma remota.

cve-2026-69590 afecta a Windows Routing and Remote Access Service y permite ejecución remota de código con control total del sistema. Esta vulnerabilidad crítica facilita el acceso no autorizado y la compromete completa del equipo afectado.

cve-2026-69595 afecta a Microsoft Windows Services for NFS ONCRPC XDR Driver permitiendo ejecución remota de código. La vulnerabilidad es crítica con un alto impacto en la seguridad del sistema.

cve-2026-69641 vulnerabilidad crítica en Microsoft Exchange Server permite elevación de privilegios sin autorización adecuada, comprometiendo el control del servidor por completo.

cve-2026-69715 afecta a Microsoft Windows Direct Show y permite ejecución remota de código por lectura fuera de límites. Esta vulnerabilidad es crítica y se ha confirmado explotación activa.

cve-2026-69730 afecta a Microsoft Windows DNS permitiendo la ejecución remota de código mediante un fallo de uso después de liberación. Es una vulnerabilidad crítica con un alto riesgo para la seguridad en redes que puede comprometer sistemas completos.

cve-2026-69768 permite la ejecución remota de código a través de una vulnerabilidad crítica en Microsoft Windows RNDIS. Este fallo explota un desbordamiento de búfer en memoria dinámica que afecta la seguridad de las conexiones de red. La gravedad alcanza un nivel crítico con un impacto directo en la integridad del sistema.

cve-2026-69769 es una vulnerabilidad crítica en Microsoft Windows HTTP Print Provider que permite la ejecución remota de código mediante un desbordamiento de búfer en el montón. Esta falla compromete severamente la seguridad del sistema operativo y ha sido explotada activamente.

cve-2026-69819 describe una grave vulnerabilidad en Microsoft RPC Runtime que permite la ejecución remota de código. Esta falla crítica debe ser tratada con prioridad para evitar compromisos remotos del sistema.

cve-2026-69824 permite la ejecución remota de código en Microsoft Standard XPS debido a un fallo de subdesbordamiento entero. Esta vulnerabilidad es crítica y puede ser explotada de forma activa para comprometer sistemas a través de la red.

cve-2026-69829 describe una vulnerabilidad crítica en Microsoft Windows Shell que permite la ejecución remota de código mediante un desbordamiento de búfer. Esta vulnerabilidad es especialmente grave por su impacto y su...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:21:46</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Video 09-09-2026]]>
                </title>
                <pubDate>Wed, 09 Sep 2026 03:01:07 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2602789</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-video-09-09-2026</link>
                                <description>
                                            <![CDATA[Link Youtube: https://www.youtube.com/watch?v=fGNMJVgc70Y]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=fGNMJVgc70Y]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Video 09-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=fGNMJVgc70Y]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2602789/c1e-ggvgoirkm56tdwpvo-mkq680mzcnn6-nxjvho.mp3" length="411733"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Link Youtube: https://www.youtube.com/watch?v=fGNMJVgc70Y]]>
                </itunes:summary>
                                                                            <itunes:duration>00:00:26</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 08-09-2026]]>
                </title>
                <pubDate>Tue, 08 Sep 2026 04:05:16 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2601272</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-08-09-2026</link>
                                <description>
                                            <![CDATA[Informe diario con descubrimientos de malware avanzado y vulnerabilidades críticas en plataformas como Chrome, Microsoft 365 y N-able. Se destacan campañas de phishing, exploits zero-day, brechas en educación digital y criptomonedas, además de desafíos en seguridad para la inteligencia artificial y sistemas colaborativos. También se abordan riesgos en infraestructuras críticas y herramientas de gestión remota.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Informe diario con descubrimientos de malware avanzado y vulnerabilidades críticas en plataformas como Chrome, Microsoft 365 y N-able. Se destacan campañas de phishing, exploits zero-day, brechas en educación digital y criptomonedas, además de desafíos en seguridad para la inteligencia artificial y sistemas colaborativos. También se abordan riesgos en infraestructuras críticas y herramientas de gestión remota.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 08-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Informe diario con descubrimientos de malware avanzado y vulnerabilidades críticas en plataformas como Chrome, Microsoft 365 y N-able. Se destacan campañas de phishing, exploits zero-day, brechas en educación digital y criptomonedas, además de desafíos en seguridad para la inteligencia artificial y sistemas colaborativos. También se abordan riesgos en infraestructuras críticas y herramientas de gestión remota.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2601272/c1e-ggvgoirkvxnh050wx-kp56zdqwfz3o-cbrzbn.mp3" length="7559044"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Informe diario con descubrimientos de malware avanzado y vulnerabilidades críticas en plataformas como Chrome, Microsoft 365 y N-able. Se destacan campañas de phishing, exploits zero-day, brechas en educación digital y criptomonedas, además de desafíos en seguridad para la inteligencia artificial y sistemas colaborativos. También se abordan riesgos en infraestructuras críticas y herramientas de gestión remota.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:05:15</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 08-09-2026]]>
                </title>
                <pubDate>Tue, 08 Sep 2026 03:34:57 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2601237</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-08-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-60105 afecta a monstaftp monsta_ftp, una vulnerabilidad SSRF que permite la realización de peticiones HTTP maliciosas a dominios arbitrarios. Este fallo presenta un riesgo grave, con explotación confirmada en entornos reales.

cve-2026-86296 afecta a routers D-Link con desbordamiento de buffer que permite ejecución remota de código. La vulnerabilidad ha sido confirmada con explotación activa y severidad crítica, representando un riesgo grave para la seguridad de la red.

cve-2026-61410 describe una vulnerabilidad crítica en Dell Secure Connect Gateway que permite la ejecución remota de código sin autenticación. La falta de autorización adecuada facilita a los atacantes tomar control completo del sistema afectado.

cve-2026-6223 es una vulnerabilidad crítica en BiHayat App que permite la evasión de mecanismos de autenticación. Esta falla se debe a la falta de límite adecuado en los intentos de acceso, comprometiendo la seguridad del usuario.

cve-2026-76578 afecta a FreeIPA permitiendo a atacantes remotos sin autenticar escalar privilegios hasta obtener control administrativo. Esta falla crítica se debe a una mala gestión de los tokens OTP y las políticas de acceso en el servicio LDAP subyacente.

cve-2026-80238 permite la escalada de privilegios y el control total del host en Dell Secure Connect Gateway mediante acceso al socket de Docker. La vulnerabilidad facilita el acceso root sin autenticación, afectando a la seguridad del dispositivo y la infraestructura.

cve-2026-86426 describe un bypass de autenticación crítico en LibreNMS que permite acceso no autorizado a la API y ejecución remota de código. Este fallo aprovecha la coerción de tipos en bases de datos SQL para saltarse las protecciones de token.

cve-2026-18922 describe una vulnerabilidad crítica en Red Hat 389 Directory Server que permite la elevación de privilegios al reutilizar identidades SASL desactualizadas, permitiendo a un atacante obtener autoridad sin credenciales válidas.

cve-2026-7861 afecta a Next4Biz Information Technologies Inc CSM permitiendo ejecución remota de código. Esta vulnerabilidad es crítica y tiene explotación activa confirmada.

cve-2026-86478 afecta a YouTrack de JetBrains, permitiendo secuestro de cuentas sin autenticación mediante correos autoafirmados. Esta vulnerabilidad crítica destaca por su impacto en la seguridad de gestión de proyectos y soporte. Es esencial considerar medidas de mitigación para evitar accesos no autorizados.

cve-2026-86480 permite a un atacante no autenticado registrar un servicio confiable y obtener privilegios de superusuario en JetBrains Hub. La vulnerabilidad es crítica, con un alto impacto en la seguridad del sistema y explotación confirmada.

cve-2026-75650 afecta a Adobe Commerce permitiendo la ejecución remota de código debido a una falla en el motor de plantillas. La vulnerabilidad es crítica y explotable sin interacción del usuario.

cve-2026-86543 describe una vulnerabilidad crítica en knowns que permite acceso sin autenticación a su API de gestión, facilitando la exposición pública de servicios internos. Esta falla permite a atacantes provisionar túneles y controlar la interfaz de administración sin contraseña, comprometiendo la seguridad total del sistema.

cve-2026-44756 es una vulnerabilidad crítica en la librería de procesamiento del protocolo Extended Passport de SAP que permite la ejecución de código arbitrario o denegación de servicio mediante peticiones malformadas. Su impacto afecta a la confidencialidad, integridad y disponibilidad del sistema. La explotación activa de esta falla está confirmada.

cve-2026-58240 afecta a SAP NetWeaver Message Server con una vulnerabilidad crítica de autenticación que permite registrar componentes no autorizados y comprometer la seguridad del sistema.

cve-2026-66768 afecta a SAP GUI for Java permitiendo la ejecución remota de código mediante manipulación del sistema backend conectado. La vulnerabilidad tiene un impacto crítico en la seguridad del...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-60105 afecta a monstaftp monsta_ftp, una vulnerabilidad SSRF que permite la realización de peticiones HTTP maliciosas a dominios arbitrarios. Este fallo presenta un riesgo grave, con explotación confirmada en entornos reales.

cve-2026-86296 afecta a routers D-Link con desbordamiento de buffer que permite ejecución remota de código. La vulnerabilidad ha sido confirmada con explotación activa y severidad crítica, representando un riesgo grave para la seguridad de la red.

cve-2026-61410 describe una vulnerabilidad crítica en Dell Secure Connect Gateway que permite la ejecución remota de código sin autenticación. La falta de autorización adecuada facilita a los atacantes tomar control completo del sistema afectado.

cve-2026-6223 es una vulnerabilidad crítica en BiHayat App que permite la evasión de mecanismos de autenticación. Esta falla se debe a la falta de límite adecuado en los intentos de acceso, comprometiendo la seguridad del usuario.

cve-2026-76578 afecta a FreeIPA permitiendo a atacantes remotos sin autenticar escalar privilegios hasta obtener control administrativo. Esta falla crítica se debe a una mala gestión de los tokens OTP y las políticas de acceso en el servicio LDAP subyacente.

cve-2026-80238 permite la escalada de privilegios y el control total del host en Dell Secure Connect Gateway mediante acceso al socket de Docker. La vulnerabilidad facilita el acceso root sin autenticación, afectando a la seguridad del dispositivo y la infraestructura.

cve-2026-86426 describe un bypass de autenticación crítico en LibreNMS que permite acceso no autorizado a la API y ejecución remota de código. Este fallo aprovecha la coerción de tipos en bases de datos SQL para saltarse las protecciones de token.

cve-2026-18922 describe una vulnerabilidad crítica en Red Hat 389 Directory Server que permite la elevación de privilegios al reutilizar identidades SASL desactualizadas, permitiendo a un atacante obtener autoridad sin credenciales válidas.

cve-2026-7861 afecta a Next4Biz Information Technologies Inc CSM permitiendo ejecución remota de código. Esta vulnerabilidad es crítica y tiene explotación activa confirmada.

cve-2026-86478 afecta a YouTrack de JetBrains, permitiendo secuestro de cuentas sin autenticación mediante correos autoafirmados. Esta vulnerabilidad crítica destaca por su impacto en la seguridad de gestión de proyectos y soporte. Es esencial considerar medidas de mitigación para evitar accesos no autorizados.

cve-2026-86480 permite a un atacante no autenticado registrar un servicio confiable y obtener privilegios de superusuario en JetBrains Hub. La vulnerabilidad es crítica, con un alto impacto en la seguridad del sistema y explotación confirmada.

cve-2026-75650 afecta a Adobe Commerce permitiendo la ejecución remota de código debido a una falla en el motor de plantillas. La vulnerabilidad es crítica y explotable sin interacción del usuario.

cve-2026-86543 describe una vulnerabilidad crítica en knowns que permite acceso sin autenticación a su API de gestión, facilitando la exposición pública de servicios internos. Esta falla permite a atacantes provisionar túneles y controlar la interfaz de administración sin contraseña, comprometiendo la seguridad total del sistema.

cve-2026-44756 es una vulnerabilidad crítica en la librería de procesamiento del protocolo Extended Passport de SAP que permite la ejecución de código arbitrario o denegación de servicio mediante peticiones malformadas. Su impacto afecta a la confidencialidad, integridad y disponibilidad del sistema. La explotación activa de esta falla está confirmada.

cve-2026-58240 afecta a SAP NetWeaver Message Server con una vulnerabilidad crítica de autenticación que permite registrar componentes no autorizados y comprometer la seguridad del sistema.

cve-2026-66768 afecta a SAP GUI for Java permitiendo la ejecución remota de código mediante manipulación del sistema backend conectado. La vulnerabilidad tiene un impacto crítico en la seguridad del...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 08-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-60105 afecta a monstaftp monsta_ftp, una vulnerabilidad SSRF que permite la realización de peticiones HTTP maliciosas a dominios arbitrarios. Este fallo presenta un riesgo grave, con explotación confirmada en entornos reales.

cve-2026-86296 afecta a routers D-Link con desbordamiento de buffer que permite ejecución remota de código. La vulnerabilidad ha sido confirmada con explotación activa y severidad crítica, representando un riesgo grave para la seguridad de la red.

cve-2026-61410 describe una vulnerabilidad crítica en Dell Secure Connect Gateway que permite la ejecución remota de código sin autenticación. La falta de autorización adecuada facilita a los atacantes tomar control completo del sistema afectado.

cve-2026-6223 es una vulnerabilidad crítica en BiHayat App que permite la evasión de mecanismos de autenticación. Esta falla se debe a la falta de límite adecuado en los intentos de acceso, comprometiendo la seguridad del usuario.

cve-2026-76578 afecta a FreeIPA permitiendo a atacantes remotos sin autenticar escalar privilegios hasta obtener control administrativo. Esta falla crítica se debe a una mala gestión de los tokens OTP y las políticas de acceso en el servicio LDAP subyacente.

cve-2026-80238 permite la escalada de privilegios y el control total del host en Dell Secure Connect Gateway mediante acceso al socket de Docker. La vulnerabilidad facilita el acceso root sin autenticación, afectando a la seguridad del dispositivo y la infraestructura.

cve-2026-86426 describe un bypass de autenticación crítico en LibreNMS que permite acceso no autorizado a la API y ejecución remota de código. Este fallo aprovecha la coerción de tipos en bases de datos SQL para saltarse las protecciones de token.

cve-2026-18922 describe una vulnerabilidad crítica en Red Hat 389 Directory Server que permite la elevación de privilegios al reutilizar identidades SASL desactualizadas, permitiendo a un atacante obtener autoridad sin credenciales válidas.

cve-2026-7861 afecta a Next4Biz Information Technologies Inc CSM permitiendo ejecución remota de código. Esta vulnerabilidad es crítica y tiene explotación activa confirmada.

cve-2026-86478 afecta a YouTrack de JetBrains, permitiendo secuestro de cuentas sin autenticación mediante correos autoafirmados. Esta vulnerabilidad crítica destaca por su impacto en la seguridad de gestión de proyectos y soporte. Es esencial considerar medidas de mitigación para evitar accesos no autorizados.

cve-2026-86480 permite a un atacante no autenticado registrar un servicio confiable y obtener privilegios de superusuario en JetBrains Hub. La vulnerabilidad es crítica, con un alto impacto en la seguridad del sistema y explotación confirmada.

cve-2026-75650 afecta a Adobe Commerce permitiendo la ejecución remota de código debido a una falla en el motor de plantillas. La vulnerabilidad es crítica y explotable sin interacción del usuario.

cve-2026-86543 describe una vulnerabilidad crítica en knowns que permite acceso sin autenticación a su API de gestión, facilitando la exposición pública de servicios internos. Esta falla permite a atacantes provisionar túneles y controlar la interfaz de administración sin contraseña, comprometiendo la seguridad total del sistema.

cve-2026-44756 es una vulnerabilidad crítica en la librería de procesamiento del protocolo Extended Passport de SAP que permite la ejecución de código arbitrario o denegación de servicio mediante peticiones malformadas. Su impacto afecta a la confidencialidad, integridad y disponibilidad del sistema. La explotación activa de esta falla está confirmada.

cve-2026-58240 afecta a SAP NetWeaver Message Server con una vulnerabilidad crítica de autenticación que permite registrar componentes no autorizados y comprometer la seguridad del sistema.

cve-2026-66768 afecta a SAP GUI for Java permitiendo la ejecución remota de código mediante manipulación del sistema backend conectado. La vulnerabilidad tiene un impacto crítico en la seguridad del sistema.

cve-2026-76969 afecta a la librería sap slash cds-mtxs de SAP, permitiendo a un atacante no autenticado acceder a credenciales sensibles y comprometer la integridad y disponibilidad de datos en aplicaciones multitenant. La vulnerabilidad es crítica y su explotación activa está confirmada.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2601237/c1e-3r9r1cw4jrvi6x6wm-jpk68wpph5n-dmkvby.mp3" length="12378323"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-60105 afecta a monstaftp monsta_ftp, una vulnerabilidad SSRF que permite la realización de peticiones HTTP maliciosas a dominios arbitrarios. Este fallo presenta un riesgo grave, con explotación confirmada en entornos reales.

cve-2026-86296 afecta a routers D-Link con desbordamiento de buffer que permite ejecución remota de código. La vulnerabilidad ha sido confirmada con explotación activa y severidad crítica, representando un riesgo grave para la seguridad de la red.

cve-2026-61410 describe una vulnerabilidad crítica en Dell Secure Connect Gateway que permite la ejecución remota de código sin autenticación. La falta de autorización adecuada facilita a los atacantes tomar control completo del sistema afectado.

cve-2026-6223 es una vulnerabilidad crítica en BiHayat App que permite la evasión de mecanismos de autenticación. Esta falla se debe a la falta de límite adecuado en los intentos de acceso, comprometiendo la seguridad del usuario.

cve-2026-76578 afecta a FreeIPA permitiendo a atacantes remotos sin autenticar escalar privilegios hasta obtener control administrativo. Esta falla crítica se debe a una mala gestión de los tokens OTP y las políticas de acceso en el servicio LDAP subyacente.

cve-2026-80238 permite la escalada de privilegios y el control total del host en Dell Secure Connect Gateway mediante acceso al socket de Docker. La vulnerabilidad facilita el acceso root sin autenticación, afectando a la seguridad del dispositivo y la infraestructura.

cve-2026-86426 describe un bypass de autenticación crítico en LibreNMS que permite acceso no autorizado a la API y ejecución remota de código. Este fallo aprovecha la coerción de tipos en bases de datos SQL para saltarse las protecciones de token.

cve-2026-18922 describe una vulnerabilidad crítica en Red Hat 389 Directory Server que permite la elevación de privilegios al reutilizar identidades SASL desactualizadas, permitiendo a un atacante obtener autoridad sin credenciales válidas.

cve-2026-7861 afecta a Next4Biz Information Technologies Inc CSM permitiendo ejecución remota de código. Esta vulnerabilidad es crítica y tiene explotación activa confirmada.

cve-2026-86478 afecta a YouTrack de JetBrains, permitiendo secuestro de cuentas sin autenticación mediante correos autoafirmados. Esta vulnerabilidad crítica destaca por su impacto en la seguridad de gestión de proyectos y soporte. Es esencial considerar medidas de mitigación para evitar accesos no autorizados.

cve-2026-86480 permite a un atacante no autenticado registrar un servicio confiable y obtener privilegios de superusuario en JetBrains Hub. La vulnerabilidad es crítica, con un alto impacto en la seguridad del sistema y explotación confirmada.

cve-2026-75650 afecta a Adobe Commerce permitiendo la ejecución remota de código debido a una falla en el motor de plantillas. La vulnerabilidad es crítica y explotable sin interacción del usuario.

cve-2026-86543 describe una vulnerabilidad crítica en knowns que permite acceso sin autenticación a su API de gestión, facilitando la exposición pública de servicios internos. Esta falla permite a atacantes provisionar túneles y controlar la interfaz de administración sin contraseña, comprometiendo la seguridad total del sistema.

cve-2026-44756 es una vulnerabilidad crítica en la librería de procesamiento del protocolo Extended Passport de SAP que permite la ejecución de código arbitrario o denegación de servicio mediante peticiones malformadas. Su impacto afecta a la confidencialidad, integridad y disponibilidad del sistema. La explotación activa de esta falla está confirmada.

cve-2026-58240 afecta a SAP NetWeaver Message Server con una vulnerabilidad crítica de autenticación que permite registrar componentes no autorizados y comprometer la seguridad del sistema.

cve-2026-66768 afecta a SAP GUI for Java permitiendo la ejecución remota de código mediante manipulación del sistema backend conectado. La vulnerabilidad tiene un impacto crítico en la seguridad del...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:36</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 07-09-2026]]>
                </title>
                <pubDate>Mon, 07 Sep 2026 04:02:35 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2599854</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-07-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda vulnerabilidades en routers MikroTik explotadas mediante SSH sin autenticación y la recomendación de actualizar sistemas. Se explica la persistencia de malware REVSTEALER en Windows que desactiva defensas y mina criptomonedas. También se destaca la creciente amenaza sobre sistemas de sincronización en infraestructuras críticas y el uso de técnicas avanzadas de phishing con caracteres invisibles para evadir filtros de seguridad.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda vulnerabilidades en routers MikroTik explotadas mediante SSH sin autenticación y la recomendación de actualizar sistemas. Se explica la persistencia de malware REVSTEALER en Windows que desactiva defensas y mina criptomonedas. También se destaca la creciente amenaza sobre sistemas de sincronización en infraestructuras críticas y el uso de técnicas avanzadas de phishing con caracteres invisibles para evadir filtros de seguridad.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 07-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda vulnerabilidades en routers MikroTik explotadas mediante SSH sin autenticación y la recomendación de actualizar sistemas. Se explica la persistencia de malware REVSTEALER en Windows que desactiva defensas y mina criptomonedas. También se destaca la creciente amenaza sobre sistemas de sincronización en infraestructuras críticas y el uso de técnicas avanzadas de phishing con caracteres invisibles para evadir filtros de seguridad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2599854/c1e-r9n9vco5xvwsnxn7g-479jr6orsjg3-igzt5r.mp3" length="2753559"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda vulnerabilidades en routers MikroTik explotadas mediante SSH sin autenticación y la recomendación de actualizar sistemas. Se explica la persistencia de malware REVSTEALER en Windows que desactiva defensas y mina criptomonedas. También se destaca la creciente amenaza sobre sistemas de sincronización en infraestructuras críticas y el uso de técnicas avanzadas de phishing con caracteres invisibles para evadir filtros de seguridad.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:55</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 07-09-2026]]>
                </title>
                <pubDate>Mon, 07 Sep 2026 03:32:06 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2599829</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-07-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-67277 describe una vulnerabilidad grave en el sistema operativo MikroTik RouterOS que permite el acceso no autorizado a funciones críticas. Esta falla afecta directamente a la seguridad del enrutador, con explotación confirmada en curso.

cve-2025-60698 afecta a routers D-Link DIR-882 permitiendo la ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad se encuentra actualmente en explotación activa, representando un alto riesgo para la seguridad de los dispositivos afectados.

cve-2026-86259 afecta a OpenMAIC y permite la omisión de validación SSRF en entornos no productivos, exponiendo credenciales y metadatos en la nube. Esta vulnerabilidad crítica con explotación activa representa un riesgo grave para la seguridad de los sistemas afectados.

cve-2026-16876 afecta a los sistemas de comunicación empresarial Series UNIVERGE IX-R IX-V de NEC, permitiendo la ejecución remota de comandos sin autenticación mediante manipulación de la interfaz web. Esta vulnerabilidad es crítica con alta severidad, representando un riesgo significativo para la seguridad de la red.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-67277 describe una vulnerabilidad grave en el sistema operativo MikroTik RouterOS que permite el acceso no autorizado a funciones críticas. Esta falla afecta directamente a la seguridad del enrutador, con explotación confirmada en curso.

cve-2025-60698 afecta a routers D-Link DIR-882 permitiendo la ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad se encuentra actualmente en explotación activa, representando un alto riesgo para la seguridad de los dispositivos afectados.

cve-2026-86259 afecta a OpenMAIC y permite la omisión de validación SSRF en entornos no productivos, exponiendo credenciales y metadatos en la nube. Esta vulnerabilidad crítica con explotación activa representa un riesgo grave para la seguridad de los sistemas afectados.

cve-2026-16876 afecta a los sistemas de comunicación empresarial Series UNIVERGE IX-R IX-V de NEC, permitiendo la ejecución remota de comandos sin autenticación mediante manipulación de la interfaz web. Esta vulnerabilidad es crítica con alta severidad, representando un riesgo significativo para la seguridad de la red.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 07-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-67277 describe una vulnerabilidad grave en el sistema operativo MikroTik RouterOS que permite el acceso no autorizado a funciones críticas. Esta falla afecta directamente a la seguridad del enrutador, con explotación confirmada en curso.

cve-2025-60698 afecta a routers D-Link DIR-882 permitiendo la ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad se encuentra actualmente en explotación activa, representando un alto riesgo para la seguridad de los dispositivos afectados.

cve-2026-86259 afecta a OpenMAIC y permite la omisión de validación SSRF en entornos no productivos, exponiendo credenciales y metadatos en la nube. Esta vulnerabilidad crítica con explotación activa representa un riesgo grave para la seguridad de los sistemas afectados.

cve-2026-16876 afecta a los sistemas de comunicación empresarial Series UNIVERGE IX-R IX-V de NEC, permitiendo la ejecución remota de comandos sin autenticación mediante manipulación de la interfaz web. Esta vulnerabilidad es crítica con alta severidad, representando un riesgo significativo para la seguridad de la red.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2599829/c1e-ggvgoirkgj3h050wx-qdx603wvaxrn-fr9zxk.mp3" length="3581745"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-67277 describe una vulnerabilidad grave en el sistema operativo MikroTik RouterOS que permite el acceso no autorizado a funciones críticas. Esta falla afecta directamente a la seguridad del enrutador, con explotación confirmada en curso.

cve-2025-60698 afecta a routers D-Link DIR-882 permitiendo la ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad se encuentra actualmente en explotación activa, representando un alto riesgo para la seguridad de los dispositivos afectados.

cve-2026-86259 afecta a OpenMAIC y permite la omisión de validación SSRF en entornos no productivos, exponiendo credenciales y metadatos en la nube. Esta vulnerabilidad crítica con explotación activa representa un riesgo grave para la seguridad de los sistemas afectados.

cve-2026-16876 afecta a los sistemas de comunicación empresarial Series UNIVERGE IX-R IX-V de NEC, permitiendo la ejecución remota de comandos sin autenticación mediante manipulación de la interfaz web. Esta vulnerabilidad es crítica con alta severidad, representando un riesgo significativo para la seguridad de la red.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:02:30</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 06-09-2026]]>
                </title>
                <pubDate>Sun, 06 Sep 2026 04:02:51 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2598809</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-06-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre vulnerabilidades críticas en Magento, TeamCity, VMware y PaperCut, además de operaciones de ransomware Anubis y una campaña masiva con cargas maliciosas en sitios web. También aborda incidentes con agentes autónomos de IA que afectan wikis y discute brechas en Elementor Pro y Google Chrome. Se destacan riesgos de explotación y recomendaciones para mitigar daños.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre vulnerabilidades críticas en Magento, TeamCity, VMware y PaperCut, además de operaciones de ransomware Anubis y una campaña masiva con cargas maliciosas en sitios web. También aborda incidentes con agentes autónomos de IA que afectan wikis y discute brechas en Elementor Pro y Google Chrome. Se destacan riesgos de explotación y recomendaciones para mitigar daños.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 06-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre vulnerabilidades críticas en Magento, TeamCity, VMware y PaperCut, además de operaciones de ransomware Anubis y una campaña masiva con cargas maliciosas en sitios web. También aborda incidentes con agentes autónomos de IA que afectan wikis y discute brechas en Elementor Pro y Google Chrome. Se destacan riesgos de explotación y recomendaciones para mitigar daños.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2598809/c1e-40r0zs8zpzob9098m-dmdp28jzarkw-eszco7.mp3" length="4735312"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre vulnerabilidades críticas en Magento, TeamCity, VMware y PaperCut, además de operaciones de ransomware Anubis y una campaña masiva con cargas maliciosas en sitios web. También aborda incidentes con agentes autónomos de IA que afectan wikis y discute brechas en Elementor Pro y Google Chrome. Se destacan riesgos de explotación y recomendaciones para mitigar daños.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:03:18</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 06-09-2026]]>
                </title>
                <pubDate>Sun, 06 Sep 2026 03:35:34 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2598793</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-06-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-13447 expone una grave vulnerabilidad en el plugin Mstore Api para WordPress, permitiendo a atacantes evadir la autenticación mediante JWT falsificados. La falta de comprobación de la firma hace posible el acceso no autorizado a cuentas y la creación arbitraria de usuarios.

cve-2026-83627 afecta a un plugin de caché en WordPress permitiendo ejecución remota de código sin autenticación previa bajo ciertas configuraciones. La vulnerabilidad aprovecha un fallo en el manejo del archivo de registro donde se inyecta código PHP malicioso a través de cookies no sanitizadas. Estas condiciones precisas para la explotación limitan su alcance pero no reducen su gravedad crítica.

cve-2024-11080 afecta a ComboBlocks The Post Grid and Gutenberg Blocks en WordPress, permitiendo ejecución remota de código por inyección de hooks sin autenticación y con explotación activa confirmada.

cve-2026-86117 describe una vulnerabilidad crítica en Coolify que permite la omisión de autenticación mediante manipulación del proceso OAuth. Este fallo puede ser explotado para acceder a cuentas sin credenciales ni factores adicionales de seguridad.

cve-2026-86119 expone un fallo crítico en Webstudio que permite ataques remotos para acceder a metadatos y servicios internos. Esta vulnerabilidad destaca por su severidad y explotación activa conocida. Se debe priorizar su mitigación inmediata para evitar compromisos en la infraestructura.

cve-2026-86121 permite a atacantes ejecutar comandos y acceder sin autenticación a archivos y shells en CUA computer-server. Esta vulnerabilidad es crítica por su impacto en la seguridad del sistema y la ejecución remota de código. Representa un riesgo grave en entornos donde se emplea este servidor de contenedores.

cve-2026-86123 afecta a SQL Chat permitiendo ejecución remota de código sin autenticación mediante puntos API vulnerables. Esta falla crítica posibilita control total sobre las bases de datos y el servidor comprometido.

cve-2026-86124 afecta a HKUDS AutoAgent y permite ejecución remota de código sin autenticación con privilegios de root. La vulnerabilidad compromete el sistema y permite acceso a directorios del anfitrión. Se confirma explotación activa de esta falla crítica.

cve-2026-10196 afecta al plugin Mail Mint para WordPress, permitiendo la ejecución remota de código mediante inyección de objetos PHP. La vulnerabilidad es crítica y facilita ataques sin necesidad de autenticación.

cve-2026-86184 presenta un bypass de autenticación crítico en Lara Dashboard que permite a atacantes no autorizados acceder y controlar sistemas. Esta vulnerabilidad permite la ejecución remota de código y el acceso completo a la gestión de usuarios y datos. La confirmación de explotación activa resalta la gravedad del fallo.

cve-2026-86189 afecta a AVideo permitiendo la escritura de archivos arbitrarios con explotación activa confirmada. Esta vulnerabilidad crítica permite la ejecución remota de código y compromete la seguridad de la aplicación.

cve-2026-86190 expone controles de acceso permitiendo a atacantes no autenticados obtener información confidencial y secuestrar sesiones en WWBN AVideo. Esta vulnerabilidad crítica afecta la privacidad y seguridad de usuarios y administradores del sistema.

cve-2026-67276 describe una vulnerabilidad crítica en Mikrotik RouterOS que permite acceso remoto sin autenticación correcta. La falla reside en la comprobación incompleta de claves RSA en SSH, facilitando la suplantación y control del dispositivo.

cve-2026-86060 describe una vulnerabilidad crítica en Mikrotik RouterOS que permite la elevación de privilegios a través del acceso SSH sin autenticación. Este fallo en el manejo de nombres de usuario puede alterar la política de confianza del sistema, facilitando el control del dispositivo.

cve-2026-86148 es una vulnerabilidad crítica en routers Tenda que permite ejecución remota de código mediante inyección de comandos. Esta falla puede comprometer completamente la integridad...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-13447 expone una grave vulnerabilidad en el plugin Mstore Api para WordPress, permitiendo a atacantes evadir la autenticación mediante JWT falsificados. La falta de comprobación de la firma hace posible el acceso no autorizado a cuentas y la creación arbitraria de usuarios.

cve-2026-83627 afecta a un plugin de caché en WordPress permitiendo ejecución remota de código sin autenticación previa bajo ciertas configuraciones. La vulnerabilidad aprovecha un fallo en el manejo del archivo de registro donde se inyecta código PHP malicioso a través de cookies no sanitizadas. Estas condiciones precisas para la explotación limitan su alcance pero no reducen su gravedad crítica.

cve-2024-11080 afecta a ComboBlocks The Post Grid and Gutenberg Blocks en WordPress, permitiendo ejecución remota de código por inyección de hooks sin autenticación y con explotación activa confirmada.

cve-2026-86117 describe una vulnerabilidad crítica en Coolify que permite la omisión de autenticación mediante manipulación del proceso OAuth. Este fallo puede ser explotado para acceder a cuentas sin credenciales ni factores adicionales de seguridad.

cve-2026-86119 expone un fallo crítico en Webstudio que permite ataques remotos para acceder a metadatos y servicios internos. Esta vulnerabilidad destaca por su severidad y explotación activa conocida. Se debe priorizar su mitigación inmediata para evitar compromisos en la infraestructura.

cve-2026-86121 permite a atacantes ejecutar comandos y acceder sin autenticación a archivos y shells en CUA computer-server. Esta vulnerabilidad es crítica por su impacto en la seguridad del sistema y la ejecución remota de código. Representa un riesgo grave en entornos donde se emplea este servidor de contenedores.

cve-2026-86123 afecta a SQL Chat permitiendo ejecución remota de código sin autenticación mediante puntos API vulnerables. Esta falla crítica posibilita control total sobre las bases de datos y el servidor comprometido.

cve-2026-86124 afecta a HKUDS AutoAgent y permite ejecución remota de código sin autenticación con privilegios de root. La vulnerabilidad compromete el sistema y permite acceso a directorios del anfitrión. Se confirma explotación activa de esta falla crítica.

cve-2026-10196 afecta al plugin Mail Mint para WordPress, permitiendo la ejecución remota de código mediante inyección de objetos PHP. La vulnerabilidad es crítica y facilita ataques sin necesidad de autenticación.

cve-2026-86184 presenta un bypass de autenticación crítico en Lara Dashboard que permite a atacantes no autorizados acceder y controlar sistemas. Esta vulnerabilidad permite la ejecución remota de código y el acceso completo a la gestión de usuarios y datos. La confirmación de explotación activa resalta la gravedad del fallo.

cve-2026-86189 afecta a AVideo permitiendo la escritura de archivos arbitrarios con explotación activa confirmada. Esta vulnerabilidad crítica permite la ejecución remota de código y compromete la seguridad de la aplicación.

cve-2026-86190 expone controles de acceso permitiendo a atacantes no autenticados obtener información confidencial y secuestrar sesiones en WWBN AVideo. Esta vulnerabilidad crítica afecta la privacidad y seguridad de usuarios y administradores del sistema.

cve-2026-67276 describe una vulnerabilidad crítica en Mikrotik RouterOS que permite acceso remoto sin autenticación correcta. La falla reside en la comprobación incompleta de claves RSA en SSH, facilitando la suplantación y control del dispositivo.

cve-2026-86060 describe una vulnerabilidad crítica en Mikrotik RouterOS que permite la elevación de privilegios a través del acceso SSH sin autenticación. Este fallo en el manejo de nombres de usuario puede alterar la política de confianza del sistema, facilitando el control del dispositivo.

cve-2026-86148 es una vulnerabilidad crítica en routers Tenda que permite ejecución remota de código mediante inyección de comandos. Esta falla puede comprometer completamente la integridad...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 06-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-13447 expone una grave vulnerabilidad en el plugin Mstore Api para WordPress, permitiendo a atacantes evadir la autenticación mediante JWT falsificados. La falta de comprobación de la firma hace posible el acceso no autorizado a cuentas y la creación arbitraria de usuarios.

cve-2026-83627 afecta a un plugin de caché en WordPress permitiendo ejecución remota de código sin autenticación previa bajo ciertas configuraciones. La vulnerabilidad aprovecha un fallo en el manejo del archivo de registro donde se inyecta código PHP malicioso a través de cookies no sanitizadas. Estas condiciones precisas para la explotación limitan su alcance pero no reducen su gravedad crítica.

cve-2024-11080 afecta a ComboBlocks The Post Grid and Gutenberg Blocks en WordPress, permitiendo ejecución remota de código por inyección de hooks sin autenticación y con explotación activa confirmada.

cve-2026-86117 describe una vulnerabilidad crítica en Coolify que permite la omisión de autenticación mediante manipulación del proceso OAuth. Este fallo puede ser explotado para acceder a cuentas sin credenciales ni factores adicionales de seguridad.

cve-2026-86119 expone un fallo crítico en Webstudio que permite ataques remotos para acceder a metadatos y servicios internos. Esta vulnerabilidad destaca por su severidad y explotación activa conocida. Se debe priorizar su mitigación inmediata para evitar compromisos en la infraestructura.

cve-2026-86121 permite a atacantes ejecutar comandos y acceder sin autenticación a archivos y shells en CUA computer-server. Esta vulnerabilidad es crítica por su impacto en la seguridad del sistema y la ejecución remota de código. Representa un riesgo grave en entornos donde se emplea este servidor de contenedores.

cve-2026-86123 afecta a SQL Chat permitiendo ejecución remota de código sin autenticación mediante puntos API vulnerables. Esta falla crítica posibilita control total sobre las bases de datos y el servidor comprometido.

cve-2026-86124 afecta a HKUDS AutoAgent y permite ejecución remota de código sin autenticación con privilegios de root. La vulnerabilidad compromete el sistema y permite acceso a directorios del anfitrión. Se confirma explotación activa de esta falla crítica.

cve-2026-10196 afecta al plugin Mail Mint para WordPress, permitiendo la ejecución remota de código mediante inyección de objetos PHP. La vulnerabilidad es crítica y facilita ataques sin necesidad de autenticación.

cve-2026-86184 presenta un bypass de autenticación crítico en Lara Dashboard que permite a atacantes no autorizados acceder y controlar sistemas. Esta vulnerabilidad permite la ejecución remota de código y el acceso completo a la gestión de usuarios y datos. La confirmación de explotación activa resalta la gravedad del fallo.

cve-2026-86189 afecta a AVideo permitiendo la escritura de archivos arbitrarios con explotación activa confirmada. Esta vulnerabilidad crítica permite la ejecución remota de código y compromete la seguridad de la aplicación.

cve-2026-86190 expone controles de acceso permitiendo a atacantes no autenticados obtener información confidencial y secuestrar sesiones en WWBN AVideo. Esta vulnerabilidad crítica afecta la privacidad y seguridad de usuarios y administradores del sistema.

cve-2026-67276 describe una vulnerabilidad crítica en Mikrotik RouterOS que permite acceso remoto sin autenticación correcta. La falla reside en la comprobación incompleta de claves RSA en SSH, facilitando la suplantación y control del dispositivo.

cve-2026-86060 describe una vulnerabilidad crítica en Mikrotik RouterOS que permite la elevación de privilegios a través del acceso SSH sin autenticación. Este fallo en el manejo de nombres de usuario puede alterar la política de confianza del sistema, facilitando el control del dispositivo.

cve-2026-86148 es una vulnerabilidad crítica en routers Tenda que permite ejecución remota de código mediante inyección de comandos. Esta falla puede comprometer completamente la integridad y el control del dispositivo afectado.

cve-2026-86149 afecta a dispositivos Tenda CP3 con inyección remota de comandos. Esta vulnerabilidad crítica permite la ejecución de código arbitrario. Su explotación puede comprometer completamente el dispositivo víctima.

cve-2026-86151 afecta a routers Tenda CP3 permitiendo la ejecución remota de comandos. Esta vulnerabilidad crítica permite a atacantes tomar control del dispositivo a través de la gestión de red maliciosa.

cve-2026-86152 describe una ejecución remota de comandos en routers Tenda CP3 mediante una función vulnerable en la gestión WiFi automática. Esta vulnerabilidad permite a un atacante tomar control del dispositivo a nivel del sistema operativo.

cve-2026-86153 permite la explotación remota en routers Tenda CP3 debido a una gestión incorrecta de privilegios. La vulnerabilidad es crítica y puede comprometer por completo la seguridad del dispositivo.

cve-2026-16310 permite a atacantes no autenticados tomar control de cuentas administrativas en WordPress mediante un fallo en la validación de parámetros en el plugin MemberDash.

cve-2026-75816 afecta a un plugin de WordPress facilitando el control de cuentas por bypass de autenticación. Esta vulnerabilidad crítica permite a atacantes no autenticados secuestrar cuentas de administrador modificando correos y usando el flujo de recuperación.

cve-2026-86218 permite ejecución remota de código sin autenticación en N-central de N-Able. Esta vulnerabilidad crítica permite control total del sistema por parte de atacantes remotos.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2598793/c1e-n737ghz0k09fo0oqd-v60o4jj7ip94-0bhhzn.mp3" length="16646522"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-13447 expone una grave vulnerabilidad en el plugin Mstore Api para WordPress, permitiendo a atacantes evadir la autenticación mediante JWT falsificados. La falta de comprobación de la firma hace posible el acceso no autorizado a cuentas y la creación arbitraria de usuarios.

cve-2026-83627 afecta a un plugin de caché en WordPress permitiendo ejecución remota de código sin autenticación previa bajo ciertas configuraciones. La vulnerabilidad aprovecha un fallo en el manejo del archivo de registro donde se inyecta código PHP malicioso a través de cookies no sanitizadas. Estas condiciones precisas para la explotación limitan su alcance pero no reducen su gravedad crítica.

cve-2024-11080 afecta a ComboBlocks The Post Grid and Gutenberg Blocks en WordPress, permitiendo ejecución remota de código por inyección de hooks sin autenticación y con explotación activa confirmada.

cve-2026-86117 describe una vulnerabilidad crítica en Coolify que permite la omisión de autenticación mediante manipulación del proceso OAuth. Este fallo puede ser explotado para acceder a cuentas sin credenciales ni factores adicionales de seguridad.

cve-2026-86119 expone un fallo crítico en Webstudio que permite ataques remotos para acceder a metadatos y servicios internos. Esta vulnerabilidad destaca por su severidad y explotación activa conocida. Se debe priorizar su mitigación inmediata para evitar compromisos en la infraestructura.

cve-2026-86121 permite a atacantes ejecutar comandos y acceder sin autenticación a archivos y shells en CUA computer-server. Esta vulnerabilidad es crítica por su impacto en la seguridad del sistema y la ejecución remota de código. Representa un riesgo grave en entornos donde se emplea este servidor de contenedores.

cve-2026-86123 afecta a SQL Chat permitiendo ejecución remota de código sin autenticación mediante puntos API vulnerables. Esta falla crítica posibilita control total sobre las bases de datos y el servidor comprometido.

cve-2026-86124 afecta a HKUDS AutoAgent y permite ejecución remota de código sin autenticación con privilegios de root. La vulnerabilidad compromete el sistema y permite acceso a directorios del anfitrión. Se confirma explotación activa de esta falla crítica.

cve-2026-10196 afecta al plugin Mail Mint para WordPress, permitiendo la ejecución remota de código mediante inyección de objetos PHP. La vulnerabilidad es crítica y facilita ataques sin necesidad de autenticación.

cve-2026-86184 presenta un bypass de autenticación crítico en Lara Dashboard que permite a atacantes no autorizados acceder y controlar sistemas. Esta vulnerabilidad permite la ejecución remota de código y el acceso completo a la gestión de usuarios y datos. La confirmación de explotación activa resalta la gravedad del fallo.

cve-2026-86189 afecta a AVideo permitiendo la escritura de archivos arbitrarios con explotación activa confirmada. Esta vulnerabilidad crítica permite la ejecución remota de código y compromete la seguridad de la aplicación.

cve-2026-86190 expone controles de acceso permitiendo a atacantes no autenticados obtener información confidencial y secuestrar sesiones en WWBN AVideo. Esta vulnerabilidad crítica afecta la privacidad y seguridad de usuarios y administradores del sistema.

cve-2026-67276 describe una vulnerabilidad crítica en Mikrotik RouterOS que permite acceso remoto sin autenticación correcta. La falla reside en la comprobación incompleta de claves RSA en SSH, facilitando la suplantación y control del dispositivo.

cve-2026-86060 describe una vulnerabilidad crítica en Mikrotik RouterOS que permite la elevación de privilegios a través del acceso SSH sin autenticación. Este fallo en el manejo de nombres de usuario puede alterar la política de confianza del sistema, facilitando el control del dispositivo.

cve-2026-86148 es una vulnerabilidad crítica en routers Tenda que permite ejecución remota de código mediante inyección de comandos. Esta falla puede comprometer completamente la integridad...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:11:34</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 05-09-2026]]>
                </title>
                <pubDate>Sat, 05 Sep 2026 04:07:01 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2597756</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-05-09-2026</link>
                                <description>
                                            <![CDATA[Se abordan actualizaciones y vulnerabilidades críticas en PostgreSQL, Chrome, CrowdStrike y otros, así como brechas masivas en datos personales y licencias de conducir. También se informa sobre avances en inteligencia artificial con riesgos y oportunidades en ciberseguridad, la proliferación de técnicas de phishing avanzadas y la evolución de amenazas con IA. El episodio destaca la importancia de aplicar parches, reforzar defensas y monitorear el impacto de agentes automatizados y modelos de IA en la seguridad informática.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Se abordan actualizaciones y vulnerabilidades críticas en PostgreSQL, Chrome, CrowdStrike y otros, así como brechas masivas en datos personales y licencias de conducir. También se informa sobre avances en inteligencia artificial con riesgos y oportunidades en ciberseguridad, la proliferación de técnicas de phishing avanzadas y la evolución de amenazas con IA. El episodio destaca la importancia de aplicar parches, reforzar defensas y monitorear el impacto de agentes automatizados y modelos de IA en la seguridad informática.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 05-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Se abordan actualizaciones y vulnerabilidades críticas en PostgreSQL, Chrome, CrowdStrike y otros, así como brechas masivas en datos personales y licencias de conducir. También se informa sobre avances en inteligencia artificial con riesgos y oportunidades en ciberseguridad, la proliferación de técnicas de phishing avanzadas y la evolución de amenazas con IA. El episodio destaca la importancia de aplicar parches, reforzar defensas y monitorear el impacto de agentes automatizados y modelos de IA en la seguridad informática.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2597756/c1e-9z1z7b278kxs0k0wo-25ow18rpa00n-r2wp8e.mp3" length="15474146"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Se abordan actualizaciones y vulnerabilidades críticas en PostgreSQL, Chrome, CrowdStrike y otros, así como brechas masivas en datos personales y licencias de conducir. También se informa sobre avances en inteligencia artificial con riesgos y oportunidades en ciberseguridad, la proliferación de técnicas de phishing avanzadas y la evolución de amenazas con IA. El episodio destaca la importancia de aplicar parches, reforzar defensas y monitorear el impacto de agentes automatizados y modelos de IA en la seguridad informática.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:45</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 05-09-2026]]>
                </title>
                <pubDate>Sat, 05 Sep 2026 03:41:31 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2597734</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-05-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-85046 afecta a Google Chrome permitiendo la ejecución remota de código y denegación de servicio mediante una confusión de tipos. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-63219 es una vulnerabilidad crítica de autorización ausente en un producto aún sin confirmar, que permite realizar acciones sin permisos adecuados y está siendo explotada activamente.

cve-2026-11613 permite a atacantes ejecutar código arbitrario mediante inclusión local de archivos en el plugin Divi Ajax Filter para WordPress. Es una vulnerabilidad crítica que facilita la ejecución remota de código sin autenticación previa.

cve-2026-85504 afecta a FreeIPMI permitiendo desbordamiento de búfer en pila que puede causar ejecución remota de código. Esta vulnerabilidad es crítica con un alto impacto en la seguridad de sistemas que utilizan esta herramienta de gestión IPMI.

cve-2026-85506 afecta a la gestión de IPMI en sistemas Dell permitiendo ejecución remota de código. Es una vulnerabilidad crítica por desbordamiento de búfer en pila.

cve-2026-85507 Detalla una vulnerabilidad crítica de desbordamiento de búfer en FreeIPMI relacionada con comandos Dell. La falla puede ser explotada para ejecución remota de código o caída del sistema, afectando la gestión remota.

cve-2026-85508 afecta a FreeIPMI y permite ejecución remota de código debido a un desbordamiento de buffer en pila en la función de información del sistema Dell. Esta vulnerabilidad es crítica y está siendo explotada activamente comprometiendo sistemas de gestión IPMI.

cve-2026-85509 afecta a FreeIPMI y permite ejecución remota de código y denegación de servicio debido a un desbordamiento de búfer en pila causado por datos excesivos del BMC.

cve-2026-15354 corresponde a una vulnerabilidad crítica en el plugin ACPT Premium para WordPress que permite la escalada de privilegios por falta de autorización en envíos de formularios. Esta vulnerabilidad posibilita el control total de cuentas administrativas sin necesidad de autenticación previa.

cve-2026-62928 describe una vulnerabilidad crítica de inyección de comandos en XING CPTransMEX que permite ejecución remota con privilegios elevados sin autenticación. Esta falla representa un riesgo grave para la seguridad del dispositivo y la infraestructura donde esté desplegado.

cve-2026-69657 afecta a XING CPTrans-ME-X, permitiendo acceso no autorizado por uso de contraseña por defecto. Esta vulnerabilidad es crítica debido a su alta severidad y confirmación de explotación activa.

cve-2026-70403 describe una vulnerabilidad crítica en el dispositivo XING CPTrans ME X debido a una contraseña codificada que facilita el acceso no autorizado. Esto compromete la autenticación y la integridad del sistema, representando un riesgo grave para la seguridad.

cve-2026-85085 es una vulnerabilidad crítica que afecta a la aplicación móvil de Canva. Permite que un atacante controle la comunicación con la sesión del usuario a través de un WebView inseguro, comprometiendo la integridad y la confidencialidad del usuario.

cve-2026-82923 permite a atacantes no autenticados ejecutar código remoto en el plugin AI Website Builder para WordPress debido a fallos en la verificación de autorizaciones y protección nonce en sus APIs REST. Esto conlleva riesgo crítico para la integridad y disponibilidad del sitio afectado.

cve-2026-85184 presenta un bypass crítico en controles de acceso en Fastify Middie. Esta falla permite a atacantes remotos evadir autenticación y autorización en aplicaciones web. La actualización a versiones corregidas es esencial para mitigar el riesgo.

cve-2026-85595 afecta a Traefik y permite omitir la autenticación en rutas protegidas debido a un fallo en el manejo de usuarios desconocidos en digestAuth. Esta vulnerabilidad crítica compromete la protección de accesos sin requerir credenciales válidas.

cve-2026-85602 permite eludir la protección de reCAPTCHA v3 en el plugin Grav Form de GetGrav. Esta falla deriva de...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-85046 afecta a Google Chrome permitiendo la ejecución remota de código y denegación de servicio mediante una confusión de tipos. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-63219 es una vulnerabilidad crítica de autorización ausente en un producto aún sin confirmar, que permite realizar acciones sin permisos adecuados y está siendo explotada activamente.

cve-2026-11613 permite a atacantes ejecutar código arbitrario mediante inclusión local de archivos en el plugin Divi Ajax Filter para WordPress. Es una vulnerabilidad crítica que facilita la ejecución remota de código sin autenticación previa.

cve-2026-85504 afecta a FreeIPMI permitiendo desbordamiento de búfer en pila que puede causar ejecución remota de código. Esta vulnerabilidad es crítica con un alto impacto en la seguridad de sistemas que utilizan esta herramienta de gestión IPMI.

cve-2026-85506 afecta a la gestión de IPMI en sistemas Dell permitiendo ejecución remota de código. Es una vulnerabilidad crítica por desbordamiento de búfer en pila.

cve-2026-85507 Detalla una vulnerabilidad crítica de desbordamiento de búfer en FreeIPMI relacionada con comandos Dell. La falla puede ser explotada para ejecución remota de código o caída del sistema, afectando la gestión remota.

cve-2026-85508 afecta a FreeIPMI y permite ejecución remota de código debido a un desbordamiento de buffer en pila en la función de información del sistema Dell. Esta vulnerabilidad es crítica y está siendo explotada activamente comprometiendo sistemas de gestión IPMI.

cve-2026-85509 afecta a FreeIPMI y permite ejecución remota de código y denegación de servicio debido a un desbordamiento de búfer en pila causado por datos excesivos del BMC.

cve-2026-15354 corresponde a una vulnerabilidad crítica en el plugin ACPT Premium para WordPress que permite la escalada de privilegios por falta de autorización en envíos de formularios. Esta vulnerabilidad posibilita el control total de cuentas administrativas sin necesidad de autenticación previa.

cve-2026-62928 describe una vulnerabilidad crítica de inyección de comandos en XING CPTransMEX que permite ejecución remota con privilegios elevados sin autenticación. Esta falla representa un riesgo grave para la seguridad del dispositivo y la infraestructura donde esté desplegado.

cve-2026-69657 afecta a XING CPTrans-ME-X, permitiendo acceso no autorizado por uso de contraseña por defecto. Esta vulnerabilidad es crítica debido a su alta severidad y confirmación de explotación activa.

cve-2026-70403 describe una vulnerabilidad crítica en el dispositivo XING CPTrans ME X debido a una contraseña codificada que facilita el acceso no autorizado. Esto compromete la autenticación y la integridad del sistema, representando un riesgo grave para la seguridad.

cve-2026-85085 es una vulnerabilidad crítica que afecta a la aplicación móvil de Canva. Permite que un atacante controle la comunicación con la sesión del usuario a través de un WebView inseguro, comprometiendo la integridad y la confidencialidad del usuario.

cve-2026-82923 permite a atacantes no autenticados ejecutar código remoto en el plugin AI Website Builder para WordPress debido a fallos en la verificación de autorizaciones y protección nonce en sus APIs REST. Esto conlleva riesgo crítico para la integridad y disponibilidad del sitio afectado.

cve-2026-85184 presenta un bypass crítico en controles de acceso en Fastify Middie. Esta falla permite a atacantes remotos evadir autenticación y autorización en aplicaciones web. La actualización a versiones corregidas es esencial para mitigar el riesgo.

cve-2026-85595 afecta a Traefik y permite omitir la autenticación en rutas protegidas debido a un fallo en el manejo de usuarios desconocidos en digestAuth. Esta vulnerabilidad crítica compromete la protección de accesos sin requerir credenciales válidas.

cve-2026-85602 permite eludir la protección de reCAPTCHA v3 en el plugin Grav Form de GetGrav. Esta falla deriva de...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 05-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-85046 afecta a Google Chrome permitiendo la ejecución remota de código y denegación de servicio mediante una confusión de tipos. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-63219 es una vulnerabilidad crítica de autorización ausente en un producto aún sin confirmar, que permite realizar acciones sin permisos adecuados y está siendo explotada activamente.

cve-2026-11613 permite a atacantes ejecutar código arbitrario mediante inclusión local de archivos en el plugin Divi Ajax Filter para WordPress. Es una vulnerabilidad crítica que facilita la ejecución remota de código sin autenticación previa.

cve-2026-85504 afecta a FreeIPMI permitiendo desbordamiento de búfer en pila que puede causar ejecución remota de código. Esta vulnerabilidad es crítica con un alto impacto en la seguridad de sistemas que utilizan esta herramienta de gestión IPMI.

cve-2026-85506 afecta a la gestión de IPMI en sistemas Dell permitiendo ejecución remota de código. Es una vulnerabilidad crítica por desbordamiento de búfer en pila.

cve-2026-85507 Detalla una vulnerabilidad crítica de desbordamiento de búfer en FreeIPMI relacionada con comandos Dell. La falla puede ser explotada para ejecución remota de código o caída del sistema, afectando la gestión remota.

cve-2026-85508 afecta a FreeIPMI y permite ejecución remota de código debido a un desbordamiento de buffer en pila en la función de información del sistema Dell. Esta vulnerabilidad es crítica y está siendo explotada activamente comprometiendo sistemas de gestión IPMI.

cve-2026-85509 afecta a FreeIPMI y permite ejecución remota de código y denegación de servicio debido a un desbordamiento de búfer en pila causado por datos excesivos del BMC.

cve-2026-15354 corresponde a una vulnerabilidad crítica en el plugin ACPT Premium para WordPress que permite la escalada de privilegios por falta de autorización en envíos de formularios. Esta vulnerabilidad posibilita el control total de cuentas administrativas sin necesidad de autenticación previa.

cve-2026-62928 describe una vulnerabilidad crítica de inyección de comandos en XING CPTransMEX que permite ejecución remota con privilegios elevados sin autenticación. Esta falla representa un riesgo grave para la seguridad del dispositivo y la infraestructura donde esté desplegado.

cve-2026-69657 afecta a XING CPTrans-ME-X, permitiendo acceso no autorizado por uso de contraseña por defecto. Esta vulnerabilidad es crítica debido a su alta severidad y confirmación de explotación activa.

cve-2026-70403 describe una vulnerabilidad crítica en el dispositivo XING CPTrans ME X debido a una contraseña codificada que facilita el acceso no autorizado. Esto compromete la autenticación y la integridad del sistema, representando un riesgo grave para la seguridad.

cve-2026-85085 es una vulnerabilidad crítica que afecta a la aplicación móvil de Canva. Permite que un atacante controle la comunicación con la sesión del usuario a través de un WebView inseguro, comprometiendo la integridad y la confidencialidad del usuario.

cve-2026-82923 permite a atacantes no autenticados ejecutar código remoto en el plugin AI Website Builder para WordPress debido a fallos en la verificación de autorizaciones y protección nonce en sus APIs REST. Esto conlleva riesgo crítico para la integridad y disponibilidad del sitio afectado.

cve-2026-85184 presenta un bypass crítico en controles de acceso en Fastify Middie. Esta falla permite a atacantes remotos evadir autenticación y autorización en aplicaciones web. La actualización a versiones corregidas es esencial para mitigar el riesgo.

cve-2026-85595 afecta a Traefik y permite omitir la autenticación en rutas protegidas debido a un fallo en el manejo de usuarios desconocidos en digestAuth. Esta vulnerabilidad crítica compromete la protección de accesos sin requerir credenciales válidas.

cve-2026-85602 permite eludir la protección de reCAPTCHA v3 en el plugin Grav Form de GetGrav. Esta falla deriva de una validación incorrecta que acepta tokens v3 en campos de versión v2, provocando un bypass total en la defensa contra bots.

cve-2026-85614 afecta a OpenPanel y permite realizar solicitudes no autorizadas a servicios internos por falta de filtros en la URL. Esta vulnerabilidad crítica permite divulgar información sensible y comprometer sistemas internos.

cve-2026-85620 afecta a Postgres MCP Pro permitiendo la lectura arbitraria de archivos mediante bypass de restricciones. Esta vulnerabilidad crítica facilita la ejecución de funciones peligrosas en cláusulas FROM evitando los controles de seguridad.

cve-2026-85625 afecta a sift.js y permite la ejecución remota de código mediante la evaluación insegura de cadenas en la propiedad $where del prototipo del objeto, comprometiendo sistemas que utilizan esta librería para filtrado en JavaScript.

cve-2026-85660 afecta a un servidor de comandos en línea permitiendo la ejecución remota de comandos no autorizados mediante evasión de la lista de comandos permitidos. Esta vulnerabilidad es crítica y permite un control total del sistema comprometido.

cve-2026-85661 afecta al servidor excel-mcp-server permitiendo lectura y escritura arbitraria de archivos por falta de confinamiento de rutas. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del sistema.

cve-2026-85663 afecta a Aim Aim 3.29.1 y permite la ejecución remota y acceso no autorizado a datos sensibles. Esta vulnerabilidad crítica compromete la integridad y confidencialidad de los experimentos almacenados.

cve-2026-85667 describe una grave falla en xiaobei que permite la ejecución remota de código sin autenticación adecuada. Esta vulnerabilidad expone servidores a ataques internos y manipulación de datos en la comunicación con webhooks.

cve-2026-85672 describe una vulnerabilidad crítica de inyección de comandos que permite la ejecución remota de código en Zerox 1.1.20. Esta falla afecta a un software utilizado para procesamiento de documentos y puede ser explotada mediante URLs maliciosos que alteran extensiones de archivos temporales.

cve-2026-85688 describe una vulnerabilidad crítica en TEN Framework que permite la ejecución remota de código mediante la manipulación de archivos en la API de contenido de archivos. Esta falla se debe a la falta de autenticación para operaciones de lectura y escritura arbitraria.

cve-2026-85694 describe una vulnerabilidad crítica en LaVague que permite la ejecución remota de código mediante inyección indirecta de comandos Python en contenido web. Esta falla compromete completamente la seguridad al permitir ataques remotos sin control.

cve-2026-85695 describe una vulnerabilidad crítica en FastChat que permite la omisión de autenticación y ataques de petición forzada del servidor. Esta falla puede ser explotada para interceptar comunicaciones y acceder a redes internas de forma no autorizada.

cve-2026-85696 afecta a SadTalker permitiendo ejecución remota de comandos por inyección en el proceso de multiplexación de audio y vídeo. La vulnerabilidad supone un riesgo crítico debido a que permite el control total del sistema afectado.

cve-2026-18658 destaca por su severidad crítica en IBM Operational Decision Manager. Permite ejecución remota de código mediante inyección SQL sin necesidad de autenticación, lo que representa un riesgo grave para la seguridad. No se identifican otras vulnerabilidades críticas en este análisis.

cve-2026-19274 expone un fallo crítico en la gestión de permisos de Kubernetes por parte de IBM Instana Agent Operator, permitiendo ataques de secuestro o destrucción de accesos en clústeres compartidos.

cve-2026-44402 expone una vulnerabilidad crítica de ejecución remota de código en Voltronic Power SNMP Web Pro. Permite a atacantes ejecutar comandos como root sin necesidad de autenticarse, comprometiendo totalmente el dispositivo.

cve-2026-75160 describe una escalada de privilegios remota en el firmware X Serie Gateway de M B S Solutions. Esta vulnerabilidad crítica permite a un atacante obtener control total del dispositivo mediante endpoints específicos.

cve-2026-75431 afecta a PowerJob Server permitiendo la ejecución remota de código mediante clave predecible en autenticación JWT. Esta vulnerabilidad presenta un riesgo crítico y ha sido confirmada su explotación activa.

cve-2026-31020 afecta a DocsGPT con una vulnerabilidad crítica de ejecucion remota de codigo mediante inyeccion de plantilla. Esta falla permite a un atacante no autenticado tomar control completo del servidor con facil explotacion.

cve-2026-75430 afecta a PowerJob Worker permitiendo ejecución remota de código debido a la ausencia de autenticación en un punto de acceso HTTP. Esta falla crítica compromete gravemente la integridad y seguridad del sistema afectado.

cve-2026-9317 describe una vulnerabilidad crítica en Nango runner que permite ejecución remota de código sin autenticación. La falla se origina en un procedimiento expuesto del servidor tRPC accesible desde la red, comprometiendo gravemente la seguridad del sistema.

cve-2026-78327 afecta a SonicWall Network Security Manager con una vulnerabilidad crítica de ejecución remota de código mediante inyección de comandos del sistema operativo. Permite a atacantes con privilegios elevados ejecutar comandos arbitrarios en el servidor vulnerable.

cve-2026-78328 afecta al sistema SonicWall Network Security Manager, permitiendo la escalada de privilegios debido a una falla en la autorización. Esta vulnerabilidad es crítica y puede conceder acceso total al sistema.

cve-2026-81939 describe una vulnerabilidad crítica de Zip Slip en SonicWall Network Security Manager On-Prem que permite la ejecución de archivos fuera del directorio previsto mediante archivos comprimidos manipulados. La explotación de esta falla puede comprometer la integridad del sistema de seguridad de red afectado.

cve-2026-75925 expone una grave vulnerabilidad en IXON VPN Client que permite la ejecución remota de comandos con privilegios máximos. La falla reside en la gestión incorrecta de secuencias CRLF en archivos de configuración que pueden ser manipulados sin autenticación. Esto permite que atacante persista código malicioso y controle el sistema afectado.

cve-2026-52766 permite la eliminación no autorizada de páginas en YesWiki, afectando la integridad del contenido. Esta falla crítica posibilita ataques deprivación de servicio y pérdida de información. Es fundamental actualizar a la versión corregida para evitar explotaciones.

cve-2026-52777 afecta a YesWiki y permite la ejecución remota de código mediante inyección de objetos PHP en la deserialización. Es una vulnerabilidad crítica con explotación activa confirmada y requiere actualización inmediata.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2597734/c1e-0oxons7n400h10162-ndjq9v42bvq4-8trowm.mp3" length="29977748"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-85046 afecta a Google Chrome permitiendo la ejecución remota de código y denegación de servicio mediante una confusión de tipos. Esta vulnerabilidad es crítica y se encuentra en explotación activa.

cve-2026-63219 es una vulnerabilidad crítica de autorización ausente en un producto aún sin confirmar, que permite realizar acciones sin permisos adecuados y está siendo explotada activamente.

cve-2026-11613 permite a atacantes ejecutar código arbitrario mediante inclusión local de archivos en el plugin Divi Ajax Filter para WordPress. Es una vulnerabilidad crítica que facilita la ejecución remota de código sin autenticación previa.

cve-2026-85504 afecta a FreeIPMI permitiendo desbordamiento de búfer en pila que puede causar ejecución remota de código. Esta vulnerabilidad es crítica con un alto impacto en la seguridad de sistemas que utilizan esta herramienta de gestión IPMI.

cve-2026-85506 afecta a la gestión de IPMI en sistemas Dell permitiendo ejecución remota de código. Es una vulnerabilidad crítica por desbordamiento de búfer en pila.

cve-2026-85507 Detalla una vulnerabilidad crítica de desbordamiento de búfer en FreeIPMI relacionada con comandos Dell. La falla puede ser explotada para ejecución remota de código o caída del sistema, afectando la gestión remota.

cve-2026-85508 afecta a FreeIPMI y permite ejecución remota de código debido a un desbordamiento de buffer en pila en la función de información del sistema Dell. Esta vulnerabilidad es crítica y está siendo explotada activamente comprometiendo sistemas de gestión IPMI.

cve-2026-85509 afecta a FreeIPMI y permite ejecución remota de código y denegación de servicio debido a un desbordamiento de búfer en pila causado por datos excesivos del BMC.

cve-2026-15354 corresponde a una vulnerabilidad crítica en el plugin ACPT Premium para WordPress que permite la escalada de privilegios por falta de autorización en envíos de formularios. Esta vulnerabilidad posibilita el control total de cuentas administrativas sin necesidad de autenticación previa.

cve-2026-62928 describe una vulnerabilidad crítica de inyección de comandos en XING CPTransMEX que permite ejecución remota con privilegios elevados sin autenticación. Esta falla representa un riesgo grave para la seguridad del dispositivo y la infraestructura donde esté desplegado.

cve-2026-69657 afecta a XING CPTrans-ME-X, permitiendo acceso no autorizado por uso de contraseña por defecto. Esta vulnerabilidad es crítica debido a su alta severidad y confirmación de explotación activa.

cve-2026-70403 describe una vulnerabilidad crítica en el dispositivo XING CPTrans ME X debido a una contraseña codificada que facilita el acceso no autorizado. Esto compromete la autenticación y la integridad del sistema, representando un riesgo grave para la seguridad.

cve-2026-85085 es una vulnerabilidad crítica que afecta a la aplicación móvil de Canva. Permite que un atacante controle la comunicación con la sesión del usuario a través de un WebView inseguro, comprometiendo la integridad y la confidencialidad del usuario.

cve-2026-82923 permite a atacantes no autenticados ejecutar código remoto en el plugin AI Website Builder para WordPress debido a fallos en la verificación de autorizaciones y protección nonce en sus APIs REST. Esto conlleva riesgo crítico para la integridad y disponibilidad del sitio afectado.

cve-2026-85184 presenta un bypass crítico en controles de acceso en Fastify Middie. Esta falla permite a atacantes remotos evadir autenticación y autorización en aplicaciones web. La actualización a versiones corregidas es esencial para mitigar el riesgo.

cve-2026-85595 afecta a Traefik y permite omitir la autenticación en rutas protegidas debido a un fallo en el manejo de usuarios desconocidos en digestAuth. Esta vulnerabilidad crítica compromete la protección de accesos sin requerir credenciales válidas.

cve-2026-85602 permite eludir la protección de reCAPTCHA v3 en el plugin Grav Form de GetGrav. Esta falla deriva de...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:20:50</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 04-09-2026]]>
                </title>
                <pubDate>Fri, 04 Sep 2026 04:09:39 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2596532</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-04-09-2026</link>
                                <description>
                                            <![CDATA[Se resumen campañas de phishing, vulnerabilidades críticas en Cisco, Thomson Reuters y SonicWall, así como ataques mediante Pegasus y FalconFlank. Destacan brechas en infraestructuras críticas, multas por protección de datos y malware avanzado que afecta múltiples plataformas. Se reportan fallos en plugins de WordPress y alertas en Plex, junto a filtraciones masivas de datos personales y licencias. OpenAI lanza iniciativa de defensa cibernética con IA y múltiples vulnerabilidades en infraestructuras industriales son parcheadas. Se detallan técnicas de evasión de phishing y ataques con inteligencia artificial que impactan la seguridad global.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Se resumen campañas de phishing, vulnerabilidades críticas en Cisco, Thomson Reuters y SonicWall, así como ataques mediante Pegasus y FalconFlank. Destacan brechas en infraestructuras críticas, multas por protección de datos y malware avanzado que afecta múltiples plataformas. Se reportan fallos en plugins de WordPress y alertas en Plex, junto a filtraciones masivas de datos personales y licencias. OpenAI lanza iniciativa de defensa cibernética con IA y múltiples vulnerabilidades en infraestructuras industriales son parcheadas. Se detallan técnicas de evasión de phishing y ataques con inteligencia artificial que impactan la seguridad global.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 04-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Se resumen campañas de phishing, vulnerabilidades críticas en Cisco, Thomson Reuters y SonicWall, así como ataques mediante Pegasus y FalconFlank. Destacan brechas en infraestructuras críticas, multas por protección de datos y malware avanzado que afecta múltiples plataformas. Se reportan fallos en plugins de WordPress y alertas en Plex, junto a filtraciones masivas de datos personales y licencias. OpenAI lanza iniciativa de defensa cibernética con IA y múltiples vulnerabilidades en infraestructuras industriales son parcheadas. Se detallan técnicas de evasión de phishing y ataques con inteligencia artificial que impactan la seguridad global.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2596532/c1e-7gmgpivpp00b2925q-wwnq2mggt322-iqcvx6.mp3" length="18396935"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Se resumen campañas de phishing, vulnerabilidades críticas en Cisco, Thomson Reuters y SonicWall, así como ataques mediante Pegasus y FalconFlank. Destacan brechas en infraestructuras críticas, multas por protección de datos y malware avanzado que afecta múltiples plataformas. Se reportan fallos en plugins de WordPress y alertas en Plex, junto a filtraciones masivas de datos personales y licencias. OpenAI lanza iniciativa de defensa cibernética con IA y múltiples vulnerabilidades en infraestructuras industriales son parcheadas. Se detallan técnicas de evasión de phishing y ataques con inteligencia artificial que impactan la seguridad global.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:12:47</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 04-09-2026]]>
                </title>
                <pubDate>Fri, 04 Sep 2026 03:45:38 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2596517</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-04-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-69857 afecta a Microsoft Azure Cosmos DB con una vulnerabilidad crítica de suplantación de identidad. Permite a atacantes eludir controles de seguridad mediante la manipulación de tokens de acceso, con explotación activa confirmada.

cve-2026-70178 afecta Microsoft Fabric y permite una elevación de privilegios que otorga control total no autorizado. Esta vulnerabilidad presenta una grave amenaza por su explotación activa y debe ser atendida de inmediato.

cve-2026-70352 describe una elevación de privilegios crítica en Microsoft Azure AI Language. Esta falla permite a un atacante escalar privilegios dentro del servicio de IA en la nube. La explotación activa confirma el alto riesgo de esta vulnerabilidad.

cve-2026-80098 afecta a Microsoft Copilot Studio con una elevación de privilegios que permite ejecutar acciones con permisos elevados y está siendo explotada activamente.

cve-2026-83711 afecta a Microsoft Azure Active Directory B2 C permitiendo elevación de privilegios mediante explotación activa. Esta vulnerabilidad representa un riesgo alto para el control de acceso en la gestión de identidades.

cve-2026-19490 describe una brecha crítica en Google Cloud Console que permite la omisión de autenticación y acceso no autorizado mediante rutas alternas. Esta vulnerabilidad representa un riesgo grave para la seguridad de la plataforma en la nube.

cve-2024-4956 afecta a Sonatype Nexus Repository Manager con una vulnerabilidad de salto de directorio que permite acceso no autorizado a directorios protegidos. La explotación activa de esta falla representa un riesgo crítico para la seguridad de los entornos afectados.

cve-2026-76174 expone una vulnerabilidad crítica en Ocsreports Ocs Inventory NG que permite la ejecución de código remoto mediante la carga de archivos maliciosos con extensión PHP. Esta falla es resultado de una validación inadecuada del tipo de archivo durante la subida en el endpoint admin_info.

cve-2026-76178 describe una vulnerabilidad crítica de Cross-Site Scripting almacenado en OCS Inventory NG que permite la ejecución remota de código en sesiones administrativas. La explotación afecta a la gestión de plantillas de notificación y compromete la seguridad de usuarios con privilegios elevados.

cve-2026-78069 describe una vulnerabilidad crítica de ejecución remota en J2Store de J2Commerce debido a fallos en validación de controladores y ejecución de archivos. La falta de verificación de autorización permite atacar sistemas con permisos elevados comprometiendo la seguridad de la plataforma.

cve-2026-78080 afecta una extensión crítica de Joomla permitiendo inyección SQL sin autenticación. Esta vulnerabilidad permite ejecutar código remoto y acceder a datos sensibles sin permiso.

cve-2026-85154 afecta a WWBN AVideo permitiendo acceso completo a la cuenta del propietario mediante un token de autenticación que no expira ni se revoca. Esta vulnerabilidad crítica facilita la suplantación permanente del usuario con todos los privilegios, representando un riesgo grave para la seguridad del sistema.

cve-2026-82180 permite a un atacante suplantar la identidad del operador del sistema en Eclipse Arrowhead IoT Framework a través del protocolo MQTT. La vulnerabilidad se debe a la ausencia de validación de la firma y cadena de certificados en el proceso de autenticación. Esto concede acceso total de gestión sobre MQTT sin necesidad de credenciales legítimas.

cve-2026-85181 expone una vulnerabilidad crítica en Dianping CAT que permite la suplantación de sesiones administrativas. La falta de un mecanismo seguro en la verificación de cookies y la posibilidad de manipular cabeceras para evadir controles agravan el riesgo.

cve-2026-85183 describe una vulnerabilidad crítica en Avaiga Taipy que permite la modificación remota y no autorizada del estado de aplicaciones mediante WebSocket. La falta de control seguro en CORS y protección CSRF facilita este ataque.

cve-2026-85216 permite la suplantación de usuarios en MISP...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-69857 afecta a Microsoft Azure Cosmos DB con una vulnerabilidad crítica de suplantación de identidad. Permite a atacantes eludir controles de seguridad mediante la manipulación de tokens de acceso, con explotación activa confirmada.

cve-2026-70178 afecta Microsoft Fabric y permite una elevación de privilegios que otorga control total no autorizado. Esta vulnerabilidad presenta una grave amenaza por su explotación activa y debe ser atendida de inmediato.

cve-2026-70352 describe una elevación de privilegios crítica en Microsoft Azure AI Language. Esta falla permite a un atacante escalar privilegios dentro del servicio de IA en la nube. La explotación activa confirma el alto riesgo de esta vulnerabilidad.

cve-2026-80098 afecta a Microsoft Copilot Studio con una elevación de privilegios que permite ejecutar acciones con permisos elevados y está siendo explotada activamente.

cve-2026-83711 afecta a Microsoft Azure Active Directory B2 C permitiendo elevación de privilegios mediante explotación activa. Esta vulnerabilidad representa un riesgo alto para el control de acceso en la gestión de identidades.

cve-2026-19490 describe una brecha crítica en Google Cloud Console que permite la omisión de autenticación y acceso no autorizado mediante rutas alternas. Esta vulnerabilidad representa un riesgo grave para la seguridad de la plataforma en la nube.

cve-2024-4956 afecta a Sonatype Nexus Repository Manager con una vulnerabilidad de salto de directorio que permite acceso no autorizado a directorios protegidos. La explotación activa de esta falla representa un riesgo crítico para la seguridad de los entornos afectados.

cve-2026-76174 expone una vulnerabilidad crítica en Ocsreports Ocs Inventory NG que permite la ejecución de código remoto mediante la carga de archivos maliciosos con extensión PHP. Esta falla es resultado de una validación inadecuada del tipo de archivo durante la subida en el endpoint admin_info.

cve-2026-76178 describe una vulnerabilidad crítica de Cross-Site Scripting almacenado en OCS Inventory NG que permite la ejecución remota de código en sesiones administrativas. La explotación afecta a la gestión de plantillas de notificación y compromete la seguridad de usuarios con privilegios elevados.

cve-2026-78069 describe una vulnerabilidad crítica de ejecución remota en J2Store de J2Commerce debido a fallos en validación de controladores y ejecución de archivos. La falta de verificación de autorización permite atacar sistemas con permisos elevados comprometiendo la seguridad de la plataforma.

cve-2026-78080 afecta una extensión crítica de Joomla permitiendo inyección SQL sin autenticación. Esta vulnerabilidad permite ejecutar código remoto y acceder a datos sensibles sin permiso.

cve-2026-85154 afecta a WWBN AVideo permitiendo acceso completo a la cuenta del propietario mediante un token de autenticación que no expira ni se revoca. Esta vulnerabilidad crítica facilita la suplantación permanente del usuario con todos los privilegios, representando un riesgo grave para la seguridad del sistema.

cve-2026-82180 permite a un atacante suplantar la identidad del operador del sistema en Eclipse Arrowhead IoT Framework a través del protocolo MQTT. La vulnerabilidad se debe a la ausencia de validación de la firma y cadena de certificados en el proceso de autenticación. Esto concede acceso total de gestión sobre MQTT sin necesidad de credenciales legítimas.

cve-2026-85181 expone una vulnerabilidad crítica en Dianping CAT que permite la suplantación de sesiones administrativas. La falta de un mecanismo seguro en la verificación de cookies y la posibilidad de manipular cabeceras para evadir controles agravan el riesgo.

cve-2026-85183 describe una vulnerabilidad crítica en Avaiga Taipy que permite la modificación remota y no autorizada del estado de aplicaciones mediante WebSocket. La falta de control seguro en CORS y protección CSRF facilita este ataque.

cve-2026-85216 permite la suplantación de usuarios en MISP...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 04-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-69857 afecta a Microsoft Azure Cosmos DB con una vulnerabilidad crítica de suplantación de identidad. Permite a atacantes eludir controles de seguridad mediante la manipulación de tokens de acceso, con explotación activa confirmada.

cve-2026-70178 afecta Microsoft Fabric y permite una elevación de privilegios que otorga control total no autorizado. Esta vulnerabilidad presenta una grave amenaza por su explotación activa y debe ser atendida de inmediato.

cve-2026-70352 describe una elevación de privilegios crítica en Microsoft Azure AI Language. Esta falla permite a un atacante escalar privilegios dentro del servicio de IA en la nube. La explotación activa confirma el alto riesgo de esta vulnerabilidad.

cve-2026-80098 afecta a Microsoft Copilot Studio con una elevación de privilegios que permite ejecutar acciones con permisos elevados y está siendo explotada activamente.

cve-2026-83711 afecta a Microsoft Azure Active Directory B2 C permitiendo elevación de privilegios mediante explotación activa. Esta vulnerabilidad representa un riesgo alto para el control de acceso en la gestión de identidades.

cve-2026-19490 describe una brecha crítica en Google Cloud Console que permite la omisión de autenticación y acceso no autorizado mediante rutas alternas. Esta vulnerabilidad representa un riesgo grave para la seguridad de la plataforma en la nube.

cve-2024-4956 afecta a Sonatype Nexus Repository Manager con una vulnerabilidad de salto de directorio que permite acceso no autorizado a directorios protegidos. La explotación activa de esta falla representa un riesgo crítico para la seguridad de los entornos afectados.

cve-2026-76174 expone una vulnerabilidad crítica en Ocsreports Ocs Inventory NG que permite la ejecución de código remoto mediante la carga de archivos maliciosos con extensión PHP. Esta falla es resultado de una validación inadecuada del tipo de archivo durante la subida en el endpoint admin_info.

cve-2026-76178 describe una vulnerabilidad crítica de Cross-Site Scripting almacenado en OCS Inventory NG que permite la ejecución remota de código en sesiones administrativas. La explotación afecta a la gestión de plantillas de notificación y compromete la seguridad de usuarios con privilegios elevados.

cve-2026-78069 describe una vulnerabilidad crítica de ejecución remota en J2Store de J2Commerce debido a fallos en validación de controladores y ejecución de archivos. La falta de verificación de autorización permite atacar sistemas con permisos elevados comprometiendo la seguridad de la plataforma.

cve-2026-78080 afecta una extensión crítica de Joomla permitiendo inyección SQL sin autenticación. Esta vulnerabilidad permite ejecutar código remoto y acceder a datos sensibles sin permiso.

cve-2026-85154 afecta a WWBN AVideo permitiendo acceso completo a la cuenta del propietario mediante un token de autenticación que no expira ni se revoca. Esta vulnerabilidad crítica facilita la suplantación permanente del usuario con todos los privilegios, representando un riesgo grave para la seguridad del sistema.

cve-2026-82180 permite a un atacante suplantar la identidad del operador del sistema en Eclipse Arrowhead IoT Framework a través del protocolo MQTT. La vulnerabilidad se debe a la ausencia de validación de la firma y cadena de certificados en el proceso de autenticación. Esto concede acceso total de gestión sobre MQTT sin necesidad de credenciales legítimas.

cve-2026-85181 expone una vulnerabilidad crítica en Dianping CAT que permite la suplantación de sesiones administrativas. La falta de un mecanismo seguro en la verificación de cookies y la posibilidad de manipular cabeceras para evadir controles agravan el riesgo.

cve-2026-85183 describe una vulnerabilidad crítica en Avaiga Taipy que permite la modificación remota y no autorizada del estado de aplicaciones mediante WebSocket. La falta de control seguro en CORS y protección CSRF facilita este ataque.

cve-2026-85216 permite la suplantación de usuarios en MISP mediante bypass de autenticación por validación incorrecta de credenciales. La vulnerabilidad afecta tanto a la autenticación LDAP como LinOTP, permitiendo acceso sin contraseña válida y comprometiendo datos y privilegios. Se recomienda aplicar la actualización que corrige estos fallos de validación.

cve-2026-84238 permite a usuarios no autenticados ejecutar acciones restringidas en el plugin YITH Request a Quote for WooCommerce Premium. Esta falla de control de acceso pone en riesgo la integridad y confidencialidad de las solicitudes de presupuesto.

cve-2026-84753 afecta a un plugin de WordPress y permite ejecución remota de código mediante inyección de objetos PHP sin autenticación. Esta falla crítica pone en riesgo la integridad y control del servidor donde está instalado.

cve-2026-84768 muestra una vulnerabilidad crítica de inyección SQL sin autenticación en el plugin VikAppointments Services Booking Calendar para WordPress, afectando la seguridad de datos. Permite control total sobre consultas de base de datos con acceso remoto.

cve-2026-84813 afecta a GeoDirectory por una inyección SQL no autenticada que permite ejecución remota y acceso a datos. Es una vulnerabilidad crítica que requiere atención inmediata.

cve-2026-84814 afecta a un plugin de WordPress y permite la escalada de privilegios mediante fallos en permisos. Esta vulnerabilidad es crítica y está siendo explotada activamente.

cve-2026-84834 afecta al plugin WordPress JobSearch permitiendo ejecución remota de código a través de una inyección de objetos PHP no autenticada. Esta vulnerabilidad es crítica y su explotación activa ha sido confirmada. Se recomienda actualizar a la última versión del plugin para mitigar el riesgo.

cve-2026-58400 expone una vulnerabilidad crítica en GeoNetwork que permite la ejecución remota de código mediante formatos XSLT maliciosos. Esta falla compromete la seguridad del sistema y facilita el control total del servidor afectado.

cve-2026-82526 describe una grave vulnerabilidad de inyección SQL en SciPhi-AI R2R que permite la ejecución remota de comandos como superusuario. Esta vulnerabilidad compromete la seguridad completa del sistema mediante manipulación de parámetros sin validación.

cve-2026-85391 permite a atacantes sin autenticación acceder a cualquier cuenta en Peppermint mediante tokens falsificados. La vulnerabilidad es crítica y permite acceso completo a la plataforma.

cve-2026-85394 afecta a la librería python-jose permitiendo la falsificación de tokens HS256 debido a una validación incorrecta de claves asimétricas. Esta vulnerabilidad es crítica y permite evadir la verificación de seguridad en sistemas que usan esta librería.

cve-2026-85042 describe una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código debido a un error de uso tras liberar memoria en las herramientas de desarrollo. Esta falla puede ser explotada mediante una página HTML maliciosa para comprometer la seguridad del navegador.

cve-2026-85047 reporta una vulnerabilidad crítica en Google Chrome para iOS que permite ejecución remota de código fuera del entorno seguro. Impacta gravemente la seguridad del dispositivo al no validar correctamente las entradas en la plataforma de transacciones.

cve-2026-85050 afecta a Google Chrome permitiendo ejecución remota de código mediante una vulnerabilidad en WebGL. Esta falla crítica representa un alto riesgo de control total del sistema afectado.

cve-2026-85061 presenta una vulnerabilidad crítica en MapLibre GL JS que permite la ejecución remota de código mediante atributos HTML manipulados. Esta falla afecta la sanitización de atributos y podría ser aprovechada al renderizar contenido malicioso en el mapa.

cve-2026-62916 permite a atacantes no autorizados elevar privilegios en Microsoft Entra ID mediante un bypass de autenticación. Es una vulnerabilidad crítica que compromete la gestión de identidades en entornos en la nube.

cve-2026-85424 expone un sistema de mensajería a conexiones no autenticadas con control total. Se permite ejecución remota de comandos críticos sin verificación. Esta falla afecta al protocolo de core-moos de MOOS.

cve-2026-85425 afecta a MOOS-IvP iSay y permite ejecución remota de código mediante comandos no sanitizados. Esta vulnerabilidad es crítica y confirma explotación activa por parte de atacantes. Representa un riesgo grave para sistemas robotizados que utilicen esta plataforma.

cve-2026-85426 permite la ejecución remota de comandos en MOOS-IvP uMemWatch, afectando la integridad y control del sistema. Es una vulnerabilidad crítica de alta severidad con explotación activa confirmada.

cve-2026-85427 describe una vulnerabilidad crítica en MOOS pAntler que permite la ejecución remota de código sin autenticación, comprometiendo la integridad y seguridad del sistema. Esta falla se debe a la falta de validación en la entrada de archivos de misión maliciosos que son procesados de forma inseguros.

cve-2026-85428 describe una vulnerabilidad crítica que permite a atacantes evitar la autenticación y modificar variables en MOOS core-moos. Esta falla compromete la integridad y el control del sistema, con explotación activa confirmada.

cve-2026-85433 afecta a MOOS essential-moos pShare con una vulnerabilidad crítica de autorización que permite controlar el tráfico de red. Exploit confirmado permite reconfigurar rutas y duplicar tráfico hacia destinos del atacante.

cve-2026-85434 describe una vulnerabilidad crítica en MOOS-IvP uFldShoreBroker que permite la redirección maliciosa de datos por falta de autenticación en mensajes de red. La explotación confirmada de esta falla representa un riesgo severo para la integridad de la comunicación en sistemas autónomos.

cve-2026-85435 describe una falla crítica en MOOS IvP uFldNodeBroker que permite a atacantes controlar rutas de comunicación y acceder a datos sensibles del vehículo autónomo. Esta vulnerabilidad tiene un impacto severo en la seguridad de sistemas de vehículo conectados y confirma explotación activa.

cve-2026-85437 describe un desbordamiento de búfer crítico en MOOS-IvP que permite ejecución remota de código. La falla se debe a la validación inadecuada de campos de longitud en cadenas codificadas, lo que expone a ataques con archivos o variables maliciosas.

cve-2026-85438 afecta a MOOS-IvP y permite corrupción de memoria que puede derivar en ejecución remota de código. La vulnerabilidad se debe a un desbordamiento de búfer causado por entradas mal validadas en la gestión de funciones de comportamiento autónomo.

cve-2026-85440 expone una vulnerabilidad crítica en MOOS core-moos que permite la ejecución remota de código mediante un desbordamiento de heap antes de la autenticación. Esta falla es altamente severa y explotable de forma remota, representando un riesgo significativo para los sistemas afectados.

cve-2026-67402 afecta a ConfigServer Security Firewall Messenger v3 con ejecución remota de código por mala configuración en el servidor web. Un atacante puede ejecutar comandos arbitrarios sin estar autenticado.

cve-2026-75754 expone a ASUS Control Center a un acceso no autorizado completo mediante credenciales fijas y ausencia de autenticación. Permite controlar remotamente sistemas esenciales con privilegios root, riesgo crítico para la integridad y disponibilidad de la infraestructura IT.

cve-2026-85146 expone una vulnerabilidad crítica en Lightstar SmartIT Desktop Manager que permite a atacantes remotos obtener credenciales SSH mediante uso de credenciales codificadas. Esta falla compromete la seguridad y el control de acceso de los sistemas afectados.

cve-2026-85148 expone una vulnerabilidad crítica en SmartIT Desktop Manager que permite acceso remoto no autorizado mediante contraseñas codificadas. Este fallo representa un riesgo grave para la integridad y seguridad de los sistemas afectados.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2596517/c1e-x1j1qt1ww2mb010kr-1pxwjnq0crx-dfwxng.mp3" length="31825964"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-69857 afecta a Microsoft Azure Cosmos DB con una vulnerabilidad crítica de suplantación de identidad. Permite a atacantes eludir controles de seguridad mediante la manipulación de tokens de acceso, con explotación activa confirmada.

cve-2026-70178 afecta Microsoft Fabric y permite una elevación de privilegios que otorga control total no autorizado. Esta vulnerabilidad presenta una grave amenaza por su explotación activa y debe ser atendida de inmediato.

cve-2026-70352 describe una elevación de privilegios crítica en Microsoft Azure AI Language. Esta falla permite a un atacante escalar privilegios dentro del servicio de IA en la nube. La explotación activa confirma el alto riesgo de esta vulnerabilidad.

cve-2026-80098 afecta a Microsoft Copilot Studio con una elevación de privilegios que permite ejecutar acciones con permisos elevados y está siendo explotada activamente.

cve-2026-83711 afecta a Microsoft Azure Active Directory B2 C permitiendo elevación de privilegios mediante explotación activa. Esta vulnerabilidad representa un riesgo alto para el control de acceso en la gestión de identidades.

cve-2026-19490 describe una brecha crítica en Google Cloud Console que permite la omisión de autenticación y acceso no autorizado mediante rutas alternas. Esta vulnerabilidad representa un riesgo grave para la seguridad de la plataforma en la nube.

cve-2024-4956 afecta a Sonatype Nexus Repository Manager con una vulnerabilidad de salto de directorio que permite acceso no autorizado a directorios protegidos. La explotación activa de esta falla representa un riesgo crítico para la seguridad de los entornos afectados.

cve-2026-76174 expone una vulnerabilidad crítica en Ocsreports Ocs Inventory NG que permite la ejecución de código remoto mediante la carga de archivos maliciosos con extensión PHP. Esta falla es resultado de una validación inadecuada del tipo de archivo durante la subida en el endpoint admin_info.

cve-2026-76178 describe una vulnerabilidad crítica de Cross-Site Scripting almacenado en OCS Inventory NG que permite la ejecución remota de código en sesiones administrativas. La explotación afecta a la gestión de plantillas de notificación y compromete la seguridad de usuarios con privilegios elevados.

cve-2026-78069 describe una vulnerabilidad crítica de ejecución remota en J2Store de J2Commerce debido a fallos en validación de controladores y ejecución de archivos. La falta de verificación de autorización permite atacar sistemas con permisos elevados comprometiendo la seguridad de la plataforma.

cve-2026-78080 afecta una extensión crítica de Joomla permitiendo inyección SQL sin autenticación. Esta vulnerabilidad permite ejecutar código remoto y acceder a datos sensibles sin permiso.

cve-2026-85154 afecta a WWBN AVideo permitiendo acceso completo a la cuenta del propietario mediante un token de autenticación que no expira ni se revoca. Esta vulnerabilidad crítica facilita la suplantación permanente del usuario con todos los privilegios, representando un riesgo grave para la seguridad del sistema.

cve-2026-82180 permite a un atacante suplantar la identidad del operador del sistema en Eclipse Arrowhead IoT Framework a través del protocolo MQTT. La vulnerabilidad se debe a la ausencia de validación de la firma y cadena de certificados en el proceso de autenticación. Esto concede acceso total de gestión sobre MQTT sin necesidad de credenciales legítimas.

cve-2026-85181 expone una vulnerabilidad crítica en Dianping CAT que permite la suplantación de sesiones administrativas. La falta de un mecanismo seguro en la verificación de cookies y la posibilidad de manipular cabeceras para evadir controles agravan el riesgo.

cve-2026-85183 describe una vulnerabilidad crítica en Avaiga Taipy que permite la modificación remota y no autorizada del estado de aplicaciones mediante WebSocket. La falta de control seguro en CORS y protección CSRF facilita este ataque.

cve-2026-85216 permite la suplantación de usuarios en MISP...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:22:07</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 03-09-2026]]>
                </title>
                <pubDate>Thu, 03 Sep 2026 04:09:36 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2595457</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-03-09-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda múltiples vulnerabilidades y amenazas activas, incluyendo ataques de malware mediante sitios falsos, fallos en agentes de IA, secuestro de BGP para distribuir software malicioso, y troyanos bancarios en Android. Se incluyen alertas sobre vulnerabilidades críticas en dispositivos SonicWall, plataformas VoIP, Artifactory y WordPress, además de operaciones policiales para desmantelar botnets. También se destacan avances en inteligencia artificial aplicada a ciberataques y defensas, nuevas legislaciones, y riesgos emergentes en infraestructuras industriales y financieras.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades y amenazas activas, incluyendo ataques de malware mediante sitios falsos, fallos en agentes de IA, secuestro de BGP para distribuir software malicioso, y troyanos bancarios en Android. Se incluyen alertas sobre vulnerabilidades críticas en dispositivos SonicWall, plataformas VoIP, Artifactory y WordPress, además de operaciones policiales para desmantelar botnets. También se destacan avances en inteligencia artificial aplicada a ciberataques y defensas, nuevas legislaciones, y riesgos emergentes en infraestructuras industriales y financieras.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 03-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades y amenazas activas, incluyendo ataques de malware mediante sitios falsos, fallos en agentes de IA, secuestro de BGP para distribuir software malicioso, y troyanos bancarios en Android. Se incluyen alertas sobre vulnerabilidades críticas en dispositivos SonicWall, plataformas VoIP, Artifactory y WordPress, además de operaciones policiales para desmantelar botnets. También se destacan avances en inteligencia artificial aplicada a ciberataques y defensas, nuevas legislaciones, y riesgos emergentes en infraestructuras industriales y financieras.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2595457/c1e-9z1z7b27093a0k0wo-ok8qkv77bmjr-z8jzw2.mp3" length="17780654"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades y amenazas activas, incluyendo ataques de malware mediante sitios falsos, fallos en agentes de IA, secuestro de BGP para distribuir software malicioso, y troyanos bancarios en Android. Se incluyen alertas sobre vulnerabilidades críticas en dispositivos SonicWall, plataformas VoIP, Artifactory y WordPress, además de operaciones policiales para desmantelar botnets. También se destacan avances en inteligencia artificial aplicada a ciberataques y defensas, nuevas legislaciones, y riesgos emergentes en infraestructuras industriales y financieras.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:12:21</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 03-09-2026]]>
                </title>
                <pubDate>Thu, 03 Sep 2026 03:38:36 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2595449</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-03-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-35029 es una vulnerabilidad crítica que afecta a LiteLLM, permitiendo acceso no autorizado debido a fallos en la autorización. Esta vulnerabilidad se encuentra en explotación activa y representa un riesgo severo para la integridad y seguridad del sistema.

cve-2026-9055 describe una vulnerabilidad crítica de gestión de privilegios que ya está siendo explotada activamente. Esta falla permite a atacantes elevar privilegios y comprometer sistemas de forma significativa.

cve-2024-0250 afecta a una herramienta de análisis de redes con una vulnerabilidad de redireccionamiento abierto. Esta falla permite que usuarios sean redirigidos a sitios maliciosos sin control. La explotación activa está confirmada, representando un riesgo significativo para la seguridad de los usuarios.

cve-2025-60702 afecta a firmware de router doméstico con inyección de comandos que permite control remoto total y ya está siendo explotada activamente.

cve-2026-5153 describe una vulnerabilidad de inyección crítica en el firmware de Tenda que permite la ejecución remota de código y está siendo explotada activamente.

cve-2023-39470 afecta a PaperCut papercut_ng con ejecución remota de código debido a un método peligroso expuesto. Esta falla permite atacar sistemas explotando activamente la vulnerabilidad.

cve-2026-78141 afecta al firmware Tenda CH22 permitiendo inyección de código y control remoto del dispositivo, con explotación activa confirmada.

cve-2026-1547 describe una vulnerabilidad crítica en el firmware de TOTOLINK a7000r que permite la ejecución remota de código mediante inyección. Esta vulnerabilidad se encuentra en la gestión incorrecta de elementos especiales en la salida de datos hacia componentes internos. La explotación activa confirma su gravedad y la necesidad de atención inmediata.

cve-2026-78657 afecta a plugin de WordPress SigmaForms Pro permitiendo eliminación arbitraria de archivos y posible ejecución remota de código. La falta de validación adecuada en rutas de archivo facilita esta vulnerabilidad crítica con explotación confirmada.

cve-2026-81286 expone una inyección SQL crítica en el plugin WC Multivendor Marketplace de WordPress que afecta la integridad de datos y permite ataques remotos.

cve-2026-81294 afecta a Authorizer y permite una grave escalada de privilegios sin autenticación previa. La vulnerabilidad expone el sistema a ataques que comprometen la integridad y seguridad del entorno de WordPress.

cve-2026-84795 afecta a Craft CMS y permite a atacantes obtener privilegios administrativos mediante registro de usuarios con cuentas desactivadas. La vulnerabilidad permite el control completo del sistema en configuraciones específicas.

cve-2026-73475 es una vulnerabilidad crítica que permite la fuerza de navegación en Drupal Commerce PayPal. Afecta a versiones específicas del módulo de Drupal para pagos con PayPal, comprometiendo la autorización y el acceso a funciones restringidas.

cve-2025-9314 afecta al plugin Developer Tools de WordPress, permitiendo la subida arbitraria de archivos sin autenticación. Esto resulta en riesgo de ejecución remota de código, siendo una vulnerabilidad crítica y explotada activamente.

cve-2026-4357 afecta al plugin Embed HTML5 Game de WordPress con una vulnerabilidad crítica que permite la carga de archivos arbitrarios sin autenticación, facilitando la ejecución remota de código. La falla radica en controles insuficientes sobre quién puede subir archivos y qué tipos se permiten.

cve-2026-77009 afecta al plugin WatchMan-Site7 de WordPress, permitiendo la ejecución remota de código por falta de restricciones en la consola de depuración. Esta vulnerabilidad tiene una severidad crítica y facilita que usuarios autenticados ejecuten código arbitrario en el servidor.

cve-2026-82955 afecta al API Gateway de Eclipse aeriOS permitiendo la manipulación de claves de validación de tokens debido a la desactivación de la verificación TLS. Esto pone en riesgo la seguridad en la autenticación por...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-35029 es una vulnerabilidad crítica que afecta a LiteLLM, permitiendo acceso no autorizado debido a fallos en la autorización. Esta vulnerabilidad se encuentra en explotación activa y representa un riesgo severo para la integridad y seguridad del sistema.

cve-2026-9055 describe una vulnerabilidad crítica de gestión de privilegios que ya está siendo explotada activamente. Esta falla permite a atacantes elevar privilegios y comprometer sistemas de forma significativa.

cve-2024-0250 afecta a una herramienta de análisis de redes con una vulnerabilidad de redireccionamiento abierto. Esta falla permite que usuarios sean redirigidos a sitios maliciosos sin control. La explotación activa está confirmada, representando un riesgo significativo para la seguridad de los usuarios.

cve-2025-60702 afecta a firmware de router doméstico con inyección de comandos que permite control remoto total y ya está siendo explotada activamente.

cve-2026-5153 describe una vulnerabilidad de inyección crítica en el firmware de Tenda que permite la ejecución remota de código y está siendo explotada activamente.

cve-2023-39470 afecta a PaperCut papercut_ng con ejecución remota de código debido a un método peligroso expuesto. Esta falla permite atacar sistemas explotando activamente la vulnerabilidad.

cve-2026-78141 afecta al firmware Tenda CH22 permitiendo inyección de código y control remoto del dispositivo, con explotación activa confirmada.

cve-2026-1547 describe una vulnerabilidad crítica en el firmware de TOTOLINK a7000r que permite la ejecución remota de código mediante inyección. Esta vulnerabilidad se encuentra en la gestión incorrecta de elementos especiales en la salida de datos hacia componentes internos. La explotación activa confirma su gravedad y la necesidad de atención inmediata.

cve-2026-78657 afecta a plugin de WordPress SigmaForms Pro permitiendo eliminación arbitraria de archivos y posible ejecución remota de código. La falta de validación adecuada en rutas de archivo facilita esta vulnerabilidad crítica con explotación confirmada.

cve-2026-81286 expone una inyección SQL crítica en el plugin WC Multivendor Marketplace de WordPress que afecta la integridad de datos y permite ataques remotos.

cve-2026-81294 afecta a Authorizer y permite una grave escalada de privilegios sin autenticación previa. La vulnerabilidad expone el sistema a ataques que comprometen la integridad y seguridad del entorno de WordPress.

cve-2026-84795 afecta a Craft CMS y permite a atacantes obtener privilegios administrativos mediante registro de usuarios con cuentas desactivadas. La vulnerabilidad permite el control completo del sistema en configuraciones específicas.

cve-2026-73475 es una vulnerabilidad crítica que permite la fuerza de navegación en Drupal Commerce PayPal. Afecta a versiones específicas del módulo de Drupal para pagos con PayPal, comprometiendo la autorización y el acceso a funciones restringidas.

cve-2025-9314 afecta al plugin Developer Tools de WordPress, permitiendo la subida arbitraria de archivos sin autenticación. Esto resulta en riesgo de ejecución remota de código, siendo una vulnerabilidad crítica y explotada activamente.

cve-2026-4357 afecta al plugin Embed HTML5 Game de WordPress con una vulnerabilidad crítica que permite la carga de archivos arbitrarios sin autenticación, facilitando la ejecución remota de código. La falla radica en controles insuficientes sobre quién puede subir archivos y qué tipos se permiten.

cve-2026-77009 afecta al plugin WatchMan-Site7 de WordPress, permitiendo la ejecución remota de código por falta de restricciones en la consola de depuración. Esta vulnerabilidad tiene una severidad crítica y facilita que usuarios autenticados ejecuten código arbitrario en el servidor.

cve-2026-82955 afecta al API Gateway de Eclipse aeriOS permitiendo la manipulación de claves de validación de tokens debido a la desactivación de la verificación TLS. Esto pone en riesgo la seguridad en la autenticación por...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 03-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-35029 es una vulnerabilidad crítica que afecta a LiteLLM, permitiendo acceso no autorizado debido a fallos en la autorización. Esta vulnerabilidad se encuentra en explotación activa y representa un riesgo severo para la integridad y seguridad del sistema.

cve-2026-9055 describe una vulnerabilidad crítica de gestión de privilegios que ya está siendo explotada activamente. Esta falla permite a atacantes elevar privilegios y comprometer sistemas de forma significativa.

cve-2024-0250 afecta a una herramienta de análisis de redes con una vulnerabilidad de redireccionamiento abierto. Esta falla permite que usuarios sean redirigidos a sitios maliciosos sin control. La explotación activa está confirmada, representando un riesgo significativo para la seguridad de los usuarios.

cve-2025-60702 afecta a firmware de router doméstico con inyección de comandos que permite control remoto total y ya está siendo explotada activamente.

cve-2026-5153 describe una vulnerabilidad de inyección crítica en el firmware de Tenda que permite la ejecución remota de código y está siendo explotada activamente.

cve-2023-39470 afecta a PaperCut papercut_ng con ejecución remota de código debido a un método peligroso expuesto. Esta falla permite atacar sistemas explotando activamente la vulnerabilidad.

cve-2026-78141 afecta al firmware Tenda CH22 permitiendo inyección de código y control remoto del dispositivo, con explotación activa confirmada.

cve-2026-1547 describe una vulnerabilidad crítica en el firmware de TOTOLINK a7000r que permite la ejecución remota de código mediante inyección. Esta vulnerabilidad se encuentra en la gestión incorrecta de elementos especiales en la salida de datos hacia componentes internos. La explotación activa confirma su gravedad y la necesidad de atención inmediata.

cve-2026-78657 afecta a plugin de WordPress SigmaForms Pro permitiendo eliminación arbitraria de archivos y posible ejecución remota de código. La falta de validación adecuada en rutas de archivo facilita esta vulnerabilidad crítica con explotación confirmada.

cve-2026-81286 expone una inyección SQL crítica en el plugin WC Multivendor Marketplace de WordPress que afecta la integridad de datos y permite ataques remotos.

cve-2026-81294 afecta a Authorizer y permite una grave escalada de privilegios sin autenticación previa. La vulnerabilidad expone el sistema a ataques que comprometen la integridad y seguridad del entorno de WordPress.

cve-2026-84795 afecta a Craft CMS y permite a atacantes obtener privilegios administrativos mediante registro de usuarios con cuentas desactivadas. La vulnerabilidad permite el control completo del sistema en configuraciones específicas.

cve-2026-73475 es una vulnerabilidad crítica que permite la fuerza de navegación en Drupal Commerce PayPal. Afecta a versiones específicas del módulo de Drupal para pagos con PayPal, comprometiendo la autorización y el acceso a funciones restringidas.

cve-2025-9314 afecta al plugin Developer Tools de WordPress, permitiendo la subida arbitraria de archivos sin autenticación. Esto resulta en riesgo de ejecución remota de código, siendo una vulnerabilidad crítica y explotada activamente.

cve-2026-4357 afecta al plugin Embed HTML5 Game de WordPress con una vulnerabilidad crítica que permite la carga de archivos arbitrarios sin autenticación, facilitando la ejecución remota de código. La falla radica en controles insuficientes sobre quién puede subir archivos y qué tipos se permiten.

cve-2026-77009 afecta al plugin WatchMan-Site7 de WordPress, permitiendo la ejecución remota de código por falta de restricciones en la consola de depuración. Esta vulnerabilidad tiene una severidad crítica y facilita que usuarios autenticados ejecuten código arbitrario en el servidor.

cve-2026-82955 afecta al API Gateway de Eclipse aeriOS permitiendo la manipulación de claves de validación de tokens debido a la desactivación de la verificación TLS. Esto pone en riesgo la seguridad en la autenticación por tokens bearer.

cve-2026-53611 expone una vulnerabilidad crítica de inyección de comandos en la plataforma Looking Glass. Este fallo permite ejecución remota que puede comprometer sistemas de red. La actualización a la versión 1.3.5 soluciona el problema.

cve-2026-78689 afecta a NGINX permitiendo denegación de servicio y corrupción de memoria mediante análisis malicioso de XML. Esta vulnerabilidad crítica permite reinicios del servidor y crecimiento de memoria sin control, impactando la disponibilidad. La explotación remota está confirmada y no requiere autenticación.

cve-2026-20212 describe una ejecución remota de código crítica en los switches Cisco Nexus 9000. Esta vulnerabilidad permite a atacantes no autenticados controlar dispositivos y puede causar reinicios inesperados.

cve-2026-20274 describe una vulnerabilidad crítica en Cisco IOS XR Software que permite explotaciones por control incorrecto de recursos. Esta falla afecta la estabilidad y seguridad de redes con routers de alta gama. La actualización es clave para evitar ataques de denegación de servicio o ejecución no autorizada.

cve-2026-20279 incluye una vulnerabilidad crítica de control de acceso en Cisco IOS XR Software que puede permitir el acceso no autorizado a funciones sensibles. Es necesaria la aplicación de las actualizaciones para proteger los sistemas afectados.

cve-2026-53649 afecta a BishopFox Joro y permite la ejecución remota de código sin autenticación debido a una configuración insegura en su API local. La vulnerabilidad se explota mediante un bypass del control CORS y el uso de plugins nativos maliciosos.

cve-2026-53670 describe una vulnerabilidad crítica en Prevail eBPF Verifier que permite la corrupción de memoria debido a una verificación incorrecta de límites. Esta falla facilita la ejecución de código malicioso con posibles daños en el sistema.

cve-2026-53671 afecta a Prevail, un verificador de eBPF, y permite ejecución remota mediante sobrescritura de contexto. La falla es crítica con un puntaje alto de severidad y ya cuenta con parche para mitigación.

cve-2026-66786 describe una vulnerabilidad crítica en Red Hat Submariner que permite ejecución remota de código con privilegios elevados mediante la inyección de parámetros maliciosos en la configuración de conexión. La vulnerabilidad afecta a la seguridad de la interconexión de clústeres Kubernetes y tiene confirmación de explotación activa.

cve-2026-19117 afecta a Delinea y permite la suplantación de usuarios mediante credenciales FIDO2 maliciosas en entornos on-premises. Este fallo tiene un impacto crítico en la autenticación y acceso.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2595449/c1e-j8v8rb4xpnpu0o05p-6z0xzm27bwq1-ukpjey.mp3" length="18863377"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-35029 es una vulnerabilidad crítica que afecta a LiteLLM, permitiendo acceso no autorizado debido a fallos en la autorización. Esta vulnerabilidad se encuentra en explotación activa y representa un riesgo severo para la integridad y seguridad del sistema.

cve-2026-9055 describe una vulnerabilidad crítica de gestión de privilegios que ya está siendo explotada activamente. Esta falla permite a atacantes elevar privilegios y comprometer sistemas de forma significativa.

cve-2024-0250 afecta a una herramienta de análisis de redes con una vulnerabilidad de redireccionamiento abierto. Esta falla permite que usuarios sean redirigidos a sitios maliciosos sin control. La explotación activa está confirmada, representando un riesgo significativo para la seguridad de los usuarios.

cve-2025-60702 afecta a firmware de router doméstico con inyección de comandos que permite control remoto total y ya está siendo explotada activamente.

cve-2026-5153 describe una vulnerabilidad de inyección crítica en el firmware de Tenda que permite la ejecución remota de código y está siendo explotada activamente.

cve-2023-39470 afecta a PaperCut papercut_ng con ejecución remota de código debido a un método peligroso expuesto. Esta falla permite atacar sistemas explotando activamente la vulnerabilidad.

cve-2026-78141 afecta al firmware Tenda CH22 permitiendo inyección de código y control remoto del dispositivo, con explotación activa confirmada.

cve-2026-1547 describe una vulnerabilidad crítica en el firmware de TOTOLINK a7000r que permite la ejecución remota de código mediante inyección. Esta vulnerabilidad se encuentra en la gestión incorrecta de elementos especiales en la salida de datos hacia componentes internos. La explotación activa confirma su gravedad y la necesidad de atención inmediata.

cve-2026-78657 afecta a plugin de WordPress SigmaForms Pro permitiendo eliminación arbitraria de archivos y posible ejecución remota de código. La falta de validación adecuada en rutas de archivo facilita esta vulnerabilidad crítica con explotación confirmada.

cve-2026-81286 expone una inyección SQL crítica en el plugin WC Multivendor Marketplace de WordPress que afecta la integridad de datos y permite ataques remotos.

cve-2026-81294 afecta a Authorizer y permite una grave escalada de privilegios sin autenticación previa. La vulnerabilidad expone el sistema a ataques que comprometen la integridad y seguridad del entorno de WordPress.

cve-2026-84795 afecta a Craft CMS y permite a atacantes obtener privilegios administrativos mediante registro de usuarios con cuentas desactivadas. La vulnerabilidad permite el control completo del sistema en configuraciones específicas.

cve-2026-73475 es una vulnerabilidad crítica que permite la fuerza de navegación en Drupal Commerce PayPal. Afecta a versiones específicas del módulo de Drupal para pagos con PayPal, comprometiendo la autorización y el acceso a funciones restringidas.

cve-2025-9314 afecta al plugin Developer Tools de WordPress, permitiendo la subida arbitraria de archivos sin autenticación. Esto resulta en riesgo de ejecución remota de código, siendo una vulnerabilidad crítica y explotada activamente.

cve-2026-4357 afecta al plugin Embed HTML5 Game de WordPress con una vulnerabilidad crítica que permite la carga de archivos arbitrarios sin autenticación, facilitando la ejecución remota de código. La falla radica en controles insuficientes sobre quién puede subir archivos y qué tipos se permiten.

cve-2026-77009 afecta al plugin WatchMan-Site7 de WordPress, permitiendo la ejecución remota de código por falta de restricciones en la consola de depuración. Esta vulnerabilidad tiene una severidad crítica y facilita que usuarios autenticados ejecuten código arbitrario en el servidor.

cve-2026-82955 afecta al API Gateway de Eclipse aeriOS permitiendo la manipulación de claves de validación de tokens debido a la desactivación de la verificación TLS. Esto pone en riesgo la seguridad en la autenticación por...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:13:06</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 02-09-2026]]>
                </title>
                <pubDate>Wed, 02 Sep 2026 04:09:35 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2594166</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-02-09-2026</link>
                                <description>
                                            <![CDATA[En este episodio destacamos la venta masiva de datos personales en la dark web y la explotación activa de vulnerabilidades críticas en JFrog Artifactory y Langflow. Presentamos ataques dirigidos a sectores financieros y salud, además de avances en malware multiplataforma y técnicas de sabotaje contra modelos de IA. También abordamos actualizaciones en infraestructuras industriales Rockwell Automation y nuevas medidas en autenticación sin contraseña de Microsoft. Se incluye información sobre innovaciones en defensa basada en IA y campañas de ciberespionaje a nivel global.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio destacamos la venta masiva de datos personales en la dark web y la explotación activa de vulnerabilidades críticas en JFrog Artifactory y Langflow. Presentamos ataques dirigidos a sectores financieros y salud, además de avances en malware multiplataforma y técnicas de sabotaje contra modelos de IA. También abordamos actualizaciones en infraestructuras industriales Rockwell Automation y nuevas medidas en autenticación sin contraseña de Microsoft. Se incluye información sobre innovaciones en defensa basada en IA y campañas de ciberespionaje a nivel global.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 02-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio destacamos la venta masiva de datos personales en la dark web y la explotación activa de vulnerabilidades críticas en JFrog Artifactory y Langflow. Presentamos ataques dirigidos a sectores financieros y salud, además de avances en malware multiplataforma y técnicas de sabotaje contra modelos de IA. También abordamos actualizaciones en infraestructuras industriales Rockwell Automation y nuevas medidas en autenticación sin contraseña de Microsoft. Se incluye información sobre innovaciones en defensa basada en IA y campañas de ciberespionaje a nivel global.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2594166/c1e-ox9x1cjd132fmpmdj-1pxwkvngu3o5-kfx404.mp3" length="22485203"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio destacamos la venta masiva de datos personales en la dark web y la explotación activa de vulnerabilidades críticas en JFrog Artifactory y Langflow. Presentamos ataques dirigidos a sectores financieros y salud, además de avances en malware multiplataforma y técnicas de sabotaje contra modelos de IA. También abordamos actualizaciones en infraestructuras industriales Rockwell Automation y nuevas medidas en autenticación sin contraseña de Microsoft. Se incluye información sobre innovaciones en defensa basada en IA y campañas de ciberespionaje a nivel global.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:15:37</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 02-09-2026]]>
                </title>
                <pubDate>Wed, 02 Sep 2026 03:41:42 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2594148</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-02-09-2026</link>
                                <description>
                                            <![CDATA[cve-2023-54391 es una vulnerabilidad crítica que permite eludir mecanismos de autenticación debido a un paso crítico faltante en el proceso. La explotación activa de esta falla supone un riesgo grave para la seguridad de sistemas afectados.

cve-2026-83548 describe una vulnerabilidad crítica en KEV que permite ejecución remota de código con explotación activa confirmada. Esta falla compromete la seguridad integral del sistema afectado y requiere atención urgente.

cve-2026-83549 describe una vulnerabilidad crítica con explotación activa, que permite ejecución remota de código. No se ha determinado el producto ni fabricante afectados.

cve-2026-78319 expone un fallo crítico en Sauter que permite la ejecución remota de código sin autenticación. La vulnerabilidad radica en una condición de carrera que compromete la seguridad del sistema.

cve-2026-4813 permite la ejecución remota de código mediante archivos XSL manipulados en Lutece Core, afectando a administradores autenticados y comprometiendo servidores.

cve-2023-54356 afecta a Kyverno permitiendo ataques por cifrados inseguros en TLS que exponen datos en texto claro. Esta vulnerabilidad crítica requiere actualización para mitigar riesgos asociados a conexiones prolongadas.

cve-2026-18550 describe una grave vulnerabilidad en el tema Nokri para WordPress que permite la toma de control de cuentas mediante una escalada de privilegios. Esta falla de seguridad crítica permite a atacantes no autenticados resetear contraseñas sin validar correctamente los tokens.

cve-2026-84189 afecta a LibreNMS al permitir la ejecución de código en sitios cruzados persistente. Esta vulnerabilidad se debe a la falta de saneamiento de datos JSON en la integración con Oxidized, permitiendo ataques que afectan a todos los usuarios que consultan configuraciones.

cve-2026-84200 afecta a Kyverno permitiendo eludir políticas de seguridad mediante excepciones mal gestionadas. Esta vulnerabilidad crítica facilita la evasión de controles en entornos Kubernetes.

cve-2026-18765 es una vulnerabilidad crítica que permite la inyección SQL en Teracity Software Technologies Inc E-OSB, comprometiendo la integridad y seguridad del sistema. Su gravedad radica en la posibilidad de ejecución remota y control total del sistema.

cve-2026-51743 describe un fallo crítico en routers domésticos TOTOLINK T6 que permite deshabilitar la red de invitados sin autenticación. Este exploit afecta a la disponibilidad del servicio mediante mensajes MQTT manipulados.

cve-2026-84119 expone una vulnerabilidad crítica de uso después de liberación en Firefox y Thunderbird que permite la ejecución remota de código y eludir medidas de seguridad.

cve-2026-84121 afecta a Mozilla Firefox permitiendo ejecución remota de código a través de un escape de sandbox. Esta vulnerabilidad es crítica y está confirmada su explotación activa. Impacta en componentes fundamentales del navegador comprometiendo la seguridad del sistema.

cve-2026-18210 afecta a un software de gestión de tiendas con una vulnerabilidad crítica de inyección SQL que permite ejecución remota y acceso no autorizado. La explotación activa ha sido confirmada, subrayando la alta prioridad para su mitigación.

cve-2026-18808 expone a Klemsan KIO a ejecución remota de código mediante inyección. Esta falla crítica permite a atacantes controlar sistemas eléctricos de manera remota.

cve-2026-9621 es una vulnerabilidad crítica de denegación de servicio que afecta a RSLinx Classic de Rockwell Automation. Permite a un atacante causar una caída del servicio mediante paquetes malformados.

cve-2026-78012 afecta a la pila de comunicaciones NetStaX EtherNetIP, permitiendo un desbordamiento de búfer que puede causar corrupción de memoria y fallos en dispositivos industriales. Esta falla crítica abre un vector de ataque remoto silencioso sin aviso de error.

cve-2026-18931 permite la extracción no autorizada de datos sensibles en Talassoft Industrial Management Software debido a credenciales i...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2023-54391 es una vulnerabilidad crítica que permite eludir mecanismos de autenticación debido a un paso crítico faltante en el proceso. La explotación activa de esta falla supone un riesgo grave para la seguridad de sistemas afectados.

cve-2026-83548 describe una vulnerabilidad crítica en KEV que permite ejecución remota de código con explotación activa confirmada. Esta falla compromete la seguridad integral del sistema afectado y requiere atención urgente.

cve-2026-83549 describe una vulnerabilidad crítica con explotación activa, que permite ejecución remota de código. No se ha determinado el producto ni fabricante afectados.

cve-2026-78319 expone un fallo crítico en Sauter que permite la ejecución remota de código sin autenticación. La vulnerabilidad radica en una condición de carrera que compromete la seguridad del sistema.

cve-2026-4813 permite la ejecución remota de código mediante archivos XSL manipulados en Lutece Core, afectando a administradores autenticados y comprometiendo servidores.

cve-2023-54356 afecta a Kyverno permitiendo ataques por cifrados inseguros en TLS que exponen datos en texto claro. Esta vulnerabilidad crítica requiere actualización para mitigar riesgos asociados a conexiones prolongadas.

cve-2026-18550 describe una grave vulnerabilidad en el tema Nokri para WordPress que permite la toma de control de cuentas mediante una escalada de privilegios. Esta falla de seguridad crítica permite a atacantes no autenticados resetear contraseñas sin validar correctamente los tokens.

cve-2026-84189 afecta a LibreNMS al permitir la ejecución de código en sitios cruzados persistente. Esta vulnerabilidad se debe a la falta de saneamiento de datos JSON en la integración con Oxidized, permitiendo ataques que afectan a todos los usuarios que consultan configuraciones.

cve-2026-84200 afecta a Kyverno permitiendo eludir políticas de seguridad mediante excepciones mal gestionadas. Esta vulnerabilidad crítica facilita la evasión de controles en entornos Kubernetes.

cve-2026-18765 es una vulnerabilidad crítica que permite la inyección SQL en Teracity Software Technologies Inc E-OSB, comprometiendo la integridad y seguridad del sistema. Su gravedad radica en la posibilidad de ejecución remota y control total del sistema.

cve-2026-51743 describe un fallo crítico en routers domésticos TOTOLINK T6 que permite deshabilitar la red de invitados sin autenticación. Este exploit afecta a la disponibilidad del servicio mediante mensajes MQTT manipulados.

cve-2026-84119 expone una vulnerabilidad crítica de uso después de liberación en Firefox y Thunderbird que permite la ejecución remota de código y eludir medidas de seguridad.

cve-2026-84121 afecta a Mozilla Firefox permitiendo ejecución remota de código a través de un escape de sandbox. Esta vulnerabilidad es crítica y está confirmada su explotación activa. Impacta en componentes fundamentales del navegador comprometiendo la seguridad del sistema.

cve-2026-18210 afecta a un software de gestión de tiendas con una vulnerabilidad crítica de inyección SQL que permite ejecución remota y acceso no autorizado. La explotación activa ha sido confirmada, subrayando la alta prioridad para su mitigación.

cve-2026-18808 expone a Klemsan KIO a ejecución remota de código mediante inyección. Esta falla crítica permite a atacantes controlar sistemas eléctricos de manera remota.

cve-2026-9621 es una vulnerabilidad crítica de denegación de servicio que afecta a RSLinx Classic de Rockwell Automation. Permite a un atacante causar una caída del servicio mediante paquetes malformados.

cve-2026-78012 afecta a la pila de comunicaciones NetStaX EtherNetIP, permitiendo un desbordamiento de búfer que puede causar corrupción de memoria y fallos en dispositivos industriales. Esta falla crítica abre un vector de ataque remoto silencioso sin aviso de error.

cve-2026-18931 permite la extracción no autorizada de datos sensibles en Talassoft Industrial Management Software debido a credenciales i...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 02-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2023-54391 es una vulnerabilidad crítica que permite eludir mecanismos de autenticación debido a un paso crítico faltante en el proceso. La explotación activa de esta falla supone un riesgo grave para la seguridad de sistemas afectados.

cve-2026-83548 describe una vulnerabilidad crítica en KEV que permite ejecución remota de código con explotación activa confirmada. Esta falla compromete la seguridad integral del sistema afectado y requiere atención urgente.

cve-2026-83549 describe una vulnerabilidad crítica con explotación activa, que permite ejecución remota de código. No se ha determinado el producto ni fabricante afectados.

cve-2026-78319 expone un fallo crítico en Sauter que permite la ejecución remota de código sin autenticación. La vulnerabilidad radica en una condición de carrera que compromete la seguridad del sistema.

cve-2026-4813 permite la ejecución remota de código mediante archivos XSL manipulados en Lutece Core, afectando a administradores autenticados y comprometiendo servidores.

cve-2023-54356 afecta a Kyverno permitiendo ataques por cifrados inseguros en TLS que exponen datos en texto claro. Esta vulnerabilidad crítica requiere actualización para mitigar riesgos asociados a conexiones prolongadas.

cve-2026-18550 describe una grave vulnerabilidad en el tema Nokri para WordPress que permite la toma de control de cuentas mediante una escalada de privilegios. Esta falla de seguridad crítica permite a atacantes no autenticados resetear contraseñas sin validar correctamente los tokens.

cve-2026-84189 afecta a LibreNMS al permitir la ejecución de código en sitios cruzados persistente. Esta vulnerabilidad se debe a la falta de saneamiento de datos JSON en la integración con Oxidized, permitiendo ataques que afectan a todos los usuarios que consultan configuraciones.

cve-2026-84200 afecta a Kyverno permitiendo eludir políticas de seguridad mediante excepciones mal gestionadas. Esta vulnerabilidad crítica facilita la evasión de controles en entornos Kubernetes.

cve-2026-18765 es una vulnerabilidad crítica que permite la inyección SQL en Teracity Software Technologies Inc E-OSB, comprometiendo la integridad y seguridad del sistema. Su gravedad radica en la posibilidad de ejecución remota y control total del sistema.

cve-2026-51743 describe un fallo crítico en routers domésticos TOTOLINK T6 que permite deshabilitar la red de invitados sin autenticación. Este exploit afecta a la disponibilidad del servicio mediante mensajes MQTT manipulados.

cve-2026-84119 expone una vulnerabilidad crítica de uso después de liberación en Firefox y Thunderbird que permite la ejecución remota de código y eludir medidas de seguridad.

cve-2026-84121 afecta a Mozilla Firefox permitiendo ejecución remota de código a través de un escape de sandbox. Esta vulnerabilidad es crítica y está confirmada su explotación activa. Impacta en componentes fundamentales del navegador comprometiendo la seguridad del sistema.

cve-2026-18210 afecta a un software de gestión de tiendas con una vulnerabilidad crítica de inyección SQL que permite ejecución remota y acceso no autorizado. La explotación activa ha sido confirmada, subrayando la alta prioridad para su mitigación.

cve-2026-18808 expone a Klemsan KIO a ejecución remota de código mediante inyección. Esta falla crítica permite a atacantes controlar sistemas eléctricos de manera remota.

cve-2026-9621 es una vulnerabilidad crítica de denegación de servicio que afecta a RSLinx Classic de Rockwell Automation. Permite a un atacante causar una caída del servicio mediante paquetes malformados.

cve-2026-78012 afecta a la pila de comunicaciones NetStaX EtherNetIP, permitiendo un desbordamiento de búfer que puede causar corrupción de memoria y fallos en dispositivos industriales. Esta falla crítica abre un vector de ataque remoto silencioso sin aviso de error.

cve-2026-18931 permite la extracción no autorizada de datos sensibles en Talassoft Industrial Management Software debido a credenciales integradas. Esta vulnerabilidad crítica expone información importante que puede comprometer la seguridad industrial.

cve-2026-79687 expone una grave falla en Dell PowerStore SDNAS que permite acceso remoto no autenticado al sistema de archivos, clasificada con severidad crítica.

cve-2026-19766 describe una vulnerabilidad crítica en H P E Networking Fabric Composer que permite la ejecución remota de código sin autenticación previa. Esta falla concede un control total sobre el sistema comprometido, lo que representa un riesgo severo para la infraestructura de red.

cve-2026-73700 expone una vulnerabilidad crítica de ejecución remota de código mediante cross-site scripting en el software de gestión de redes de H P E. Esta falla permite a usuarios con pocos privilegios dañar la interfaz administrativa y comprometer la seguridad del sistema.

cve-2026-73701 permite la ejecución remota de código con privilegios en HPE Networking Fabric Composer. Esta vulnerabilidad crítica puede comprometer completamente el sistema operativo subyacente y la infraestructura de red asociada.

cve-2026-76657 describe una vulnerabilidad crítica en HPE Networking Fabric Composer que permite a un atacante eludir la autenticación y obtener privilegios administrativos. La explotación activa de esta falla supone un riesgo total para la integridad del sistema afectado.

cve-2026-76658 describe una vulnerabilidad crítica en el demonio SSH de HPE Networking Fabric Composer que permite ejecución remota de código con privilegios administrativos. Esta falla conduce a la completa toma de control del sistema afectado.

cve-2026-73749 afecta a HPE AOS CX y permite ejecución remota de código con privilegios elevados tras el envío de paquetes manipulados. Esta vulnerabilidad es crítica y tiene explotación activa confirmada.

cve-2026-75604 expone una vulnerabilidad crítica en Vercel Next.js que permite la ejecución remota de código mediante la exposición del clave de cifrado de referencia del servidor. Este fallo se debe a un manejo incorrecto de separadores de rutas en Windows en las versiones afectadas.

cve-2026-84372 identifica una ejecución remota de comandos crítica en Predis, cliente PHP para Redis. Permite la manipulación y eliminación de datos en clústeres y causa interrupciones en replicaciones. La vulnerabilidad se corrige en la versión 3.3.0 del software.

cve-2026-84479 afecta a WWBN AVideo permitiendo omitir la autenticación de dos factores y evitar controles de seguridad basados en User-Agent. Su explotación facilita accesos no autorizados y evasión de registros de auditoría, representando un grave riesgo para sistemas afectados.

cve-2026-84480 permite el uso indefinido de tokens de recuperación de contraseña en WWBN AVideo, comprometiendo cuentas de usuario. Esta falla crítica facilita el acceso total sin restricciones temporales. Es una vulnerabilidad grave de seguridad en plataformas de gestión de vídeo.

cve-2026-84695 afecta a la plataforma BookStack con una vulnerabilidad crítica de cross-site scripting almacenado permitiendo la ejecución remota de código en navegadores de administradores. Esta falla resulta de la falta de validación en archivos SVG subidos por usuarios con permisos de editor.

cve-2026-84696 es una vulnerabilidad crítica que permite el control total remoto de los controladores Phison PS3111-S11. Permite la persistencia de código malicioso mediante fallos en la autenticación y exposición de comandos privilegiados. Esta falla representa un riesgo severo para la seguridad de dispositivos de almacenamiento.

cve-2026-84699 Describe una falla crítica en Team Password Manager que permite el acceso no autorizado mediante el restablecimiento de contraseñas sin requerir autenticación. Esta vulnerabilidad expone a los usuarios a riesgos severos de seguridad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2594148/c1e-m5o5mf4om28tovogx-343wdvn7b8j9-3mgltt.mp3" length="22255116"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2023-54391 es una vulnerabilidad crítica que permite eludir mecanismos de autenticación debido a un paso crítico faltante en el proceso. La explotación activa de esta falla supone un riesgo grave para la seguridad de sistemas afectados.

cve-2026-83548 describe una vulnerabilidad crítica en KEV que permite ejecución remota de código con explotación activa confirmada. Esta falla compromete la seguridad integral del sistema afectado y requiere atención urgente.

cve-2026-83549 describe una vulnerabilidad crítica con explotación activa, que permite ejecución remota de código. No se ha determinado el producto ni fabricante afectados.

cve-2026-78319 expone un fallo crítico en Sauter que permite la ejecución remota de código sin autenticación. La vulnerabilidad radica en una condición de carrera que compromete la seguridad del sistema.

cve-2026-4813 permite la ejecución remota de código mediante archivos XSL manipulados en Lutece Core, afectando a administradores autenticados y comprometiendo servidores.

cve-2023-54356 afecta a Kyverno permitiendo ataques por cifrados inseguros en TLS que exponen datos en texto claro. Esta vulnerabilidad crítica requiere actualización para mitigar riesgos asociados a conexiones prolongadas.

cve-2026-18550 describe una grave vulnerabilidad en el tema Nokri para WordPress que permite la toma de control de cuentas mediante una escalada de privilegios. Esta falla de seguridad crítica permite a atacantes no autenticados resetear contraseñas sin validar correctamente los tokens.

cve-2026-84189 afecta a LibreNMS al permitir la ejecución de código en sitios cruzados persistente. Esta vulnerabilidad se debe a la falta de saneamiento de datos JSON en la integración con Oxidized, permitiendo ataques que afectan a todos los usuarios que consultan configuraciones.

cve-2026-84200 afecta a Kyverno permitiendo eludir políticas de seguridad mediante excepciones mal gestionadas. Esta vulnerabilidad crítica facilita la evasión de controles en entornos Kubernetes.

cve-2026-18765 es una vulnerabilidad crítica que permite la inyección SQL en Teracity Software Technologies Inc E-OSB, comprometiendo la integridad y seguridad del sistema. Su gravedad radica en la posibilidad de ejecución remota y control total del sistema.

cve-2026-51743 describe un fallo crítico en routers domésticos TOTOLINK T6 que permite deshabilitar la red de invitados sin autenticación. Este exploit afecta a la disponibilidad del servicio mediante mensajes MQTT manipulados.

cve-2026-84119 expone una vulnerabilidad crítica de uso después de liberación en Firefox y Thunderbird que permite la ejecución remota de código y eludir medidas de seguridad.

cve-2026-84121 afecta a Mozilla Firefox permitiendo ejecución remota de código a través de un escape de sandbox. Esta vulnerabilidad es crítica y está confirmada su explotación activa. Impacta en componentes fundamentales del navegador comprometiendo la seguridad del sistema.

cve-2026-18210 afecta a un software de gestión de tiendas con una vulnerabilidad crítica de inyección SQL que permite ejecución remota y acceso no autorizado. La explotación activa ha sido confirmada, subrayando la alta prioridad para su mitigación.

cve-2026-18808 expone a Klemsan KIO a ejecución remota de código mediante inyección. Esta falla crítica permite a atacantes controlar sistemas eléctricos de manera remota.

cve-2026-9621 es una vulnerabilidad crítica de denegación de servicio que afecta a RSLinx Classic de Rockwell Automation. Permite a un atacante causar una caída del servicio mediante paquetes malformados.

cve-2026-78012 afecta a la pila de comunicaciones NetStaX EtherNetIP, permitiendo un desbordamiento de búfer que puede causar corrupción de memoria y fallos en dispositivos industriales. Esta falla crítica abre un vector de ataque remoto silencioso sin aviso de error.

cve-2026-18931 permite la extracción no autorizada de datos sensibles en Talassoft Industrial Management Software debido a credenciales i...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:15:28</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 01-09-2026]]>
                </title>
                <pubDate>Tue, 01 Sep 2026 04:07:09 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2592888</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-01-09-2026</link>
                                <description>
                                            <![CDATA[En este episodio se abordan ataques avanzados de actores rusos y chinos que comprometen infraestructuras críticas y redes empresariales. Se destacan vulnerabilidades activas en frameworks Rails y OpenSearch, así como campañas de malware que utilizan técnicas sofisticadas para infiltrarse y robar datos. Además, se reportan incidentes en sectores sanitarios, de infraestructuras públicas y plataformas de inteligencia artificial, junto con análisis de amenazas basadas en agentes de IA. También se cubren actualizaciones sobre brechas de datos y medidas de protección.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se abordan ataques avanzados de actores rusos y chinos que comprometen infraestructuras críticas y redes empresariales. Se destacan vulnerabilidades activas en frameworks Rails y OpenSearch, así como campañas de malware que utilizan técnicas sofisticadas para infiltrarse y robar datos. Además, se reportan incidentes en sectores sanitarios, de infraestructuras públicas y plataformas de inteligencia artificial, junto con análisis de amenazas basadas en agentes de IA. También se cubren actualizaciones sobre brechas de datos y medidas de protección.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 01-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se abordan ataques avanzados de actores rusos y chinos que comprometen infraestructuras críticas y redes empresariales. Se destacan vulnerabilidades activas en frameworks Rails y OpenSearch, así como campañas de malware que utilizan técnicas sofisticadas para infiltrarse y robar datos. Además, se reportan incidentes en sectores sanitarios, de infraestructuras públicas y plataformas de inteligencia artificial, junto con análisis de amenazas basadas en agentes de IA. También se cubren actualizaciones sobre brechas de datos y medidas de protección.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2592888/c1e-m5o5mf4o66wfovogx-kp5qroz0h8xr-fs8c8d.mp3" length="13344435"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se abordan ataques avanzados de actores rusos y chinos que comprometen infraestructuras críticas y redes empresariales. Se destacan vulnerabilidades activas en frameworks Rails y OpenSearch, así como campañas de malware que utilizan técnicas sofisticadas para infiltrarse y robar datos. Además, se reportan incidentes en sectores sanitarios, de infraestructuras públicas y plataformas de inteligencia artificial, junto con análisis de amenazas basadas en agentes de IA. También se cubren actualizaciones sobre brechas de datos y medidas de protección.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:16</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 01-09-2026]]>
                </title>
                <pubDate>Tue, 01 Sep 2026 03:41:48 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2592874</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-01-09-2026</link>
                                <description>
                                            <![CDATA[cve-2026-82970 describe una vulnerabilidad crítica de carga de archivos peligrosos que permite la ejecución remota de código y acceso no autorizado en sistemas afectados.

cve-2026-18366 expone una falla crítica en pixelite events_manager que permite la escalada de privilegios y acceso no autorizado debido a una mala gestión de permisos. La explotación activa de esta vulnerabilidad la convierte en una amenaza inmediata para la seguridad de los sistemas afectados.

cve-2026-58574 describe una vulnerabilidad crítica en Dell PowerStore que permite a un atacante sin autenticación acceder a información sensible y obtener control total. Esta falla afecta la seguridad del almacenamiento de datos a través de la interfaz de gestión.

cve-2026-82628 describe una vulnerabilidad crítica de escalada de privilegios en Colorful iGameCenter. La mala gestión de argumentos en el controlador del sistema permite a un atacante local elevar sus privilegios.

cve-2026-19410 afecta a Google Cloud Build con una vulnerabilidad crítica de autorización incorrecta que permite ejecución remota de código sin revisión. La falla se explota vía supresión de webhook en entornos de construcción en la nube.

cve-2026-82854 afecta a nodemailer permitiendo inyección de comandos SMTP para añadir destinatarios no autorizados. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-82855 afecta a Hulumi Policies y permite evadir controles de seguridad mediante la presentación de evidencias falsas o irrelevantes. Esta vulnerabilidad tiene una severidad crítica y se ha confirmado explotación activa que compromete la integridad de las políticas de seguridad en infraestructuras como código.

cve-2026-82856 afecta a Hulumi Policies permitiendo ocultar condiciones críticas en políticas de seguridad. Esta falla puede ser explotada para evadir controles de seguridad en entornos de nube con GitHub Actions.

cve-2026-82858 afecta al framework Hulumi Drift permitiendo la ejecución de planes maliciosos sin validación adecuada. Esta falla crítica permite operaciones no autorizadas y ha sido explotada activamente, demostrando un riesgo significativo para la seguridad.

cve-2026-82859 afecta a Hulumi y permite saltarse las restricciones de seguridad en la gestión de infraestructura como código. Esto puede provocar acceso no autorizado a recursos protegidos. La vulnerabilidad tiene una severidad crítica y explotación confirmada.

cve-2026-82860 expone una vulnerabilidad crítica en hulumi policies por fallo en la evaluación de políticas administrativas. Permite la evasión de controles y ejecución de acciones no autorizadas. La explotación activa confirma el alto riesgo que presenta este fallo.

cve-2026-49003 afecta una interfaz web crítica de ZTE permitiendo ejecución remota de código con privilegios elevados, robo de contraseñas y paralización total del sistema de monitoreo.

cve-2026-82876 afecta al controlador de firmware Phison PS3111-S11. Permite a un atacante firmar firmware modificado con claves arbitrarias y que sea aceptado como legítimo, amenazando la integridad y seguridad del dispositivo. La gravedad es crítica y la explotación ha sido confirmada.

cve-2026-82693 expone una falla crítica en routers Tenda AC1206 que permite la omisión de autenticación por acceso remoto. Esta debilidad pone en riesgo el control total del equipo.

cve-2026-82694 permite acceso sin autenticación a routers Tenda AC1206 a través de su interfaz web. Esta falla grave facilita el control total del dispositivo de forma remota y sin restricciones.

cve-2026-82695 afecta a routers Tenda AC18 permitiendo acceso remoto sin autenticación mediante fallo en el servicio Telnet. La explotación activa facilita ataques remotos en dispositivos vulnerables.

cve-2026-51679 describe una vulnerabilidad crítica que permite acceso no autorizado y control total de routers domésticos de la marca TOTOLINK. La falla afecta la función de configuración de contraseña y puede ser explotada mediante petic...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-82970 describe una vulnerabilidad crítica de carga de archivos peligrosos que permite la ejecución remota de código y acceso no autorizado en sistemas afectados.

cve-2026-18366 expone una falla crítica en pixelite events_manager que permite la escalada de privilegios y acceso no autorizado debido a una mala gestión de permisos. La explotación activa de esta vulnerabilidad la convierte en una amenaza inmediata para la seguridad de los sistemas afectados.

cve-2026-58574 describe una vulnerabilidad crítica en Dell PowerStore que permite a un atacante sin autenticación acceder a información sensible y obtener control total. Esta falla afecta la seguridad del almacenamiento de datos a través de la interfaz de gestión.

cve-2026-82628 describe una vulnerabilidad crítica de escalada de privilegios en Colorful iGameCenter. La mala gestión de argumentos en el controlador del sistema permite a un atacante local elevar sus privilegios.

cve-2026-19410 afecta a Google Cloud Build con una vulnerabilidad crítica de autorización incorrecta que permite ejecución remota de código sin revisión. La falla se explota vía supresión de webhook en entornos de construcción en la nube.

cve-2026-82854 afecta a nodemailer permitiendo inyección de comandos SMTP para añadir destinatarios no autorizados. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-82855 afecta a Hulumi Policies y permite evadir controles de seguridad mediante la presentación de evidencias falsas o irrelevantes. Esta vulnerabilidad tiene una severidad crítica y se ha confirmado explotación activa que compromete la integridad de las políticas de seguridad en infraestructuras como código.

cve-2026-82856 afecta a Hulumi Policies permitiendo ocultar condiciones críticas en políticas de seguridad. Esta falla puede ser explotada para evadir controles de seguridad en entornos de nube con GitHub Actions.

cve-2026-82858 afecta al framework Hulumi Drift permitiendo la ejecución de planes maliciosos sin validación adecuada. Esta falla crítica permite operaciones no autorizadas y ha sido explotada activamente, demostrando un riesgo significativo para la seguridad.

cve-2026-82859 afecta a Hulumi y permite saltarse las restricciones de seguridad en la gestión de infraestructura como código. Esto puede provocar acceso no autorizado a recursos protegidos. La vulnerabilidad tiene una severidad crítica y explotación confirmada.

cve-2026-82860 expone una vulnerabilidad crítica en hulumi policies por fallo en la evaluación de políticas administrativas. Permite la evasión de controles y ejecución de acciones no autorizadas. La explotación activa confirma el alto riesgo que presenta este fallo.

cve-2026-49003 afecta una interfaz web crítica de ZTE permitiendo ejecución remota de código con privilegios elevados, robo de contraseñas y paralización total del sistema de monitoreo.

cve-2026-82876 afecta al controlador de firmware Phison PS3111-S11. Permite a un atacante firmar firmware modificado con claves arbitrarias y que sea aceptado como legítimo, amenazando la integridad y seguridad del dispositivo. La gravedad es crítica y la explotación ha sido confirmada.

cve-2026-82693 expone una falla crítica en routers Tenda AC1206 que permite la omisión de autenticación por acceso remoto. Esta debilidad pone en riesgo el control total del equipo.

cve-2026-82694 permite acceso sin autenticación a routers Tenda AC1206 a través de su interfaz web. Esta falla grave facilita el control total del dispositivo de forma remota y sin restricciones.

cve-2026-82695 afecta a routers Tenda AC18 permitiendo acceso remoto sin autenticación mediante fallo en el servicio Telnet. La explotación activa facilita ataques remotos en dispositivos vulnerables.

cve-2026-51679 describe una vulnerabilidad crítica que permite acceso no autorizado y control total de routers domésticos de la marca TOTOLINK. La falla afecta la función de configuración de contraseña y puede ser explotada mediante petic...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 01-09-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-82970 describe una vulnerabilidad crítica de carga de archivos peligrosos que permite la ejecución remota de código y acceso no autorizado en sistemas afectados.

cve-2026-18366 expone una falla crítica en pixelite events_manager que permite la escalada de privilegios y acceso no autorizado debido a una mala gestión de permisos. La explotación activa de esta vulnerabilidad la convierte en una amenaza inmediata para la seguridad de los sistemas afectados.

cve-2026-58574 describe una vulnerabilidad crítica en Dell PowerStore que permite a un atacante sin autenticación acceder a información sensible y obtener control total. Esta falla afecta la seguridad del almacenamiento de datos a través de la interfaz de gestión.

cve-2026-82628 describe una vulnerabilidad crítica de escalada de privilegios en Colorful iGameCenter. La mala gestión de argumentos en el controlador del sistema permite a un atacante local elevar sus privilegios.

cve-2026-19410 afecta a Google Cloud Build con una vulnerabilidad crítica de autorización incorrecta que permite ejecución remota de código sin revisión. La falla se explota vía supresión de webhook en entornos de construcción en la nube.

cve-2026-82854 afecta a nodemailer permitiendo inyección de comandos SMTP para añadir destinatarios no autorizados. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-82855 afecta a Hulumi Policies y permite evadir controles de seguridad mediante la presentación de evidencias falsas o irrelevantes. Esta vulnerabilidad tiene una severidad crítica y se ha confirmado explotación activa que compromete la integridad de las políticas de seguridad en infraestructuras como código.

cve-2026-82856 afecta a Hulumi Policies permitiendo ocultar condiciones críticas en políticas de seguridad. Esta falla puede ser explotada para evadir controles de seguridad en entornos de nube con GitHub Actions.

cve-2026-82858 afecta al framework Hulumi Drift permitiendo la ejecución de planes maliciosos sin validación adecuada. Esta falla crítica permite operaciones no autorizadas y ha sido explotada activamente, demostrando un riesgo significativo para la seguridad.

cve-2026-82859 afecta a Hulumi y permite saltarse las restricciones de seguridad en la gestión de infraestructura como código. Esto puede provocar acceso no autorizado a recursos protegidos. La vulnerabilidad tiene una severidad crítica y explotación confirmada.

cve-2026-82860 expone una vulnerabilidad crítica en hulumi policies por fallo en la evaluación de políticas administrativas. Permite la evasión de controles y ejecución de acciones no autorizadas. La explotación activa confirma el alto riesgo que presenta este fallo.

cve-2026-49003 afecta una interfaz web crítica de ZTE permitiendo ejecución remota de código con privilegios elevados, robo de contraseñas y paralización total del sistema de monitoreo.

cve-2026-82876 afecta al controlador de firmware Phison PS3111-S11. Permite a un atacante firmar firmware modificado con claves arbitrarias y que sea aceptado como legítimo, amenazando la integridad y seguridad del dispositivo. La gravedad es crítica y la explotación ha sido confirmada.

cve-2026-82693 expone una falla crítica en routers Tenda AC1206 que permite la omisión de autenticación por acceso remoto. Esta debilidad pone en riesgo el control total del equipo.

cve-2026-82694 permite acceso sin autenticación a routers Tenda AC1206 a través de su interfaz web. Esta falla grave facilita el control total del dispositivo de forma remota y sin restricciones.

cve-2026-82695 afecta a routers Tenda AC18 permitiendo acceso remoto sin autenticación mediante fallo en el servicio Telnet. La explotación activa facilita ataques remotos en dispositivos vulnerables.

cve-2026-51679 describe una vulnerabilidad crítica que permite acceso no autorizado y control total de routers domésticos de la marca TOTOLINK. La falla afecta la función de configuración de contraseña y puede ser explotada mediante peticiones maliciosas sin necesidad de autenticación, implicando un riesgo grave para la seguridad de la red doméstica.

cve-2026-51680 afecta a dispositivos TOTOLINK y permite modificar configuraciones sin autenticación. Esta vulnerabilidad es crítica y tiene explotación activa confirmada, representando un riesgo elevado para la integridad del dispositivo.

cve-2026-51681 expone la administración del router TOTOLINK T6 al permitir acceso remoto sin autenticación. Esta falla permite control total vía red externa, aumentando riesgos críticos de seguridad.

cve-2026-59111 afecta a una aplicación de identificación en MacOS permitiendo ejecución remota de comandos por inyección en parámetros URL. La vulnerabilidad es crítica y su explotación ha sido confirmada.

cve-2026-66047 es una vulnerabilidad crítica que permite ejecutar código arbitrario sin autenticación en un conocido plugin de WordPress. La explotación se basa en vulnerabilidades en la gestión de tokens de conexión y peticiones AJAX. Esta falla representa un riesgo extremo para la seguridad de los sitios que lo utilizan.

cve-2026-73819 afecta a la utilidad de configuración administrativa de Ebyte, permitiendo modificar ajustes esenciales sin autenticación. Esta vulnerabilidad puede bloquear el acceso de administradores legítimos y comprometer la gestión del dispositivo.

cve-2026-76133 afecta a Ebyte con un algoritmo de hashing débil que facilita accesos no autorizados. La vulnerabilidad es crítica y compromete la seguridad del mecanismo de autenticación.

cve-2026-51720 expone una grave vulnerabilidad en routers TOTOLINK T6 que permite a atacantes eliminar reglas del cortafuegos sin autenticación, comprometiendo la seguridad de la red. El fallo reside en un error crítico de control de acceso en una función específica del dispositivo.

cve-2026-51725 afecta a routers TOTOLINK permitiendo a atacantes no autenticados modificar el reloj del dispositivo por un control de acceso incorrecto. Esta vulnerabilidad es crítica y cuenta con explotación activa confirmada, lo que la convierte en un riesgo serio para la seguridad del dispositivo.

cve-2026-51730 expone un control de acceso deficiente en routers TOTOLINK T6, permitiendo a atacantes no autenticados eliminar reglas de Wi-Fi. La vulnerabilidad es crítica y facilita la manipulación remota del control de acceso inalámbrico.

cve-2026-79748 es una vulnerabilidad crítica en MCPHub que permite la ejecución remota de código con privilegios elevados debido a fallos en la autorización. Esta falla permite a usuarios autenticados ejecutar comandos arbitrarios en el servidor.

cve-2026-53552 afecta a Goploy y permite ejecución remota de código mediante la manipulación indebida de proyectos y archivos. Un usuario con permisos limitados puede controlar proyectos externos con consecuencias críticas para la seguridad del sistema.

cve-2026-81293 afecta a WP Data Access con una inyección SQL crítica sin necesidad de autenticación. Esta vulnerabilidad permite a atacantes ejecutar comandos en la base de datos de forma remota, comprometiendo datos sensibles.

cve-2026-81756 afecta a un plugin de WordPress que gestiona SMS y boletines, permitiendo inyección SQL no autenticada. Esto posibilita la ejecución de consultas maliciosas y comprometido la integridad de datos. Se confirma explotación activa de esta vulnerabilidad crítica.

cve-2026-81763 describe una vulnerabilidad crítica de inyección SQL en el plugin de WordPress Throws SPAM Away. Permite a atacantes sin autenticación acceder y modificar datos sensibles. Este fallo requiere atención inmediata debido a su alto riesgo.

cve-2026-81779 afecta a un tema de WordPress para periódicos digitales, permitiendo la implantación de software malicioso mediante una validación incorrecta de las cantidades especificadas. Esto puede derivar en el control total del sitio web. La gravedad es crítica, con una puntuación máxima de impacto.

cve-2026-81780 afecta a un popular plugin de WordPress permitiendo la subida arbitraria de archivos sin autenticación. Esto puede llevar a la ejecución remota de código. La vulnerabilidad está siendo explotada activamente.

cve-2026-82226 afecta a un sistema crítico de venta de entradas para eventos en WordPress, permitiendo la ejecución remota de código mediante inyección de objetos PHP no autenticada. La vulnerabilidad presenta un riesgo extremo y se recomienda actualizar inmediatamente el producto afectado para mitigarla.

cve-2026-82971 afecta a QVidium Opera11 con una crítica inyección de comandos que permite ejecución remota. La vulnerabilidad es explotada activamente y sin soporte del fabricante para mitigarla.

cve-2026-67394 describe una vulnerabilidad crítica de escalada de privilegios en Plesk para Linux que permite la ejecución de comandos con privilegios root desde acceso shell. Esta amenaza es grave y podría comprometer el control total del servidor de hosting.

cve-2026-75865 afecta a un plugin de WordPress permitiendo la carga remota de archivos maliciosos y ejecución de código. La vulnerabilidad combina fallos en validación y autorización, exponiendo sitios a ataques sin autenticación previa.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2592874/c1e-d0v0wso5n43s0z0w3-kp5qrnw3bg9p-isas98.mp3" length="26391031"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-82970 describe una vulnerabilidad crítica de carga de archivos peligrosos que permite la ejecución remota de código y acceso no autorizado en sistemas afectados.

cve-2026-18366 expone una falla crítica en pixelite events_manager que permite la escalada de privilegios y acceso no autorizado debido a una mala gestión de permisos. La explotación activa de esta vulnerabilidad la convierte en una amenaza inmediata para la seguridad de los sistemas afectados.

cve-2026-58574 describe una vulnerabilidad crítica en Dell PowerStore que permite a un atacante sin autenticación acceder a información sensible y obtener control total. Esta falla afecta la seguridad del almacenamiento de datos a través de la interfaz de gestión.

cve-2026-82628 describe una vulnerabilidad crítica de escalada de privilegios en Colorful iGameCenter. La mala gestión de argumentos en el controlador del sistema permite a un atacante local elevar sus privilegios.

cve-2026-19410 afecta a Google Cloud Build con una vulnerabilidad crítica de autorización incorrecta que permite ejecución remota de código sin revisión. La falla se explota vía supresión de webhook en entornos de construcción en la nube.

cve-2026-82854 afecta a nodemailer permitiendo inyección de comandos SMTP para añadir destinatarios no autorizados. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-82855 afecta a Hulumi Policies y permite evadir controles de seguridad mediante la presentación de evidencias falsas o irrelevantes. Esta vulnerabilidad tiene una severidad crítica y se ha confirmado explotación activa que compromete la integridad de las políticas de seguridad en infraestructuras como código.

cve-2026-82856 afecta a Hulumi Policies permitiendo ocultar condiciones críticas en políticas de seguridad. Esta falla puede ser explotada para evadir controles de seguridad en entornos de nube con GitHub Actions.

cve-2026-82858 afecta al framework Hulumi Drift permitiendo la ejecución de planes maliciosos sin validación adecuada. Esta falla crítica permite operaciones no autorizadas y ha sido explotada activamente, demostrando un riesgo significativo para la seguridad.

cve-2026-82859 afecta a Hulumi y permite saltarse las restricciones de seguridad en la gestión de infraestructura como código. Esto puede provocar acceso no autorizado a recursos protegidos. La vulnerabilidad tiene una severidad crítica y explotación confirmada.

cve-2026-82860 expone una vulnerabilidad crítica en hulumi policies por fallo en la evaluación de políticas administrativas. Permite la evasión de controles y ejecución de acciones no autorizadas. La explotación activa confirma el alto riesgo que presenta este fallo.

cve-2026-49003 afecta una interfaz web crítica de ZTE permitiendo ejecución remota de código con privilegios elevados, robo de contraseñas y paralización total del sistema de monitoreo.

cve-2026-82876 afecta al controlador de firmware Phison PS3111-S11. Permite a un atacante firmar firmware modificado con claves arbitrarias y que sea aceptado como legítimo, amenazando la integridad y seguridad del dispositivo. La gravedad es crítica y la explotación ha sido confirmada.

cve-2026-82693 expone una falla crítica en routers Tenda AC1206 que permite la omisión de autenticación por acceso remoto. Esta debilidad pone en riesgo el control total del equipo.

cve-2026-82694 permite acceso sin autenticación a routers Tenda AC1206 a través de su interfaz web. Esta falla grave facilita el control total del dispositivo de forma remota y sin restricciones.

cve-2026-82695 afecta a routers Tenda AC18 permitiendo acceso remoto sin autenticación mediante fallo en el servicio Telnet. La explotación activa facilita ataques remotos en dispositivos vulnerables.

cve-2026-51679 describe una vulnerabilidad crítica que permite acceso no autorizado y control total de routers domésticos de la marca TOTOLINK. La falla afecta la función de configuración de contraseña y puede ser explotada mediante petic...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:18:20</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 31-08-2026]]>
                </title>
                <pubDate>Mon, 31 Aug 2026 04:02:41 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2591742</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-31-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda la aparición de TerminalFix, una nueva variante del malware ClickFix que usa comandos maliciosos en Windows Terminal y PowerShell. También se detalla un ataque que comprometió 86 GB de datos en Manchester Airports Group y la distribución de malware mediante extensiones para navegadores. Finalmente, analiza un infostealer que roba sesiones activas de usuarios de Claude.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda la aparición de TerminalFix, una nueva variante del malware ClickFix que usa comandos maliciosos en Windows Terminal y PowerShell. También se detalla un ataque que comprometió 86 GB de datos en Manchester Airports Group y la distribución de malware mediante extensiones para navegadores. Finalmente, analiza un infostealer que roba sesiones activas de usuarios de Claude.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 31-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda la aparición de TerminalFix, una nueva variante del malware ClickFix que usa comandos maliciosos en Windows Terminal y PowerShell. También se detalla un ataque que comprometió 86 GB de datos en Manchester Airports Group y la distribución de malware mediante extensiones para navegadores. Finalmente, analiza un infostealer que roba sesiones activas de usuarios de Claude.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2591742/c1e-ox9x1cjdp72cmpmdj-7zn0jkrguv6q-y3g1c9.mp3" length="2518457"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda la aparición de TerminalFix, una nueva variante del malware ClickFix que usa comandos maliciosos en Windows Terminal y PowerShell. También se detalla un ataque que comprometió 86 GB de datos en Manchester Airports Group y la distribución de malware mediante extensiones para navegadores. Finalmente, analiza un infostealer que roba sesiones activas de usuarios de Claude.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:45</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 31-08-2026]]>
                </title>
                <pubDate>Mon, 31 Aug 2026 03:32:58 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2591729</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-31-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-2614 afecta a lfprojects mlflow y permite acceso no autorizado a directorios restringidos mediante recorrido de directorios. La explotación es activa y representa un riesgo crítico para la seguridad de los datos y sistemas.

cve-2026-15980 afecta al plugin MyHome Core para WordPress permitiendo un bypass de autenticación por validación incorrecta de tokens. Esta vulnerabilidad crítica posibilita a atacantes no autenticados obtener acceso elevado y cookies válidas de administrador bajo ciertas configuraciones.

cve-2026-82542 afecta a routers Tenda HG10 ocasionando un desbordamiento de búfer crítico en el servidor web. Este fallo permite la ejecución remota de código y su explotación está confirmada con código público disponible.

cve-2026-82645 implica la exposición crítica de credenciales en WWBN AVideo que permite acceso sin autorización a flujos de vídeo en plataformas externas. Se aprovecha por un fallo en la implementación del cifrado y la gestión de permisos que afecta la seguridad global del servicio.

cve-2026-82653 afecta a la aplicación Siyuan con una vulnerabilidad crítica de cross-site scripting que permite ejecución remota de código en el navegador. Este fallo se debe a la interpolación insegura de nombres en innerHTML, explotada mediante paquetes maliciosos. La crítica gravedad de esta vulnerabilidad la convierte en una amenaza prioritaria de seguridad.

cve-2026-82654 afecta a SiYuan Note permitiendo la ejecución remota de código mediante campos manipulados en los bloques. Esta vulnerabilidad crítica compromete la seguridad al permitir la ejecución de scripts maliciosos al visualizar documentos.

cve-2026-77956 permite la ejecución remota de código en ash-project ash_ai debido a la evaluación insegura de plantillas dinámicas. La vulnerabilidad expone sistemas a ataques remotos sin autenticación.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-2614 afecta a lfprojects mlflow y permite acceso no autorizado a directorios restringidos mediante recorrido de directorios. La explotación es activa y representa un riesgo crítico para la seguridad de los datos y sistemas.

cve-2026-15980 afecta al plugin MyHome Core para WordPress permitiendo un bypass de autenticación por validación incorrecta de tokens. Esta vulnerabilidad crítica posibilita a atacantes no autenticados obtener acceso elevado y cookies válidas de administrador bajo ciertas configuraciones.

cve-2026-82542 afecta a routers Tenda HG10 ocasionando un desbordamiento de búfer crítico en el servidor web. Este fallo permite la ejecución remota de código y su explotación está confirmada con código público disponible.

cve-2026-82645 implica la exposición crítica de credenciales en WWBN AVideo que permite acceso sin autorización a flujos de vídeo en plataformas externas. Se aprovecha por un fallo en la implementación del cifrado y la gestión de permisos que afecta la seguridad global del servicio.

cve-2026-82653 afecta a la aplicación Siyuan con una vulnerabilidad crítica de cross-site scripting que permite ejecución remota de código en el navegador. Este fallo se debe a la interpolación insegura de nombres en innerHTML, explotada mediante paquetes maliciosos. La crítica gravedad de esta vulnerabilidad la convierte en una amenaza prioritaria de seguridad.

cve-2026-82654 afecta a SiYuan Note permitiendo la ejecución remota de código mediante campos manipulados en los bloques. Esta vulnerabilidad crítica compromete la seguridad al permitir la ejecución de scripts maliciosos al visualizar documentos.

cve-2026-77956 permite la ejecución remota de código en ash-project ash_ai debido a la evaluación insegura de plantillas dinámicas. La vulnerabilidad expone sistemas a ataques remotos sin autenticación.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 31-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-2614 afecta a lfprojects mlflow y permite acceso no autorizado a directorios restringidos mediante recorrido de directorios. La explotación es activa y representa un riesgo crítico para la seguridad de los datos y sistemas.

cve-2026-15980 afecta al plugin MyHome Core para WordPress permitiendo un bypass de autenticación por validación incorrecta de tokens. Esta vulnerabilidad crítica posibilita a atacantes no autenticados obtener acceso elevado y cookies válidas de administrador bajo ciertas configuraciones.

cve-2026-82542 afecta a routers Tenda HG10 ocasionando un desbordamiento de búfer crítico en el servidor web. Este fallo permite la ejecución remota de código y su explotación está confirmada con código público disponible.

cve-2026-82645 implica la exposición crítica de credenciales en WWBN AVideo que permite acceso sin autorización a flujos de vídeo en plataformas externas. Se aprovecha por un fallo en la implementación del cifrado y la gestión de permisos que afecta la seguridad global del servicio.

cve-2026-82653 afecta a la aplicación Siyuan con una vulnerabilidad crítica de cross-site scripting que permite ejecución remota de código en el navegador. Este fallo se debe a la interpolación insegura de nombres en innerHTML, explotada mediante paquetes maliciosos. La crítica gravedad de esta vulnerabilidad la convierte en una amenaza prioritaria de seguridad.

cve-2026-82654 afecta a SiYuan Note permitiendo la ejecución remota de código mediante campos manipulados en los bloques. Esta vulnerabilidad crítica compromete la seguridad al permitir la ejecución de scripts maliciosos al visualizar documentos.

cve-2026-77956 permite la ejecución remota de código en ash-project ash_ai debido a la evaluación insegura de plantillas dinámicas. La vulnerabilidad expone sistemas a ataques remotos sin autenticación.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2591729/c1e-vmjmks512q4b393d4-jpk7zw3vi2rn-5cghqc.mp3" length="5825559"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-2614 afecta a lfprojects mlflow y permite acceso no autorizado a directorios restringidos mediante recorrido de directorios. La explotación es activa y representa un riesgo crítico para la seguridad de los datos y sistemas.

cve-2026-15980 afecta al plugin MyHome Core para WordPress permitiendo un bypass de autenticación por validación incorrecta de tokens. Esta vulnerabilidad crítica posibilita a atacantes no autenticados obtener acceso elevado y cookies válidas de administrador bajo ciertas configuraciones.

cve-2026-82542 afecta a routers Tenda HG10 ocasionando un desbordamiento de búfer crítico en el servidor web. Este fallo permite la ejecución remota de código y su explotación está confirmada con código público disponible.

cve-2026-82645 implica la exposición crítica de credenciales en WWBN AVideo que permite acceso sin autorización a flujos de vídeo en plataformas externas. Se aprovecha por un fallo en la implementación del cifrado y la gestión de permisos que afecta la seguridad global del servicio.

cve-2026-82653 afecta a la aplicación Siyuan con una vulnerabilidad crítica de cross-site scripting que permite ejecución remota de código en el navegador. Este fallo se debe a la interpolación insegura de nombres en innerHTML, explotada mediante paquetes maliciosos. La crítica gravedad de esta vulnerabilidad la convierte en una amenaza prioritaria de seguridad.

cve-2026-82654 afecta a SiYuan Note permitiendo la ejecución remota de código mediante campos manipulados en los bloques. Esta vulnerabilidad crítica compromete la seguridad al permitir la ejecución de scripts maliciosos al visualizar documentos.

cve-2026-77956 permite la ejecución remota de código en ash-project ash_ai debido a la evaluación insegura de plantillas dinámicas. La vulnerabilidad expone sistemas a ataques remotos sin autenticación.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:03</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 30-08-2026]]>
                </title>
                <pubDate>Sun, 30 Aug 2026 04:02:28 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2591040</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-30-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda vulnerabilidades críticas en plugins populares de WordPress que permiten ataques remotos. Se analiza un nuevo tipo de ataque automatizado basado en IA que usa servidores expuestos. También se informa sobre la desarticulación de una plataforma china de hacking y detenciones en Australia relacionadas con delitos cibernéticos. Finalmente, se detalla una brecha de datos en Hasbro tras un ciberataque.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en plugins populares de WordPress que permiten ataques remotos. Se analiza un nuevo tipo de ataque automatizado basado en IA que usa servidores expuestos. También se informa sobre la desarticulación de una plataforma china de hacking y detenciones en Australia relacionadas con delitos cibernéticos. Finalmente, se detalla una brecha de datos en Hasbro tras un ciberataque.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 30-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en plugins populares de WordPress que permiten ataques remotos. Se analiza un nuevo tipo de ataque automatizado basado en IA que usa servidores expuestos. También se informa sobre la desarticulación de una plataforma china de hacking y detenciones en Australia relacionadas con delitos cibernéticos. Finalmente, se detalla una brecha de datos en Hasbro tras un ciberataque.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2591040/c1e-n737ghz0o8mio0oqd-9j2m26wqtwq-kiim4w.mp3" length="2680207"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en plugins populares de WordPress que permiten ataques remotos. Se analiza un nuevo tipo de ataque automatizado basado en IA que usa servidores expuestos. También se informa sobre la desarticulación de una plataforma china de hacking y detenciones en Australia relacionadas con delitos cibernéticos. Finalmente, se detalla una brecha de datos en Hasbro tras un ciberataque.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:52</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 30-08-2026]]>
                </title>
                <pubDate>Sun, 30 Aug 2026 03:34:15 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2591032</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-30-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-32566 es una vulnerabilidad crítica que permite la escalada de privilegios debido a una asignación incorrecta. Su explotación activa representa un riesgo significativo para la seguridad de los sistemas afectados.

cve-2026-16259 afecta a un complemento de WordPress y permite que atacantes no autenticados tomen control total de cuentas de administrador mediante falsificación de tokens. La vulnerabilidad es crítica, con un impacto directo en la seguridad de las cuentas administrativas.

cve-2026-16947 afecta al plugin WooCommerce y permite la divulgación de credenciales de pago y la falsificación de pagos en pedidos. La vulnerabilidad se basa en la falta de validación y verificación de respuestas en solicitudes del servidor.

cve-2026-77012 afecta a un plugin de WordPress que permite acceso sin restricciones a archivos del servidor y ejecución de peticiones maliciosas. Esta vulnerabilidad crítica permite manipular contenido fuera del directorio seguro y representa un riesgo severo de seguridad.

cve-2026-14494 afecta a un plugin de WordPress con una grave vulnerabilidad de ejecución remota de código, permitiendo ataques que comprometen el servidor completamente. La falla radica en permisos mal gestionados y falta de validación en cargas de archivos, explotada en escenarios reales.

cve-2026-82448 permite a atacantes no autenticados ejecutar consultas SQL arbitrarias en la base de datos de Shinobi, comprometiento la seguridad de usuarios y cámaras. Esta vulnerabilidad crítica confirma explotación activa mediante una clave dura en el sistema.

cve-2026-82452 describe una omisión crítica de autenticación en Rust IoT Platform que permite el control completo de cuentas sin necesidad de credenciales. Esta vulnerabilidad representa un riesgo máximo debido a la exposición total de la gestión de usuarios en la API REST del producto.

cve-2026-82454 describe una vulnerabilidad crítica en Omnivore API que permite la suplantación de identidad por bypass en la verificación de tokens de Apple sign-in. Esta falla ocurre por una incorrecta validación del algoritmo en tokens JWT, comprometiendo la autenticación de usuarios.

cve-2026-82456 describe una vulnerabilidad crítica en Argo CD MCP que permite control remoto completo sin autenticación adecuada. Esta falla permite a atacantes ejecutar comandos maliciosos usando el token del operador, comprometiendo la gestión de configuraciones.

cve-2026-82460 afecta a Cloud Commander con una vulnerabilidad crítica de salto de directorio que permite acceder y modificar archivos fuera del directorio raíz. Esta falla se debe a una validación incorrecta de rutas en operaciones REST. La explotación confirmada resalta la gravedad del riesgo con un impacto severo en la integridad y confidencialidad de los archivos.

cve-2026-82466 expone un fallo crítico en Rodauth que permite la elusión de la autenticación usando una ruta específica. La vulnerabilidad impacta la gestión de sesiones y credenciales en autenticaciones web.

cve-2026-15369 describe una vulnerabilidad crítica en WooCommerce Custom User Registration Fields para WooCommerce que permite la escalada de privilegios sin autenticación a administrador. La vulnerabilidad se debe a la falta de validación en la asignación de roles de usuario desde la API de tienda. Este fallo afecta gravemente la seguridad de tiendas online basadas en WordPress y WooCommerce.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-32566 es una vulnerabilidad crítica que permite la escalada de privilegios debido a una asignación incorrecta. Su explotación activa representa un riesgo significativo para la seguridad de los sistemas afectados.

cve-2026-16259 afecta a un complemento de WordPress y permite que atacantes no autenticados tomen control total de cuentas de administrador mediante falsificación de tokens. La vulnerabilidad es crítica, con un impacto directo en la seguridad de las cuentas administrativas.

cve-2026-16947 afecta al plugin WooCommerce y permite la divulgación de credenciales de pago y la falsificación de pagos en pedidos. La vulnerabilidad se basa en la falta de validación y verificación de respuestas en solicitudes del servidor.

cve-2026-77012 afecta a un plugin de WordPress que permite acceso sin restricciones a archivos del servidor y ejecución de peticiones maliciosas. Esta vulnerabilidad crítica permite manipular contenido fuera del directorio seguro y representa un riesgo severo de seguridad.

cve-2026-14494 afecta a un plugin de WordPress con una grave vulnerabilidad de ejecución remota de código, permitiendo ataques que comprometen el servidor completamente. La falla radica en permisos mal gestionados y falta de validación en cargas de archivos, explotada en escenarios reales.

cve-2026-82448 permite a atacantes no autenticados ejecutar consultas SQL arbitrarias en la base de datos de Shinobi, comprometiento la seguridad de usuarios y cámaras. Esta vulnerabilidad crítica confirma explotación activa mediante una clave dura en el sistema.

cve-2026-82452 describe una omisión crítica de autenticación en Rust IoT Platform que permite el control completo de cuentas sin necesidad de credenciales. Esta vulnerabilidad representa un riesgo máximo debido a la exposición total de la gestión de usuarios en la API REST del producto.

cve-2026-82454 describe una vulnerabilidad crítica en Omnivore API que permite la suplantación de identidad por bypass en la verificación de tokens de Apple sign-in. Esta falla ocurre por una incorrecta validación del algoritmo en tokens JWT, comprometiendo la autenticación de usuarios.

cve-2026-82456 describe una vulnerabilidad crítica en Argo CD MCP que permite control remoto completo sin autenticación adecuada. Esta falla permite a atacantes ejecutar comandos maliciosos usando el token del operador, comprometiendo la gestión de configuraciones.

cve-2026-82460 afecta a Cloud Commander con una vulnerabilidad crítica de salto de directorio que permite acceder y modificar archivos fuera del directorio raíz. Esta falla se debe a una validación incorrecta de rutas en operaciones REST. La explotación confirmada resalta la gravedad del riesgo con un impacto severo en la integridad y confidencialidad de los archivos.

cve-2026-82466 expone un fallo crítico en Rodauth que permite la elusión de la autenticación usando una ruta específica. La vulnerabilidad impacta la gestión de sesiones y credenciales en autenticaciones web.

cve-2026-15369 describe una vulnerabilidad crítica en WooCommerce Custom User Registration Fields para WooCommerce que permite la escalada de privilegios sin autenticación a administrador. La vulnerabilidad se debe a la falta de validación en la asignación de roles de usuario desde la API de tienda. Este fallo afecta gravemente la seguridad de tiendas online basadas en WordPress y WooCommerce.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 30-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-32566 es una vulnerabilidad crítica que permite la escalada de privilegios debido a una asignación incorrecta. Su explotación activa representa un riesgo significativo para la seguridad de los sistemas afectados.

cve-2026-16259 afecta a un complemento de WordPress y permite que atacantes no autenticados tomen control total de cuentas de administrador mediante falsificación de tokens. La vulnerabilidad es crítica, con un impacto directo en la seguridad de las cuentas administrativas.

cve-2026-16947 afecta al plugin WooCommerce y permite la divulgación de credenciales de pago y la falsificación de pagos en pedidos. La vulnerabilidad se basa en la falta de validación y verificación de respuestas en solicitudes del servidor.

cve-2026-77012 afecta a un plugin de WordPress que permite acceso sin restricciones a archivos del servidor y ejecución de peticiones maliciosas. Esta vulnerabilidad crítica permite manipular contenido fuera del directorio seguro y representa un riesgo severo de seguridad.

cve-2026-14494 afecta a un plugin de WordPress con una grave vulnerabilidad de ejecución remota de código, permitiendo ataques que comprometen el servidor completamente. La falla radica en permisos mal gestionados y falta de validación en cargas de archivos, explotada en escenarios reales.

cve-2026-82448 permite a atacantes no autenticados ejecutar consultas SQL arbitrarias en la base de datos de Shinobi, comprometiento la seguridad de usuarios y cámaras. Esta vulnerabilidad crítica confirma explotación activa mediante una clave dura en el sistema.

cve-2026-82452 describe una omisión crítica de autenticación en Rust IoT Platform que permite el control completo de cuentas sin necesidad de credenciales. Esta vulnerabilidad representa un riesgo máximo debido a la exposición total de la gestión de usuarios en la API REST del producto.

cve-2026-82454 describe una vulnerabilidad crítica en Omnivore API que permite la suplantación de identidad por bypass en la verificación de tokens de Apple sign-in. Esta falla ocurre por una incorrecta validación del algoritmo en tokens JWT, comprometiendo la autenticación de usuarios.

cve-2026-82456 describe una vulnerabilidad crítica en Argo CD MCP que permite control remoto completo sin autenticación adecuada. Esta falla permite a atacantes ejecutar comandos maliciosos usando el token del operador, comprometiendo la gestión de configuraciones.

cve-2026-82460 afecta a Cloud Commander con una vulnerabilidad crítica de salto de directorio que permite acceder y modificar archivos fuera del directorio raíz. Esta falla se debe a una validación incorrecta de rutas en operaciones REST. La explotación confirmada resalta la gravedad del riesgo con un impacto severo en la integridad y confidencialidad de los archivos.

cve-2026-82466 expone un fallo crítico en Rodauth que permite la elusión de la autenticación usando una ruta específica. La vulnerabilidad impacta la gestión de sesiones y credenciales en autenticaciones web.

cve-2026-15369 describe una vulnerabilidad crítica en WooCommerce Custom User Registration Fields para WooCommerce que permite la escalada de privilegios sin autenticación a administrador. La vulnerabilidad se debe a la falta de validación en la asignación de roles de usuario desde la API de tienda. Este fallo afecta gravemente la seguridad de tiendas online basadas en WordPress y WooCommerce.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2591032/c1e-40r0zs8zx8mf9098m-xxm0m1k6cjw-jmkl6n.mp3" length="9730133"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-32566 es una vulnerabilidad crítica que permite la escalada de privilegios debido a una asignación incorrecta. Su explotación activa representa un riesgo significativo para la seguridad de los sistemas afectados.

cve-2026-16259 afecta a un complemento de WordPress y permite que atacantes no autenticados tomen control total de cuentas de administrador mediante falsificación de tokens. La vulnerabilidad es crítica, con un impacto directo en la seguridad de las cuentas administrativas.

cve-2026-16947 afecta al plugin WooCommerce y permite la divulgación de credenciales de pago y la falsificación de pagos en pedidos. La vulnerabilidad se basa en la falta de validación y verificación de respuestas en solicitudes del servidor.

cve-2026-77012 afecta a un plugin de WordPress que permite acceso sin restricciones a archivos del servidor y ejecución de peticiones maliciosas. Esta vulnerabilidad crítica permite manipular contenido fuera del directorio seguro y representa un riesgo severo de seguridad.

cve-2026-14494 afecta a un plugin de WordPress con una grave vulnerabilidad de ejecución remota de código, permitiendo ataques que comprometen el servidor completamente. La falla radica en permisos mal gestionados y falta de validación en cargas de archivos, explotada en escenarios reales.

cve-2026-82448 permite a atacantes no autenticados ejecutar consultas SQL arbitrarias en la base de datos de Shinobi, comprometiento la seguridad de usuarios y cámaras. Esta vulnerabilidad crítica confirma explotación activa mediante una clave dura en el sistema.

cve-2026-82452 describe una omisión crítica de autenticación en Rust IoT Platform que permite el control completo de cuentas sin necesidad de credenciales. Esta vulnerabilidad representa un riesgo máximo debido a la exposición total de la gestión de usuarios en la API REST del producto.

cve-2026-82454 describe una vulnerabilidad crítica en Omnivore API que permite la suplantación de identidad por bypass en la verificación de tokens de Apple sign-in. Esta falla ocurre por una incorrecta validación del algoritmo en tokens JWT, comprometiendo la autenticación de usuarios.

cve-2026-82456 describe una vulnerabilidad crítica en Argo CD MCP que permite control remoto completo sin autenticación adecuada. Esta falla permite a atacantes ejecutar comandos maliciosos usando el token del operador, comprometiendo la gestión de configuraciones.

cve-2026-82460 afecta a Cloud Commander con una vulnerabilidad crítica de salto de directorio que permite acceder y modificar archivos fuera del directorio raíz. Esta falla se debe a una validación incorrecta de rutas en operaciones REST. La explotación confirmada resalta la gravedad del riesgo con un impacto severo en la integridad y confidencialidad de los archivos.

cve-2026-82466 expone un fallo crítico en Rodauth que permite la elusión de la autenticación usando una ruta específica. La vulnerabilidad impacta la gestión de sesiones y credenciales en autenticaciones web.

cve-2026-15369 describe una vulnerabilidad crítica en WooCommerce Custom User Registration Fields para WooCommerce que permite la escalada de privilegios sin autenticación a administrador. La vulnerabilidad se debe a la falta de validación en la asignación de roles de usuario desde la API de tienda. Este fallo afecta gravemente la seguridad de tiendas online basadas en WordPress y WooCommerce.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:06:46</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 29-08-2026]]>
                </title>
                <pubDate>Sat, 29 Aug 2026 04:08:08 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2590250</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-29-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda incidentes recientes y vulnerabilidades críticas en tecnologías como PaperCut, ownCloud, routers ZBT, ServiceNow, y sistemas basados en Linux. También cubre campañas de ciberespionaje, ataques a infraestructuras de impresión y nuevas amenazas contra plataformas AI y software de gestión. Se destacan avances en técnicas de ataque sobre GPUs Nvidia y la evolución en la gestión continua de amenazas CTEM, así como detenciones vinculadas a ataques masivos de cadena de suministro.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda incidentes recientes y vulnerabilidades críticas en tecnologías como PaperCut, ownCloud, routers ZBT, ServiceNow, y sistemas basados en Linux. También cubre campañas de ciberespionaje, ataques a infraestructuras de impresión y nuevas amenazas contra plataformas AI y software de gestión. Se destacan avances en técnicas de ataque sobre GPUs Nvidia y la evolución en la gestión continua de amenazas CTEM, así como detenciones vinculadas a ataques masivos de cadena de suministro.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 29-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda incidentes recientes y vulnerabilidades críticas en tecnologías como PaperCut, ownCloud, routers ZBT, ServiceNow, y sistemas basados en Linux. También cubre campañas de ciberespionaje, ataques a infraestructuras de impresión y nuevas amenazas contra plataformas AI y software de gestión. Se destacan avances en técnicas de ataque sobre GPUs Nvidia y la evolución en la gestión continua de amenazas CTEM, así como detenciones vinculadas a ataques masivos de cadena de suministro.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2590250/c1e-j8v8rb4x8n0a0o05p-1pxv4vm2h8zz-a0st4y.mp3" length="13433461"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda incidentes recientes y vulnerabilidades críticas en tecnologías como PaperCut, ownCloud, routers ZBT, ServiceNow, y sistemas basados en Linux. También cubre campañas de ciberespionaje, ataques a infraestructuras de impresión y nuevas amenazas contra plataformas AI y software de gestión. Se destacan avances en técnicas de ataque sobre GPUs Nvidia y la evolución en la gestión continua de amenazas CTEM, así como detenciones vinculadas a ataques masivos de cadena de suministro.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:09:20</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 29-08-2026]]>
                </title>
                <pubDate>Sat, 29 Aug 2026 03:45:07 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2590239</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-29-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-78898 señala una grave falla en Microsoft Chromium que permite la ejecución no autorizada mediante una autorización incorrecta en descargas. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en una amenaza crítica para la seguridad de los usuarios del navegador.

cve-2026-78899 afecta a Chromium y permite la ejecución remota de código por un error use after free en V8. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en crítica para los usuarios de este navegador.

cve-2026-78900 afecta a Google Chromium con una falla de validación que permite ejecución remota de código y ya está siendo explotada activamente.

cve-2026-78901 afecta a Google Chromium por una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo severo para los usuarios del navegador.

cve-2026-78903 afecta al navegador Chromium y permite la divulgación de información debido a una gestión incorrecta de recursos en SiteIsolation, con explotación activa confirmada.

cve-2026-78904 presenta un error de tipo en Chromium que permite ejecución remota de código con explotación activa confirmada.

cve-2026-78905 es una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una confusión de tipos en ANGLE. Se ha confirmado explotación activa de esta vulnerabilidad, lo que la convierte en una amenaza inmediata para los usuarios.

cve-2026-78906 afecta al navegador Chromium con una condición de carrera en ANGLE que permite la ejecución remota de código. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-78907 afecta a Microsoft Chromium permitiendo la evasión de controles de seguridad mediante una autorización incorrecta. Esta vulnerabilidad crítica ya está siendo explotada activamente, lo que la convierte en una amenaza prioritaria para proteger los sistemas afectados.

cve-2026-78908 afecta a Chromium y permite fugas de información mediante Canvas, comprometiendo la privacidad y seguridad de los usuarios en navegadores web. Su explotación activa hace que sea una vulnerabilidad crítica.

cve-2026-78909 afecta a Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberación en la interfaz Views. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo crítico para los usuarios del navegador.

cve-2026-74232 describe una vulnerabilidad crítica en un producto bajo análisis con explotación activa confirmada que permite ejecución remota de código y acceso no autorizado.

cve-2026-16759 afecta a Themeum Tutor LMS y permite la ejecución remota de código vía inyección debido a la mala neutralización de caracteres especiales. Es una vulnerabilidad crítica con explotación activa conocida que compromete la seguridad del sistema de gestión de aprendizaje.

cve-2026-78003 describe una vulnerabilidad crítica de tipo SSRF que permite la ejecución remota de peticiones en el producto de proveedor kev. La explotación activa de esta falla destaca su gravedad y necesidad de atención inmediata.

cve-2026-76581 describe una vulnerabilidad crítica en Kev Kev que permite la ejecución remota de código y acciones no autorizadas debido a una verificación inapropiada de firmas criptográficas. Su explotación activa la convierte en un riesgo elevado para la seguridad.

cve-2026-82082 afecta a NUMail de Green-Computing con una grave inyección de comandos que permite control remoto total. Esta vulnerabilidad tiene severidad crítica y permite ejecución remota sin necesidad de autenticación.

cve-2026-82090 afecta a la aplicación Pocket con un grave fallo de Cross-Site Scripting que permite manipular el estado de la aplicación mediante código JavaScript. Esta vulnerabilidad crítica expone a los usuarios a ataques de ejecución remota con impacto directo en la seguridad y privacidad.

cve-2026-40541 expone a Synology Chat Server a riesgo...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-78898 señala una grave falla en Microsoft Chromium que permite la ejecución no autorizada mediante una autorización incorrecta en descargas. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en una amenaza crítica para la seguridad de los usuarios del navegador.

cve-2026-78899 afecta a Chromium y permite la ejecución remota de código por un error use after free en V8. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en crítica para los usuarios de este navegador.

cve-2026-78900 afecta a Google Chromium con una falla de validación que permite ejecución remota de código y ya está siendo explotada activamente.

cve-2026-78901 afecta a Google Chromium por una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo severo para los usuarios del navegador.

cve-2026-78903 afecta al navegador Chromium y permite la divulgación de información debido a una gestión incorrecta de recursos en SiteIsolation, con explotación activa confirmada.

cve-2026-78904 presenta un error de tipo en Chromium que permite ejecución remota de código con explotación activa confirmada.

cve-2026-78905 es una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una confusión de tipos en ANGLE. Se ha confirmado explotación activa de esta vulnerabilidad, lo que la convierte en una amenaza inmediata para los usuarios.

cve-2026-78906 afecta al navegador Chromium con una condición de carrera en ANGLE que permite la ejecución remota de código. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-78907 afecta a Microsoft Chromium permitiendo la evasión de controles de seguridad mediante una autorización incorrecta. Esta vulnerabilidad crítica ya está siendo explotada activamente, lo que la convierte en una amenaza prioritaria para proteger los sistemas afectados.

cve-2026-78908 afecta a Chromium y permite fugas de información mediante Canvas, comprometiendo la privacidad y seguridad de los usuarios en navegadores web. Su explotación activa hace que sea una vulnerabilidad crítica.

cve-2026-78909 afecta a Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberación en la interfaz Views. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo crítico para los usuarios del navegador.

cve-2026-74232 describe una vulnerabilidad crítica en un producto bajo análisis con explotación activa confirmada que permite ejecución remota de código y acceso no autorizado.

cve-2026-16759 afecta a Themeum Tutor LMS y permite la ejecución remota de código vía inyección debido a la mala neutralización de caracteres especiales. Es una vulnerabilidad crítica con explotación activa conocida que compromete la seguridad del sistema de gestión de aprendizaje.

cve-2026-78003 describe una vulnerabilidad crítica de tipo SSRF que permite la ejecución remota de peticiones en el producto de proveedor kev. La explotación activa de esta falla destaca su gravedad y necesidad de atención inmediata.

cve-2026-76581 describe una vulnerabilidad crítica en Kev Kev que permite la ejecución remota de código y acciones no autorizadas debido a una verificación inapropiada de firmas criptográficas. Su explotación activa la convierte en un riesgo elevado para la seguridad.

cve-2026-82082 afecta a NUMail de Green-Computing con una grave inyección de comandos que permite control remoto total. Esta vulnerabilidad tiene severidad crítica y permite ejecución remota sin necesidad de autenticación.

cve-2026-82090 afecta a la aplicación Pocket con un grave fallo de Cross-Site Scripting que permite manipular el estado de la aplicación mediante código JavaScript. Esta vulnerabilidad crítica expone a los usuarios a ataques de ejecución remota con impacto directo en la seguridad y privacidad.

cve-2026-40541 expone a Synology Chat Server a riesgo...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 29-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-78898 señala una grave falla en Microsoft Chromium que permite la ejecución no autorizada mediante una autorización incorrecta en descargas. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en una amenaza crítica para la seguridad de los usuarios del navegador.

cve-2026-78899 afecta a Chromium y permite la ejecución remota de código por un error use after free en V8. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en crítica para los usuarios de este navegador.

cve-2026-78900 afecta a Google Chromium con una falla de validación que permite ejecución remota de código y ya está siendo explotada activamente.

cve-2026-78901 afecta a Google Chromium por una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo severo para los usuarios del navegador.

cve-2026-78903 afecta al navegador Chromium y permite la divulgación de información debido a una gestión incorrecta de recursos en SiteIsolation, con explotación activa confirmada.

cve-2026-78904 presenta un error de tipo en Chromium que permite ejecución remota de código con explotación activa confirmada.

cve-2026-78905 es una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una confusión de tipos en ANGLE. Se ha confirmado explotación activa de esta vulnerabilidad, lo que la convierte en una amenaza inmediata para los usuarios.

cve-2026-78906 afecta al navegador Chromium con una condición de carrera en ANGLE que permite la ejecución remota de código. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-78907 afecta a Microsoft Chromium permitiendo la evasión de controles de seguridad mediante una autorización incorrecta. Esta vulnerabilidad crítica ya está siendo explotada activamente, lo que la convierte en una amenaza prioritaria para proteger los sistemas afectados.

cve-2026-78908 afecta a Chromium y permite fugas de información mediante Canvas, comprometiendo la privacidad y seguridad de los usuarios en navegadores web. Su explotación activa hace que sea una vulnerabilidad crítica.

cve-2026-78909 afecta a Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberación en la interfaz Views. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo crítico para los usuarios del navegador.

cve-2026-74232 describe una vulnerabilidad crítica en un producto bajo análisis con explotación activa confirmada que permite ejecución remota de código y acceso no autorizado.

cve-2026-16759 afecta a Themeum Tutor LMS y permite la ejecución remota de código vía inyección debido a la mala neutralización de caracteres especiales. Es una vulnerabilidad crítica con explotación activa conocida que compromete la seguridad del sistema de gestión de aprendizaje.

cve-2026-78003 describe una vulnerabilidad crítica de tipo SSRF que permite la ejecución remota de peticiones en el producto de proveedor kev. La explotación activa de esta falla destaca su gravedad y necesidad de atención inmediata.

cve-2026-76581 describe una vulnerabilidad crítica en Kev Kev que permite la ejecución remota de código y acciones no autorizadas debido a una verificación inapropiada de firmas criptográficas. Su explotación activa la convierte en un riesgo elevado para la seguridad.

cve-2026-82082 afecta a NUMail de Green-Computing con una grave inyección de comandos que permite control remoto total. Esta vulnerabilidad tiene severidad crítica y permite ejecución remota sin necesidad de autenticación.

cve-2026-82090 afecta a la aplicación Pocket con un grave fallo de Cross-Site Scripting que permite manipular el estado de la aplicación mediante código JavaScript. Esta vulnerabilidad crítica expone a los usuarios a ataques de ejecución remota con impacto directo en la seguridad y privacidad.

cve-2026-40541 expone a Synology Chat Server a riesgos críticos de manipulación de archivos y denegación de servicio mediante un ataque Cross-site Scripting. La vulnerabilidad permite a atacantes autenticados comprometer la integridad y disponibilidad del sistema DSM.

cve-2026-78032 afecta a un sistema de gestión de contenidos permitiendo ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad crítica permite el control total del servidor web por parte de un atacante.

cve-2026-18918 expone un bypass crítico en la autorización OAuth en Eclipse Lyo, permitiendo acceso no autorizado sin validación administrativa en clientes provisionales. Esta vulnerabilidad afecta directamente a la seguridad del control de acceso y es altamente severa.

cve-2026-42007 afecta a Open Xchange Dovecot permitiendo corrupción de memoria y posible ejecución remota. La falla se encuentra en la extensión editheader usada en scripts Sieve. Es crítico actualizar o deshabilitar para evitar explotación.

cve-2026-82222 permite la ejecución remota de código en el plugin GiveWP de StellarWP. Esta vulnerabilidad crítica se aprovecha mediante la inyección de objetos debido a la deserialización de datos no confiables. Es fundamental mantener actualizado el plugin para mitigar riesgos graves.

cve-2026-82244 describe una vulnerabilidad crítica que permite ejecución remota de código con privilegios elevados en Budibase. La falla se debe a la evaluación insegura de plugins JavaScript sin aislamiento, comprometiendo la seguridad del sistema y la confidencialidad.

cve-2026-37751 presenta una vulnerabilidad crítica de inyección de comandos que permite la ejecución remota en 23blocks-OS ai-maestro. Esta falla exige atención inmediata y mitigación para evitar compromisos severos del sistema.

cve-2026-54745 expone a Kubeflow Pipelines a un grave riesgo de acceso no autorizado a servicios internos mediante solicitudes proxy manipuladas. Esta vulnerabilidad crítica puede comprometer credenciales del entorno y APIs sensibles dentro del clúster.

cve-2026-54754 es una vulnerabilidad crítica en Klever Go que permite la creación de moneda sin respaldo al manipular comisiones y regalías en transacciones de mercado. Esta falla fue confirmada en su explotación y afecta la integridad del suministro de tokens.

cve-2026-54755 afecta a Klever-Go y permite la creación fraudulenta de activos en la blockchain Klever mediante manipulación en la suma de valores de regalías.

cve-2026-55068 permite la creación de perfiles de función de red inválidos en free5GC, exponiendo credenciales y señalización. Esta vulnerabilidad puede modificar la integridad del descubrimiento de servicios y provocar denegación de servicio. Es crítica y explotable de forma activa.

cve-2026-55220 aborda una vulnerabilidad crítica en Pimcore que permite la ejecución remota de código mediante deserialización insegura. Esta falla podría ser explotada para manipular datos y ejecutar ataques dañinos a través de datos maliciosos.

cve-2026-55247 incluye una vulnerabilidad crítica en plone.app.event que afecta la gestión de eventos permitiendo ataques internos y ejecución remota de código. La explotación activa confirmada destaca el riesgo de indisponibilidad y compromiso de la seguridad del sitio.

cve-2026-55378 expone una ejecución remota de comandos en JS Recon mediante valores no confiables en GitHub Actions. Esta falla crítica permite controlar el flujo de trabajo con permisos elevados.

cve-2026-55511 presenta ejecución remota de código en Yamcs, un framework de control de misión. Esta vulnerabilidad permite la ejecución arbitraria de código Java en el servidor, comprometiendo datos y permitiendo ataques de denegación de servicio. La falla se soluciona en versiones específicas del producto.

cve-2026-55559 describe una vulnerabilidad crítica en Yamcs que permite la ejecución remota de comandos mediante inyección en plantillas YAML. Esta falla afecta a entornos sin una correcta validación y control de acceso, poniendo en riesgo la integridad del sistema.

cve-2026-55565 describe una vulnerabilidad crítica en Yamcs Core que permite la ejecución remota de código mediante inyección al no escapar correctamente cadenas en patrones SQL. Esta falla afecta la seguridad del servidor y puede ser aprovechada mediante peticiones maliciosas.

cve-2026-55634 afecta a Pimcore y permite inyección de código remoto mediante nombres de campos mal validados, comprometiendo la integridad y seguridad del sistema. Esta vulnerabilidad presenta un riesgo crítico al permitir la ejecución remota de código SQL y PHP en las instalaciones afectadas.

cve-2026-82021 describe una vulnerabilidad crítica en Hermes Agent que permite ejecución remota de código mediante la manipulación de un repositorio externo mutable. Este fallo afecta a la cadena de suministro y puede comprometer sistemas sin interacción del operador.

cve-2026-82266 afecta a Redpanda al permitir el acceso sin autenticación al API administrador. Esto posibilita control total del clúster y la interrupción de la replicación de particiones. El riesgo es crítico debido a la ejecución remota sin barreras.

cve-2026-82277 expone una vulnerabilidad crítica en Argo Rollouts dashboard que permite control remoto de despliegues sin necesidad de autenticación. Esta falla facilita la manipulación completa de operaciones de despliegue en entornos Kubernetes compartidos.

cve-2026-82281 afecta al software de mensajería Cinnamon Kotaemon permitiendo ataques críticos de autorización que comprometen la privacidad y la integridad de las conversaciones de los usuarios. La vulnerabilidad permite acceso y manipulación no autorizada de datos sensibles.

cve-2026-82329 describe una vulnerabilidad crítica en JFrog Artifactory que permite a atacantes sin autenticar obtener privilegios administrativos. Esta falla representa un riesgo grave para entornos que usan este gestor de repositorios y requiere atención inmediata.

cve-2026-18527 permite la escalada de privilegios remota en IBM Administration Runtime Expert for i, afectando a usuarios no autenticados con acceso elevado en sistemas IBM i.

cve-2026-19286 afecta a IBM Langflow OSS, permitiendo ejecución remota de código debido a la falta de restricciones de seguridad adecuadas en su endpoint público A2A. La gravedad crítica de esta vulnerabilidad la hace prioritaria para la atención inmediata.

cve-2026-19295 permite a un atacante autenticado ejecutar comandos arbitrarios en el servidor, escalando privilegios y comprometiendo la integridad del sistema. La vulnerabilidad está presente en IBM Langflow OSS y representa un riesgo crítico de seguridad.

cve-2026-3627 describe una vulnerabilidad crítica de inyección SQL en IBM Concert que permite acceso remoto para manipular datos. Se trata de una falla grave que compromete la integridad y la confidencialidad de la base de datos. Es vital abordar este fallo para evitar explotación maliciosa.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2590239/c1e-porozsw2mvzu4n4qv-9j2mnv1oiod8-urwpnj.mp3" length="29401591"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-78898 señala una grave falla en Microsoft Chromium que permite la ejecución no autorizada mediante una autorización incorrecta en descargas. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en una amenaza crítica para la seguridad de los usuarios del navegador.

cve-2026-78899 afecta a Chromium y permite la ejecución remota de código por un error use after free en V8. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en crítica para los usuarios de este navegador.

cve-2026-78900 afecta a Google Chromium con una falla de validación que permite ejecución remota de código y ya está siendo explotada activamente.

cve-2026-78901 afecta a Google Chromium por una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo severo para los usuarios del navegador.

cve-2026-78903 afecta al navegador Chromium y permite la divulgación de información debido a una gestión incorrecta de recursos en SiteIsolation, con explotación activa confirmada.

cve-2026-78904 presenta un error de tipo en Chromium que permite ejecución remota de código con explotación activa confirmada.

cve-2026-78905 es una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una confusión de tipos en ANGLE. Se ha confirmado explotación activa de esta vulnerabilidad, lo que la convierte en una amenaza inmediata para los usuarios.

cve-2026-78906 afecta al navegador Chromium con una condición de carrera en ANGLE que permite la ejecución remota de código. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-78907 afecta a Microsoft Chromium permitiendo la evasión de controles de seguridad mediante una autorización incorrecta. Esta vulnerabilidad crítica ya está siendo explotada activamente, lo que la convierte en una amenaza prioritaria para proteger los sistemas afectados.

cve-2026-78908 afecta a Chromium y permite fugas de información mediante Canvas, comprometiendo la privacidad y seguridad de los usuarios en navegadores web. Su explotación activa hace que sea una vulnerabilidad crítica.

cve-2026-78909 afecta a Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberación en la interfaz Views. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo crítico para los usuarios del navegador.

cve-2026-74232 describe una vulnerabilidad crítica en un producto bajo análisis con explotación activa confirmada que permite ejecución remota de código y acceso no autorizado.

cve-2026-16759 afecta a Themeum Tutor LMS y permite la ejecución remota de código vía inyección debido a la mala neutralización de caracteres especiales. Es una vulnerabilidad crítica con explotación activa conocida que compromete la seguridad del sistema de gestión de aprendizaje.

cve-2026-78003 describe una vulnerabilidad crítica de tipo SSRF que permite la ejecución remota de peticiones en el producto de proveedor kev. La explotación activa de esta falla destaca su gravedad y necesidad de atención inmediata.

cve-2026-76581 describe una vulnerabilidad crítica en Kev Kev que permite la ejecución remota de código y acciones no autorizadas debido a una verificación inapropiada de firmas criptográficas. Su explotación activa la convierte en un riesgo elevado para la seguridad.

cve-2026-82082 afecta a NUMail de Green-Computing con una grave inyección de comandos que permite control remoto total. Esta vulnerabilidad tiene severidad crítica y permite ejecución remota sin necesidad de autenticación.

cve-2026-82090 afecta a la aplicación Pocket con un grave fallo de Cross-Site Scripting que permite manipular el estado de la aplicación mediante código JavaScript. Esta vulnerabilidad crítica expone a los usuarios a ataques de ejecución remota con impacto directo en la seguridad y privacidad.

cve-2026-40541 expone a Synology Chat Server a riesgo...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:20:26</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 28-08-2026]]>
                </title>
                <pubDate>Fri, 28 Aug 2026 04:10:29 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2589075</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-28-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre arrestos relacionados con el grupo TeamPCP y diversos ataques de inteligencia artificial que comprometen plataformas como Hugging Face. Se detallan vulnerabilidades críticas en software como Next.js, Citrix NetScaler y sistemas industriales, así como amenazas a infraestructuras críticas mediante botnets y malware avanzado. También se revisan incidentes de filtración de datos y campañas de ingeniería social que emplean IA, junto con medidas de seguridad recomendadas por agencias internacionales. Además, se informa sobre actualizaciones regulatorias y descubrimientos en dispositivos IoT, plugins WordPress y entornos industriales que requieren atención urgente.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre arrestos relacionados con el grupo TeamPCP y diversos ataques de inteligencia artificial que comprometen plataformas como Hugging Face. Se detallan vulnerabilidades críticas en software como Next.js, Citrix NetScaler y sistemas industriales, así como amenazas a infraestructuras críticas mediante botnets y malware avanzado. También se revisan incidentes de filtración de datos y campañas de ingeniería social que emplean IA, junto con medidas de seguridad recomendadas por agencias internacionales. Además, se informa sobre actualizaciones regulatorias y descubrimientos en dispositivos IoT, plugins WordPress y entornos industriales que requieren atención urgente.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 28-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre arrestos relacionados con el grupo TeamPCP y diversos ataques de inteligencia artificial que comprometen plataformas como Hugging Face. Se detallan vulnerabilidades críticas en software como Next.js, Citrix NetScaler y sistemas industriales, así como amenazas a infraestructuras críticas mediante botnets y malware avanzado. También se revisan incidentes de filtración de datos y campañas de ingeniería social que emplean IA, junto con medidas de seguridad recomendadas por agencias internacionales. Además, se informa sobre actualizaciones regulatorias y descubrimientos en dispositivos IoT, plugins WordPress y entornos industriales que requieren atención urgente.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2589075/c1e-ggvgoirzm8wb050wx-rko5voz4fjp1-isd4oy.mp3" length="16018329"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre arrestos relacionados con el grupo TeamPCP y diversos ataques de inteligencia artificial que comprometen plataformas como Hugging Face. Se detallan vulnerabilidades críticas en software como Next.js, Citrix NetScaler y sistemas industriales, así como amenazas a infraestructuras críticas mediante botnets y malware avanzado. También se revisan incidentes de filtración de datos y campañas de ingeniería social que emplean IA, junto con medidas de seguridad recomendadas por agencias internacionales. Además, se informa sobre actualizaciones regulatorias y descubrimientos en dispositivos IoT, plugins WordPress y entornos industriales que requieren atención urgente.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:11:08</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 28-08-2026]]>
                </title>
                <pubDate>Fri, 28 Aug 2026 03:45:35 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2589055</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-28-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-81672 afecta a TOOLS ISQUAD con una inyección SQL crítica que permite ejecución maliciosa y divulgación de información interna. La falta de saneamiento en parámetros clave expone datos sensibles y aumenta el riesgo de explotación activa.

cve-2026-81673 expone una vulnerabilidad crítica de inyección SQL en Tools Isquad. Esta falla compromete la integridad de la base de datos y permite manipular registros esenciales. La explotación activa confirma el riesgo inmediato.

cve-2026-81674 expone una vulnerabilidad crítica de inyección SQL en Toools Isquad, permitiendo la manipulación directa de la base de datos y la divulgación de información interna. Esta falla representa un riesgo grave para la seguridad y la integridad de los datos.

cve-2026-81675 describe una vulnerabilidad crítica de inyección SQL en Toools Isquad que permite manipular consultas y exponer información interna de la base de datos.

cve-2026-16279 afecta a la plataforma 3DEXPERIENCE de Dassault Systèmes, permitiendo la toma no autorizada de cuentas de usuario debido a una autorización inapropiada. Es una amenaza crítica con explotación activa confirmada que requiere atención inmediata.

cve-2026-57499 afecta a Liman con una inyección de comandos que puede permitir ejecución remota de código por administradores autenticados. Esta vulnerabilidad crítica destaca por su severidad y explotación probada.

cve-2026-78251 afecta a drones DJI permitiendo agotamiento de almacenamiento y negación de servicio. La vulnerabilidad se basa en credenciales fijas y falta de control de archivos subidos, comprometiendo operaciones esenciales.

cve-2026-81094 describe una vulnerabilidad crítica en mcp-router que permite accesos remotos no autorizados debido a la falta de autenticación por defecto. La falla radica en la exposición del servicio en todas las interfaces sin exigir token de acceso, lo que compromete la seguridad del sistema.

cve-2026-81096 afecta a ToolUniverse permitiendo la ejecución remota de código mediante una validación incorrecta de atributos y ausencia de autenticación. Esta falla crítica compromete la integridad y seguridad del servidor facilitando el acceso no autorizado.

cve-2026-81098 revela una grave falla en Telnyx MCP Server que permite la ejecución remota de código sin autenticación, comprometiendo la infraestructura y las credenciales. Esta vulnerabilidad, con severidad crítica, es explotada activamente y pone en riesgo la seguridad del sistema.

cve-2026-81680 afecta a OpenSSL y permite la manipulación de archivos cifrados para eliminar ranuras de recuperación sin re-encriptar. Esta falla crítica de autenticación posibilita a atacantes modificar silenciosamente archivos protegidos.

cve-2026-81681 expone datos en espacios de trabajo supuestamente cifrados por openssl_encrypt. Esta vulnerabilidad crítica permite a atacantes leer información sensible en dispositivos USB con acceso físico debido a un error en la aplicación del cifrado.

cve-2026-81685 afecta a openssl_encrypt, permitiendo la manipulación del diálogo de confirmación para engañar a usuarios mediante inyección de caracteres de control. Esta vulnerabilidad es crítica y puede comprometer la integridad de las operaciones de eliminación irreversible de archivos.

cve-2026-81694 afecta a OpenSSL Encrypt permitiendo falsificar resultados de verificación por inyección de comandos en terminal. Esta vulnerabilidad es crítica y confirmada en explotación activa, comprometiendo la integridad y detección de modificaciones en dispositivos USB.

cve-2026-81695 afecta a openssl_encrypt permitiendo manipulación de la salida de terminal y falsificación de autenticidad. Esta vulnerabilidad crítica se debe a la falta de escape en datos controlados por el atacante durante procesos de descifrado.

cve-2026-81696 afecta a openssl_encrypt con una vulnerabilidad crítica que permite la manipulación de la salida en terminal mediante secuencias de escape maliciosas. Esto compromete la integridad de la informa...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-81672 afecta a TOOLS ISQUAD con una inyección SQL crítica que permite ejecución maliciosa y divulgación de información interna. La falta de saneamiento en parámetros clave expone datos sensibles y aumenta el riesgo de explotación activa.

cve-2026-81673 expone una vulnerabilidad crítica de inyección SQL en Tools Isquad. Esta falla compromete la integridad de la base de datos y permite manipular registros esenciales. La explotación activa confirma el riesgo inmediato.

cve-2026-81674 expone una vulnerabilidad crítica de inyección SQL en Toools Isquad, permitiendo la manipulación directa de la base de datos y la divulgación de información interna. Esta falla representa un riesgo grave para la seguridad y la integridad de los datos.

cve-2026-81675 describe una vulnerabilidad crítica de inyección SQL en Toools Isquad que permite manipular consultas y exponer información interna de la base de datos.

cve-2026-16279 afecta a la plataforma 3DEXPERIENCE de Dassault Systèmes, permitiendo la toma no autorizada de cuentas de usuario debido a una autorización inapropiada. Es una amenaza crítica con explotación activa confirmada que requiere atención inmediata.

cve-2026-57499 afecta a Liman con una inyección de comandos que puede permitir ejecución remota de código por administradores autenticados. Esta vulnerabilidad crítica destaca por su severidad y explotación probada.

cve-2026-78251 afecta a drones DJI permitiendo agotamiento de almacenamiento y negación de servicio. La vulnerabilidad se basa en credenciales fijas y falta de control de archivos subidos, comprometiendo operaciones esenciales.

cve-2026-81094 describe una vulnerabilidad crítica en mcp-router que permite accesos remotos no autorizados debido a la falta de autenticación por defecto. La falla radica en la exposición del servicio en todas las interfaces sin exigir token de acceso, lo que compromete la seguridad del sistema.

cve-2026-81096 afecta a ToolUniverse permitiendo la ejecución remota de código mediante una validación incorrecta de atributos y ausencia de autenticación. Esta falla crítica compromete la integridad y seguridad del servidor facilitando el acceso no autorizado.

cve-2026-81098 revela una grave falla en Telnyx MCP Server que permite la ejecución remota de código sin autenticación, comprometiendo la infraestructura y las credenciales. Esta vulnerabilidad, con severidad crítica, es explotada activamente y pone en riesgo la seguridad del sistema.

cve-2026-81680 afecta a OpenSSL y permite la manipulación de archivos cifrados para eliminar ranuras de recuperación sin re-encriptar. Esta falla crítica de autenticación posibilita a atacantes modificar silenciosamente archivos protegidos.

cve-2026-81681 expone datos en espacios de trabajo supuestamente cifrados por openssl_encrypt. Esta vulnerabilidad crítica permite a atacantes leer información sensible en dispositivos USB con acceso físico debido a un error en la aplicación del cifrado.

cve-2026-81685 afecta a openssl_encrypt, permitiendo la manipulación del diálogo de confirmación para engañar a usuarios mediante inyección de caracteres de control. Esta vulnerabilidad es crítica y puede comprometer la integridad de las operaciones de eliminación irreversible de archivos.

cve-2026-81694 afecta a OpenSSL Encrypt permitiendo falsificar resultados de verificación por inyección de comandos en terminal. Esta vulnerabilidad es crítica y confirmada en explotación activa, comprometiendo la integridad y detección de modificaciones en dispositivos USB.

cve-2026-81695 afecta a openssl_encrypt permitiendo manipulación de la salida de terminal y falsificación de autenticidad. Esta vulnerabilidad crítica se debe a la falta de escape en datos controlados por el atacante durante procesos de descifrado.

cve-2026-81696 afecta a openssl_encrypt con una vulnerabilidad crítica que permite la manipulación de la salida en terminal mediante secuencias de escape maliciosas. Esto compromete la integridad de la informa...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 28-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-81672 afecta a TOOLS ISQUAD con una inyección SQL crítica que permite ejecución maliciosa y divulgación de información interna. La falta de saneamiento en parámetros clave expone datos sensibles y aumenta el riesgo de explotación activa.

cve-2026-81673 expone una vulnerabilidad crítica de inyección SQL en Tools Isquad. Esta falla compromete la integridad de la base de datos y permite manipular registros esenciales. La explotación activa confirma el riesgo inmediato.

cve-2026-81674 expone una vulnerabilidad crítica de inyección SQL en Toools Isquad, permitiendo la manipulación directa de la base de datos y la divulgación de información interna. Esta falla representa un riesgo grave para la seguridad y la integridad de los datos.

cve-2026-81675 describe una vulnerabilidad crítica de inyección SQL en Toools Isquad que permite manipular consultas y exponer información interna de la base de datos.

cve-2026-16279 afecta a la plataforma 3DEXPERIENCE de Dassault Systèmes, permitiendo la toma no autorizada de cuentas de usuario debido a una autorización inapropiada. Es una amenaza crítica con explotación activa confirmada que requiere atención inmediata.

cve-2026-57499 afecta a Liman con una inyección de comandos que puede permitir ejecución remota de código por administradores autenticados. Esta vulnerabilidad crítica destaca por su severidad y explotación probada.

cve-2026-78251 afecta a drones DJI permitiendo agotamiento de almacenamiento y negación de servicio. La vulnerabilidad se basa en credenciales fijas y falta de control de archivos subidos, comprometiendo operaciones esenciales.

cve-2026-81094 describe una vulnerabilidad crítica en mcp-router que permite accesos remotos no autorizados debido a la falta de autenticación por defecto. La falla radica en la exposición del servicio en todas las interfaces sin exigir token de acceso, lo que compromete la seguridad del sistema.

cve-2026-81096 afecta a ToolUniverse permitiendo la ejecución remota de código mediante una validación incorrecta de atributos y ausencia de autenticación. Esta falla crítica compromete la integridad y seguridad del servidor facilitando el acceso no autorizado.

cve-2026-81098 revela una grave falla en Telnyx MCP Server que permite la ejecución remota de código sin autenticación, comprometiendo la infraestructura y las credenciales. Esta vulnerabilidad, con severidad crítica, es explotada activamente y pone en riesgo la seguridad del sistema.

cve-2026-81680 afecta a OpenSSL y permite la manipulación de archivos cifrados para eliminar ranuras de recuperación sin re-encriptar. Esta falla crítica de autenticación posibilita a atacantes modificar silenciosamente archivos protegidos.

cve-2026-81681 expone datos en espacios de trabajo supuestamente cifrados por openssl_encrypt. Esta vulnerabilidad crítica permite a atacantes leer información sensible en dispositivos USB con acceso físico debido a un error en la aplicación del cifrado.

cve-2026-81685 afecta a openssl_encrypt, permitiendo la manipulación del diálogo de confirmación para engañar a usuarios mediante inyección de caracteres de control. Esta vulnerabilidad es crítica y puede comprometer la integridad de las operaciones de eliminación irreversible de archivos.

cve-2026-81694 afecta a OpenSSL Encrypt permitiendo falsificar resultados de verificación por inyección de comandos en terminal. Esta vulnerabilidad es crítica y confirmada en explotación activa, comprometiendo la integridad y detección de modificaciones en dispositivos USB.

cve-2026-81695 afecta a openssl_encrypt permitiendo manipulación de la salida de terminal y falsificación de autenticidad. Esta vulnerabilidad crítica se debe a la falta de escape en datos controlados por el atacante durante procesos de descifrado.

cve-2026-81696 afecta a openssl_encrypt con una vulnerabilidad crítica que permite la manipulación de la salida en terminal mediante secuencias de escape maliciosas. Esto compromete la integridad de la información y puede engañar al usuario sobre la validez de archivos cifrados.

cve-2026-81698 afecta a OpenSSL Encrypt con una vulnerabilidad crítica de inyección de comandos que permite ejecución de código remota. Esta falla se debe a la mala gestión de metadatos en la reconstrucción de bloques de líneas de comandos.

cve-2026-81700 detalla una vulnerabilidad crítica en OpenSSL openssl_encrypt que permite la ejecución remota de código al bypassar la verificación de firmas revocadas o expiradas. Esta falla supone un riesgo alto para la integridad y seguridad del sistema al aceptar claves comprometidas para la ejecución de código dañino.

cve-2026-81701 afecta a la biblioteca openssl_encrypt permitiendo la ejecución remota de código mediante plugins no firmados que evaden verificación. Esto posibilita que un atacante acceda a contraseñas y claves criptográficas dentro del proceso.

cve-2026-81702 describe una falla crítica en openssl_encrypt que permite la sustitución de claves públicas sin detección, comprometiendo la seguridad del cifrado y la validación de firmas.

cve-2026-81706 afecta a openssl_encrypt permitiendo la sustitución silenciosa de claves por colisiones de identidades. Esta vulnerabilidad crítica puede comprometer la confidencialidad de archivos cifrados.

cve-2026-81707 afecta a openssl_encrypt permitiendo la falsificación de huellas digitales mediante ataques que usan secuencias de escape ANSI. Esta vulnerabilidad crítica permite evadir la verificación de claves y cuenta con explotación activa confirmada.

cve-2026-81714 explica una vulnerabilidad crítica en openssl_encrypt que permite la validación de claves maliciosas al usar una coincidencia débil en la verificación de firmas. Esta falla compromete directamente la integridad y seguridad de la carga de plugins legítimos.

cve-2026-81717 presenta fallos críticos en openssl-encrypt que permiten ataques por manipulación de unidades USB y debilitan la seguridad criptográfica con sal fija. Estas vulnerabilidades afectan directamente a la integridad y confidencialidad de los datos.

cve-2026-81719 presenta una vulnerabilidad crítica en openssl encrypt que permite la ejecución remota de código mediante plugins sin firmar. La explotación activa se ha confirmado y requiere actualización inmediata para mitigar el riesgo.

cve-2026-81735 afecta a UI-TARS-desktop y permite la ejecución remota de comandos sin autenticación, exponiendo así servidores a accesos y operaciones arbitrarias. Esta falla crítica permite a atacantes ejecutar código como usuario del servidor y manipular archivos sin restricciones.

cve-2026-81826 presenta una vulnerabilidad crítica que permite que las sesiones autenticadas permanecen activas tras un cambio de contraseña en Flowintel. El riesgo principal es el acceso no autorizado persistente incluso tras modificaciones de la contraseña.

cve-2026-18885 describe una crítica vulnerabilidad de código en ServiceNow AI Platform que permite la ejecución remota de código y el acceso más allá de los permisos previstos. La falla es de severidad máxima y requiere actualización urgente para proteger los datos.

cve-2026-18886 afecta a la plataforma ServiceNow AI, permitiendo la escalada de privilegios por acceso inapropiado. La vulnerabilidad permite modificar datos sin autenticación, representando un riesgo crítico para la integridad del sistema.

cve-2026-19092 es una vulnerabilidad crítica en Tutor LMS WordPress que permite la ejecución remota de código sin necesidad de autenticación, aprovechando la falta de validación en el procesamiento de plantillas.

cve-2026-48996 es una vulnerabilidad crítica en Trilium que permite ejecución remota de código a través de la inyección de scripts en títulos de notas. La falla afecta a la vista GeoMap y puede ser explotada al abrir un mapa con marcadores maliciosos.

cve-2026-53578 afecta a Trilium y permite la ejecución remota de código mediante un defecto en la importación de notas de mapa mental. Esta vulnerabilidad crítica con explotación confirmada compromete la seguridad de la máquina del usuario al ejecutar código malicioso.

cve-2026-53579 afecta a Trilium y permite ejecución remota de código mediante una vulnerabilidad en la carga de contenido HTML no sanitizado. La explotación es activa y crítica, comprometiendo la seguridad del equipo del usuario al mostrar contenido malicioso.

cve-2026-74820 afecta a ServiceNow AI Platform con una crítica vulnerabilidad de inyección SQL que permite a atacantes ejecutar comandos arbitrarios en la base de datos y comprometer datos sensibles. Es esencial aplicar la actualización de seguridad del fabricante para evitar explotación.

cve-2026-81934 afecta a Redis y permite la ejecución remota de comandos debido a una gestión incorrecta de memoria en TLS. Es una vulnerabilidad crítica que puede comprometer seriamente la seguridad del sistema.

cve-2026-18717 afecta a ASE Systems ASE2000 permitiendo suplantar identidades en comunicaciones TLS. La vulnerabilidad resulta en acceso y modificación de datos protegidos. Es de severidad crítica y cuenta con explotación confirmada.

cve-2026-50152 afecta a Ceph con una vulnerabilidad crítica que permite la lectura no autorizada de datos sensibles para escalar privilegios y comprometer el sistema. Es crucial actualizar a versiones corregidas para evitar accesos malintencionados a información confidencial.

cve-2026-68929 es una vulnerabilidad de control de acceso en FastGPT que permite el secuestro y desactivación de bots de WeChat de equipos afectados. La falta de autenticación adecuada y la exposición del identificador shareId facilitan esta explotación activa. La vulnerabilidad presenta una severidad crítica con un impacto directo en la privacidad y disponibilidad del servicio.

cve-2026-69658 expone credenciales y tráfico en MQTT, permitiendo ataques de suplantación y alteración del servicio. Esta vulnerabilidad es crítica por su alto impacto en la seguridad de la comunicación en redes.

cve-2026-71187 permite a atacantes sin autenticación obtener acceso administrativo total en dispositivos Ebyte. La vulnerabilidad es crítica y afecta la seguridad remota del dispositivo.

cve-2026-73125 afecta a la interfaz web de gestión de dispositivos Ebyte, permitiendo acceso no autorizado a funciones administrativas. Esto puede causar robo de información, cambios en configuraciones y afectar la disponibilidad del sistema.

cve-2026-76179 describe una vulnerabilidad crítica en dispositivos Ebyte gateway que permite la suplantación de usuarios mediante la reutilización de tokens de autenticación expuestos. Esto compromete la gestión segura del dispositivo y abre acceso no autorizado a funciones administrativas.

cve-2026-76943 describe una vulnerabilidad crítica en Xiiaozet LK100Wt que permite la ejecución remota de comandos mediante la elusión de controles de acceso. Esta falla afecta a dispositivos de control industrial y ya cuenta con explotación activa detectada.

cve-2026-78239 expone una vulnerabilidad crítica en el dispositivo Xiiaozet LK100W que permite acceso administrativo remoto sin autenticación, facilitando la toma de control no autorizada del sistema.

cve-2026-13086 describe un desbordamiento de búfer en WatchGuard Fireware OS que permite ejecución remota de código sin autenticación previa. La vulnerabilidad afecta directamente al servicio Endpoint Protection Manager y representa un riesgo crítico para la seguridad de la red.

cve-2026-19313 es una vulnerabilidad crítica en WatchGuard Fireware OS que permite la ejecución remota de código debido a un desbordamiento de heap causado por tráfico de red malicioso. Esta falla representa un riesgo severo para la seguridad de los dispositivos afectados.

cve-2026-19315 corresponde a una vulnerabilidad crítica en WatchGuard Fireware OS que permite la ejecución remota de código arbitrario mediante confusión de tipos en el proceso iked. Esta vulnerabilidad relacionada con la seguridad de red es altamente crítica y está siendo activamente explotada.

cve-2026-19318 describe una vulnerabilidad crítica en WatchGuard Fireware OS que permite la ejecución remota de código mediante un desbordamiento de búfer. Esta falla afecta a dispositivos de seguridad de red y puede ser explotada sin autenticación previa.

cve-2026-61800 permite la ejecución remota de código como root en la plataforma de seguridad Wazuh debido a una falla en la validación de rutas durante la sincronización de archivos en clúster.

cve-2026-78174 afecta a sistemas WatchGuard Dimension permitiendo la toma de control de cuentas administrativas mediante la extracción de tokens de sesión vulnerables. Esta vulnerabilidad con severidad crítica destaca la importancia de proteger registros sensibles para evitar accesos no autorizados.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2589055/c1e-vmjmks517o5a393d4-25op2mqzikdz-xakv2n.mp3" length="35933040"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-81672 afecta a TOOLS ISQUAD con una inyección SQL crítica que permite ejecución maliciosa y divulgación de información interna. La falta de saneamiento en parámetros clave expone datos sensibles y aumenta el riesgo de explotación activa.

cve-2026-81673 expone una vulnerabilidad crítica de inyección SQL en Tools Isquad. Esta falla compromete la integridad de la base de datos y permite manipular registros esenciales. La explotación activa confirma el riesgo inmediato.

cve-2026-81674 expone una vulnerabilidad crítica de inyección SQL en Toools Isquad, permitiendo la manipulación directa de la base de datos y la divulgación de información interna. Esta falla representa un riesgo grave para la seguridad y la integridad de los datos.

cve-2026-81675 describe una vulnerabilidad crítica de inyección SQL en Toools Isquad que permite manipular consultas y exponer información interna de la base de datos.

cve-2026-16279 afecta a la plataforma 3DEXPERIENCE de Dassault Systèmes, permitiendo la toma no autorizada de cuentas de usuario debido a una autorización inapropiada. Es una amenaza crítica con explotación activa confirmada que requiere atención inmediata.

cve-2026-57499 afecta a Liman con una inyección de comandos que puede permitir ejecución remota de código por administradores autenticados. Esta vulnerabilidad crítica destaca por su severidad y explotación probada.

cve-2026-78251 afecta a drones DJI permitiendo agotamiento de almacenamiento y negación de servicio. La vulnerabilidad se basa en credenciales fijas y falta de control de archivos subidos, comprometiendo operaciones esenciales.

cve-2026-81094 describe una vulnerabilidad crítica en mcp-router que permite accesos remotos no autorizados debido a la falta de autenticación por defecto. La falla radica en la exposición del servicio en todas las interfaces sin exigir token de acceso, lo que compromete la seguridad del sistema.

cve-2026-81096 afecta a ToolUniverse permitiendo la ejecución remota de código mediante una validación incorrecta de atributos y ausencia de autenticación. Esta falla crítica compromete la integridad y seguridad del servidor facilitando el acceso no autorizado.

cve-2026-81098 revela una grave falla en Telnyx MCP Server que permite la ejecución remota de código sin autenticación, comprometiendo la infraestructura y las credenciales. Esta vulnerabilidad, con severidad crítica, es explotada activamente y pone en riesgo la seguridad del sistema.

cve-2026-81680 afecta a OpenSSL y permite la manipulación de archivos cifrados para eliminar ranuras de recuperación sin re-encriptar. Esta falla crítica de autenticación posibilita a atacantes modificar silenciosamente archivos protegidos.

cve-2026-81681 expone datos en espacios de trabajo supuestamente cifrados por openssl_encrypt. Esta vulnerabilidad crítica permite a atacantes leer información sensible en dispositivos USB con acceso físico debido a un error en la aplicación del cifrado.

cve-2026-81685 afecta a openssl_encrypt, permitiendo la manipulación del diálogo de confirmación para engañar a usuarios mediante inyección de caracteres de control. Esta vulnerabilidad es crítica y puede comprometer la integridad de las operaciones de eliminación irreversible de archivos.

cve-2026-81694 afecta a OpenSSL Encrypt permitiendo falsificar resultados de verificación por inyección de comandos en terminal. Esta vulnerabilidad es crítica y confirmada en explotación activa, comprometiendo la integridad y detección de modificaciones en dispositivos USB.

cve-2026-81695 afecta a openssl_encrypt permitiendo manipulación de la salida de terminal y falsificación de autenticidad. Esta vulnerabilidad crítica se debe a la falta de escape en datos controlados por el atacante durante procesos de descifrado.

cve-2026-81696 afecta a openssl_encrypt con una vulnerabilidad crítica que permite la manipulación de la salida en terminal mediante secuencias de escape maliciosas. Esto compromete la integridad de la informa...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:24:58</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 27-08-2026]]>
                </title>
                <pubDate>Thu, 27 Aug 2026 04:08:07 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2587970</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-27-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio resume operaciones globales contra plataformas de hacking chinas, nuevas amenazas de malware y kits de phishing emergentes. Se destacan vulnerabilidades críticas en software y hardware que afectan infraestructuras críticas, IA y dispositivos corporativos. Además, se cubren campañas de ciberespionaje, filtraciones de datos y estrategias para mitigar riesgos ante la evolución de ataques potenciados por inteligencia artificial.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio resume operaciones globales contra plataformas de hacking chinas, nuevas amenazas de malware y kits de phishing emergentes. Se destacan vulnerabilidades críticas en software y hardware que afectan infraestructuras críticas, IA y dispositivos corporativos. Además, se cubren campañas de ciberespionaje, filtraciones de datos y estrategias para mitigar riesgos ante la evolución de ataques potenciados por inteligencia artificial.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 27-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio resume operaciones globales contra plataformas de hacking chinas, nuevas amenazas de malware y kits de phishing emergentes. Se destacan vulnerabilidades críticas en software y hardware que afectan infraestructuras críticas, IA y dispositivos corporativos. Además, se cubren campañas de ciberespionaje, filtraciones de datos y estrategias para mitigar riesgos ante la evolución de ataques potenciados por inteligencia artificial.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2587970/c1e-5n0n8a78mrzhnknqr-0v4qw2n9tz99-5sntex.mp3" length="14713670"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio resume operaciones globales contra plataformas de hacking chinas, nuevas amenazas de malware y kits de phishing emergentes. Se destacan vulnerabilidades críticas en software y hardware que afectan infraestructuras críticas, IA y dispositivos corporativos. Además, se cubren campañas de ciberespionaje, filtraciones de datos y estrategias para mitigar riesgos ante la evolución de ataques potenciados por inteligencia artificial.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:14</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 27-08-2026]]>
                </title>
                <pubDate>Thu, 27 Aug 2026 03:44:11 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2587955</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-27-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-49869 expone una vulnerabilidad crítica en Kestra que permite la ejecución remota de comandos en el sistema operativo mediante inyección. Esta falla pone en riesgo la seguridad del sistema y su integridad, siendo actualmente explotada.

cve-2023-49105 afecta a owncloud server permitiendo acceso no autorizado mediante fallo en autenticación. La vulnerabilidad tiene explotación activa y alto riesgo para los datos alojados en la plataforma.

cve-2023-34132 afecta a SonicWall Analytics permitiendo la omisión de autenticación mediante el uso de hash de contraseña en lugar de la contraseña. Esta vulnerabilidad crítica permite acceder sin credenciales legítimas, representando un riesgo elevado por explotación activa.

cve-2026-19632 expone URLs de restablecimiento de contraseña en plugins de traducción de WordPress que permiten la toma total de cuentas de administrador. La vulnerabilidad afecta a la gestión de idiomas secundarios y es explotada activamente, lo que eleva su criticidad.

cve-2026-80202 describe una falla crítica en Kimai que permite a usuarios con privilegios elevar sus permisos para manipular hojas de tiempo de cualquier usuario en el sistema. La vulnerabilidad se basa en una insuficiente comprobación de acceso dentro del módulo de permisos y afecta directamente la integridad y confidencialidad de los datos. No se han identificado otras vulnerabilidades críticas relevantes.

cve-2026-15203 describe una vulnerabilidad crítica en sistemas de control industrial de Danfoss que permite privilegios completos a atacantes mediante interfaces expuestas. Esta falla permite modificar y ejecutar firmware sin restricciones, con impacto severo en la seguridad del sistema.

cve-2026-58095 afecta al protocolo ppp de FreeBSD, causando desbordamiento de búfer que permite ejecución remota de código y caídas del sistema. Esta vulnerabilidad crítica posee una alta severidad y riesgo comprobado de explotación.

cve-2026-58096 afecta a FreeBSD ppp, permitiendo ejecutar código arbitrario con privilegios de root debido a una validación insuficiente en las opciones del discriminador. Es una vulnerabilidad crítica con explotación activa confirmada que pone en riesgo la integridad del sistema.

cve-2026-18431 afecta críticamente a Avada y Fusion Builder permitiendo ejecución remota de código mediante escritura arbitraria de archivos debido a fallos en autorización y validación. La explotación activa de esta vulnerabilidad pone en riesgo completo los sitios afectados.

cve-2026-77533 describe una vulnerabilidad crítica en la aplicación UniFi Protect que permite la ejecución remota de comandos debida a una validación incorrecta de entradas. Esto puede comprometer totalmente el dispositivo y la red asociada.

cve-2026-80235 es una vulnerabilidad crítica que afecta a EFence de Thinking Software Technology. Permite la ejecución remota de código mediante la carga arbitraria de archivos sin autenticación, poniendo en riesgo la seguridad del servidor.

cve-2026-59683 afecta al protocolo de red de OpenRGB permitiendo la ejecución de código arbitrario y toma total de control del sistema o cuenta. Esta vulnerabilidad crítica se aprovecha mediante escritura de archivos maliciosos en rutas arbitrarias.

cve-2026-77534 afecta a los dispositivos UniFi OS de Ubiquiti permitiendo escalada de privilegios debido a un control de acceso inapropiado. La vulnerabilidad es crítica y se ha confirmado su explotación activa, comprometiendo la seguridad del sistema operativo de red.

cve-2026-77535 afecta a la plataforma de gestión UniFi Network Application permitiendo ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad crítica permite a un atacante con altos privilegios comprometer dispositivos en red.

cve-2026-77536 afecta a dispositivos UniFi OS de Ubiquiti, permitiendo la escalada de privilegios por control de acceso defectuoso. Esta vulnerabilidad crítica facilita el acceso no autorizado y compromete la seguridad de la red.

cve-2...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-49869 expone una vulnerabilidad crítica en Kestra que permite la ejecución remota de comandos en el sistema operativo mediante inyección. Esta falla pone en riesgo la seguridad del sistema y su integridad, siendo actualmente explotada.

cve-2023-49105 afecta a owncloud server permitiendo acceso no autorizado mediante fallo en autenticación. La vulnerabilidad tiene explotación activa y alto riesgo para los datos alojados en la plataforma.

cve-2023-34132 afecta a SonicWall Analytics permitiendo la omisión de autenticación mediante el uso de hash de contraseña en lugar de la contraseña. Esta vulnerabilidad crítica permite acceder sin credenciales legítimas, representando un riesgo elevado por explotación activa.

cve-2026-19632 expone URLs de restablecimiento de contraseña en plugins de traducción de WordPress que permiten la toma total de cuentas de administrador. La vulnerabilidad afecta a la gestión de idiomas secundarios y es explotada activamente, lo que eleva su criticidad.

cve-2026-80202 describe una falla crítica en Kimai que permite a usuarios con privilegios elevar sus permisos para manipular hojas de tiempo de cualquier usuario en el sistema. La vulnerabilidad se basa en una insuficiente comprobación de acceso dentro del módulo de permisos y afecta directamente la integridad y confidencialidad de los datos. No se han identificado otras vulnerabilidades críticas relevantes.

cve-2026-15203 describe una vulnerabilidad crítica en sistemas de control industrial de Danfoss que permite privilegios completos a atacantes mediante interfaces expuestas. Esta falla permite modificar y ejecutar firmware sin restricciones, con impacto severo en la seguridad del sistema.

cve-2026-58095 afecta al protocolo ppp de FreeBSD, causando desbordamiento de búfer que permite ejecución remota de código y caídas del sistema. Esta vulnerabilidad crítica posee una alta severidad y riesgo comprobado de explotación.

cve-2026-58096 afecta a FreeBSD ppp, permitiendo ejecutar código arbitrario con privilegios de root debido a una validación insuficiente en las opciones del discriminador. Es una vulnerabilidad crítica con explotación activa confirmada que pone en riesgo la integridad del sistema.

cve-2026-18431 afecta críticamente a Avada y Fusion Builder permitiendo ejecución remota de código mediante escritura arbitraria de archivos debido a fallos en autorización y validación. La explotación activa de esta vulnerabilidad pone en riesgo completo los sitios afectados.

cve-2026-77533 describe una vulnerabilidad crítica en la aplicación UniFi Protect que permite la ejecución remota de comandos debida a una validación incorrecta de entradas. Esto puede comprometer totalmente el dispositivo y la red asociada.

cve-2026-80235 es una vulnerabilidad crítica que afecta a EFence de Thinking Software Technology. Permite la ejecución remota de código mediante la carga arbitraria de archivos sin autenticación, poniendo en riesgo la seguridad del servidor.

cve-2026-59683 afecta al protocolo de red de OpenRGB permitiendo la ejecución de código arbitrario y toma total de control del sistema o cuenta. Esta vulnerabilidad crítica se aprovecha mediante escritura de archivos maliciosos en rutas arbitrarias.

cve-2026-77534 afecta a los dispositivos UniFi OS de Ubiquiti permitiendo escalada de privilegios debido a un control de acceso inapropiado. La vulnerabilidad es crítica y se ha confirmado su explotación activa, comprometiendo la seguridad del sistema operativo de red.

cve-2026-77535 afecta a la plataforma de gestión UniFi Network Application permitiendo ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad crítica permite a un atacante con altos privilegios comprometer dispositivos en red.

cve-2026-77536 afecta a dispositivos UniFi OS de Ubiquiti, permitiendo la escalada de privilegios por control de acceso defectuoso. Esta vulnerabilidad crítica facilita el acceso no autorizado y compromete la seguridad de la red.

cve-2...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 27-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-49869 expone una vulnerabilidad crítica en Kestra que permite la ejecución remota de comandos en el sistema operativo mediante inyección. Esta falla pone en riesgo la seguridad del sistema y su integridad, siendo actualmente explotada.

cve-2023-49105 afecta a owncloud server permitiendo acceso no autorizado mediante fallo en autenticación. La vulnerabilidad tiene explotación activa y alto riesgo para los datos alojados en la plataforma.

cve-2023-34132 afecta a SonicWall Analytics permitiendo la omisión de autenticación mediante el uso de hash de contraseña en lugar de la contraseña. Esta vulnerabilidad crítica permite acceder sin credenciales legítimas, representando un riesgo elevado por explotación activa.

cve-2026-19632 expone URLs de restablecimiento de contraseña en plugins de traducción de WordPress que permiten la toma total de cuentas de administrador. La vulnerabilidad afecta a la gestión de idiomas secundarios y es explotada activamente, lo que eleva su criticidad.

cve-2026-80202 describe una falla crítica en Kimai que permite a usuarios con privilegios elevar sus permisos para manipular hojas de tiempo de cualquier usuario en el sistema. La vulnerabilidad se basa en una insuficiente comprobación de acceso dentro del módulo de permisos y afecta directamente la integridad y confidencialidad de los datos. No se han identificado otras vulnerabilidades críticas relevantes.

cve-2026-15203 describe una vulnerabilidad crítica en sistemas de control industrial de Danfoss que permite privilegios completos a atacantes mediante interfaces expuestas. Esta falla permite modificar y ejecutar firmware sin restricciones, con impacto severo en la seguridad del sistema.

cve-2026-58095 afecta al protocolo ppp de FreeBSD, causando desbordamiento de búfer que permite ejecución remota de código y caídas del sistema. Esta vulnerabilidad crítica posee una alta severidad y riesgo comprobado de explotación.

cve-2026-58096 afecta a FreeBSD ppp, permitiendo ejecutar código arbitrario con privilegios de root debido a una validación insuficiente en las opciones del discriminador. Es una vulnerabilidad crítica con explotación activa confirmada que pone en riesgo la integridad del sistema.

cve-2026-18431 afecta críticamente a Avada y Fusion Builder permitiendo ejecución remota de código mediante escritura arbitraria de archivos debido a fallos en autorización y validación. La explotación activa de esta vulnerabilidad pone en riesgo completo los sitios afectados.

cve-2026-77533 describe una vulnerabilidad crítica en la aplicación UniFi Protect que permite la ejecución remota de comandos debida a una validación incorrecta de entradas. Esto puede comprometer totalmente el dispositivo y la red asociada.

cve-2026-80235 es una vulnerabilidad crítica que afecta a EFence de Thinking Software Technology. Permite la ejecución remota de código mediante la carga arbitraria de archivos sin autenticación, poniendo en riesgo la seguridad del servidor.

cve-2026-59683 afecta al protocolo de red de OpenRGB permitiendo la ejecución de código arbitrario y toma total de control del sistema o cuenta. Esta vulnerabilidad crítica se aprovecha mediante escritura de archivos maliciosos en rutas arbitrarias.

cve-2026-77534 afecta a los dispositivos UniFi OS de Ubiquiti permitiendo escalada de privilegios debido a un control de acceso inapropiado. La vulnerabilidad es crítica y se ha confirmado su explotación activa, comprometiendo la seguridad del sistema operativo de red.

cve-2026-77535 afecta a la plataforma de gestión UniFi Network Application permitiendo ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad crítica permite a un atacante con altos privilegios comprometer dispositivos en red.

cve-2026-77536 afecta a dispositivos UniFi OS de Ubiquiti, permitiendo la escalada de privilegios por control de acceso defectuoso. Esta vulnerabilidad crítica facilita el acceso no autorizado y compromete la seguridad de la red.

cve-2026-77537 describe una vulnerabilidad crítica en UniFi Protect Application que permite la ejecución remota de comandos por validación incorrecta de entradas. Esta falla permite a un atacante controlar totalmente el dispositivo afectado, representando un riesgo grave para la red y la seguridad física.

cve-2026-77539 afecta a UniFi OS Server permitiendo inyección remota de comandos y control total del dispositivo. Es crítica y de explotación confirmada, por lo que debe ser atendida con prioridad.

cve-2026-77540 afecta a Ubiquiti UniFi OS Server permitiendo ejecución remota de comandos por entrada no validada. La vulnerabilidad es crítica con un impacto severo en control del sistema.

cve-2026-77541 afecta a Ubiquiti UniFi Network Application permitiendo la escalada de privilegios mediante control de acceso inadecuado y cuenta con explotación activa confirmada.

cve-2026-77542 describe una vulnerabilidad crítica de inyección de comandos en Ubiquiti UID Enterprise Agent que permite la ejecución remota de código con altos privilegios. La explotación está confirmada y representa un riesgo severo para la seguridad de dispositivos afectados.

cve-2026-77543 afecta a la aplicación UniFi Access de Ubiquiti, permitiendo la ejecución remota de comandos debido a una validación incorrecta de entradas. Esta vulnerabilidad crítica puede ser explotada de forma activa por atacantes con acceso a la red.

cve-2026-77545 afecta a sistemas Ubiquiti UniFi OS permitiendo escalada de privilegios mediante código de depuración activo. La explotación puede conllevar control completo de los dispositivos afectados y la red asociada.

cve-2026-80349 expone una falla crítica en TarsWeb que permite a un atacante acceder como administrador sin credenciales al manipular el encabezado X-Forwarded-For. Esta vulnerabilidad permite control completo sobre la gestión de usuarios, roles y configuración de servicios.

cve-2026-18080 afecta a un plugin de gestión empresarial para WordPress y permite la ejecución remota de código mediante carga no restringida de archivos. La vulnerabilidad tiene explotación activa confirmada y gravedad crítica.

cve-2026-77532 afecta a switches EdgeMAX de Ubiquiti por desbordamiento de búfer en DHCPv6 que permite ejecución remota de código. La vulnerabilidad es crítica y está siendo explotada activamente.

cve-2026-77546 es una vulnerabilidad crítica que permite la ejecución remota de comandos en la aplicación UniFi Access de Ubiquiti. Esta falla afecta directamente a dispositivos que gestionan el control de acceso y es fácilmente explotable por atacantes con acceso limitado a la red.

cve-2026-77547 es una vulnerabilidad crítica de inyección de comandos en UniFi Access Application que permite la ejecución remota de código con privilegios bajos. Esta falla afecta a dispositivos de red y compromete la seguridad del sistema.

cve-2026-77548 afecta a Ubiquiti UniFi Protect Application permitiendo la ejecución remota de comandos debido a una mala validación de entradas. Esta vulnerabilidad de alta severidad permite a un atacante con acceso en red ejecutar código arbitrario.

cve-2026-77549 afecta a sistemas UniFi OS y permite omitir la autenticación mediante secuencias CRLF mal gestionadas. Esta vulnerabilidad es crítica y su explotación activa ha sido demostrada, comprometiendo la seguridad de dispositivos de red de Ubiquiti.

cve-2026-77550 afecta a Ubiquiti UniFi OS permitiendo la elusión de autenticación por mala gestión de secuencias CRLF. Esto puede dar acceso no autorizado a dispositivos de red críticos. La explotación activa confirma su gravedad y necesidad de atención inmediata.

cve-2026-77551 describe una vulnerabilidad crítica de control de acceso en UniFi Connect Display Cast Pro de Ubiquiti, que permite la escalada de privilegios vía red. Esta falla representa un riesgo elevado para la integridad del sistema en entornos afectados.

cve-2026-77552 afecta a dispositivos UniFi Enterprise Audio Video Bridge de Ubiquiti, permitiendo la ejecución remota de comandos debido a una validación incorrecta de entradas. Esta falla crítica compromete la seguridad de la red y la integridad del dispositivo.

cve-2026-77553 expone una falla crítica de control de acceso en la aplicación UniFi Access de Ubiquiti, permitiendo la escalada de privilegios desde un usuario con pocos permisos. Esta vulnerabilidad representa un alto riesgo para la seguridad de dispositivos gestionados por esta solución.

cve-2026-77554 describe una vulnerabilidad crítica de inyección de comandos en UniFi Talk Application de Ubiquiti. Permite la ejecución remota de código tras una validación incorrecta de entradas y está siendo explotada activamente en redes afectadas.

cve-2026-77557 describe una vulnerabilidad crítica que permite la escalada de privilegios en sistemas de gestión de cámaras. Esta falla en el control de acceso compromete la seguridad interna de dispositivos Ubiquiti UniFi Protect AI Key.

cve-2026-80203 afecta al plugin api de grav, permitiendo a claves API con permisos insuficientes ejecutar acciones de superadministrador de forma indebida. La gravedad de esta vulnerabilidad es crítica con un impacto alto sobre la gestión y seguridad de cuentas administrativas.

cve-2026-80204 permite a un atacante con clave API limitada modificar permisos de páginas más allá de su autorización en Grav API plugin. La falla está en la incorrecta aplicación del control de alcance de la clave API, poniendo en riesgo la integridad de configuraciones críticas.

cve-2026-12717 afecta a Google Cloud BigQuery Data Transfer Service permitiendo ejecución remota de código y escalada de privilegios por validación incorrecta de entradas. Es una vulnerabilidad crítica con explotación confirmada en un servicio de integración en la nube.

cve-2026-75896 expone una vulnerabilidad crítica en el software Liderahenk de Tübitak Bilgem, permitiendo accesos no autorizados mediante credenciales codificadas por defecto. La explotación activa de esta falla representa un riesgo grave para la seguridad de sistemas gestionados con este producto.

cve-2026-54523 expone una vulnerabilidad crítica de escalada de privilegios en Kyverno. Permite crear y modificar recursos en espacios de nombres sin autorización, afectando la integridad y seguridad de la plataforma.

cve-2026-75062 permite la ejecución remota de código en Google Langfun por inyección en evaluaciones dinámicas. Esta falla grave afecta la seguridad del entorno Python al no tener un sandbox adecuado para evaluar código generado.

cve-2026-54569 afecta a SENAITE CORE, permitiendo ejecución remota de código sin autenticación via API JSON. Esta vulnerabilidad crítica compromete la integridad y disponibilidad de datos y servicios en sistemas de gestión de laboratorio. La explotación activa de esta falla la convierte en máxima prioridad de mitigación.

cve-2026-80428 describe una vulnerabilidad crítica en ILIAS que permite la ejecución remota de código mediante deserialización insegura en sesiones sin autenticación. Esta falla afecta directamente la seguridad del sistema de gestión de aprendizaje y ya ha sido confirmada como explotable.

cve-2026-81032 representa una vulnerabilidad crítica en NebulaGraph que permite la ejecución remota de código mediante la manipulación de configuraciones sensibles sin autenticación. Esta falla compromete la integridad y seguridad del sistema.

cve-2026-19485 afecta a Google Cloud Vertex AI Search for Commerce permitiendo acceso no autorizado a datos mediante nombres de recursos predecibles. La explotación activa de esta vulnerabilidad crítica permite manipulación de información sensible, mitigable solo actualizando el software a la versión corregida.

cve-2026-70419 afecta la ejecución remota de comandos en Dell Cloud Disaster Recovery. Esta vulnerabilidad tiene severidad crítica y permite a un atacante con altos privilegios ejecutar comandos de forma remota.

cve-2026-60004 afecta a Gitea y permite la ejecución remota de código mediante fallos en la instalación de hooks vía API. Esta vulnerabilidad es crítica y supone un riesgo alto para la integridad de los sistemas afectados.

cve-2026-65956 describe una vulnerabilidad crítica en 1Panel KubePi que permite acceso no autorizado y manipulación de configuraciones de autenticación, facilitando la toma de cuentas y la escalada de privilegios. La explotación activa hace este riesgo especialmente grave y requiere atención inmediata.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2587955/c1e-29392cq21ovc595qm-kp51qm5kt3j-jnzg6w.mp3" length="33284850"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-49869 expone una vulnerabilidad crítica en Kestra que permite la ejecución remota de comandos en el sistema operativo mediante inyección. Esta falla pone en riesgo la seguridad del sistema y su integridad, siendo actualmente explotada.

cve-2023-49105 afecta a owncloud server permitiendo acceso no autorizado mediante fallo en autenticación. La vulnerabilidad tiene explotación activa y alto riesgo para los datos alojados en la plataforma.

cve-2023-34132 afecta a SonicWall Analytics permitiendo la omisión de autenticación mediante el uso de hash de contraseña en lugar de la contraseña. Esta vulnerabilidad crítica permite acceder sin credenciales legítimas, representando un riesgo elevado por explotación activa.

cve-2026-19632 expone URLs de restablecimiento de contraseña en plugins de traducción de WordPress que permiten la toma total de cuentas de administrador. La vulnerabilidad afecta a la gestión de idiomas secundarios y es explotada activamente, lo que eleva su criticidad.

cve-2026-80202 describe una falla crítica en Kimai que permite a usuarios con privilegios elevar sus permisos para manipular hojas de tiempo de cualquier usuario en el sistema. La vulnerabilidad se basa en una insuficiente comprobación de acceso dentro del módulo de permisos y afecta directamente la integridad y confidencialidad de los datos. No se han identificado otras vulnerabilidades críticas relevantes.

cve-2026-15203 describe una vulnerabilidad crítica en sistemas de control industrial de Danfoss que permite privilegios completos a atacantes mediante interfaces expuestas. Esta falla permite modificar y ejecutar firmware sin restricciones, con impacto severo en la seguridad del sistema.

cve-2026-58095 afecta al protocolo ppp de FreeBSD, causando desbordamiento de búfer que permite ejecución remota de código y caídas del sistema. Esta vulnerabilidad crítica posee una alta severidad y riesgo comprobado de explotación.

cve-2026-58096 afecta a FreeBSD ppp, permitiendo ejecutar código arbitrario con privilegios de root debido a una validación insuficiente en las opciones del discriminador. Es una vulnerabilidad crítica con explotación activa confirmada que pone en riesgo la integridad del sistema.

cve-2026-18431 afecta críticamente a Avada y Fusion Builder permitiendo ejecución remota de código mediante escritura arbitraria de archivos debido a fallos en autorización y validación. La explotación activa de esta vulnerabilidad pone en riesgo completo los sitios afectados.

cve-2026-77533 describe una vulnerabilidad crítica en la aplicación UniFi Protect que permite la ejecución remota de comandos debida a una validación incorrecta de entradas. Esto puede comprometer totalmente el dispositivo y la red asociada.

cve-2026-80235 es una vulnerabilidad crítica que afecta a EFence de Thinking Software Technology. Permite la ejecución remota de código mediante la carga arbitraria de archivos sin autenticación, poniendo en riesgo la seguridad del servidor.

cve-2026-59683 afecta al protocolo de red de OpenRGB permitiendo la ejecución de código arbitrario y toma total de control del sistema o cuenta. Esta vulnerabilidad crítica se aprovecha mediante escritura de archivos maliciosos en rutas arbitrarias.

cve-2026-77534 afecta a los dispositivos UniFi OS de Ubiquiti permitiendo escalada de privilegios debido a un control de acceso inapropiado. La vulnerabilidad es crítica y se ha confirmado su explotación activa, comprometiendo la seguridad del sistema operativo de red.

cve-2026-77535 afecta a la plataforma de gestión UniFi Network Application permitiendo ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad crítica permite a un atacante con altos privilegios comprometer dispositivos en red.

cve-2026-77536 afecta a dispositivos UniFi OS de Ubiquiti, permitiendo la escalada de privilegios por control de acceso defectuoso. Esta vulnerabilidad crítica facilita el acceso no autorizado y compromete la seguridad de la red.

cve-2...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:23:07</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 26-08-2026]]>
                </title>
                <pubDate>Wed, 26 Aug 2026 04:08:52 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2586879</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-26-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda sanciones a hackers iraníes, vulnerabilidades críticas en plataformas como WordPress, Oracle y sistemas industriales, y ataques avanzados con IA. También cubre incidentes de brechas, phishing y técnicas de manipulación para afectar infraestructuras y usuarios. Se destacan nuevas amenazas en entornos de inteligencia artificial, campañas internacionales contra ciberdelincuencia, y la creciente automatización de ataques que exige respuestas rápidas y automatizadas.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda sanciones a hackers iraníes, vulnerabilidades críticas en plataformas como WordPress, Oracle y sistemas industriales, y ataques avanzados con IA. También cubre incidentes de brechas, phishing y técnicas de manipulación para afectar infraestructuras y usuarios. Se destacan nuevas amenazas en entornos de inteligencia artificial, campañas internacionales contra ciberdelincuencia, y la creciente automatización de ataques que exige respuestas rápidas y automatizadas.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 26-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda sanciones a hackers iraníes, vulnerabilidades críticas en plataformas como WordPress, Oracle y sistemas industriales, y ataques avanzados con IA. También cubre incidentes de brechas, phishing y técnicas de manipulación para afectar infraestructuras y usuarios. Se destacan nuevas amenazas en entornos de inteligencia artificial, campañas internacionales contra ciberdelincuencia, y la creciente automatización de ataques que exige respuestas rápidas y automatizadas.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2586879/c1e-z8w8xb3k5gpbn2n1q-7znw8677f6mz-jwb9bx.mp3" length="12607782"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda sanciones a hackers iraníes, vulnerabilidades críticas en plataformas como WordPress, Oracle y sistemas industriales, y ataques avanzados con IA. También cubre incidentes de brechas, phishing y técnicas de manipulación para afectar infraestructuras y usuarios. Se destacan nuevas amenazas en entornos de inteligencia artificial, campañas internacionales contra ciberdelincuencia, y la creciente automatización de ataques que exige respuestas rápidas y automatizadas.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:46</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 25-08-2026]]>
                </title>
                <pubDate>Tue, 25 Aug 2026 04:07:01 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2585801</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-25-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda vulnerabilidades críticas en Keycloak y Zimbra, campañas de ciberespionaje y malware avanzados como Amatera y SynkLoader. Se destacan ataques de ransomware y brechas importantes en plataformas y dispositivos variados, además de desafíos en seguridad impulsados por inteligencia artificial. También se informa sobre recientes sanciones legales y medidas urgentes para mitigar riesgos en infraestructuras críticas y empresariales.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en Keycloak y Zimbra, campañas de ciberespionaje y malware avanzados como Amatera y SynkLoader. Se destacan ataques de ransomware y brechas importantes en plataformas y dispositivos variados, además de desafíos en seguridad impulsados por inteligencia artificial. También se informa sobre recientes sanciones legales y medidas urgentes para mitigar riesgos en infraestructuras críticas y empresariales.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 25-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en Keycloak y Zimbra, campañas de ciberespionaje y malware avanzados como Amatera y SynkLoader. Se destacan ataques de ransomware y brechas importantes en plataformas y dispositivos variados, además de desafíos en seguridad impulsados por inteligencia artificial. También se informa sobre recientes sanciones legales y medidas urgentes para mitigar riesgos en infraestructuras críticas y empresariales.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2585801/c1e-j8v8rb4xmqpt0o05p-pk85j275to7o-1wchi3.mp3" length="10508164"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en Keycloak y Zimbra, campañas de ciberespionaje y malware avanzados como Amatera y SynkLoader. Se destacan ataques de ransomware y brechas importantes en plataformas y dispositivos variados, además de desafíos en seguridad impulsados por inteligencia artificial. También se informa sobre recientes sanciones legales y medidas urgentes para mitigar riesgos en infraestructuras críticas y empresariales.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:07:18</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 25-08-2026]]>
                </title>
                <pubDate>Tue, 25 Aug 2026 03:43:51 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2585788</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-25-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-78211 afecta a 4MOSAn GCB Doctor permitiendo la ejecución remota de comandos arbitrarios a través de un parámetro vulnerable sin necesidad de autenticación. Esta falla crítica permite un control total sobre el servidor afectado y su explotación está confirmada.

cve-2026-77994 es una vulnerabilidad crítica de inyección SQL en la extensión Page Builder CK para Joomla que permite ejecución remota y manipulación de datos. Representa un riesgo alto para sitios web que utilizan esta herramienta y debe ser corregida de inmediato.

cve-2026-66897 describe una vulnerabilidad crítica de escape de directorio en LXD que permite ejecución de código como root en el sistema anfitrión. Esta vulnerabilidad aprovecha fallos en el manejo de rutas en plantillas de instancia y afecta a Canonical LXD.

cve-2026-28165 describe una escalada de privilegios en Digits Plugin para WordPress que puede ser explotada sin necesidad de autenticarse. Esta vulnerabilidad crítica pone en grave riesgo la integridad y el control del sistema afectado.

cve-2026-32551 representa una inyección SQL no autenticada en Woo Essential, que permite acceso y manipulación de datos sensibles. Es una vulnerabilidad crítica y activa que compromete la integridad de la base de datos.

cve-2026-32558 describe una escalada de privilegios en el plugin Affiliate Pro para WooCommerce y WordPress. Esta falla permite a un atacante sin autenticación obtener acceso administrativo completó, comprometiendo la integridad del sitio.

cve-2026-66587 afecta a un plugin popular de WordPress y permite la ejecución remota de código debido a una inclusión local de archivos no autenticada. Esta falla crítica puede comprometer la integridad y seguridad de sistemas afectados.

cve-2026-66648 expone una escalada de privilegios en el tema Jawn para WordPress, permitiendo que usuarios no autenticados obtengan control extendido. Esta falla representa un riesgo crítico por la elevada severidad de la vulnerabilidad.

cve-2026-66650 afecta a FreightCo permitiendo ejecución remota de código mediante inyección de objetos PHP no autenticada. Es una falla crítica que compromete sistemas WordPress con este tema instalado.

cve-2026-78365 expone un bypass crítico de autorización en Roskus Prospero Flow CRM, permitiendo la modificación y reasignación de registros de proveedores entre empresas no autorizadas. La falla afecta la integridad y confidencialidad de la información empresarial al ser accesible y manipulable por usuarios autenticados dentro del sistema.

cve-2026-59564 detalla un fallo crítico de omisión de autenticación en Zscaler Client Connector que permite acceso no autorizado. Esta vulnerabilidad tiene una gravedad máxima y explotación activa confirmada, lo que exige atención inmediata.

cve-2026-59568 permite la ejecución remota de código en Zscaler Client Connector sin necesidad de autenticación previa, comprometiendo la seguridad del sistema.

cve-2026-67602 afecta a phpIPAM permitiendo bypass de autenticación en la API REST. Esta vulnerabilidad crítica permite acceso total a los registros de gestión de direcciones IP sin necesidad de autenticación previa.

cve-2026-77995 presenta una vulnerabilidad crítica en la extensión miniOrange OAuth Client para Joomla que permite la toma de control arbitraria de cuentas mediante manipulación de cookies. Esto compromete la integridad y seguridad de la autenticación, afectando perfiles incluso con privilegios de administrador.

cve-2026-78370 es una vulnerabilidad crítica en RansomLook que permite a usuarios no autenticados acceder a datos sensibles mediante la exportación de bases de datos sin control. Esta falla expone información privada y de seguimiento interno, afectando gravemente la seguridad de la aplicación. La corrección principal elimina accesos no autenticados y establece controles estrictos con claves API.

cve-2026-78372 revela una grave vulnerabilidad en RansomLook que permite la divulgación remota de información privada sin autenticaci...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-78211 afecta a 4MOSAn GCB Doctor permitiendo la ejecución remota de comandos arbitrarios a través de un parámetro vulnerable sin necesidad de autenticación. Esta falla crítica permite un control total sobre el servidor afectado y su explotación está confirmada.

cve-2026-77994 es una vulnerabilidad crítica de inyección SQL en la extensión Page Builder CK para Joomla que permite ejecución remota y manipulación de datos. Representa un riesgo alto para sitios web que utilizan esta herramienta y debe ser corregida de inmediato.

cve-2026-66897 describe una vulnerabilidad crítica de escape de directorio en LXD que permite ejecución de código como root en el sistema anfitrión. Esta vulnerabilidad aprovecha fallos en el manejo de rutas en plantillas de instancia y afecta a Canonical LXD.

cve-2026-28165 describe una escalada de privilegios en Digits Plugin para WordPress que puede ser explotada sin necesidad de autenticarse. Esta vulnerabilidad crítica pone en grave riesgo la integridad y el control del sistema afectado.

cve-2026-32551 representa una inyección SQL no autenticada en Woo Essential, que permite acceso y manipulación de datos sensibles. Es una vulnerabilidad crítica y activa que compromete la integridad de la base de datos.

cve-2026-32558 describe una escalada de privilegios en el plugin Affiliate Pro para WooCommerce y WordPress. Esta falla permite a un atacante sin autenticación obtener acceso administrativo completó, comprometiendo la integridad del sitio.

cve-2026-66587 afecta a un plugin popular de WordPress y permite la ejecución remota de código debido a una inclusión local de archivos no autenticada. Esta falla crítica puede comprometer la integridad y seguridad de sistemas afectados.

cve-2026-66648 expone una escalada de privilegios en el tema Jawn para WordPress, permitiendo que usuarios no autenticados obtengan control extendido. Esta falla representa un riesgo crítico por la elevada severidad de la vulnerabilidad.

cve-2026-66650 afecta a FreightCo permitiendo ejecución remota de código mediante inyección de objetos PHP no autenticada. Es una falla crítica que compromete sistemas WordPress con este tema instalado.

cve-2026-78365 expone un bypass crítico de autorización en Roskus Prospero Flow CRM, permitiendo la modificación y reasignación de registros de proveedores entre empresas no autorizadas. La falla afecta la integridad y confidencialidad de la información empresarial al ser accesible y manipulable por usuarios autenticados dentro del sistema.

cve-2026-59564 detalla un fallo crítico de omisión de autenticación en Zscaler Client Connector que permite acceso no autorizado. Esta vulnerabilidad tiene una gravedad máxima y explotación activa confirmada, lo que exige atención inmediata.

cve-2026-59568 permite la ejecución remota de código en Zscaler Client Connector sin necesidad de autenticación previa, comprometiendo la seguridad del sistema.

cve-2026-67602 afecta a phpIPAM permitiendo bypass de autenticación en la API REST. Esta vulnerabilidad crítica permite acceso total a los registros de gestión de direcciones IP sin necesidad de autenticación previa.

cve-2026-77995 presenta una vulnerabilidad crítica en la extensión miniOrange OAuth Client para Joomla que permite la toma de control arbitraria de cuentas mediante manipulación de cookies. Esto compromete la integridad y seguridad de la autenticación, afectando perfiles incluso con privilegios de administrador.

cve-2026-78370 es una vulnerabilidad crítica en RansomLook que permite a usuarios no autenticados acceder a datos sensibles mediante la exportación de bases de datos sin control. Esta falla expone información privada y de seguimiento interno, afectando gravemente la seguridad de la aplicación. La corrección principal elimina accesos no autenticados y establece controles estrictos con claves API.

cve-2026-78372 revela una grave vulnerabilidad en RansomLook que permite la divulgación remota de información privada sin autenticaci...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 25-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-78211 afecta a 4MOSAn GCB Doctor permitiendo la ejecución remota de comandos arbitrarios a través de un parámetro vulnerable sin necesidad de autenticación. Esta falla crítica permite un control total sobre el servidor afectado y su explotación está confirmada.

cve-2026-77994 es una vulnerabilidad crítica de inyección SQL en la extensión Page Builder CK para Joomla que permite ejecución remota y manipulación de datos. Representa un riesgo alto para sitios web que utilizan esta herramienta y debe ser corregida de inmediato.

cve-2026-66897 describe una vulnerabilidad crítica de escape de directorio en LXD que permite ejecución de código como root en el sistema anfitrión. Esta vulnerabilidad aprovecha fallos en el manejo de rutas en plantillas de instancia y afecta a Canonical LXD.

cve-2026-28165 describe una escalada de privilegios en Digits Plugin para WordPress que puede ser explotada sin necesidad de autenticarse. Esta vulnerabilidad crítica pone en grave riesgo la integridad y el control del sistema afectado.

cve-2026-32551 representa una inyección SQL no autenticada en Woo Essential, que permite acceso y manipulación de datos sensibles. Es una vulnerabilidad crítica y activa que compromete la integridad de la base de datos.

cve-2026-32558 describe una escalada de privilegios en el plugin Affiliate Pro para WooCommerce y WordPress. Esta falla permite a un atacante sin autenticación obtener acceso administrativo completó, comprometiendo la integridad del sitio.

cve-2026-66587 afecta a un plugin popular de WordPress y permite la ejecución remota de código debido a una inclusión local de archivos no autenticada. Esta falla crítica puede comprometer la integridad y seguridad de sistemas afectados.

cve-2026-66648 expone una escalada de privilegios en el tema Jawn para WordPress, permitiendo que usuarios no autenticados obtengan control extendido. Esta falla representa un riesgo crítico por la elevada severidad de la vulnerabilidad.

cve-2026-66650 afecta a FreightCo permitiendo ejecución remota de código mediante inyección de objetos PHP no autenticada. Es una falla crítica que compromete sistemas WordPress con este tema instalado.

cve-2026-78365 expone un bypass crítico de autorización en Roskus Prospero Flow CRM, permitiendo la modificación y reasignación de registros de proveedores entre empresas no autorizadas. La falla afecta la integridad y confidencialidad de la información empresarial al ser accesible y manipulable por usuarios autenticados dentro del sistema.

cve-2026-59564 detalla un fallo crítico de omisión de autenticación en Zscaler Client Connector que permite acceso no autorizado. Esta vulnerabilidad tiene una gravedad máxima y explotación activa confirmada, lo que exige atención inmediata.

cve-2026-59568 permite la ejecución remota de código en Zscaler Client Connector sin necesidad de autenticación previa, comprometiendo la seguridad del sistema.

cve-2026-67602 afecta a phpIPAM permitiendo bypass de autenticación en la API REST. Esta vulnerabilidad crítica permite acceso total a los registros de gestión de direcciones IP sin necesidad de autenticación previa.

cve-2026-77995 presenta una vulnerabilidad crítica en la extensión miniOrange OAuth Client para Joomla que permite la toma de control arbitraria de cuentas mediante manipulación de cookies. Esto compromete la integridad y seguridad de la autenticación, afectando perfiles incluso con privilegios de administrador.

cve-2026-78370 es una vulnerabilidad crítica en RansomLook que permite a usuarios no autenticados acceder a datos sensibles mediante la exportación de bases de datos sin control. Esta falla expone información privada y de seguimiento interno, afectando gravemente la seguridad de la aplicación. La corrección principal elimina accesos no autenticados y establece controles estrictos con claves API.

cve-2026-78372 revela una grave vulnerabilidad en RansomLook que permite la divulgación remota de información privada sin autenticación. La falta de controles adecuados en grupos y notas privadas facilita el acceso no autorizado a datos sensibles.

cve-2026-19874 afecta un videojuego multijugador de Konami, permitiendo un desbordamiento de búfer basado en memoria dinámica que puede llevar a la ejecución de código arbitrario. La vulnerabilidad se debe a la falta de validación adecuada de datos sobre jugadores expulsados dentro del sistema de gestión de partidas.

cve-2026-78387 permite a usuarios con pocos privilegios modificar configuraciones críticas en RansomLook, afectando la seguridad y disponibilidad de la aplicación. La vulnerabilidad se debe a una autorización insuficiente en el editor de configuración web y su explotación es activa. Está resuelta mediante la eliminación del acceso web para la edición de configuración.

cve-2026-76070 describe una vulnerabilidad crítica en Netis NC63 que permite la ejecución remota de código con privilegios elevados mediante un desbordamiento de búfer en la pila. Esta falla afecta al firmware y puede ser explotada sin autenticación previa.

cve-2026-76071 afecta a Netis NC63 y permite ejecución remota de código con privilegios elevados por desbordamiento de buffer en pila. La explotación aprovecha la falta de verificación previa a la autenticación en el manejo de parámetros maliciosos.

cve-2025-36939 expone a OpenThread a denegación de servicio mediante paquetes especialmente diseñados que provocan fallos críticos en el procesamiento. Esta vulnerabilidad incluye desbordamientos de búfer y fallos de aserción que afectan la estabilidad de la red Thread.

cve-2026-77915 afecta a rConfig permitiendo el registro no autorizado con privilegios de administrador. Esta vulnerabilidad crítica expone datos sensibles y dispositivos de red a control remoto no autorizado.

cve-2026-71914 afecta a múltiples modelos de DrayTek VigorAP permitiendo ejecución remota de código con privilegios de administrador. La vulnerabilidad se debe a una inyección de comandos tras el envío de mensajes UDP manipulados, lo que representa un alto riesgo para la seguridad de la red.

cve-2026-71921 afecta a dispositivos DrayTek VigorSwitch permitiendo la ejecución remota de comandos con privilegios elevados. Se trata de una vulnerabilidad crítica por inyección de comandos antes de la autenticación. Su explotación activa puede comprometer completamente el dispositivo.

cve-2026-76835 describe una vulnerabilidad crítica en OAuth2 Proxy que permite la omisión de la autenticación mediante encabezados manipulados. Esto pone en riesgo la protección de rutas y recursos sensibles.

cve-2026-39975 permite una ejecución remota de código al eliminar un archivo crítico en Combodo iTop. Esta falla compromete la integridad y seguridad del sistema de gestión IT.

cve-2026-78555 expone claves API completas en RansomLook, permitiendo acceso no autorizado y control remoto. La solución sustituye claves visibles por identificadores seguros y evita su divulgación repetida.

cve-2026-77635 afecta a CakePHP generando una inyección SQL crítica en la función jsonValue con PostgresDriver. Permite la ejecución remota de código y manipulación de bases de datos a través de datos controlados por el usuario.

cve-2026-32554 describe una inyección SQL sin autenticación en WooBeWoo Product Filter Pro, permitiendo acceso no autorizado a bases de datos y manipulación de información en tiendas online.

cve-2026-32555 afecta al plugin Boost de WordPress con una inyección SQL no autenticada que permite acceso y manipulación de la base de datos. Esta vulnerabilidad es crítica y ya se ha confirmado su explotación activa.

cve-2026-32559 afecta a UltimateAI, permitiendo carga arbitraria de archivos y ejecución remota de código. La vulnerabilidad compromete la seguridad del sistema y es de severidad crítica.

cve-2026-32563 afecta a un plugin de WordPress que permite la ejecución remota de código mediante inyección de objetos PHP. Esta vulnerabilidad crítica permite a atacantes comprometer servidores vulnerables con explotación activa confirmada.

cve-2026-77337 afecta a CakePHP Authentication permitiendo bypass de autenticación y agotamiento de recursos mediante tokens no cifrados. Esta falla crítica compromete la seguridad y estabilidad del sistema.

cve-2026-78262 describe una vulnerabilidad crítica en WP Project Manager de WEDEVS que permite la ejecución remota de código mediante inyección de objetos PHP sin autenticación. Esta falla representa un riesgo severo para la integridad de los sistemas afectados.

cve-2026-78265 afecta al plugin The Events Calendar de Modern Tribe, permitiendo inyección de objetos PHP sin autenticación. Este fallo crítico facilita la ejecución remota de código en sistemas vulnerables.

cve-2026-78267 afecta a TranslatePress Multilingual Plugin y permite la escalada de privilegios sin autenticación, lo que compromete la seguridad del sitio. Esta vulnerabilidad es crítica con alta puntuación CVSS y requiere atención inmediata para evitar posibles explotaciones.

cve-2026-56705 permite la ejecución remota de código en Adminer mediante inyección de parámetros ODBC en el campo del servidor. Esta falla crítica afecta a herramientas de administración de bases de datos web y representa un riesgo alto por su explotación remota sin autenticación.

cve-2026-56710 afecta al plugin de autenticación Grav Login permitiendo a usuarios con permisos limitados eliminar bloqueos de cuentas administrativas y comprometer la seguridad de sistemas. Esta falla pone en riesgo los controles anti fuerza bruta de las cuentas más privilegiadas.

cve-2026-72699 describe una vulnerabilidad crítica en el plugin Grav Login que permite la enumeración de correos electrónicos debido a la falta de limitación de solicitudes y manejo de errores específicos. Esta falla facilita a atacantes descubrir cuentas activas en el sistema.

cve-2026-72702 afecta a Grav CMS con un bypass crítico en la validación del origen. Esta falla permite que un atacante evada controles de seguridad basados en el encabezado Referer. La vulnerabilidad presenta un riesgo alto para la integridad de las aplicaciones que usan este sistema.

cve-2026-78676 permite la ejecución remota de código en GitPython por inyección de directivas en archivos de configuración. Esta falla crítica afecta la seguridad de repositorios gestionados mediante esta librería. Es una vulnerabilidad grave con explotación activa confirmada.

cve-2026-78683 afecta a la biblioteca NLTK permitiendo ejecución remota de código a través de una deserialización insegura. Es una vulnerabilidad crítica que compromete la seguridad en sistemas que procesan modelos de lenguaje natural. La explotación es activa y los desarrolladores han corregido este problema en versiones posteriores.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2585788/c1e-n737ghz0953to0oqd-ok8d3n0qspk3-a0uqkz.mp3" length="30048592"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-78211 afecta a 4MOSAn GCB Doctor permitiendo la ejecución remota de comandos arbitrarios a través de un parámetro vulnerable sin necesidad de autenticación. Esta falla crítica permite un control total sobre el servidor afectado y su explotación está confirmada.

cve-2026-77994 es una vulnerabilidad crítica de inyección SQL en la extensión Page Builder CK para Joomla que permite ejecución remota y manipulación de datos. Representa un riesgo alto para sitios web que utilizan esta herramienta y debe ser corregida de inmediato.

cve-2026-66897 describe una vulnerabilidad crítica de escape de directorio en LXD que permite ejecución de código como root en el sistema anfitrión. Esta vulnerabilidad aprovecha fallos en el manejo de rutas en plantillas de instancia y afecta a Canonical LXD.

cve-2026-28165 describe una escalada de privilegios en Digits Plugin para WordPress que puede ser explotada sin necesidad de autenticarse. Esta vulnerabilidad crítica pone en grave riesgo la integridad y el control del sistema afectado.

cve-2026-32551 representa una inyección SQL no autenticada en Woo Essential, que permite acceso y manipulación de datos sensibles. Es una vulnerabilidad crítica y activa que compromete la integridad de la base de datos.

cve-2026-32558 describe una escalada de privilegios en el plugin Affiliate Pro para WooCommerce y WordPress. Esta falla permite a un atacante sin autenticación obtener acceso administrativo completó, comprometiendo la integridad del sitio.

cve-2026-66587 afecta a un plugin popular de WordPress y permite la ejecución remota de código debido a una inclusión local de archivos no autenticada. Esta falla crítica puede comprometer la integridad y seguridad de sistemas afectados.

cve-2026-66648 expone una escalada de privilegios en el tema Jawn para WordPress, permitiendo que usuarios no autenticados obtengan control extendido. Esta falla representa un riesgo crítico por la elevada severidad de la vulnerabilidad.

cve-2026-66650 afecta a FreightCo permitiendo ejecución remota de código mediante inyección de objetos PHP no autenticada. Es una falla crítica que compromete sistemas WordPress con este tema instalado.

cve-2026-78365 expone un bypass crítico de autorización en Roskus Prospero Flow CRM, permitiendo la modificación y reasignación de registros de proveedores entre empresas no autorizadas. La falla afecta la integridad y confidencialidad de la información empresarial al ser accesible y manipulable por usuarios autenticados dentro del sistema.

cve-2026-59564 detalla un fallo crítico de omisión de autenticación en Zscaler Client Connector que permite acceso no autorizado. Esta vulnerabilidad tiene una gravedad máxima y explotación activa confirmada, lo que exige atención inmediata.

cve-2026-59568 permite la ejecución remota de código en Zscaler Client Connector sin necesidad de autenticación previa, comprometiendo la seguridad del sistema.

cve-2026-67602 afecta a phpIPAM permitiendo bypass de autenticación en la API REST. Esta vulnerabilidad crítica permite acceso total a los registros de gestión de direcciones IP sin necesidad de autenticación previa.

cve-2026-77995 presenta una vulnerabilidad crítica en la extensión miniOrange OAuth Client para Joomla que permite la toma de control arbitraria de cuentas mediante manipulación de cookies. Esto compromete la integridad y seguridad de la autenticación, afectando perfiles incluso con privilegios de administrador.

cve-2026-78370 es una vulnerabilidad crítica en RansomLook que permite a usuarios no autenticados acceder a datos sensibles mediante la exportación de bases de datos sin control. Esta falla expone información privada y de seguimiento interno, afectando gravemente la seguridad de la aplicación. La corrección principal elimina accesos no autenticados y establece controles estrictos con claves API.

cve-2026-78372 revela una grave vulnerabilidad en RansomLook que permite la divulgación remota de información privada sin autenticaci...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:20:52</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 24-08-2026]]>
                </title>
                <pubDate>Mon, 24 Aug 2026 04:02:14 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2584587</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-24-08-2026</link>
                                <description>
                                            <![CDATA[El malware Android ToxicPanda ha ganado nuevas funciones que le permiten bloquear Google Play y controlar 349 aplicaciones mediante comandos remotos. Estas mejoras dificultan su detección y aumentan el riesgo para dispositivos Android. Este episodio analiza su evolución y el impacto operativo.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[El malware Android ToxicPanda ha ganado nuevas funciones que le permiten bloquear Google Play y controlar 349 aplicaciones mediante comandos remotos. Estas mejoras dificultan su detección y aumentan el riesgo para dispositivos Android. Este episodio analiza su evolución y el impacto operativo.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 24-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[El malware Android ToxicPanda ha ganado nuevas funciones que le permiten bloquear Google Play y controlar 349 aplicaciones mediante comandos remotos. Estas mejoras dificultan su detección y aumentan el riesgo para dispositivos Android. Este episodio analiza su evolución y el impacto operativo.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2584587/c1e-6mnmvs7kmwwt5pzpm-mkqrz9w7tjdq-b9ur8u.mp3" length="1274610"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[El malware Android ToxicPanda ha ganado nuevas funciones que le permiten bloquear Google Play y controlar 349 aplicaciones mediante comandos remotos. Estas mejoras dificultan su detección y aumentan el riesgo para dispositivos Android. Este episodio analiza su evolución y el impacto operativo.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:00:54</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 24-08-2026]]>
                </title>
                <pubDate>Mon, 24 Aug 2026 03:34:22 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2584569</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-24-08-2026</link>
                                <description>
                                            <![CDATA[cve-2025-10164 afecta a Lmsys Sglang permitiendo ejecución remota de código por validación incorrecta de entrada. La explotación activa confirma la criticidad de esta vulnerabilidad.

cve-2021-27691 afecta al firmware de routers Tenda, permitiendo la ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad es crítica y se está explotando activamente, facilitando el control total del dispositivo por parte de atacantes.

cve-2026-78155 afecta a StackGres Operator permitiendo escalada de privilegios y control administrativo por usuarios con bajos permisos. Esta vulnerabilidad crítica compromete la gestión segura de bases de datos PostgreSQL en entornos protegidos.

cve-2026-7808 afecta a la biblioteca justhtml y permite la ejecución de contenido activo peligroso por fallos en la sanitización. Esta vulnerabilidad posibilita ataques de cross-site scripting debido a la omisión de controles en etiquetas y políticas de sanitización. Se recomienda actualizar a la versión segura.

cve-2026-8445 afecta a justhtml versiones anteriores a la 1.12.0 y permite ataques de cross-site scripting debido a una mala gestión del escape de caracteres. Este fallo es crítico y puede ser explotado activamente para ejecutar código malicioso en contenido Markdown generado.

cve-2026-78207 expone una vulnerabilidad crítica de contaminación de prototipo en exceljs hardened que permite modificar el prototipo global. Esto puede comprometer la integridad y seguridad de aplicaciones que manipulan hojas de cálculo.

cve-2026-78167 expone un fallo crítico de autenticación remota en routers ipTIME. Esta vulnerabilidad permite accesos no autorizados y el exploit está disponible públicamente restringiendo severamente la seguridad del dispositivo.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2025-10164 afecta a Lmsys Sglang permitiendo ejecución remota de código por validación incorrecta de entrada. La explotación activa confirma la criticidad de esta vulnerabilidad.

cve-2021-27691 afecta al firmware de routers Tenda, permitiendo la ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad es crítica y se está explotando activamente, facilitando el control total del dispositivo por parte de atacantes.

cve-2026-78155 afecta a StackGres Operator permitiendo escalada de privilegios y control administrativo por usuarios con bajos permisos. Esta vulnerabilidad crítica compromete la gestión segura de bases de datos PostgreSQL en entornos protegidos.

cve-2026-7808 afecta a la biblioteca justhtml y permite la ejecución de contenido activo peligroso por fallos en la sanitización. Esta vulnerabilidad posibilita ataques de cross-site scripting debido a la omisión de controles en etiquetas y políticas de sanitización. Se recomienda actualizar a la versión segura.

cve-2026-8445 afecta a justhtml versiones anteriores a la 1.12.0 y permite ataques de cross-site scripting debido a una mala gestión del escape de caracteres. Este fallo es crítico y puede ser explotado activamente para ejecutar código malicioso en contenido Markdown generado.

cve-2026-78207 expone una vulnerabilidad crítica de contaminación de prototipo en exceljs hardened que permite modificar el prototipo global. Esto puede comprometer la integridad y seguridad de aplicaciones que manipulan hojas de cálculo.

cve-2026-78167 expone un fallo crítico de autenticación remota en routers ipTIME. Esta vulnerabilidad permite accesos no autorizados y el exploit está disponible públicamente restringiendo severamente la seguridad del dispositivo.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 24-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2025-10164 afecta a Lmsys Sglang permitiendo ejecución remota de código por validación incorrecta de entrada. La explotación activa confirma la criticidad de esta vulnerabilidad.

cve-2021-27691 afecta al firmware de routers Tenda, permitiendo la ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad es crítica y se está explotando activamente, facilitando el control total del dispositivo por parte de atacantes.

cve-2026-78155 afecta a StackGres Operator permitiendo escalada de privilegios y control administrativo por usuarios con bajos permisos. Esta vulnerabilidad crítica compromete la gestión segura de bases de datos PostgreSQL en entornos protegidos.

cve-2026-7808 afecta a la biblioteca justhtml y permite la ejecución de contenido activo peligroso por fallos en la sanitización. Esta vulnerabilidad posibilita ataques de cross-site scripting debido a la omisión de controles en etiquetas y políticas de sanitización. Se recomienda actualizar a la versión segura.

cve-2026-8445 afecta a justhtml versiones anteriores a la 1.12.0 y permite ataques de cross-site scripting debido a una mala gestión del escape de caracteres. Este fallo es crítico y puede ser explotado activamente para ejecutar código malicioso en contenido Markdown generado.

cve-2026-78207 expone una vulnerabilidad crítica de contaminación de prototipo en exceljs hardened que permite modificar el prototipo global. Esto puede comprometer la integridad y seguridad de aplicaciones que manipulan hojas de cálculo.

cve-2026-78167 expone un fallo crítico de autenticación remota en routers ipTIME. Esta vulnerabilidad permite accesos no autorizados y el exploit está disponible públicamente restringiendo severamente la seguridad del dispositivo.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2584569/c1e-29392cqpojwu595qm-25oq6489bw9-5pfmq1.mp3" length="5987309"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2025-10164 afecta a Lmsys Sglang permitiendo ejecución remota de código por validación incorrecta de entrada. La explotación activa confirma la criticidad de esta vulnerabilidad.

cve-2021-27691 afecta al firmware de routers Tenda, permitiendo la ejecución remota de código mediante inyección de comandos. Esta vulnerabilidad es crítica y se está explotando activamente, facilitando el control total del dispositivo por parte de atacantes.

cve-2026-78155 afecta a StackGres Operator permitiendo escalada de privilegios y control administrativo por usuarios con bajos permisos. Esta vulnerabilidad crítica compromete la gestión segura de bases de datos PostgreSQL en entornos protegidos.

cve-2026-7808 afecta a la biblioteca justhtml y permite la ejecución de contenido activo peligroso por fallos en la sanitización. Esta vulnerabilidad posibilita ataques de cross-site scripting debido a la omisión de controles en etiquetas y políticas de sanitización. Se recomienda actualizar a la versión segura.

cve-2026-8445 afecta a justhtml versiones anteriores a la 1.12.0 y permite ataques de cross-site scripting debido a una mala gestión del escape de caracteres. Este fallo es crítico y puede ser explotado activamente para ejecutar código malicioso en contenido Markdown generado.

cve-2026-78207 expone una vulnerabilidad crítica de contaminación de prototipo en exceljs hardened que permite modificar el prototipo global. Esto puede comprometer la integridad y seguridad de aplicaciones que manipulan hojas de cálculo.

cve-2026-78167 expone un fallo crítico de autenticación remota en routers ipTIME. Esta vulnerabilidad permite accesos no autorizados y el exploit está disponible públicamente restringiendo severamente la seguridad del dispositivo.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:04:10</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 22-08-2026]]>
                </title>
                <pubDate>Sat, 22 Aug 2026 04:06:23 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2582116</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-22-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda múltiples vulnerabilidades y amenazas recientes que afectan desde infraestructuras Linux y Windows hasta plataformas de nube y servicios de videoconferencia. Se destacan ataques a la cadena de suministro, malware en paquetes populares de Rust y riesgos derivados del uso de inteligencia artificial, además de parches críticos publicados por empresas como Cisco, Microsoft y AWS. También se analizan técnicas avanzadas de evasión y explotación en entornos de desarrollo y aplicaciones basadas en IA.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades y amenazas recientes que afectan desde infraestructuras Linux y Windows hasta plataformas de nube y servicios de videoconferencia. Se destacan ataques a la cadena de suministro, malware en paquetes populares de Rust y riesgos derivados del uso de inteligencia artificial, además de parches críticos publicados por empresas como Cisco, Microsoft y AWS. También se analizan técnicas avanzadas de evasión y explotación en entornos de desarrollo y aplicaciones basadas en IA.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 22-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades y amenazas recientes que afectan desde infraestructuras Linux y Windows hasta plataformas de nube y servicios de videoconferencia. Se destacan ataques a la cadena de suministro, malware en paquetes populares de Rust y riesgos derivados del uso de inteligencia artificial, además de parches críticos publicados por empresas como Cisco, Microsoft y AWS. También se analizan técnicas avanzadas de evasión y explotación en entornos de desarrollo y aplicaciones basadas en IA.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2582116/c1e-q3038c7mmg4unonj7-xxmr739pfkw5-iaanfi.mp3" length="12030372"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda múltiples vulnerabilidades y amenazas recientes que afectan desde infraestructuras Linux y Windows hasta plataformas de nube y servicios de videoconferencia. Se destacan ataques a la cadena de suministro, malware en paquetes populares de Rust y riesgos derivados del uso de inteligencia artificial, además de parches críticos publicados por empresas como Cisco, Microsoft y AWS. También se analizan técnicas avanzadas de evasión y explotación en entornos de desarrollo y aplicaciones basadas en IA.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:22</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 22-08-2026]]>
                </title>
                <pubDate>Sat, 22 Aug 2026 03:38:48 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2582100</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-22-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-76904 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante corrupción de memoria y está siendo explotada activamente.

cve-2026-77806 describe una vulnerabilidad crítica por ejecución remota de código con evidencia de explotación activa. Afecta a un software no identificado que pone en riesgo la confidencialidad, integridad y disponibilidad de los sistemas.

cve-2026-77264 permite el acceso no autorizado total explotando un bypass de autenticación en Automation Web Platform Notifications and OTP para WooCommerce en WordPress.

cve-2026-77086 permite a atacantes con acceso administrativo realizar recorridos de directorio en SiYuan y modificar archivos arbitrarios. Esta vulnerabilidad de alto riesgo afecta a la integridad del sistema y permite operaciones maliciosas con privilegios elevados.

cve-2026-77776 afecta a Headroom proxy de lenguaje grande con una grave falla que permite a atacantes acceder a la memoria de otros usuarios. La vulnerabilidad se debe a una mala gestión del encabezado de identidad y ausencia de controles de autenticación en configuraciones predeterminadas.

cve-2026-76613 afecta a YOOtheme Pro con una inyección SQL privilegiada que permite manipular consultas en la base de datos. Esta vulnerabilidad tiene una severidad crítica y permite explotación activa con usuarios contribuidor.

cve-2026-48749 afecta a canonical incus permitiendo ejecución remota y lectura o escritura arbitraria de archivos mediante imágenes maliciosas. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del sistema y ya se ha confirmado su explotación activa.

cve-2026-48750 afecta a LXC Incus permitiendo la ejecución remota de comandos mediante manipulación de enlaces simbólicos en el almacenamiento de salida de comandos. Representa un riesgo crítico por su alto nivel de severidad y explotación activa confirmada.

cve-2026-48751 afecta a Incus permitiendo ejecución arbitraria de comandos mediante la omisión de restricciones en instantáneas de instancias.

cve-2026-48752 afecta a Incus, permitiendo la ejecución remota de comandos mediante imágenes manipuladas o backups. Esta vulnerabilidad tiene un impacto crítico debido a la posibilidad de control completo del sistema anfitrión.

cve-2026-48753 afecta a Incus, un gestor de máquinas virtuales y contenedores, permitiendo ejecución remota de comandos por salto de ruta en protocolo S tres. La explotación de esta vulnerabilidad ya está confirmada, representando un riesgo crítico para sistemas afectados.

cve-2026-48755 afecta al gestor de contenedores Incus y permite la ejecución remota de comandos mediante la manipulación de la compresión de copias de seguridad. Es una vulnerabilidad crítica con un alta severidad y explotación activa confirmada.

cve-2026-48769 describe una vulnerabilidad crítica en Incus que permite la ejecución remota de comandos con privilegios elevados. Esta falla se debe a la manipulación de un encabezado en el cliente de Incus y puede comprometer totalmente el servidor.

cve-2026-62867 permite la inyección de argumentos en comandos ejecutados con privilegios elevados en Incus. Esta vulnerabilidad crítica afecta a la gestión de volúmenes y puede ser explotada por usuarios a nivel de proyecto para ejecutar código arbitrario.

cve-2026-62940 afecta a LXC Incus permitiendo la escalada de privilegios mediante la migración de instancias sin restricciones adecuadas. Esta vulnerabilidad crítica permite ejecutar contenedores con privilegios elevados y escapar al host.

cve-2026-62941 afecta a LXC Incus. Permite la escalada de privilegios al omitir verificaciones en la creación de instancias y posibilita la ejecución de configuraciones inseguras. Esta vulnerabilidad tiene un alto riesgo de impacto.

cve-2026-63125 afecta a LXC Incus y permite la ejecución remota de código con privilegios root debido a un fallo en el manejo de enlaces simbólicos en archivos de respaldo. Esta vulnerabilidad crítica perm...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-76904 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante corrupción de memoria y está siendo explotada activamente.

cve-2026-77806 describe una vulnerabilidad crítica por ejecución remota de código con evidencia de explotación activa. Afecta a un software no identificado que pone en riesgo la confidencialidad, integridad y disponibilidad de los sistemas.

cve-2026-77264 permite el acceso no autorizado total explotando un bypass de autenticación en Automation Web Platform Notifications and OTP para WooCommerce en WordPress.

cve-2026-77086 permite a atacantes con acceso administrativo realizar recorridos de directorio en SiYuan y modificar archivos arbitrarios. Esta vulnerabilidad de alto riesgo afecta a la integridad del sistema y permite operaciones maliciosas con privilegios elevados.

cve-2026-77776 afecta a Headroom proxy de lenguaje grande con una grave falla que permite a atacantes acceder a la memoria de otros usuarios. La vulnerabilidad se debe a una mala gestión del encabezado de identidad y ausencia de controles de autenticación en configuraciones predeterminadas.

cve-2026-76613 afecta a YOOtheme Pro con una inyección SQL privilegiada que permite manipular consultas en la base de datos. Esta vulnerabilidad tiene una severidad crítica y permite explotación activa con usuarios contribuidor.

cve-2026-48749 afecta a canonical incus permitiendo ejecución remota y lectura o escritura arbitraria de archivos mediante imágenes maliciosas. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del sistema y ya se ha confirmado su explotación activa.

cve-2026-48750 afecta a LXC Incus permitiendo la ejecución remota de comandos mediante manipulación de enlaces simbólicos en el almacenamiento de salida de comandos. Representa un riesgo crítico por su alto nivel de severidad y explotación activa confirmada.

cve-2026-48751 afecta a Incus permitiendo ejecución arbitraria de comandos mediante la omisión de restricciones en instantáneas de instancias.

cve-2026-48752 afecta a Incus, permitiendo la ejecución remota de comandos mediante imágenes manipuladas o backups. Esta vulnerabilidad tiene un impacto crítico debido a la posibilidad de control completo del sistema anfitrión.

cve-2026-48753 afecta a Incus, un gestor de máquinas virtuales y contenedores, permitiendo ejecución remota de comandos por salto de ruta en protocolo S tres. La explotación de esta vulnerabilidad ya está confirmada, representando un riesgo crítico para sistemas afectados.

cve-2026-48755 afecta al gestor de contenedores Incus y permite la ejecución remota de comandos mediante la manipulación de la compresión de copias de seguridad. Es una vulnerabilidad crítica con un alta severidad y explotación activa confirmada.

cve-2026-48769 describe una vulnerabilidad crítica en Incus que permite la ejecución remota de comandos con privilegios elevados. Esta falla se debe a la manipulación de un encabezado en el cliente de Incus y puede comprometer totalmente el servidor.

cve-2026-62867 permite la inyección de argumentos en comandos ejecutados con privilegios elevados en Incus. Esta vulnerabilidad crítica afecta a la gestión de volúmenes y puede ser explotada por usuarios a nivel de proyecto para ejecutar código arbitrario.

cve-2026-62940 afecta a LXC Incus permitiendo la escalada de privilegios mediante la migración de instancias sin restricciones adecuadas. Esta vulnerabilidad crítica permite ejecutar contenedores con privilegios elevados y escapar al host.

cve-2026-62941 afecta a LXC Incus. Permite la escalada de privilegios al omitir verificaciones en la creación de instancias y posibilita la ejecución de configuraciones inseguras. Esta vulnerabilidad tiene un alto riesgo de impacto.

cve-2026-63125 afecta a LXC Incus y permite la ejecución remota de código con privilegios root debido a un fallo en el manejo de enlaces simbólicos en archivos de respaldo. Esta vulnerabilidad crítica perm...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 22-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-76904 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante corrupción de memoria y está siendo explotada activamente.

cve-2026-77806 describe una vulnerabilidad crítica por ejecución remota de código con evidencia de explotación activa. Afecta a un software no identificado que pone en riesgo la confidencialidad, integridad y disponibilidad de los sistemas.

cve-2026-77264 permite el acceso no autorizado total explotando un bypass de autenticación en Automation Web Platform Notifications and OTP para WooCommerce en WordPress.

cve-2026-77086 permite a atacantes con acceso administrativo realizar recorridos de directorio en SiYuan y modificar archivos arbitrarios. Esta vulnerabilidad de alto riesgo afecta a la integridad del sistema y permite operaciones maliciosas con privilegios elevados.

cve-2026-77776 afecta a Headroom proxy de lenguaje grande con una grave falla que permite a atacantes acceder a la memoria de otros usuarios. La vulnerabilidad se debe a una mala gestión del encabezado de identidad y ausencia de controles de autenticación en configuraciones predeterminadas.

cve-2026-76613 afecta a YOOtheme Pro con una inyección SQL privilegiada que permite manipular consultas en la base de datos. Esta vulnerabilidad tiene una severidad crítica y permite explotación activa con usuarios contribuidor.

cve-2026-48749 afecta a canonical incus permitiendo ejecución remota y lectura o escritura arbitraria de archivos mediante imágenes maliciosas. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del sistema y ya se ha confirmado su explotación activa.

cve-2026-48750 afecta a LXC Incus permitiendo la ejecución remota de comandos mediante manipulación de enlaces simbólicos en el almacenamiento de salida de comandos. Representa un riesgo crítico por su alto nivel de severidad y explotación activa confirmada.

cve-2026-48751 afecta a Incus permitiendo ejecución arbitraria de comandos mediante la omisión de restricciones en instantáneas de instancias.

cve-2026-48752 afecta a Incus, permitiendo la ejecución remota de comandos mediante imágenes manipuladas o backups. Esta vulnerabilidad tiene un impacto crítico debido a la posibilidad de control completo del sistema anfitrión.

cve-2026-48753 afecta a Incus, un gestor de máquinas virtuales y contenedores, permitiendo ejecución remota de comandos por salto de ruta en protocolo S tres. La explotación de esta vulnerabilidad ya está confirmada, representando un riesgo crítico para sistemas afectados.

cve-2026-48755 afecta al gestor de contenedores Incus y permite la ejecución remota de comandos mediante la manipulación de la compresión de copias de seguridad. Es una vulnerabilidad crítica con un alta severidad y explotación activa confirmada.

cve-2026-48769 describe una vulnerabilidad crítica en Incus que permite la ejecución remota de comandos con privilegios elevados. Esta falla se debe a la manipulación de un encabezado en el cliente de Incus y puede comprometer totalmente el servidor.

cve-2026-62867 permite la inyección de argumentos en comandos ejecutados con privilegios elevados en Incus. Esta vulnerabilidad crítica afecta a la gestión de volúmenes y puede ser explotada por usuarios a nivel de proyecto para ejecutar código arbitrario.

cve-2026-62940 afecta a LXC Incus permitiendo la escalada de privilegios mediante la migración de instancias sin restricciones adecuadas. Esta vulnerabilidad crítica permite ejecutar contenedores con privilegios elevados y escapar al host.

cve-2026-62941 afecta a LXC Incus. Permite la escalada de privilegios al omitir verificaciones en la creación de instancias y posibilita la ejecución de configuraciones inseguras. Esta vulnerabilidad tiene un alto riesgo de impacto.

cve-2026-63125 afecta a LXC Incus y permite la ejecución remota de código con privilegios root debido a un fallo en el manejo de enlaces simbólicos en archivos de respaldo. Esta vulnerabilidad crítica permite la escalada de privilegios en el sistema anfitrión.

cve-2026-63343 afecta al gestor de contenedores LXC Incus permitiendo a usuarios autenticados acceder y modificar archivos críticos en el sistema host con privilegios de root. La vulnerabilidad es de alta severidad y existe una mitigación clara mediante actualización a la versión segura. Es crucial para entornos que utilicen esta plataforma.

cve-2026-77087 afecta a Paperclip y permite la ejecución remota de comandos mediante DNS rebinding. Esta vulnerabilidad crítica permite a un atacante ejecutar comandos arbitrarios a través de peticiones autenticadas manipuladas. La explotación activa está confirmada.

cve-2026-77812 afecta a drones DJI con fuga de credenciales Wi-Fi transmitidas sin cifrado via BLE. Esto permite a atacantes pasivos recuperar datos sensibles y acceder a la red del dron sin ser detectados. La explotación es confirmada y crítica, requiriendo actualización urgente de firmware.

cve-2026-69502 describe una vulnerabilidad crítica de solicitud de servidor remota en Azure SQL Database que permite elevación de privilegios en red por parte de atacantes no autorizados.

cve-2026-75932 describe una vulnerabilidad crítica en Jet Admin que permite el control completo del dominio personalizado y la exfiltración de credenciales OAuth. Esta falla permite la redirección maliciosa del tráfico y compromete la seguridad de la autenticación de los usuarios afectados.

cve-2026-39909 afecta a la biblioteca llama.cpp y permite ejecución remota de código a través de un error de memoria. La vulnerabilidad se encuentra en el proceso de re-ejecución de gráficos almacenados, usando punteros dangling controlados por el atacante.

cve-2026-62674 afecta a Omnigent y permite la ejecución remota de código con permisos elevados, comprometiendo la seguridad del sistema y datos sensibles. Esta vulnerabilidad se clasifica con severidad crítica y explotación confirmada.

cve-2026-77234 describe una falla crítica en Amazon FreeRTOS-Kernel que permite la ejecución de código con privilegios elevados debido a validación incorrecta. Esta vulnerabilidad exige actualización inmediata para evitar riesgos en sistemas embebidos.

cve-2026-77810 afecta a la federación de consultas en AWS. Permite a un usuario con acceso obtener control adicional sobre funciones Lambda. Se recomienda actualización inmediata para mitigar esta vulnerabilidad crítica.

cve-2026-59989 es una vulnerabilidad crítica en Phalcon que permite la ejecución remota de código mediante inyección en plantillas. Afecta directamente a la seguridad del servidor y permite control total de la ejecución de PHP.

cve-2026-61539 permite ejecución remota de código en Xorbits Xinference por manipulación en la evaluación de comandos generados. Esta vulnerabilidad crítica compromete por completo la seguridad del servidor afectado y debe ser corregida urgentemente.

cve-2026-62283 afecta a la herramienta Nezha Monitoring, permitiendo la escalada completa de privilegios mediante acceso a flujos afectados y la ejecución remota de comandos. Esta vulnerabilidad tiene un riesgo crítico y explotación confirmada, comprometiendo la integridad y confidencialidad del sistema monitorizado.

cve-2026-77413 afecta a JSONata, permitiendo ejecución remota de código a través de expresión maliciosa que accede a miembros heredados del prototipo. La vulnerabilidad se debe a la falta de comprobación en funciones clave para la consulta y transformación de datos.

cve-2026-77414 es una vulnerabilidad crítica en Jsonata que permite la ejecución remota de código mediante la omisión de una comprobación de propiedad. Impacta directamente la seguridad al posibilitar la ejecución arbitraria con privilegios elevados.

cve-2026-77415 expone una vulnerabilidad crítica en JSONata que permite ejecución remota de código a través de manipulaciones internas en objetos JSON. La severidad es crítica y la explotación activa está confirmada. Es esencial actualizar a versiones parcheadas para evitar riesgos graves en sistemas que usan JSONata.

cve-2026-49849 describe una vulnerabilidad crítica en xShop, donde archivos maliciosos pueden ser subidos y ejecutados, causando ejecución remota de código y control total del sistema.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2582100/c1e-3r9r1cwoo1ph6x6wm-ok8npxorbn6o-sg5mxz.mp3" length="23692060"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-76904 es una vulnerabilidad crítica en Google Chrome que permite la ejecución remota de código mediante corrupción de memoria y está siendo explotada activamente.

cve-2026-77806 describe una vulnerabilidad crítica por ejecución remota de código con evidencia de explotación activa. Afecta a un software no identificado que pone en riesgo la confidencialidad, integridad y disponibilidad de los sistemas.

cve-2026-77264 permite el acceso no autorizado total explotando un bypass de autenticación en Automation Web Platform Notifications and OTP para WooCommerce en WordPress.

cve-2026-77086 permite a atacantes con acceso administrativo realizar recorridos de directorio en SiYuan y modificar archivos arbitrarios. Esta vulnerabilidad de alto riesgo afecta a la integridad del sistema y permite operaciones maliciosas con privilegios elevados.

cve-2026-77776 afecta a Headroom proxy de lenguaje grande con una grave falla que permite a atacantes acceder a la memoria de otros usuarios. La vulnerabilidad se debe a una mala gestión del encabezado de identidad y ausencia de controles de autenticación en configuraciones predeterminadas.

cve-2026-76613 afecta a YOOtheme Pro con una inyección SQL privilegiada que permite manipular consultas en la base de datos. Esta vulnerabilidad tiene una severidad crítica y permite explotación activa con usuarios contribuidor.

cve-2026-48749 afecta a canonical incus permitiendo ejecución remota y lectura o escritura arbitraria de archivos mediante imágenes maliciosas. Esta vulnerabilidad crítica compromete la integridad y confidencialidad del sistema y ya se ha confirmado su explotación activa.

cve-2026-48750 afecta a LXC Incus permitiendo la ejecución remota de comandos mediante manipulación de enlaces simbólicos en el almacenamiento de salida de comandos. Representa un riesgo crítico por su alto nivel de severidad y explotación activa confirmada.

cve-2026-48751 afecta a Incus permitiendo ejecución arbitraria de comandos mediante la omisión de restricciones en instantáneas de instancias.

cve-2026-48752 afecta a Incus, permitiendo la ejecución remota de comandos mediante imágenes manipuladas o backups. Esta vulnerabilidad tiene un impacto crítico debido a la posibilidad de control completo del sistema anfitrión.

cve-2026-48753 afecta a Incus, un gestor de máquinas virtuales y contenedores, permitiendo ejecución remota de comandos por salto de ruta en protocolo S tres. La explotación de esta vulnerabilidad ya está confirmada, representando un riesgo crítico para sistemas afectados.

cve-2026-48755 afecta al gestor de contenedores Incus y permite la ejecución remota de comandos mediante la manipulación de la compresión de copias de seguridad. Es una vulnerabilidad crítica con un alta severidad y explotación activa confirmada.

cve-2026-48769 describe una vulnerabilidad crítica en Incus que permite la ejecución remota de comandos con privilegios elevados. Esta falla se debe a la manipulación de un encabezado en el cliente de Incus y puede comprometer totalmente el servidor.

cve-2026-62867 permite la inyección de argumentos en comandos ejecutados con privilegios elevados en Incus. Esta vulnerabilidad crítica afecta a la gestión de volúmenes y puede ser explotada por usuarios a nivel de proyecto para ejecutar código arbitrario.

cve-2026-62940 afecta a LXC Incus permitiendo la escalada de privilegios mediante la migración de instancias sin restricciones adecuadas. Esta vulnerabilidad crítica permite ejecutar contenedores con privilegios elevados y escapar al host.

cve-2026-62941 afecta a LXC Incus. Permite la escalada de privilegios al omitir verificaciones en la creación de instancias y posibilita la ejecución de configuraciones inseguras. Esta vulnerabilidad tiene un alto riesgo de impacto.

cve-2026-63125 afecta a LXC Incus y permite la ejecución remota de código con privilegios root debido a un fallo en el manejo de enlaces simbólicos en archivos de respaldo. Esta vulnerabilidad crítica perm...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:16:28</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 21-08-2026]]>
                </title>
                <pubDate>Fri, 21 Aug 2026 04:15:46 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2580879</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-21-08-2026</link>
                                <description>
                                            <![CDATA[En este episodio se resumen ataques a repositorios Rust y campañas de ciberespionaje ruso usando autenticación legítima. Se destacan vulnerabilidades en plataformas populares como Zimbra, Citrix NetScaler, Elementor Pro y MLflow, con explotación activa detectada. También se abordan incidentes relacionados con IA, malware Android, ataques DoS y campañas de phishing. Se informan mejoras en seguridad en OpenAI y la aparición de herramientas criminales de IA que facilitan ciberataques ofensivos. Se cubren además vulnerabilidades en infraestructuras críticas y dispositivos IoT, así como cambios regulatorios en ciberseguridad ofensiva.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[En este episodio se resumen ataques a repositorios Rust y campañas de ciberespionaje ruso usando autenticación legítima. Se destacan vulnerabilidades en plataformas populares como Zimbra, Citrix NetScaler, Elementor Pro y MLflow, con explotación activa detectada. También se abordan incidentes relacionados con IA, malware Android, ataques DoS y campañas de phishing. Se informan mejoras en seguridad en OpenAI y la aparición de herramientas criminales de IA que facilitan ciberataques ofensivos. Se cubren además vulnerabilidades en infraestructuras críticas y dispositivos IoT, así como cambios regulatorios en ciberseguridad ofensiva.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 21-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[En este episodio se resumen ataques a repositorios Rust y campañas de ciberespionaje ruso usando autenticación legítima. Se destacan vulnerabilidades en plataformas populares como Zimbra, Citrix NetScaler, Elementor Pro y MLflow, con explotación activa detectada. También se abordan incidentes relacionados con IA, malware Android, ataques DoS y campañas de phishing. Se informan mejoras en seguridad en OpenAI y la aparición de herramientas criminales de IA que facilitan ciberataques ofensivos. Se cubren además vulnerabilidades en infraestructuras críticas y dispositivos IoT, así como cambios regulatorios en ciberseguridad ofensiva.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2580879/c1e-d0v0wsodxx8i0z0w3-z3onzq03imgv-8w1nqd.mp3" length="15701098"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[En este episodio se resumen ataques a repositorios Rust y campañas de ciberespionaje ruso usando autenticación legítima. Se destacan vulnerabilidades en plataformas populares como Zimbra, Citrix NetScaler, Elementor Pro y MLflow, con explotación activa detectada. También se abordan incidentes relacionados con IA, malware Android, ataques DoS y campañas de phishing. Se informan mejoras en seguridad en OpenAI y la aparición de herramientas criminales de IA que facilitan ciberataques ofensivos. Se cubren además vulnerabilidades en infraestructuras críticas y dispositivos IoT, así como cambios regulatorios en ciberseguridad ofensiva.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:55</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 21-08-2026]]>
                </title>
                <pubDate>Fri, 21 Aug 2026 03:44:32 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2580862</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-21-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-55642 permite a atacantes remotos ejecutar comandos SQL arbitrarios sin autenticación en dbx-web, comprometiendo la integridad y confidencialidad de las bases de datos. La vulnerabilidad afecta a configuraciones donde la contraseña no está establecida y expone servicios en red abierta.

cve-2026-71428 expone una vulnerabilidad crítica en Unstructured que permite revelar información interna y activar servicios HTTP no autorizados. La falta de validación en la entrada URL es explotada para provocar solicitudes internas que comprometen la seguridad del sistema.

cve-2026-2334 es una vulnerabilidad crítica que permite la ejecución remota de código en vsDesk mediante la subida de archivos maliciosos sin validación adecuada en el servidor. Esta falla afecta a versiones anteriores a la 14.0402 y ya cuenta con un parche para mitigar el riesgo. La explotación activa confirma la alta gravedad del problema.

cve-2026-53424 permite a atacantes usar repetidamente una aserción SAML para autenticarse como otro usuario sin restricciones. Afecta al framework Samly de Dropbox al no validar adecuadamente la unicidad de las aserciones.

cve-2026-63382 afecta a libevent y permite el smuggling HTTP mediante manipulación de encabezados y terminadores de chunk, lo que puede causar bypass de seguridad y envenenamiento de cachés. Esta vulnerabilidad crítica está confirmada en explotación activa.

cve-2026-63385 afecta a Libevent y permite omitir validaciones y realizar inyecciones de cabeceras debido a un análisis HTTP defectuoso, con una severidad crítica por manipulación de bytes NUL y cabeceras CRLF. Esta falla puede comprometer la seguridad de aplicaciones que utilizan dicha biblioteca.

cve-2026-73251 afecta a Mongoose y permite suplantar servidores TLS para interceptar y modificar el tráfico con certificados falsos. Esta vulnerabilidad crítica compromete la privacidad y la integridad de las comunicaciones.

cve-2026-73253 describe una vulnerabilidad crítica en Mongoose que permite interceptar y modificar tráfico TLS mediante un bypass en la verificación de nombres de host con certificados comodín. Esta falla afecta la seguridad de conexiones cifradas en redes.

cve-2026-73256 afecta a Mongoose y permite realizar desvío de solicitudes HTTP con acceso no autorizado y cambios de estado. La vulnerabilidad está confirmada en ataques remotos sin autenticación, representando un riesgo crítico para servidores web embebidos.

cve-2026-73257 describe una vulnerabilidad crítica en el servidor embebido Mongoose que permite inyección remota de solicitudes y acceso no autorizado a recursos. La explotación activa y la alta severidad la convierten en una falla que requiere actualización inmediata.

cve-2026-19586 afecta a Omada Gateway y permite ejecución remota de comandos sin autenticación previa, lo que puede comprometer completamente el dispositivo. La vulnerabilidad se presenta en sistemas VPN configurados como servidores OpenVPN y es crítica.

cve-2026-66785 afecta a red hat submariner con una vulnerabilidad crítica que permite redirigir tráfico entre clústeres mediante subredes arbitrarias mal validadas. Esto puede causar fuga de información o interrupción de la red.

cve-2026-66788 describe una falla crítica en Red Hat OpenShift Lighthouse que permite la inyección no autorizada de recursos en cualquier espacio de nombres. La vulnerabilidad deriva del uso malicioso de etiquetas o anotaciones en objetos broker, facilitando la escalada de privilegios interna.

cve-2026-67567 afecta a un componente crítico de Red Hat OpenShift, permitiendo ejecutar código con privilegios elevados y desplegar recursos maliciosos en el clúster. Esta vulnerabilidad presenta un riesgo extremo para la seguridad en entornos multicloud gestionados con Kubernetes.

cve-2026-71485 describe una falla crítica que permite la suplantación de cabeceras en Centrifugo. Esta vulnerabilidad afecta directamente la autenticación y autorización, poniendo en riesgo la integridad del sis...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-55642 permite a atacantes remotos ejecutar comandos SQL arbitrarios sin autenticación en dbx-web, comprometiendo la integridad y confidencialidad de las bases de datos. La vulnerabilidad afecta a configuraciones donde la contraseña no está establecida y expone servicios en red abierta.

cve-2026-71428 expone una vulnerabilidad crítica en Unstructured que permite revelar información interna y activar servicios HTTP no autorizados. La falta de validación en la entrada URL es explotada para provocar solicitudes internas que comprometen la seguridad del sistema.

cve-2026-2334 es una vulnerabilidad crítica que permite la ejecución remota de código en vsDesk mediante la subida de archivos maliciosos sin validación adecuada en el servidor. Esta falla afecta a versiones anteriores a la 14.0402 y ya cuenta con un parche para mitigar el riesgo. La explotación activa confirma la alta gravedad del problema.

cve-2026-53424 permite a atacantes usar repetidamente una aserción SAML para autenticarse como otro usuario sin restricciones. Afecta al framework Samly de Dropbox al no validar adecuadamente la unicidad de las aserciones.

cve-2026-63382 afecta a libevent y permite el smuggling HTTP mediante manipulación de encabezados y terminadores de chunk, lo que puede causar bypass de seguridad y envenenamiento de cachés. Esta vulnerabilidad crítica está confirmada en explotación activa.

cve-2026-63385 afecta a Libevent y permite omitir validaciones y realizar inyecciones de cabeceras debido a un análisis HTTP defectuoso, con una severidad crítica por manipulación de bytes NUL y cabeceras CRLF. Esta falla puede comprometer la seguridad de aplicaciones que utilizan dicha biblioteca.

cve-2026-73251 afecta a Mongoose y permite suplantar servidores TLS para interceptar y modificar el tráfico con certificados falsos. Esta vulnerabilidad crítica compromete la privacidad y la integridad de las comunicaciones.

cve-2026-73253 describe una vulnerabilidad crítica en Mongoose que permite interceptar y modificar tráfico TLS mediante un bypass en la verificación de nombres de host con certificados comodín. Esta falla afecta la seguridad de conexiones cifradas en redes.

cve-2026-73256 afecta a Mongoose y permite realizar desvío de solicitudes HTTP con acceso no autorizado y cambios de estado. La vulnerabilidad está confirmada en ataques remotos sin autenticación, representando un riesgo crítico para servidores web embebidos.

cve-2026-73257 describe una vulnerabilidad crítica en el servidor embebido Mongoose que permite inyección remota de solicitudes y acceso no autorizado a recursos. La explotación activa y la alta severidad la convierten en una falla que requiere actualización inmediata.

cve-2026-19586 afecta a Omada Gateway y permite ejecución remota de comandos sin autenticación previa, lo que puede comprometer completamente el dispositivo. La vulnerabilidad se presenta en sistemas VPN configurados como servidores OpenVPN y es crítica.

cve-2026-66785 afecta a red hat submariner con una vulnerabilidad crítica que permite redirigir tráfico entre clústeres mediante subredes arbitrarias mal validadas. Esto puede causar fuga de información o interrupción de la red.

cve-2026-66788 describe una falla crítica en Red Hat OpenShift Lighthouse que permite la inyección no autorizada de recursos en cualquier espacio de nombres. La vulnerabilidad deriva del uso malicioso de etiquetas o anotaciones en objetos broker, facilitando la escalada de privilegios interna.

cve-2026-67567 afecta a un componente crítico de Red Hat OpenShift, permitiendo ejecutar código con privilegios elevados y desplegar recursos maliciosos en el clúster. Esta vulnerabilidad presenta un riesgo extremo para la seguridad en entornos multicloud gestionados con Kubernetes.

cve-2026-71485 describe una falla crítica que permite la suplantación de cabeceras en Centrifugo. Esta vulnerabilidad afecta directamente la autenticación y autorización, poniendo en riesgo la integridad del sis...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 21-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-55642 permite a atacantes remotos ejecutar comandos SQL arbitrarios sin autenticación en dbx-web, comprometiendo la integridad y confidencialidad de las bases de datos. La vulnerabilidad afecta a configuraciones donde la contraseña no está establecida y expone servicios en red abierta.

cve-2026-71428 expone una vulnerabilidad crítica en Unstructured que permite revelar información interna y activar servicios HTTP no autorizados. La falta de validación en la entrada URL es explotada para provocar solicitudes internas que comprometen la seguridad del sistema.

cve-2026-2334 es una vulnerabilidad crítica que permite la ejecución remota de código en vsDesk mediante la subida de archivos maliciosos sin validación adecuada en el servidor. Esta falla afecta a versiones anteriores a la 14.0402 y ya cuenta con un parche para mitigar el riesgo. La explotación activa confirma la alta gravedad del problema.

cve-2026-53424 permite a atacantes usar repetidamente una aserción SAML para autenticarse como otro usuario sin restricciones. Afecta al framework Samly de Dropbox al no validar adecuadamente la unicidad de las aserciones.

cve-2026-63382 afecta a libevent y permite el smuggling HTTP mediante manipulación de encabezados y terminadores de chunk, lo que puede causar bypass de seguridad y envenenamiento de cachés. Esta vulnerabilidad crítica está confirmada en explotación activa.

cve-2026-63385 afecta a Libevent y permite omitir validaciones y realizar inyecciones de cabeceras debido a un análisis HTTP defectuoso, con una severidad crítica por manipulación de bytes NUL y cabeceras CRLF. Esta falla puede comprometer la seguridad de aplicaciones que utilizan dicha biblioteca.

cve-2026-73251 afecta a Mongoose y permite suplantar servidores TLS para interceptar y modificar el tráfico con certificados falsos. Esta vulnerabilidad crítica compromete la privacidad y la integridad de las comunicaciones.

cve-2026-73253 describe una vulnerabilidad crítica en Mongoose que permite interceptar y modificar tráfico TLS mediante un bypass en la verificación de nombres de host con certificados comodín. Esta falla afecta la seguridad de conexiones cifradas en redes.

cve-2026-73256 afecta a Mongoose y permite realizar desvío de solicitudes HTTP con acceso no autorizado y cambios de estado. La vulnerabilidad está confirmada en ataques remotos sin autenticación, representando un riesgo crítico para servidores web embebidos.

cve-2026-73257 describe una vulnerabilidad crítica en el servidor embebido Mongoose que permite inyección remota de solicitudes y acceso no autorizado a recursos. La explotación activa y la alta severidad la convierten en una falla que requiere actualización inmediata.

cve-2026-19586 afecta a Omada Gateway y permite ejecución remota de comandos sin autenticación previa, lo que puede comprometer completamente el dispositivo. La vulnerabilidad se presenta en sistemas VPN configurados como servidores OpenVPN y es crítica.

cve-2026-66785 afecta a red hat submariner con una vulnerabilidad crítica que permite redirigir tráfico entre clústeres mediante subredes arbitrarias mal validadas. Esto puede causar fuga de información o interrupción de la red.

cve-2026-66788 describe una falla crítica en Red Hat OpenShift Lighthouse que permite la inyección no autorizada de recursos en cualquier espacio de nombres. La vulnerabilidad deriva del uso malicioso de etiquetas o anotaciones en objetos broker, facilitando la escalada de privilegios interna.

cve-2026-67567 afecta a un componente crítico de Red Hat OpenShift, permitiendo ejecutar código con privilegios elevados y desplegar recursos maliciosos en el clúster. Esta vulnerabilidad presenta un riesgo extremo para la seguridad en entornos multicloud gestionados con Kubernetes.

cve-2026-71485 describe una falla crítica que permite la suplantación de cabeceras en Centrifugo. Esta vulnerabilidad afecta directamente la autenticación y autorización, poniendo en riesgo la integridad del sistema.

cve-2026-17040 afecta a IBM AIX y PowerVM VIOS permitiendo la ejecución remota de código mediante un desbordamiento de búfer. Esta vulnerabilidad crítica compromete la integridad y disponibilidad de los sistemas afectados.

cve-2026-17118 afecta a sistemas IBM que permiten la ejecución remota de código debido a un fallo de uso después de liberación. Esta vulnerabilidad presenta una severidad crítica y permite a atacantes remotos comprometer el sistema completamente.

cve-2026-17122 afecta a sistemas IBM AIX y PowerVM VIOS con un desbordamiento de búfer que permite ejecución remota de código. La vulnerabilidad es crítica y puede comprometer el control del sistema afectado.

cve-2026-17136 afecta a IBM AIX y PowerVM VIOS con una vulnerabilidad crítica que permite la ejecución remota de código mediante un error en la cadena de formato. La gravedad es alta y requiere atención inmediata.

cve-2026-17141 afecta a IBM AIX y PowerVM VIOS con desbordamiento de buffer que permite ejecución remota de código. Esta falla crítica eleva el riesgo en sistemas y entornos virtualizados.

cve-2026-17142 afecta a sistemas IBM AIX y PowerVM VIOS permitiendo ejecución remota de código por fallos en la autenticación. Es una vulnerabilidad crítica con un alto riesgo de compromiso del sistema. La explotación permite control total desde ubicaciones remotas.

cve-2026-17145 afecta a IBM AIX y PowerVM VIOS permitiendo ejecución remota de código por gestión inadecuada de privilegios. Es una vulnerabilidad crítica con un impacto severo en la seguridad del sistema.

cve-2026-17152 afecta a IBM AIX y PowerVM VIOS permitiendo ejecución remota de código mediante un desbordamiento de búfer. Esta vulnerabilidad es crítica y puede comprometer totalmente los sistemas afectados.

cve-2026-17157 afecta a IBM AIX y PowerVM VIOS, permitiendo ejecución remota de código debido a un desbordamiento de búfer en pila. Es una vulnerabilidad crítica con alta severidad y explotación confirmada.

cve-2026-17160 afecta a sistemas IBM AIX y IBM PowerVM VIOS permitiendo ejecución remota de código por un desbordamiento de entero. Esta vulnerabilidad es crítica y permite comprometer completamente los sistemas afectados.

cve-2026-17422 afecta a IBM AIX y IBM PowerVM VIOS con una vulnerabilidad crítica que permite la ejecución arbitraria de código por desbordamiento de búfer. Es esencial actualizar para evitar explotación activa local.

cve-2026-18835 afecta a IBM AIX y PowerVM VIOS y permite la ejecución remota de comandos arbitrarios debido a una inadecuada gestión de comandos del sistema. Esta vulnerabilidad crítica es explotable por atacantes autenticados y pone en riesgo la integridad de los sistemas afectados.

cve-2026-55769 afecta a CloudNativePG y permite elevar privilegios hasta nivel superusuario en PostgreSQL, ejecutar comandos en el sistema y obtener acceso a tokens de pod. Esta vulnerabilidad crítica ha sido explotada activamente y ya está corregida en las últimas versiones del producto.

cve-2026-62834 afecta a Microsoft Azure Data Factory con una vulnerabilidad crítica de elevación de privilegios por fallo en la verificación de firmas criptográficas. Esta falla permite a atacantes escalar privilegios en red, representando un alto riesgo para la seguridad de datos.

cve-2026-63509 es una vulnerabilidad crítica que permite la elevación de privilegios en Microsoft Fabric mediante un recorrido relativo. Esto puede comprometer la seguridad de los servicios de análisis de datos empresariales. Es fundamental atender esta vulnerabilidad para proteger los sistemas afectados.

cve-2026-65770 describe una vulnerabilidad crítica en Azure Managed Instance para Apache Cassandra que permite la ejecución remota de código por un fallo en la neutralización de comandos. Este fallo expone servicios en la nube a ataques arbitrarios sin necesidad de autenticación.

cve-2026-65801 reporta una grave vulnerabilidad en Microsoft Exchange Online que permite a atacantes elevar privilegios mediante server-side request forgery. Esta falla compromete la seguridad en la red y facilita accesos no autorizados.

cve-2026-65816 describe una elevación de privilegios crítica en Microsoft Azure Arc que permite a atacantes no autorizados escalar privilegios en la red. Esta falla se debe a una resolución incorrecta de nombres o referencias, representando un riesgo grave para la seguridad de los sistemas afectados.

cve-2026-66309 afecta a Azure SQL Database permitiendo la elevación de privilegios mediante control de acceso inadecuado. Esta vulnerabilidad es crítica y facilita escalada de privilegios para usuarios autorizados en red.

cve-2026-68782 afecta a Microsoft Azure SQL Database y permite elevación de privilegios mediante inyección SQL. La vulnerabilidad es crítica y su explotación activa puede comprometer la seguridad de bases de datos en la nube.

cve-2026-68789 expone una grave vulnerabilidad de inyección SQL en Microsoft Azure SQL Database que permite la elevación de privilegios mediante explotación activa. Esta falla compromete la seguridad del acceso y control sobre los datos almacenados en la nube.

cve-2026-69400 afecta a Microsoft Azure Logic Apps y permite una escalada de privilegios por una vulnerabilidad crítica de recorrido de ruta. Este fallo permite a un atacante obtener control total sobre recursos en red de forma no autorizada.

cve-2026-69555 expone a Microsoft Azure Arc a elevación de privilegios debido a una autorización incorrecta permitiendo control total de la red. Esta crítica vulnerabilidad requiere atención inmediata para evitar accesos no autorizados.

cve-2026-69836 afecta a Microsoft Entra ID permitiendo la ejecución remota de código a través de deserialización insegura. Este fallo representa un riesgo crítico que puede comprometer sistemas en la nube y acceder a datos sensibles sin autorización.

cve-2026-69851 afecta a Microsoft Azure Active Directory con una vulnerabilidad crítica de server-side request forgery que permite la elevación de privilegios en la red. Es una falla grave que compromete la seguridad del servicio de gestión de identidades y acceso.

cve-2026-72843 expone una vulnerabilidad crítica en Evershop que permite la toma de control de cuentas de cliente sin autenticación. La falla radica en la ausencia de validación de identidad para actualizaciones de usuario, permitiendo acceso no autorizado y modificación de datos sensibles.

cve-2026-77644 afecta a PTC Windchill Risk and Reliability Enterprise Edition permitiendo la omisión de controles de acceso y posible acceso no autorizado a funciones protegidas. Es una vulnerabilidad crítica con explotación activa confirmada que exige atención inmediata.

cve-2026-77645 afecta a los productos Windchill y FlexPLM de PTC con una vulnerabilidad crítica de ejecución remota de código por deserialización insegura, permitiendo la ejecución de comandos maliciosos en el sistema afectado.

cve-2026-77647 afecta a SPIP, permitiendo la ejecución remota de código debido a un error en el procesamiento de bloques PHP. Esta vulnerabilidad presenta alta severidad y ha sido explotada activamente.

cve-2026-77649 afecta a la biblioteca internment crate de Rust y permite la ejecución remota de código mediante una dependencia maliciosa que se conecta a un servidor de comando y control. Esta vulnerabilidad crítica representa un riesgo directo de compromiso en la cadena de suministro software.

cve-2026-77650 afecta a la biblioteca append-only-vec para Rust, permitiendo la ejecución remota de código vía dependencia maliciosa. Esta vulnerabilidad representa un riesgo crítico en la cadena de suministro de software, permitiendo control total durante la compilación.

cve-2026-77651 afecta a la biblioteca arrayref de Rust y permite la ejecución remota de código mediante una dependencia maliciosa en la cadena de suministro. Esta vulnerabilidad crítica permite comprometer la seguridad de proyectos durante su compilación.

cve-2026-76155 expone una vulnerabilidad crítica en Datiphy Data Management Center que permite acceso administrativo remoto mediante credenciales por defecto. Este problema facilita la toma de control completo de la plataforma de gestión de datos.

cve-2026-76156 afecta a un sistema de gestión de datos con vulnerabilidad crítica que permite ejecución remota de comandos con privilegios de superusuario. La explotación de esta falla puede comprometer completamente la infraestructura afectada.

cve-2026-76158 afecta a Datiphy Data Management Center permitiendo la escritura remota de archivos en ubicaciones arbitrarias. Esta vulnerabilidad es crítica con una puntuación de 9.3 y compromete la integridad y disponibilidad del sistema.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2580862/c1e-x1j1qt1zxo0u010kr-pk8m9mkwaxov-i0mluv.mp3" length="33593931"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-55642 permite a atacantes remotos ejecutar comandos SQL arbitrarios sin autenticación en dbx-web, comprometiendo la integridad y confidencialidad de las bases de datos. La vulnerabilidad afecta a configuraciones donde la contraseña no está establecida y expone servicios en red abierta.

cve-2026-71428 expone una vulnerabilidad crítica en Unstructured que permite revelar información interna y activar servicios HTTP no autorizados. La falta de validación en la entrada URL es explotada para provocar solicitudes internas que comprometen la seguridad del sistema.

cve-2026-2334 es una vulnerabilidad crítica que permite la ejecución remota de código en vsDesk mediante la subida de archivos maliciosos sin validación adecuada en el servidor. Esta falla afecta a versiones anteriores a la 14.0402 y ya cuenta con un parche para mitigar el riesgo. La explotación activa confirma la alta gravedad del problema.

cve-2026-53424 permite a atacantes usar repetidamente una aserción SAML para autenticarse como otro usuario sin restricciones. Afecta al framework Samly de Dropbox al no validar adecuadamente la unicidad de las aserciones.

cve-2026-63382 afecta a libevent y permite el smuggling HTTP mediante manipulación de encabezados y terminadores de chunk, lo que puede causar bypass de seguridad y envenenamiento de cachés. Esta vulnerabilidad crítica está confirmada en explotación activa.

cve-2026-63385 afecta a Libevent y permite omitir validaciones y realizar inyecciones de cabeceras debido a un análisis HTTP defectuoso, con una severidad crítica por manipulación de bytes NUL y cabeceras CRLF. Esta falla puede comprometer la seguridad de aplicaciones que utilizan dicha biblioteca.

cve-2026-73251 afecta a Mongoose y permite suplantar servidores TLS para interceptar y modificar el tráfico con certificados falsos. Esta vulnerabilidad crítica compromete la privacidad y la integridad de las comunicaciones.

cve-2026-73253 describe una vulnerabilidad crítica en Mongoose que permite interceptar y modificar tráfico TLS mediante un bypass en la verificación de nombres de host con certificados comodín. Esta falla afecta la seguridad de conexiones cifradas en redes.

cve-2026-73256 afecta a Mongoose y permite realizar desvío de solicitudes HTTP con acceso no autorizado y cambios de estado. La vulnerabilidad está confirmada en ataques remotos sin autenticación, representando un riesgo crítico para servidores web embebidos.

cve-2026-73257 describe una vulnerabilidad crítica en el servidor embebido Mongoose que permite inyección remota de solicitudes y acceso no autorizado a recursos. La explotación activa y la alta severidad la convierten en una falla que requiere actualización inmediata.

cve-2026-19586 afecta a Omada Gateway y permite ejecución remota de comandos sin autenticación previa, lo que puede comprometer completamente el dispositivo. La vulnerabilidad se presenta en sistemas VPN configurados como servidores OpenVPN y es crítica.

cve-2026-66785 afecta a red hat submariner con una vulnerabilidad crítica que permite redirigir tráfico entre clústeres mediante subredes arbitrarias mal validadas. Esto puede causar fuga de información o interrupción de la red.

cve-2026-66788 describe una falla crítica en Red Hat OpenShift Lighthouse que permite la inyección no autorizada de recursos en cualquier espacio de nombres. La vulnerabilidad deriva del uso malicioso de etiquetas o anotaciones en objetos broker, facilitando la escalada de privilegios interna.

cve-2026-67567 afecta a un componente crítico de Red Hat OpenShift, permitiendo ejecutar código con privilegios elevados y desplegar recursos maliciosos en el clúster. Esta vulnerabilidad presenta un riesgo extremo para la seguridad en entornos multicloud gestionados con Kubernetes.

cve-2026-71485 describe una falla crítica que permite la suplantación de cabeceras en Centrifugo. Esta vulnerabilidad afecta directamente la autenticación y autorización, poniendo en riesgo la integridad del sis...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:23:20</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 20-08-2026]]>
                </title>
                <pubDate>Thu, 20 Aug 2026 04:09:59 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2579057</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-20-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio cubre ataques avanzados como Spectre en Cloudflare Workers y campañas de ciberespionaje con nuevas RATs. Se reportan vulnerabilidades críticas en macOS, Cisco y Oracle, así como brechas masivas en servicios cloud y sanitarios. Además, se analizan amenazas emergentes de IA en ciberataques, alertas de agencias de seguridad y actualizaciones para proteger infraestructuras críticas. También incluye desarrollos en phishing, ransomware y desafíos en protección operativa en entornos industriales.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio cubre ataques avanzados como Spectre en Cloudflare Workers y campañas de ciberespionaje con nuevas RATs. Se reportan vulnerabilidades críticas en macOS, Cisco y Oracle, así como brechas masivas en servicios cloud y sanitarios. Además, se analizan amenazas emergentes de IA en ciberataques, alertas de agencias de seguridad y actualizaciones para proteger infraestructuras críticas. También incluye desarrollos en phishing, ransomware y desafíos en protección operativa en entornos industriales.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 20-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio cubre ataques avanzados como Spectre en Cloudflare Workers y campañas de ciberespionaje con nuevas RATs. Se reportan vulnerabilidades críticas en macOS, Cisco y Oracle, así como brechas masivas en servicios cloud y sanitarios. Además, se analizan amenazas emergentes de IA en ciberataques, alertas de agencias de seguridad y actualizaciones para proteger infraestructuras críticas. También incluye desarrollos en phishing, ransomware y desafíos en protección operativa en entornos industriales.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2579057/c1e-porozswgdq6b4n4qv-qdx09xrnbdq9-hcypmw.mp3" length="14743136"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio cubre ataques avanzados como Spectre en Cloudflare Workers y campañas de ciberespionaje con nuevas RATs. Se reportan vulnerabilidades críticas en macOS, Cisco y Oracle, así como brechas masivas en servicios cloud y sanitarios. Además, se analizan amenazas emergentes de IA en ciberataques, alertas de agencias de seguridad y actualizaciones para proteger infraestructuras críticas. También incluye desarrollos en phishing, ransomware y desafíos en protección operativa en entornos industriales.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:10:15</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 20-08-2026]]>
                </title>
                <pubDate>Thu, 20 Aug 2026 03:46:16 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2579046</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-20-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-49441 afecta a Wazuh y permite la ejecución remota de código por manipulación de archivos en entornos de clúster. Esta vulnerabilidad es crítica y está corregida en versiones recientes de la plataforma.

cve-2026-71470 destaca por permitir escalada de privilegios y comprometer toda la infraestructura de OpenShift a través de la manipulación no validada de recursos personalizados en el operador search-v2.

cve-2026-72529 afecta a TrueConf Server y permite la ejecución remota de código sin autenticación previa mediante una función oculta accesible desde la red. Representa un riesgo grave para la integridad y disponibilidad del sistema.

cve-2026-72530 afecta al software TrueConf Server permitiendo la ejecución remota de código mediante un escape desde un entorno aislado. Esta vulnerabilidad tiene una severidad crítica. Puede ser explotada a través del puerto 4307 TCP con un script especialmente diseñado.

cve-2026-75143 afecta a FFmpeg en su manejo del protocolo RIST, permitiendo desbordamiento de búfer por paquetes con carga útil excesiva. Este fallo crítico puede ser explotado remotamente para ejecución de código o denegación de servicio.

cve-2025-14600 describe una vulnerabilidad crítica en vsDesk que permite toma de control administrativo remoto a través de deserialización insegura. Esta falla permite la creación de cuentas administrativas sin autorización.

cve-2026-32475 afecta a Elementor Pro y permite la ejecución remota de código mediante la subida de archivos maliciosos sin restricciones. Esta vulnerabilidad presenta una severidad crítica que compromete gravemente la seguridad de los sitios afectados.

cve-2026-62681 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código mediante inyección en rutas URL. Afecta a la generación de clientes JavaScript basados en OpenAPI y Swagger, poniendo en riesgo entornos de desarrollo y producción.

cve-2026-62682 afecta a Orval y permite la ejecución remota de código mediante la inyección de código JavaScript en la generación de URLs. Esta vulnerabilidad es crítica y puede comprometer entornos de desarrollo y producción.

cve-2026-66794 afecta a Red Hat Multicluster Engine for Kubernetes y permite la omisión de controles de acceso mediante manipulación de rutas, comprometiendo servicios internos. Esta falla crítica facilita la intrusión sin necesidad de autenticación.

cve-2026-71864 afecta a Orval permitiendo ejecución remota de código por inclusión insegura de parámetros de cabecera. Es una vulnerabilidad crítica que compromete entornos de desarrollo, integración continua y aplicaciones.

cve-2026-71865 afecta a orval, permitiendo ejecución remota de código debido a la incorrecta gestión de comillas en parámetros de consulta. Este fallo pone en riesgo entornos de desarrollo y automatización.

cve-2026-71866 afecta a Orval y permite ejecución remota de código debido a una mala codificación en nombres de propiedades de esquema. La vulnerabilidad es crítica y cuenta con explotación activa confirmada.

cve-2026-71867 afecta a Orval. Permite ejecución remota de código por evaluación insegura en mocks generados. Es crítica con un alto riesgo de compromiso en entornos de desarrollo y prueba.

cve-2026-71868 en Orval permite la ejecución remota de código mediante la inclusión insegura de expresiones en configuración generada. Esta vulnerabilidad crítica afecta directamente a entornos de desarrollo y operaciones automatizadas.

cve-2026-71869 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código debido a la evaluación insegura de literales de plantilla. Esta falla afecta a entornos de desarrollo y despliegue, comprometiendo la seguridad del código generado.

cve-2026-71871 afecta a Orval provocando ejecución remota de código por inyección en valores por defecto de parámetros. La vulnerabilidad permite ejecutar código malicioso en entornos de desarrollo, integración continua o pruebas por la falta de codificación segura.

cve-20...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-49441 afecta a Wazuh y permite la ejecución remota de código por manipulación de archivos en entornos de clúster. Esta vulnerabilidad es crítica y está corregida en versiones recientes de la plataforma.

cve-2026-71470 destaca por permitir escalada de privilegios y comprometer toda la infraestructura de OpenShift a través de la manipulación no validada de recursos personalizados en el operador search-v2.

cve-2026-72529 afecta a TrueConf Server y permite la ejecución remota de código sin autenticación previa mediante una función oculta accesible desde la red. Representa un riesgo grave para la integridad y disponibilidad del sistema.

cve-2026-72530 afecta al software TrueConf Server permitiendo la ejecución remota de código mediante un escape desde un entorno aislado. Esta vulnerabilidad tiene una severidad crítica. Puede ser explotada a través del puerto 4307 TCP con un script especialmente diseñado.

cve-2026-75143 afecta a FFmpeg en su manejo del protocolo RIST, permitiendo desbordamiento de búfer por paquetes con carga útil excesiva. Este fallo crítico puede ser explotado remotamente para ejecución de código o denegación de servicio.

cve-2025-14600 describe una vulnerabilidad crítica en vsDesk que permite toma de control administrativo remoto a través de deserialización insegura. Esta falla permite la creación de cuentas administrativas sin autorización.

cve-2026-32475 afecta a Elementor Pro y permite la ejecución remota de código mediante la subida de archivos maliciosos sin restricciones. Esta vulnerabilidad presenta una severidad crítica que compromete gravemente la seguridad de los sitios afectados.

cve-2026-62681 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código mediante inyección en rutas URL. Afecta a la generación de clientes JavaScript basados en OpenAPI y Swagger, poniendo en riesgo entornos de desarrollo y producción.

cve-2026-62682 afecta a Orval y permite la ejecución remota de código mediante la inyección de código JavaScript en la generación de URLs. Esta vulnerabilidad es crítica y puede comprometer entornos de desarrollo y producción.

cve-2026-66794 afecta a Red Hat Multicluster Engine for Kubernetes y permite la omisión de controles de acceso mediante manipulación de rutas, comprometiendo servicios internos. Esta falla crítica facilita la intrusión sin necesidad de autenticación.

cve-2026-71864 afecta a Orval permitiendo ejecución remota de código por inclusión insegura de parámetros de cabecera. Es una vulnerabilidad crítica que compromete entornos de desarrollo, integración continua y aplicaciones.

cve-2026-71865 afecta a orval, permitiendo ejecución remota de código debido a la incorrecta gestión de comillas en parámetros de consulta. Este fallo pone en riesgo entornos de desarrollo y automatización.

cve-2026-71866 afecta a Orval y permite ejecución remota de código debido a una mala codificación en nombres de propiedades de esquema. La vulnerabilidad es crítica y cuenta con explotación activa confirmada.

cve-2026-71867 afecta a Orval. Permite ejecución remota de código por evaluación insegura en mocks generados. Es crítica con un alto riesgo de compromiso en entornos de desarrollo y prueba.

cve-2026-71868 en Orval permite la ejecución remota de código mediante la inclusión insegura de expresiones en configuración generada. Esta vulnerabilidad crítica afecta directamente a entornos de desarrollo y operaciones automatizadas.

cve-2026-71869 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código debido a la evaluación insegura de literales de plantilla. Esta falla afecta a entornos de desarrollo y despliegue, comprometiendo la seguridad del código generado.

cve-2026-71871 afecta a Orval provocando ejecución remota de código por inyección en valores por defecto de parámetros. La vulnerabilidad permite ejecutar código malicioso en entornos de desarrollo, integración continua o pruebas por la falta de codificación segura.

cve-20...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 20-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-49441 afecta a Wazuh y permite la ejecución remota de código por manipulación de archivos en entornos de clúster. Esta vulnerabilidad es crítica y está corregida en versiones recientes de la plataforma.

cve-2026-71470 destaca por permitir escalada de privilegios y comprometer toda la infraestructura de OpenShift a través de la manipulación no validada de recursos personalizados en el operador search-v2.

cve-2026-72529 afecta a TrueConf Server y permite la ejecución remota de código sin autenticación previa mediante una función oculta accesible desde la red. Representa un riesgo grave para la integridad y disponibilidad del sistema.

cve-2026-72530 afecta al software TrueConf Server permitiendo la ejecución remota de código mediante un escape desde un entorno aislado. Esta vulnerabilidad tiene una severidad crítica. Puede ser explotada a través del puerto 4307 TCP con un script especialmente diseñado.

cve-2026-75143 afecta a FFmpeg en su manejo del protocolo RIST, permitiendo desbordamiento de búfer por paquetes con carga útil excesiva. Este fallo crítico puede ser explotado remotamente para ejecución de código o denegación de servicio.

cve-2025-14600 describe una vulnerabilidad crítica en vsDesk que permite toma de control administrativo remoto a través de deserialización insegura. Esta falla permite la creación de cuentas administrativas sin autorización.

cve-2026-32475 afecta a Elementor Pro y permite la ejecución remota de código mediante la subida de archivos maliciosos sin restricciones. Esta vulnerabilidad presenta una severidad crítica que compromete gravemente la seguridad de los sitios afectados.

cve-2026-62681 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código mediante inyección en rutas URL. Afecta a la generación de clientes JavaScript basados en OpenAPI y Swagger, poniendo en riesgo entornos de desarrollo y producción.

cve-2026-62682 afecta a Orval y permite la ejecución remota de código mediante la inyección de código JavaScript en la generación de URLs. Esta vulnerabilidad es crítica y puede comprometer entornos de desarrollo y producción.

cve-2026-66794 afecta a Red Hat Multicluster Engine for Kubernetes y permite la omisión de controles de acceso mediante manipulación de rutas, comprometiendo servicios internos. Esta falla crítica facilita la intrusión sin necesidad de autenticación.

cve-2026-71864 afecta a Orval permitiendo ejecución remota de código por inclusión insegura de parámetros de cabecera. Es una vulnerabilidad crítica que compromete entornos de desarrollo, integración continua y aplicaciones.

cve-2026-71865 afecta a orval, permitiendo ejecución remota de código debido a la incorrecta gestión de comillas en parámetros de consulta. Este fallo pone en riesgo entornos de desarrollo y automatización.

cve-2026-71866 afecta a Orval y permite ejecución remota de código debido a una mala codificación en nombres de propiedades de esquema. La vulnerabilidad es crítica y cuenta con explotación activa confirmada.

cve-2026-71867 afecta a Orval. Permite ejecución remota de código por evaluación insegura en mocks generados. Es crítica con un alto riesgo de compromiso en entornos de desarrollo y prueba.

cve-2026-71868 en Orval permite la ejecución remota de código mediante la inclusión insegura de expresiones en configuración generada. Esta vulnerabilidad crítica afecta directamente a entornos de desarrollo y operaciones automatizadas.

cve-2026-71869 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código debido a la evaluación insegura de literales de plantilla. Esta falla afecta a entornos de desarrollo y despliegue, comprometiendo la seguridad del código generado.

cve-2026-71871 afecta a Orval provocando ejecución remota de código por inyección en valores por defecto de parámetros. La vulnerabilidad permite ejecutar código malicioso en entornos de desarrollo, integración continua o pruebas por la falta de codificación segura.

cve-2026-72716 afecta a Orval generando una ejecución remota de código en entornos de desarrollo y pruebas. La vulnerabilidad se debe a la evaluación insegura de expresiones en parámetros por defecto sin una codificación segura. Es crítica por su impacto directo en la ejecución de código arbitrario.

cve-2026-72717 describe una vulnerabilidad crítica en Orval que permite ejecución remota de código debido a una evaluación insegura en plantillas literales generadas. Este fallo afecta directamente al entorno con riesgo de ejecución de código malicioso en el momento de importar módulos generados por Orval.

cve-2026-16687 afecta al firmware de IBM Power Systems permitiendo ejecución remota de código con control total sobre el sistema. La vulnerabilidad es crítica con un impacto grave en la confidencialidad, integridad y disponibilidad.

cve-2026-16835 afecta a IBM Power Systems Firmware con una vulnerabilidad crítica que permite el acceso sin autenticación y control total del sistema. Es posible realizar operaciones administrativas completas, comprometiendo la seguridad y disponibilidad del hardware gestionado.

cve-2026-18315 expone un fallo crítico de autorización en el plugin TrueBooker para WordPress que permite la toma total de cuentas mediante manipulación del parámetro de usuario. La vulnerabilidad afecta a todas las versiones hasta la 1.2.6 y facilita el control completo del sistema por parte de atacantes no autenticados.

cve-2026-70496 permite a un operador en OpenShift escalar privilegios otorgando permisos totales de administrador en el clúster. Esta grave falla compromete la seguridad del entorno Kubernetes por acceso excesivo a roles y aprobaciones críticas.

cve-2026-16822 afecta a IBM AIX y IBM PowerVM VIOS permitiendo suplantación remota y manipulación de tráfico por fallo en la validación de certificados. Esta falla crítica con alta severidad requiere atención inmediata para evitar accesos no autorizados.

cve-2026-16834 describe una vulnerabilidad crítica en IBM AIX y IBM PowerVM VIOS que permite un ataque de denegación de servicio mediante un subdesbordamiento entero. Esta falla afecta la disponibilidad de sistemas de servidores y virtualización esenciales en entornos empresariales.

cve-2026-16839 afecta a IBM AIX y PowerVM VIOS, permitiendo un ataque remoto para obtener información sensible mediante un error de desbordamiento entero en el parser de opciones IPv4. Esta vulnerabilidad crítica presenta un alto riesgo en entornos corporativos que usan estos sistemas.

cve-2026-16840 afecta a IBM AIX y PowerVM VIOS permitiendo ejecución remota de código por una escritura fuera de límites. Esta vulnerabilidad crítica permite control total del sistema afectado y tiene explotación confirmada activa.

cve-2026-16845 afecta a IBM AIX y IBM PowerVM VIOS. Permite la ejecución remota de código debido a un desbordamiento de búfer en el heap. Es una vulnerabilidad crítica con explotación confirmada.

cve-2026-16862 afecta a sistemas IBM AIX y PowerVM VIOS, permitiendo ejecución remota de código mediante un desbordamiento de búfer. La vulnerabilidad es crítica con un alto riesgo de explotación activa.

cve-2026-16864 afecta a IBM AIX y PowerVM VIOS con una vulnerabilidad crítica que permite ejecución remota de código por desbordamiento de pila. Es una amenaza grave para sistemas que operan con estas plataformas.

cve-2026-16872 es una vulnerabilidad crítica en IBM AIX y IBM PowerVM VIOS que permite la ejecución remota de código debido a un desbordamiento de búfer en la pila.

cve-2026-16882 afecta a sistemas operativos y virtualización de IBM, permitiendo la ejecución remota de comandos debido a fallos en la validación de entradas. Esta vulnerabilidad presenta un riesgo crítico para entornos corporativos que utilicen AIX y PowerVM VIOS.

cve-2026-16885 permite la ejecución remota de código en IBM AIX y PowerVM VIOS debido a un desbordamiento de pila. Es una vulnerabilidad crítica con confirmación de explotación activa que compromete sistemas de servidor.

cve-2026-16894 afecta a sistemas IBM AIX y PowerVM VIOS permitiendo la ejecución remota de código debido a un desbordamiento de pila. La vulnerabilidad es crítica y compromete la integridad del sistema.

cve-2026-16903 permite la ejecución remota de código o la denegación de servicio en IBM AIX y PowerVM VIOS. Esta vulnerabilidad es crítica y resulta en la corrupción de memoria mediante una escritura fuera de límites.

cve-2026-16913 describe una vulnerabilidad crítica en IBM AIX y PowerVM VIOS que permite la ejecución remota de código debido a un desbordamiento de búfer en la pila. Esta falla afecta la seguridad de los sistemas de servidores y virtualización, facilitando ataques remotos.

cve-2026-16917 afecta a sistemas IBM AIX y PowerVM VIOS, permitiendo ejecución remota de código debido a un desbordamiento entero. Es una vulnerabilidad crítica con alta severidad y explotación confirmada.

cve-2026-16919 afecta sistemas IBM AIX y PowerVM VIOS, permitiendo ejecución remota de código por una validación insuficiente de datos de red. Esta falla tiene una severidad crítica y puede comprometer completamente los sistemas afectados.

cve-2026-22306 afecta a Ozols Grupa OZOLS permitiendo ejecución remota de código y fuga de información debido a un canal de actualización inseguro. La vulnerabilidad es crítica y su explotación activa está confirmada, comprometiendo seriamente la seguridad del sistema.

cve-2026-55085 afecta a Etherpad y permite la ejecución remota de código mediante ataques de cross-site scripting. La vulnerabilidad está confirmada y corregida en su versión 3.3.1. Representa un riesgo crítico para usuarios con permisos de escritura en la plataforma.

cve-2026-55089 permite a usuarios no autorizados acceder y modificar documentos en Etherpad debido a un fallo en la validación de permisos administrativos en tokens OAuth. Esta vulnerabilidad crítica afecta gravemente la integridad y confidencialidad de los datos almacenados en el editor colaborativo.

cve-2026-53545 afecta a Termix y permite la ejecución remota de comandos con privilegios elevados debido a una inyección en los patrones de comandos shell. Esta vulnerabilidad crítica permite a usuarios autenticados comprometer la seguridad del servidor SSH de manera directa.

cve-2026-53546 afecta a Termix, permitiendo a usuarios con pocos privilegios acceder a credenciales SSH de otros usuarios mediante explotación activa, comprometiendo la confidencialidad de las claves privadas y contraseñas.

cve-2026-53548 expone una vulnerabilidad crítica en Termix que permite a usuarios autenticados obtener credenciales ajenas sin restricciones. Esta falla afecta la gestión de accesos SSH y presenta riesgo severo para la seguridad de los sistemas gestionados.

cve-2026-75595 afecta a Netty y permite eludir la autenticación mutua TLS debido a un error en el manejo del handshake ClientHello. Esta vulnerabilidad crítica pone en riesgo la seguridad de rutas protegidas en servidores que utilizan este framework para gestionar conexiones seguras.

cve-2026-76310 afecta a Splunk Enterprise permitiendo a usuarios no autenticados acceder a datos sensibles y escalar privilegios mediante la descarga de archivos de sesión de reportes embebidos. Esto pone en riesgo la integridad y confidencialidad del sistema con explotación confirmada.

cve-2026-76311 describe una vulnerabilidad crítica en Splunk Enterprise que permite a usuarios no autenticados acceder a datos confidenciales y comprometer la integridad del sistema debido a una falla en el control de autorización de informes embebidos.

cve-2026-76312 afecta a Splunk Enterprise permitiendo a usuarios no autenticados acceder a datos sensibles y comprometer la integridad del sistema. La vulnerabilidad se debe a una mala gestión de las autorizaciones en las rutas de descarga de reportes archivados.

cve-2026-76404 permite la ejecución remota de comandos en Splunk MCP Server app debido a una validación insuficiente en la gestión de credenciales. Esta falla crítica compromete la seguridad del sistema con privilegios elevados.

cve-2026-76850 afecta a InternLM Lmdeploy y permite ejecución remota de código mediante deserialización insegura en mensajes peer-to-peer. Esta falla crítica permite a un atacante remoto controlar el motor de despliegue y ejecutar código arbitrario con permisos elevados.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2579046/c1e-3r9r1cwogpkh6x6wm-0v4xz780s6wm-gmqbym.mp3" length="36576279"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-49441 afecta a Wazuh y permite la ejecución remota de código por manipulación de archivos en entornos de clúster. Esta vulnerabilidad es crítica y está corregida en versiones recientes de la plataforma.

cve-2026-71470 destaca por permitir escalada de privilegios y comprometer toda la infraestructura de OpenShift a través de la manipulación no validada de recursos personalizados en el operador search-v2.

cve-2026-72529 afecta a TrueConf Server y permite la ejecución remota de código sin autenticación previa mediante una función oculta accesible desde la red. Representa un riesgo grave para la integridad y disponibilidad del sistema.

cve-2026-72530 afecta al software TrueConf Server permitiendo la ejecución remota de código mediante un escape desde un entorno aislado. Esta vulnerabilidad tiene una severidad crítica. Puede ser explotada a través del puerto 4307 TCP con un script especialmente diseñado.

cve-2026-75143 afecta a FFmpeg en su manejo del protocolo RIST, permitiendo desbordamiento de búfer por paquetes con carga útil excesiva. Este fallo crítico puede ser explotado remotamente para ejecución de código o denegación de servicio.

cve-2025-14600 describe una vulnerabilidad crítica en vsDesk que permite toma de control administrativo remoto a través de deserialización insegura. Esta falla permite la creación de cuentas administrativas sin autorización.

cve-2026-32475 afecta a Elementor Pro y permite la ejecución remota de código mediante la subida de archivos maliciosos sin restricciones. Esta vulnerabilidad presenta una severidad crítica que compromete gravemente la seguridad de los sitios afectados.

cve-2026-62681 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código mediante inyección en rutas URL. Afecta a la generación de clientes JavaScript basados en OpenAPI y Swagger, poniendo en riesgo entornos de desarrollo y producción.

cve-2026-62682 afecta a Orval y permite la ejecución remota de código mediante la inyección de código JavaScript en la generación de URLs. Esta vulnerabilidad es crítica y puede comprometer entornos de desarrollo y producción.

cve-2026-66794 afecta a Red Hat Multicluster Engine for Kubernetes y permite la omisión de controles de acceso mediante manipulación de rutas, comprometiendo servicios internos. Esta falla crítica facilita la intrusión sin necesidad de autenticación.

cve-2026-71864 afecta a Orval permitiendo ejecución remota de código por inclusión insegura de parámetros de cabecera. Es una vulnerabilidad crítica que compromete entornos de desarrollo, integración continua y aplicaciones.

cve-2026-71865 afecta a orval, permitiendo ejecución remota de código debido a la incorrecta gestión de comillas en parámetros de consulta. Este fallo pone en riesgo entornos de desarrollo y automatización.

cve-2026-71866 afecta a Orval y permite ejecución remota de código debido a una mala codificación en nombres de propiedades de esquema. La vulnerabilidad es crítica y cuenta con explotación activa confirmada.

cve-2026-71867 afecta a Orval. Permite ejecución remota de código por evaluación insegura en mocks generados. Es crítica con un alto riesgo de compromiso en entornos de desarrollo y prueba.

cve-2026-71868 en Orval permite la ejecución remota de código mediante la inclusión insegura de expresiones en configuración generada. Esta vulnerabilidad crítica afecta directamente a entornos de desarrollo y operaciones automatizadas.

cve-2026-71869 es una vulnerabilidad crítica en Orval que permite la ejecución remota de código debido a la evaluación insegura de literales de plantilla. Esta falla afecta a entornos de desarrollo y despliegue, comprometiendo la seguridad del código generado.

cve-2026-71871 afecta a Orval provocando ejecución remota de código por inyección en valores por defecto de parámetros. La vulnerabilidad permite ejecutar código malicioso en entornos de desarrollo, integración continua o pruebas por la falta de codificación segura.

cve-20...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:25:24</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 19-08-2026]]>
                </title>
                <pubDate>Wed, 19 Aug 2026 04:08:02 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2578142</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-19-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda vulnerabilidades críticas en Microsoft Copilot, MLflow, y plataformas industriales, junto a la detección de malware avanzado como TWINLOOT. También cubre informes de ataques persistentes, correcciones de seguridad en GitLab, Oracle y WordPress, y nuevas técnicas en ransomware. Se destacan desafíos en inteligencia artificial, demandas legales contra Meta y avances en herramientas de detección automatizada. La gestión de vulnerabilidades y la protección de infraestructuras críticas son temas centrales.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en Microsoft Copilot, MLflow, y plataformas industriales, junto a la detección de malware avanzado como TWINLOOT. También cubre informes de ataques persistentes, correcciones de seguridad en GitLab, Oracle y WordPress, y nuevas técnicas en ransomware. Se destacan desafíos en inteligencia artificial, demandas legales contra Meta y avances en herramientas de detección automatizada. La gestión de vulnerabilidades y la protección de infraestructuras críticas son temas centrales.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 19-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en Microsoft Copilot, MLflow, y plataformas industriales, junto a la detección de malware avanzado como TWINLOOT. También cubre informes de ataques persistentes, correcciones de seguridad en GitLab, Oracle y WordPress, y nuevas técnicas en ransomware. Se destacan desafíos en inteligencia artificial, demandas legales contra Meta y avances en herramientas de detección automatizada. La gestión de vulnerabilidades y la protección de infraestructuras críticas son temas centrales.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2578142/c1e-m5o5mf4vjx7tovogx-0v4xq2n2uq1w-rx85vo.mp3" length="12086169"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en Microsoft Copilot, MLflow, y plataformas industriales, junto a la detección de malware avanzado como TWINLOOT. También cubre informes de ataques persistentes, correcciones de seguridad en GitLab, Oracle y WordPress, y nuevas técnicas en ransomware. Se destacan desafíos en inteligencia artificial, demandas legales contra Meta y avances en herramientas de detección automatizada. La gestión de vulnerabilidades y la protección de infraestructuras críticas son temas centrales.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:24</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 19-08-2026]]>
                </title>
                <pubDate>Wed, 19 Aug 2026 03:50:10 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2578136</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-19-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-70884 afecta a Oracle Hyperion Data Relationship Management y permite ejecución remota sin autenticación, comprometiendo integridad y confidencialidad. La vulnerabilidad es crítica y fácilmente explotable en redes.

cve-2026-70905 afecta a Oracle Access Manager con una vulnerabilidad crítica que permite control total sin autenticación mediante SAML. Es una falla severa que compromete confidencialidad, integridad y disponibilidad del sistema.

cve-2026-70920 afecta a Oracle Hyperion Financial Management permitiendo la ejecución remota de código con bajos privilegios mediante acceso SQL. La vulnerabilidad tiene un impacto crítico en confidencialidad, integridad y disponibilidad, resultando en una toma de control completa del sistema.

cve-2026-70921 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite acceso no autorizado y manipulación total de los datos. Es una falla grave que compromete confidencialidad e integridad a nivel de red sin necesidad de privilegios previos.

cve-2026-70926 afecta a Oracle Oracle Workflow en Oracle E-Business Suite, permitiendo ejecución remota sin autenticación y control total del sistema. Esta vulnerabilidad presenta un alto riesgo de impacto en la confidencialidad, integridad y disponibilidad.

cve-2026-70953 afecta a Oracle Commerce Platform, permitiendo la ejecución remota de código sin necesidad de autenticación. La vulnerabilidad compromete la confidencialidad, integridad y disponibilidad de los sistemas afectados, con explotación activa y alto riesgo.

cve-2026-70954 describe una vulnerabilidad crítica en Oracle Commerce Platform que permite la toma de control remota sin necesidad de autenticación. Esta falla afecta a la confidencialidad, integridad y disponibilidad del servicio.

cve-2026-70958 afecta a Oracle Hyperion Infrastructure Technology y permite a atacantes remotos sin autenticación tomar el control total del sistema tras interacción humana. Esta vulnerabilidad crítica de severidad nueve punto seis compromete la confidencialidad, integridad y disponibilidad del producto.

cve-2026-70970 es una vulnerabilidad crítica que afecta a Oracle WebCenter Portal. Permite a atacantes sin autenticación controlar completamente el sistema a través de la red. Esto compromete la confidencialidad, integridad y disponibilidad del servicio.

cve-2026-70976 afecta a Oracle Commerce Guided Search y Experience Manager causando graves problemas de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden modificar datos críticos o causar caídas del sistema.

cve-2026-70977 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos sin autenticación que comprometen integridad y disponibilidad. Esta vulnerabilidad permite modificar datos críticos y provocar fallos que causan denegación de servicio.

cve-2026-70978 describe una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite a atacantes no autenticados modificar y acceder a datos críticos. Esta falla afecta la confidencialidad y la integridad de la información en entornos de comercio electrónico.

cve-2026-70979 afecta a Oracle Commerce Guided Search y Experience Manager con riesgo crítico de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden alterar datos o generar denegaciones de servicio.

cve-2026-70980 afecta a Oracle Commerce Guided Search y Experience Manager con una vulnerabilidad crítica que permite la toma de control remota sin autenticación. Esta falla compromete la confidencialidad, integridad y disponibilidad, y puede afectar productos adicionales relacionados.

cve-2026-70981 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos no autenticados que comprometen integridad y disponibilidad. La vulnerabilidad tiene explotación confirmada y puede provocar desde manipulación de datos hasta denegación total del servicio.

cve-2026-70984 afecta a...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-70884 afecta a Oracle Hyperion Data Relationship Management y permite ejecución remota sin autenticación, comprometiendo integridad y confidencialidad. La vulnerabilidad es crítica y fácilmente explotable en redes.

cve-2026-70905 afecta a Oracle Access Manager con una vulnerabilidad crítica que permite control total sin autenticación mediante SAML. Es una falla severa que compromete confidencialidad, integridad y disponibilidad del sistema.

cve-2026-70920 afecta a Oracle Hyperion Financial Management permitiendo la ejecución remota de código con bajos privilegios mediante acceso SQL. La vulnerabilidad tiene un impacto crítico en confidencialidad, integridad y disponibilidad, resultando en una toma de control completa del sistema.

cve-2026-70921 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite acceso no autorizado y manipulación total de los datos. Es una falla grave que compromete confidencialidad e integridad a nivel de red sin necesidad de privilegios previos.

cve-2026-70926 afecta a Oracle Oracle Workflow en Oracle E-Business Suite, permitiendo ejecución remota sin autenticación y control total del sistema. Esta vulnerabilidad presenta un alto riesgo de impacto en la confidencialidad, integridad y disponibilidad.

cve-2026-70953 afecta a Oracle Commerce Platform, permitiendo la ejecución remota de código sin necesidad de autenticación. La vulnerabilidad compromete la confidencialidad, integridad y disponibilidad de los sistemas afectados, con explotación activa y alto riesgo.

cve-2026-70954 describe una vulnerabilidad crítica en Oracle Commerce Platform que permite la toma de control remota sin necesidad de autenticación. Esta falla afecta a la confidencialidad, integridad y disponibilidad del servicio.

cve-2026-70958 afecta a Oracle Hyperion Infrastructure Technology y permite a atacantes remotos sin autenticación tomar el control total del sistema tras interacción humana. Esta vulnerabilidad crítica de severidad nueve punto seis compromete la confidencialidad, integridad y disponibilidad del producto.

cve-2026-70970 es una vulnerabilidad crítica que afecta a Oracle WebCenter Portal. Permite a atacantes sin autenticación controlar completamente el sistema a través de la red. Esto compromete la confidencialidad, integridad y disponibilidad del servicio.

cve-2026-70976 afecta a Oracle Commerce Guided Search y Experience Manager causando graves problemas de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden modificar datos críticos o causar caídas del sistema.

cve-2026-70977 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos sin autenticación que comprometen integridad y disponibilidad. Esta vulnerabilidad permite modificar datos críticos y provocar fallos que causan denegación de servicio.

cve-2026-70978 describe una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite a atacantes no autenticados modificar y acceder a datos críticos. Esta falla afecta la confidencialidad y la integridad de la información en entornos de comercio electrónico.

cve-2026-70979 afecta a Oracle Commerce Guided Search y Experience Manager con riesgo crítico de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden alterar datos o generar denegaciones de servicio.

cve-2026-70980 afecta a Oracle Commerce Guided Search y Experience Manager con una vulnerabilidad crítica que permite la toma de control remota sin autenticación. Esta falla compromete la confidencialidad, integridad y disponibilidad, y puede afectar productos adicionales relacionados.

cve-2026-70981 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos no autenticados que comprometen integridad y disponibilidad. La vulnerabilidad tiene explotación confirmada y puede provocar desde manipulación de datos hasta denegación total del servicio.

cve-2026-70984 afecta a...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 19-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-70884 afecta a Oracle Hyperion Data Relationship Management y permite ejecución remota sin autenticación, comprometiendo integridad y confidencialidad. La vulnerabilidad es crítica y fácilmente explotable en redes.

cve-2026-70905 afecta a Oracle Access Manager con una vulnerabilidad crítica que permite control total sin autenticación mediante SAML. Es una falla severa que compromete confidencialidad, integridad y disponibilidad del sistema.

cve-2026-70920 afecta a Oracle Hyperion Financial Management permitiendo la ejecución remota de código con bajos privilegios mediante acceso SQL. La vulnerabilidad tiene un impacto crítico en confidencialidad, integridad y disponibilidad, resultando en una toma de control completa del sistema.

cve-2026-70921 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite acceso no autorizado y manipulación total de los datos. Es una falla grave que compromete confidencialidad e integridad a nivel de red sin necesidad de privilegios previos.

cve-2026-70926 afecta a Oracle Oracle Workflow en Oracle E-Business Suite, permitiendo ejecución remota sin autenticación y control total del sistema. Esta vulnerabilidad presenta un alto riesgo de impacto en la confidencialidad, integridad y disponibilidad.

cve-2026-70953 afecta a Oracle Commerce Platform, permitiendo la ejecución remota de código sin necesidad de autenticación. La vulnerabilidad compromete la confidencialidad, integridad y disponibilidad de los sistemas afectados, con explotación activa y alto riesgo.

cve-2026-70954 describe una vulnerabilidad crítica en Oracle Commerce Platform que permite la toma de control remota sin necesidad de autenticación. Esta falla afecta a la confidencialidad, integridad y disponibilidad del servicio.

cve-2026-70958 afecta a Oracle Hyperion Infrastructure Technology y permite a atacantes remotos sin autenticación tomar el control total del sistema tras interacción humana. Esta vulnerabilidad crítica de severidad nueve punto seis compromete la confidencialidad, integridad y disponibilidad del producto.

cve-2026-70970 es una vulnerabilidad crítica que afecta a Oracle WebCenter Portal. Permite a atacantes sin autenticación controlar completamente el sistema a través de la red. Esto compromete la confidencialidad, integridad y disponibilidad del servicio.

cve-2026-70976 afecta a Oracle Commerce Guided Search y Experience Manager causando graves problemas de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden modificar datos críticos o causar caídas del sistema.

cve-2026-70977 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos sin autenticación que comprometen integridad y disponibilidad. Esta vulnerabilidad permite modificar datos críticos y provocar fallos que causan denegación de servicio.

cve-2026-70978 describe una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite a atacantes no autenticados modificar y acceder a datos críticos. Esta falla afecta la confidencialidad y la integridad de la información en entornos de comercio electrónico.

cve-2026-70979 afecta a Oracle Commerce Guided Search y Experience Manager con riesgo crítico de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden alterar datos o generar denegaciones de servicio.

cve-2026-70980 afecta a Oracle Commerce Guided Search y Experience Manager con una vulnerabilidad crítica que permite la toma de control remota sin autenticación. Esta falla compromete la confidencialidad, integridad y disponibilidad, y puede afectar productos adicionales relacionados.

cve-2026-70981 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos no autenticados que comprometen integridad y disponibilidad. La vulnerabilidad tiene explotación confirmada y puede provocar desde manipulación de datos hasta denegación total del servicio.

cve-2026-70984 afecta a Oracle Commerce Guided Search y Experience Manager con un fallo crítico que permite acceso no autorizado y denegación de servicio. La vulnerabilidad está confirmada como explotable de forma remota sin autenticación, comprometiendo la integridad y disponibilidad del sistema.

cve-2026-70994 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo acceso no autorizado y denegación de servicio. Esta vulnerabilidad crítica pone en riesgo la confidencialidad y disponibilidad de sistemas de comercio electrónico.

cve-2026-70995 expone una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite la ejecución remota de código sin autenticación previa. Este fallo afecta la confidencialidad, integridad y disponibilidad, posibilitando un control total sobre el sistema comprometido.

cve-2026-70997 describe una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite acceso no autorizado y denegación de servicio. Este fallo puede exponer datos sensibles y detener completamente el servicio.

cve-2026-70998 es una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite acceso no autorizado y manipulación de datos a través de la red sin necesidad de autenticación. Este fallo pone en riesgo la confidencialidad e integridad de la información accesible desde estos sistemas.

cve-2026-71014 destaca una vulnerabilidad crítica en Oracle Commerce que permite acceso y modificación no autorizados de datos. La ausencia de autenticación facilita su explotación remota. Esta falla afecta directamente la confidencialidad e integridad de la plataforma.

cve-2026-71015 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo acceso no autorizado y manipulación completa de datos críticos. Esta vulnerabilidad tiene un alto impacto en la confidencialidad y la integridad de los sistemas afectados.

cve-2026-71026 afecta Oracle Commerce Guided Search y Experience Manager, permitiendo acceso no autorizado y modificación de datos críticos. La vulnerabilidad es crítica y fácilmente explotable sin autenticación. Representa un alto riesgo para la confidencialidad e integridad de la información en entornos afectados.

cve-2026-71036 es una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite acceso y control total sobre los datos sin necesidad de autenticación. Esta falla afecta la integridad y confidencialidad de los sistemas de comercio electrónico Oracle, presentando riesgo grave para la gestión de datos críticos.

cve-2026-71037 afecta a Oracle Commerce Guided Search y Experience Manager con vulnerabilidades críticas que permiten accesos y modificaciones no autorizadas a datos sensibles. La explotación activa confirma el riesgo alto en ambientes de comercio electrónico.

cve-2026-71040 afecta a Oracle Agile PLM permitiendo una explotación remota sin autenticación que pone en riesgo la integridad y disponibilidad del sistema. La vulnerabilidad permite el control total del producto a través de acceso de red, basada en un fallo en su seguridad.

cve-2026-71059 afecta a Oracle BI Publisher, permitiendo a un atacante con acceso a red y privilegios bajos comprometer completamente el sistema. La vulnerabilidad es crítica y provoca la pérdida total de confidencialidad, integridad y disponibilidad.

cve-2026-71063 afecta a Oracle Portable Clusterware, permitiendo el control total del sistema mediante acceso no autenticado. La vulnerabilidad compromete la confidencialidad, integridad y disponibilidad, con alta severidad y explotación confirmada.

cve-2026-71064 afecta a Oracle Database Server Portable Clusterware permitiendo el control total del sistema mediante acceso no autenticado. Esta vulnerabilidad es crítica y afecta la confidencialidad, integridad y disponibilidad del producto.

cve-2026-71065 afecta a Oracle Helidon y permite a atacantes sin autenticación acceder y modificar datos críticos a través de la red. Esta vulnerabilidad crítica compromete la confidencialidad e integridad de la información accesible por Helidon.

cve-2026-71074 afecta a Oracle Helidon y permite la ejecución remota de código sin autenticación, comprometiendo gravemente la seguridad y operatividad del sistema.

cve-2026-71102 afecta a Oracle Database Server Portable Clusterware con una vulnerabilidad crítica de integridad y disponibilidad, que permite ataques remotos sin autenticación para modificar datos o provocar caídas del servicio.

cve-2026-71152 es una vulnerabilidad crítica en Oracle Helidon que permite la toma completa de control sin autenticación vía HTTP. Esta falla afecta la confidencialidad, integridad y disponibilidad del servidor web, representando un riesgo severo debido a su fácil explotación remota.

cve-2026-71164 afecta a Oracle Helidon, permitiendo la ejecución remota de código sin autenticación, con impacto crítico en confidencialidad, integridad y disponibilidad.

cve-2026-71166 afecta a Oracle Helidon con una vulnerabilidad crítica que permite acceso remoto sin autenticación. Este fallo compromete datos críticos y puede causar denegación de servicio parcial. Es altamente explotable y afecta la confidencialidad, integridad y disponibilidad del sistema.

cve-2026-71167 afecta a Oracle Fusion Middleware Helidon y permite a atacantes no autenticados comprometer la integridad, confidencialidad y disponibilidad de los datos. Esta vulnerabilidad crítica facilita la manipulación y el bloqueo parcial del servicio mediante acceso remoto.

cve-2026-73865 afecta a Oracle Helidon con una vulnerabilidad crítica de explotación remota que compromete la confidencialidad e integridad de los datos. Permite acceso completo y manipulación de información sin autenticación alguna.

cve-2026-73866 afecta a Oracle Helidon permitiendo acceso remoto no autorizado que compromete datos críticos. La vulnerabilidad es crítica con alta puntuación de gravedad y explotación confirmada.

cve-2026-73905 afecta a Oracle Helidon y permite la ejecución remota de código sin autenticación, comprometiendo confidencialidad, integridad y disponibilidad. Es una vulnerabilidad crítica con explotación activa confirmada.

cve-2026-73912 afecta a Oracle Helidon con una vulnerabilidad crítica que permite la toma total del sistema sin autenticación previa. La explotación activa confirmada subraya el riesgo inmediato y severo que representa para la seguridad de las aplicaciones que utilizan este servidor web.

cve-2026-73916 expone a Oracle Helidon a riesgos críticos de manipulación y acceso total no autorizado, comprometiendo la confidencialidad e integridad de los datos. Esta vulnerabilidad es explotable remotamente sin autenticación, permitiendo a atacantes controlar información sensible.

cve-2026-73917 afecta a Oracle Helidon permitiendo acceso no autorizado a datos críticos y modificación. Es una vulnerabilidad con alta severidad que compromete la confidencialidad e integridad en servidores web.

cve-2026-73920 afecta a Oracle Helidon permitiendo acceso no autorizado y manipulación de datos críticos. Esta vulnerabilidad también puede provocar una denegación parcial de servicio y es explotable remotamente sin autenticación.

cve-2026-73921 es una vulnerabilidad crítica en Oracle Helidon que permite la toma de control sin necesidad de autenticación previa. Esta falla afecta la confidencialidad, integridad y disponibilidad del sistema, representando un riesgo severo para cualquier instalación afectada.

cve-2026-73922 afecta a Oracle Helidon permitiendo acceso sin autenticación y controla datos críticos. La vulnerabilidad es altamente crítica con impacto en confidencialidad e integridad.

cve-2026-73924 afecta a Oracle Helidon con una vulnerabilidad crítica que permite a atacantes no autenticados comprometer datos críticos mediante acceso remoto. Esta falla se explota fácilmente a través de HTTP, impactando gravemente la confidencialidad e integridad del sistema.

cve-2026-73930 es una vulnerabilidad crítica en Oracle Helidon que permite a un atacante remoto sin autenticación comprometer la integridad y disponibilidad del servicio y la confidencialidad de los datos. La vulnerabilidad afecta múltiples productos debido a su integración y puede provocar denegación parcial de servicio y acceso no autorizado a datos.

cve-2026-21580 describe una vulnerabilidad crítica en Atlassian Confluence que permite la ejecución remota de código HTML y JavaScript, así como la escalada de privilegios. Esta falla afecta a versiones específicas de Confluence Data Center y Server y obliga a actualizar a versiones corregidas para mitigar el riesgo.

cve-2026-11751 afecta a Armeria-xds y permite ataques man-in-the-middle debido a la desactivación silenciosa de la verificación TLS en conexiones xDS. Esta vulnerabilidad de alta severidad expone comunicaciones críticas a interceptación y manipulación no autorizada.

cve-2026-76008 afecta a un router wifi Comfast CF N1 S, permitiendo la ejecución remota de código mediante desbordamiento de pila. Esta vulnerabilidad crítica se basa en la manipulación remota de parámetros URI.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2578136/c1e-ox9x1cj3pznhmpmdj-xxmjrzzxirz7-oz8kt9.mp3" length="38515400"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-70884 afecta a Oracle Hyperion Data Relationship Management y permite ejecución remota sin autenticación, comprometiendo integridad y confidencialidad. La vulnerabilidad es crítica y fácilmente explotable en redes.

cve-2026-70905 afecta a Oracle Access Manager con una vulnerabilidad crítica que permite control total sin autenticación mediante SAML. Es una falla severa que compromete confidencialidad, integridad y disponibilidad del sistema.

cve-2026-70920 afecta a Oracle Hyperion Financial Management permitiendo la ejecución remota de código con bajos privilegios mediante acceso SQL. La vulnerabilidad tiene un impacto crítico en confidencialidad, integridad y disponibilidad, resultando en una toma de control completa del sistema.

cve-2026-70921 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite acceso no autorizado y manipulación total de los datos. Es una falla grave que compromete confidencialidad e integridad a nivel de red sin necesidad de privilegios previos.

cve-2026-70926 afecta a Oracle Oracle Workflow en Oracle E-Business Suite, permitiendo ejecución remota sin autenticación y control total del sistema. Esta vulnerabilidad presenta un alto riesgo de impacto en la confidencialidad, integridad y disponibilidad.

cve-2026-70953 afecta a Oracle Commerce Platform, permitiendo la ejecución remota de código sin necesidad de autenticación. La vulnerabilidad compromete la confidencialidad, integridad y disponibilidad de los sistemas afectados, con explotación activa y alto riesgo.

cve-2026-70954 describe una vulnerabilidad crítica en Oracle Commerce Platform que permite la toma de control remota sin necesidad de autenticación. Esta falla afecta a la confidencialidad, integridad y disponibilidad del servicio.

cve-2026-70958 afecta a Oracle Hyperion Infrastructure Technology y permite a atacantes remotos sin autenticación tomar el control total del sistema tras interacción humana. Esta vulnerabilidad crítica de severidad nueve punto seis compromete la confidencialidad, integridad y disponibilidad del producto.

cve-2026-70970 es una vulnerabilidad crítica que afecta a Oracle WebCenter Portal. Permite a atacantes sin autenticación controlar completamente el sistema a través de la red. Esto compromete la confidencialidad, integridad y disponibilidad del servicio.

cve-2026-70976 afecta a Oracle Commerce Guided Search y Experience Manager causando graves problemas de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden modificar datos críticos o causar caídas del sistema.

cve-2026-70977 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos sin autenticación que comprometen integridad y disponibilidad. Esta vulnerabilidad permite modificar datos críticos y provocar fallos que causan denegación de servicio.

cve-2026-70978 describe una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite a atacantes no autenticados modificar y acceder a datos críticos. Esta falla afecta la confidencialidad y la integridad de la información en entornos de comercio electrónico.

cve-2026-70979 afecta a Oracle Commerce Guided Search y Experience Manager con riesgo crítico de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden alterar datos o generar denegaciones de servicio.

cve-2026-70980 afecta a Oracle Commerce Guided Search y Experience Manager con una vulnerabilidad crítica que permite la toma de control remota sin autenticación. Esta falla compromete la confidencialidad, integridad y disponibilidad, y puede afectar productos adicionales relacionados.

cve-2026-70981 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos no autenticados que comprometen integridad y disponibilidad. La vulnerabilidad tiene explotación confirmada y puede provocar desde manipulación de datos hasta denegación total del servicio.

cve-2026-70984 afecta a...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:26:45</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 18-08-2026]]>
                </title>
                <pubDate>Tue, 18 Aug 2026 04:07:07 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2576758</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-18-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda vulnerabilidades críticas en plataformas como GitLab, VMware y SAP Commerce Cloud, destacando ataques con ransomware y malware avanzado en entornos cloud y dispositivos móviles. También cubre brechas en grandes empresas, metodologías sofisticadas en ransomware para Azure y amenazas emergentes basadas en inteligencia artificial y redes IoT. Se subraya la importancia de calidad en telemetría y el uso urgente de agentes de IA para mejorar la ciberseguridad.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en plataformas como GitLab, VMware y SAP Commerce Cloud, destacando ataques con ransomware y malware avanzado en entornos cloud y dispositivos móviles. También cubre brechas en grandes empresas, metodologías sofisticadas en ransomware para Azure y amenazas emergentes basadas en inteligencia artificial y redes IoT. Se subraya la importancia de calidad en telemetría y el uso urgente de agentes de IA para mejorar la ciberseguridad.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 18-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en plataformas como GitLab, VMware y SAP Commerce Cloud, destacando ataques con ransomware y malware avanzado en entornos cloud y dispositivos móviles. También cubre brechas en grandes empresas, metodologías sofisticadas en ransomware para Azure y amenazas emergentes basadas en inteligencia artificial y redes IoT. Se subraya la importancia de calidad en telemetría y el uso urgente de agentes de IA para mejorar la ciberseguridad.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2576758/c1e-porozswgoqvt4n4qv-dmdvxo99t81w-oj6nfn.mp3" length="11747622"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda vulnerabilidades críticas en plataformas como GitLab, VMware y SAP Commerce Cloud, destacando ataques con ransomware y malware avanzado en entornos cloud y dispositivos móviles. También cubre brechas en grandes empresas, metodologías sofisticadas en ransomware para Azure y amenazas emergentes basadas en inteligencia artificial y redes IoT. Se subraya la importancia de calidad en telemetría y el uso urgente de agentes de IA para mejorar la ciberseguridad.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:08:10</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 18-08-2026]]>
                </title>
                <pubDate>Tue, 18 Aug 2026 03:43:47 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2576738</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-18-08-2026</link>
                                <description>
                                            <![CDATA[cve-2026-18109 describe una vulnerabilidad crítica de cross-site scripting en BoldGrid W3 Total Cache, explotada activamente y con elevado riesgo para sitios web optimizados. Esta falla facilita la ejecución de código no autorizado afectando a la seguridad y la integridad de aplicaciones web.

cve-2026-56270 en FlowiseAI Flowise permite acceso no autorizado por falta de autenticación en función crítica, con explotación confirmada y alto riesgo para la seguridad.

cve-2026-8452 afecta a dispositivos Citrix NetScaler ADC y NetScaler Gateway permitiendo la ejecución remota de código debido a un manejo inapropiado de memoria. La vulnerabilidad tiene explotación activa confirmada, representando un riesgo crítico para entornos afectados.

cve-2026-15623 describe una grave inyección SQL en Google SecOps Chronicle SOAR que permite a atacantes autenticados ejecutar consultas ciegas. Esta vulnerabilidad crítica con explotación activa realmente afecta a la seguridad de datos en la nube y requiere actualización inmediata.

cve-2026-74798 afecta al núcleo SiYuan y permite lectura y eliminación arbitraria de archivos mediante salto de ruta. Esta vulnerabilidad crítica facilita el acceso no autorizado a ficheros sensibles del sistema.

cve-2026-74799 expone información sensible en SiYuan debido a endpoints de depuración sin autenticación, permitiendo la extracción de claves y códigos de acceso. Esta falla crítica afecta la seguridad de datos en memoria.

cve-2026-74800 afecta a SiYuan con una vulnerabilidad crítica que permite la ejecución remota de código vía archivos maliciosos. El fallo reside en la falta de cabeceras de seguridad en la entrega de archivos, facilitando ataques cross-site scripting con control total del kernel.

cve-2026-74872 presenta una vulnerabilidad crítica en OpenSSL Encrypt que permite la ejecución remota de código mediante módulos maliciosos sin verificación de integridad.

cve-2026-74875 expone una falla crítica en openssl_encrypt que permite la omisión de validación de esquemas JSON. Esto facilita la aceptación de metadatos manipulados que comprometen la integridad de los datos cifrados.

cve-2026-74876 expone una vulnerabilidad crítica en openssl_encrypt que permite el cifrado inseguro y la fuga de secretos mediante llaves públicas no verificadas.

cve-2026-74878 describe una vulnerabilidad crítica en openssl_encrypt que permite evadir la protección contra ataques de fuerza bruta en la autenticación TOTP. Esta falla afecta la limitación de tasa en memoria, que no se comparte ni persiste tras reinicios del servidor.

cve-2026-74880 describe una vulnerabilidad crítica en Openssl_encrypt que permite la exposición de tokens de actualización a través de URLs, facilitando el acceso no autorizado. Esta falla pone en riesgo la seguridad de la información protegida por esta biblioteca de cifrado.

cve-2026-74885 afecta a la librería de cifrado openssl_encrypt. Se trata de una vulnerabilidad crítica que compromete la integridad de los registros de auditoría y permite que módulos bloqueados se vuelvan a importar en entornos multihilo, generando riesgos de seguridad.

cve-2026-74886 es una vulnerabilidad crítica en openssl_encrypt que permite la ejecución remota de código eludiendo mecanismos de seguridad mediante ofuscación. La explotación activa confirma su gravedad y riesgo elevado para entornos afectados.

cve-2026-74887 afecta a openssl_encrypt por uso de generadores aleatorios predecibles comprometiendo la seguridad criptográfica. Es una vulnerabilidad crítica que puede permitir ataques basados en la predicción de valores aleatorios.

cve-2026-74889 afecta a OpenSSL Encrypt en la gestión de claves criptográficas. Esta falla permite ataques que degradan la seguridad de las claves cifradas al eliminar la aleatoriedad necesaria en el proceso de derivación de la clave. Es una vulnerabilidad crítica que compromete la integridad criptográfica en entornos afectados.

cve-2026-74890 describe una vulnerabilidad crítica en ope...]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2026-18109 describe una vulnerabilidad crítica de cross-site scripting en BoldGrid W3 Total Cache, explotada activamente y con elevado riesgo para sitios web optimizados. Esta falla facilita la ejecución de código no autorizado afectando a la seguridad y la integridad de aplicaciones web.

cve-2026-56270 en FlowiseAI Flowise permite acceso no autorizado por falta de autenticación en función crítica, con explotación confirmada y alto riesgo para la seguridad.

cve-2026-8452 afecta a dispositivos Citrix NetScaler ADC y NetScaler Gateway permitiendo la ejecución remota de código debido a un manejo inapropiado de memoria. La vulnerabilidad tiene explotación activa confirmada, representando un riesgo crítico para entornos afectados.

cve-2026-15623 describe una grave inyección SQL en Google SecOps Chronicle SOAR que permite a atacantes autenticados ejecutar consultas ciegas. Esta vulnerabilidad crítica con explotación activa realmente afecta a la seguridad de datos en la nube y requiere actualización inmediata.

cve-2026-74798 afecta al núcleo SiYuan y permite lectura y eliminación arbitraria de archivos mediante salto de ruta. Esta vulnerabilidad crítica facilita el acceso no autorizado a ficheros sensibles del sistema.

cve-2026-74799 expone información sensible en SiYuan debido a endpoints de depuración sin autenticación, permitiendo la extracción de claves y códigos de acceso. Esta falla crítica afecta la seguridad de datos en memoria.

cve-2026-74800 afecta a SiYuan con una vulnerabilidad crítica que permite la ejecución remota de código vía archivos maliciosos. El fallo reside en la falta de cabeceras de seguridad en la entrega de archivos, facilitando ataques cross-site scripting con control total del kernel.

cve-2026-74872 presenta una vulnerabilidad crítica en OpenSSL Encrypt que permite la ejecución remota de código mediante módulos maliciosos sin verificación de integridad.

cve-2026-74875 expone una falla crítica en openssl_encrypt que permite la omisión de validación de esquemas JSON. Esto facilita la aceptación de metadatos manipulados que comprometen la integridad de los datos cifrados.

cve-2026-74876 expone una vulnerabilidad crítica en openssl_encrypt que permite el cifrado inseguro y la fuga de secretos mediante llaves públicas no verificadas.

cve-2026-74878 describe una vulnerabilidad crítica en openssl_encrypt que permite evadir la protección contra ataques de fuerza bruta en la autenticación TOTP. Esta falla afecta la limitación de tasa en memoria, que no se comparte ni persiste tras reinicios del servidor.

cve-2026-74880 describe una vulnerabilidad crítica en Openssl_encrypt que permite la exposición de tokens de actualización a través de URLs, facilitando el acceso no autorizado. Esta falla pone en riesgo la seguridad de la información protegida por esta biblioteca de cifrado.

cve-2026-74885 afecta a la librería de cifrado openssl_encrypt. Se trata de una vulnerabilidad crítica que compromete la integridad de los registros de auditoría y permite que módulos bloqueados se vuelvan a importar en entornos multihilo, generando riesgos de seguridad.

cve-2026-74886 es una vulnerabilidad crítica en openssl_encrypt que permite la ejecución remota de código eludiendo mecanismos de seguridad mediante ofuscación. La explotación activa confirma su gravedad y riesgo elevado para entornos afectados.

cve-2026-74887 afecta a openssl_encrypt por uso de generadores aleatorios predecibles comprometiendo la seguridad criptográfica. Es una vulnerabilidad crítica que puede permitir ataques basados en la predicción de valores aleatorios.

cve-2026-74889 afecta a OpenSSL Encrypt en la gestión de claves criptográficas. Esta falla permite ataques que degradan la seguridad de las claves cifradas al eliminar la aleatoriedad necesaria en el proceso de derivación de la clave. Es una vulnerabilidad crítica que compromete la integridad criptográfica en entornos afectados.

cve-2026-74890 describe una vulnerabilidad crítica en ope...]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 18-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2026-18109 describe una vulnerabilidad crítica de cross-site scripting en BoldGrid W3 Total Cache, explotada activamente y con elevado riesgo para sitios web optimizados. Esta falla facilita la ejecución de código no autorizado afectando a la seguridad y la integridad de aplicaciones web.

cve-2026-56270 en FlowiseAI Flowise permite acceso no autorizado por falta de autenticación en función crítica, con explotación confirmada y alto riesgo para la seguridad.

cve-2026-8452 afecta a dispositivos Citrix NetScaler ADC y NetScaler Gateway permitiendo la ejecución remota de código debido a un manejo inapropiado de memoria. La vulnerabilidad tiene explotación activa confirmada, representando un riesgo crítico para entornos afectados.

cve-2026-15623 describe una grave inyección SQL en Google SecOps Chronicle SOAR que permite a atacantes autenticados ejecutar consultas ciegas. Esta vulnerabilidad crítica con explotación activa realmente afecta a la seguridad de datos en la nube y requiere actualización inmediata.

cve-2026-74798 afecta al núcleo SiYuan y permite lectura y eliminación arbitraria de archivos mediante salto de ruta. Esta vulnerabilidad crítica facilita el acceso no autorizado a ficheros sensibles del sistema.

cve-2026-74799 expone información sensible en SiYuan debido a endpoints de depuración sin autenticación, permitiendo la extracción de claves y códigos de acceso. Esta falla crítica afecta la seguridad de datos en memoria.

cve-2026-74800 afecta a SiYuan con una vulnerabilidad crítica que permite la ejecución remota de código vía archivos maliciosos. El fallo reside en la falta de cabeceras de seguridad en la entrega de archivos, facilitando ataques cross-site scripting con control total del kernel.

cve-2026-74872 presenta una vulnerabilidad crítica en OpenSSL Encrypt que permite la ejecución remota de código mediante módulos maliciosos sin verificación de integridad.

cve-2026-74875 expone una falla crítica en openssl_encrypt que permite la omisión de validación de esquemas JSON. Esto facilita la aceptación de metadatos manipulados que comprometen la integridad de los datos cifrados.

cve-2026-74876 expone una vulnerabilidad crítica en openssl_encrypt que permite el cifrado inseguro y la fuga de secretos mediante llaves públicas no verificadas.

cve-2026-74878 describe una vulnerabilidad crítica en openssl_encrypt que permite evadir la protección contra ataques de fuerza bruta en la autenticación TOTP. Esta falla afecta la limitación de tasa en memoria, que no se comparte ni persiste tras reinicios del servidor.

cve-2026-74880 describe una vulnerabilidad crítica en Openssl_encrypt que permite la exposición de tokens de actualización a través de URLs, facilitando el acceso no autorizado. Esta falla pone en riesgo la seguridad de la información protegida por esta biblioteca de cifrado.

cve-2026-74885 afecta a la librería de cifrado openssl_encrypt. Se trata de una vulnerabilidad crítica que compromete la integridad de los registros de auditoría y permite que módulos bloqueados se vuelvan a importar en entornos multihilo, generando riesgos de seguridad.

cve-2026-74886 es una vulnerabilidad crítica en openssl_encrypt que permite la ejecución remota de código eludiendo mecanismos de seguridad mediante ofuscación. La explotación activa confirma su gravedad y riesgo elevado para entornos afectados.

cve-2026-74887 afecta a openssl_encrypt por uso de generadores aleatorios predecibles comprometiendo la seguridad criptográfica. Es una vulnerabilidad crítica que puede permitir ataques basados en la predicción de valores aleatorios.

cve-2026-74889 afecta a OpenSSL Encrypt en la gestión de claves criptográficas. Esta falla permite ataques que degradan la seguridad de las claves cifradas al eliminar la aleatoriedad necesaria en el proceso de derivación de la clave. Es una vulnerabilidad crítica que compromete la integridad criptográfica en entornos afectados.

cve-2026-74890 describe una vulnerabilidad crítica en openssl que permite eliminar la verificación de integridad en el cifrado usando CamelliaCipher. La explotación activa de esta falla puede generar datos cifrados no autenticados y comprometer la seguridad de la información.

cve-2026-74894 afecta a OpenSSL Encrypt y permite omitir la autenticación mediante tokens Bearer falsos. Esto permite a atacantes cargar, enumerar y revocar claves arbitrarias, comprometiendo la seguridad del sistema. Es una vulnerabilidad crítica con explotación demostrada.

cve-2026-74895 afecta a OpenSSL openssl_encrypt y permite ejecución remota de código sin restricciones. La vulnerabilidad permite a atacantes comprometer completamente el sistema con acceso total a recursos críticos, destacando su severidad extrema.

cve-2026-74896 afecta a la biblioteca de cifrado openssl_encrypt y permite ejecución remota de comandos por un escape de sandbox. Esta vulnerabilidad crítica refleja un fallo en la detección de recorridos de atributos peligrosos en el análisis AST.

cve-2026-74899 afecta a OpenSSL y permite la ejecución arbitraria de comandos mediante una vulnerabilidad de escape de sandbox en la función openssl_encrypt. Esta falla crítica expone objetos de tipo Python en un entorno aislado, facilitando el acceso a funciones del sistema.

cve-2026-74900 describe una vulnerabilidad crítica en OpenSSL Encrypt que permite la desencriptación completa con solo 16 bytes de la clave privada debido a una gestión indebida de errores en la decapsulación. Esta falla afecta gravemente la confidencialidad de datos cifrados en la biblioteca.

cve-2026-74901 afecta a OpenSSL Encrypt y permite ataques de manipulación de datos al omitir la autenticación en el modo de cifrado AES-GCM. Esta vulnerabilidad crítica impacta gravemente la integridad y confidencialidad de la información.

cve-2026-74843 afecta a dispositivos Wavlink y permite ejecución remota por desbordamiento de búfer en pila mediante manipulación de cookies HTTP. Esta vulnerabilidad es crítica y ha sido explotada activamente.

cve-2026-14564 afecta a Logsign SIEM provocando exposición de datos sensibles por credenciales insuficientemente protegidas. Es una grave brecha que compromete la confidencialidad del sistema. La vulnerabilidad presenta explotación activa, aumentando el riesgo para las organizaciones afectadas.

cve-2026-71566 afecta a Red Hat FakeFish permitiendo control total de máquinas virtuales sin autorización. Esta vulnerabilidad crítica se basa en la ausencia de validación de credenciales en la configuración de contenedores, posibilitando explotación activa.

cve-2026-55674 afecta a Discourse y permite la inyección de código JavaScript arbitrario en los navegadores de los visitantes. Esta vulnerabilidad crítica permite la ejecución remota de scripts debido a un manejo inseguro de cookies de esquema de color.

cve-2026-64859 afecta a QuantumNous New API permitiendo a un administrador obtener el token del usuario root y acceder a configuraciones restringidas. Esta vulnerabilidad crítica expone control total del sistema.

cve-2026-71479 afecta a QuantumNous New API permitiendo manipular la facturación y agotar fondos. La vulnerabilidad es crítica debido a un overflow en la gestión de cuotas que puede ser explotado por usuarios con privilegios bajos.

cve-2026-75045 afecta a JetBrains YouTrack y permite la descarga no autenticada de copias de seguridad de base de datos mediante firmas compartidas. Esto expone información sensible, poniendo en riesgo la seguridad de los datos gestionados en la plataforma.

cve-2026-50768 afecta a un sistema de gestión documental de T-Systems International GmbH, permitiendo la ejecución remota de código a través de la función de adjuntar archivos. Esta vulnerabilidad es crítica y con explotación activa confirmada, lo que la convierte en un riesgo inmediato para los sistemas afectados.

cve-2026-51346 describe una vulnerabilidad crítica de inyección SQL en StudIP que permite ejecución remota de código y acceso a datos sensibles.

cve-2026-74253 afecta a Regular Labs Sourcerer en Joomla permitiendo ejecución remota de código sin autenticación debido a un procesamiento inseguro de bloques de código en HTML. Esta vulnerabilidad crítica puede ser explotada activamente para controlar sistemas afectados.

cve-2026-74254 afecta a Joomla Extension Page Builder CK con una inyección SQL crítica. Esta vulnerabilidad permite ejecutar comandos en la base de datos y compromete la seguridad de la plataforma.

cve-2026-66792 afecta a un componente de gestión multicloud permitiendo escalada de privilegios y control no autorizado del cluster. Esta vulnerabilidad es crítica y ya ha sido explotada activamente.

cve-2026-19478 describe una falla crítica en GitLab que permite a usuarios no autenticados manipular datos y proyectos públicos de forma remota. Esta vulnerabilidad afecta directamente la seguridad de las plataformas colaborativas, con un alto riesgo de alteración o eliminación de información sensible.

cve-2026-71472 permite la ejecución remota de código en Red Hat ACM Search V2 RHEL9 mediante inyección de comandos shell y SQL. Esta vulnerabilidad crítica afecta la integridad y seguridad del sistema al comprometer el pod privilegiado de postgres.

cve-2026-47686 contiene una vulnerabilidad crítica que permite la ejecución remota de código en el entorno de vm2 para Node.js. La falla está causada por un error en el saneamiento de errores internos que expone objetos sensibles del sistema.

cve-2026-47698 afecta a vm2 y permite ejecución remota de código mediante fallo en el control de prototipos. Es una vulnerabilidad crítica con explotación activa confirmada que compromete la seguridad del sistema Node.js.

cve-2026-65974 describe una vulnerabilidad crítica en ERPNext que permite la ejecución remota de código debido a una inyección en plantillas en el servidor. La explotación de esta falla puede comprometer completamente el sistema afectado.

cve-2026-66795 describe una grave vulnerabilidad en Red Hat OpenShift que permite la escalada de privilegios mediante la manipulación de solicitudes de certificados. Esta falla permite a atacantes obtener control administrativo en el sistema central. Es crítica y está confirmada su explotación activa.

cve-2026-75106 afecta a la plataforma OpnForm permitiendo a atacantes no autenticados acceder y modificar datos sensibles mediante la predicción de identificadores. Esta vulnerabilidad crítica compromete la confidencialidad e integridad de las respuestas en formularios.

cve-2026-75110 describe una vulnerabilidad crítica en MemOS que permite acceso completo sin autenticación a las interfaces administrativas y datos. Esto expone claves API y control total del sistema a atacantes remotos.

cve-2026-64849 es una vulnerabilidad crítica en Mlflow que permite a atacantes acceder a servicios internos a través de redirecciones mal validadas. Esto representa un riesgo grave de divulgación de información sensible y control sobre sistemas internos.

cve-2026-71424 afecta a la plataforma Onyx, exponiendo tokens de autenticación debido a una gestión incorrecta del almacenamiento. Esto permite que usuarios con acceso básico obtengan credenciales ajenas y comprometan la seguridad de la plataforma.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2576738/c1e-d0v0wsodj47u0z0w3-kp5knzopt3zd-toeezv.mp3" length="33002101"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2026-18109 describe una vulnerabilidad crítica de cross-site scripting en BoldGrid W3 Total Cache, explotada activamente y con elevado riesgo para sitios web optimizados. Esta falla facilita la ejecución de código no autorizado afectando a la seguridad y la integridad de aplicaciones web.

cve-2026-56270 en FlowiseAI Flowise permite acceso no autorizado por falta de autenticación en función crítica, con explotación confirmada y alto riesgo para la seguridad.

cve-2026-8452 afecta a dispositivos Citrix NetScaler ADC y NetScaler Gateway permitiendo la ejecución remota de código debido a un manejo inapropiado de memoria. La vulnerabilidad tiene explotación activa confirmada, representando un riesgo crítico para entornos afectados.

cve-2026-15623 describe una grave inyección SQL en Google SecOps Chronicle SOAR que permite a atacantes autenticados ejecutar consultas ciegas. Esta vulnerabilidad crítica con explotación activa realmente afecta a la seguridad de datos en la nube y requiere actualización inmediata.

cve-2026-74798 afecta al núcleo SiYuan y permite lectura y eliminación arbitraria de archivos mediante salto de ruta. Esta vulnerabilidad crítica facilita el acceso no autorizado a ficheros sensibles del sistema.

cve-2026-74799 expone información sensible en SiYuan debido a endpoints de depuración sin autenticación, permitiendo la extracción de claves y códigos de acceso. Esta falla crítica afecta la seguridad de datos en memoria.

cve-2026-74800 afecta a SiYuan con una vulnerabilidad crítica que permite la ejecución remota de código vía archivos maliciosos. El fallo reside en la falta de cabeceras de seguridad en la entrega de archivos, facilitando ataques cross-site scripting con control total del kernel.

cve-2026-74872 presenta una vulnerabilidad crítica en OpenSSL Encrypt que permite la ejecución remota de código mediante módulos maliciosos sin verificación de integridad.

cve-2026-74875 expone una falla crítica en openssl_encrypt que permite la omisión de validación de esquemas JSON. Esto facilita la aceptación de metadatos manipulados que comprometen la integridad de los datos cifrados.

cve-2026-74876 expone una vulnerabilidad crítica en openssl_encrypt que permite el cifrado inseguro y la fuga de secretos mediante llaves públicas no verificadas.

cve-2026-74878 describe una vulnerabilidad crítica en openssl_encrypt que permite evadir la protección contra ataques de fuerza bruta en la autenticación TOTP. Esta falla afecta la limitación de tasa en memoria, que no se comparte ni persiste tras reinicios del servidor.

cve-2026-74880 describe una vulnerabilidad crítica en Openssl_encrypt que permite la exposición de tokens de actualización a través de URLs, facilitando el acceso no autorizado. Esta falla pone en riesgo la seguridad de la información protegida por esta biblioteca de cifrado.

cve-2026-74885 afecta a la librería de cifrado openssl_encrypt. Se trata de una vulnerabilidad crítica que compromete la integridad de los registros de auditoría y permite que módulos bloqueados se vuelvan a importar en entornos multihilo, generando riesgos de seguridad.

cve-2026-74886 es una vulnerabilidad crítica en openssl_encrypt que permite la ejecución remota de código eludiendo mecanismos de seguridad mediante ofuscación. La explotación activa confirma su gravedad y riesgo elevado para entornos afectados.

cve-2026-74887 afecta a openssl_encrypt por uso de generadores aleatorios predecibles comprometiendo la seguridad criptográfica. Es una vulnerabilidad crítica que puede permitir ataques basados en la predicción de valores aleatorios.

cve-2026-74889 afecta a OpenSSL Encrypt en la gestión de claves criptográficas. Esta falla permite ataques que degradan la seguridad de las claves cifradas al eliminar la aleatoriedad necesaria en el proceso de derivación de la clave. Es una vulnerabilidad crítica que compromete la integridad criptográfica en entornos afectados.

cve-2026-74890 describe una vulnerabilidad crítica en ope...]]>
                </itunes:summary>
                                                                            <itunes:duration>00:22:56</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Noticias Seguridad 17-08-2026]]>
                </title>
                <pubDate>Mon, 17 Aug 2026 04:02:43 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2575422</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-noticias-seguridad-17-08-2026</link>
                                <description>
                                            <![CDATA[Este episodio aborda la brecha de datos en SafePal que afecta a casi 40,000 usuarios y la actualización crítica de Wireshark. También se informa sobre interrupciones en Anthropic y ataques DDoS contra Threema. Finalmente, se revela el malware AmnesiaStealer activo en macOS mediante ataques ClickFix.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[Este episodio aborda la brecha de datos en SafePal que afecta a casi 40,000 usuarios y la actualización crítica de Wireshark. También se informa sobre interrupciones en Anthropic y ataques DDoS contra Threema. Finalmente, se revela el malware AmnesiaStealer activo en macOS mediante ataques ClickFix.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Noticias Seguridad 17-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[Este episodio aborda la brecha de datos en SafePal que afecta a casi 40,000 usuarios y la actualización crítica de Wireshark. También se informa sobre interrupciones en Anthropic y ataques DDoS contra Threema. Finalmente, se revela el malware AmnesiaStealer activo en macOS mediante ataques ClickFix.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2575422/c1e-5n0n8a7j7m1snknqr-qdxdj719bw54-2iylnz.mp3" length="2206241"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[Este episodio aborda la brecha de datos en SafePal que afecta a casi 40,000 usuarios y la actualización crítica de Wireshark. También se informa sobre interrupciones en Anthropic y ataques DDoS contra Threema. Finalmente, se revela el malware AmnesiaStealer activo en macOS mediante ataques ClickFix.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:01:32</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
                    <item>
                <title>
                    <![CDATA[Top Vulnerabilidades Críticas 17-08-2026]]>
                </title>
                <pubDate>Mon, 17 Aug 2026 03:35:00 +0000</pubDate>
                <dc:creator>Iurlek - Igor Urraza</dc:creator>
                <guid isPermaLink="true">
                    https://permalink.castos.com/podcast/68872/episode/2575405</guid>
                                    <link>https://iurlek-noticias-seguridad.castos.com/episodes/top-vulnerabilidades-criticas-17-08-2026</link>
                                <description>
                                            <![CDATA[cve-2021-2109 es una vulnerabilidad crítica que afecta a Oracle WebLogic Server y permite la ejecución remota de código debido a fallos en la validación de solicitudes. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo alto para los sistemas afectados.

cve-2016-5312 afecta a Symantec Messaging Gateway permitiendo acceso no autorizado a archivos mediante Path Traversal. Esta vulnerabilidad es crítica y se encuentra siendo explotada activamente.

cve-2026-14524 afecta a un popular plugin de WordPress permitiendo eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad proviene de una validación insuficiente de rutas que puede ser explotada sin autenticación previa.

cve-2026-16098 afecta al plugin ProSolution WP Client permitiendo ejecución remota de código mediante carga arbitraria de ficheros. La vulnerabilidad explota la falta de validación de nombres de archivo y una mala gestión de extensiones tras la subida, facilitando el ataque con un nonce expuesto.

cve-2026-18432 afecta a un plugin de administración de WordPress con una vulnerabilidad crítica de escalada de privilegios que permite controlar cuentas administrativas. La explotación requiere un formulario configurado y puede ser realizada sin autenticación en condiciones específicas.

cve-2026-18316 afecta al plugin Solace Extra de WordPress y permite a usuarios autenticados con bajos privilegios borrar menús, widgets y configuraciones críticas. La vulnerabilidad se debe a una falta de control de permisos en la función de importación. Esto supone un riesgo grave de pérdida de datos y manipulación no autorizada.

cve-2024-13784 describe una vulnerabilidad crítica de inyección PHP en el plugin ARForms para WordPress, que facilita la ejecución remota de código al combinarse con otros componentes vulnerables. Esta falla afecta la integridad y confidencialidad del sitio al permitir manipulaciones de archivos y acceso a información sensible.

cve-2026-74251 afecta a Phoca Cart con una inyección SQL crítica y acceso no autenticado a datos sensibles. La vulnerabilidad permite la extracción completa de la base de datos mediante técnicas avanzadas de inyección ciega.

cve-2026-73056 permite a atacantes remotos no autenticados obtener acceso administrativo total debido a la falta de mecanismos adecuados contra intentos excesivos de autenticación en SiYuan kernel. Esta falla crítica expone a los sistemas a manipulaciones arbitrarias de archivos y bases de datos.

cve-2026-73061 afecta a Scriban y permite la modificación no autorizada de propiedades de objetos en ejecución mediante bypass de controles de acceso. Esta vulnerabilidad crítica presenta un impacto severo al alterar permanentemente objetos en memoria durante el procesamiento de plantillas.

cve-2026-74790 expone un bypass crítico en el motor de plantillas Scriban que permite acceder a datos normalmente restringidos. La vulnerabilidad se basa en gestionar incorrectamente filtros de miembros en contextos reutilizados, creando un fallo en la sandbox.

cve-2026-74791 expone datos sensibles en Scriban debido a una gestión incorrecta de las plantillas en caché, permitiendo que un atacante acceda a contenido previamente autorizado sin carga adicional. Esta vulnerabilidad crítica afecta la confidencialidad en aplicaciones que utilizan este motor de plantillas.

cve-2026-19977 afecta a un router inalámbrico ipTIME A3004T y permite la explotación remota por fallo en validación de sesión. Es una vulnerabilidad crítica de autenticación que puede ser explotada activamente para acceso no autorizado.]]>
                                    </description>
                <itunes:subtitle>
                    <![CDATA[cve-2021-2109 es una vulnerabilidad crítica que afecta a Oracle WebLogic Server y permite la ejecución remota de código debido a fallos en la validación de solicitudes. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo alto para los sistemas afectados.

cve-2016-5312 afecta a Symantec Messaging Gateway permitiendo acceso no autorizado a archivos mediante Path Traversal. Esta vulnerabilidad es crítica y se encuentra siendo explotada activamente.

cve-2026-14524 afecta a un popular plugin de WordPress permitiendo eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad proviene de una validación insuficiente de rutas que puede ser explotada sin autenticación previa.

cve-2026-16098 afecta al plugin ProSolution WP Client permitiendo ejecución remota de código mediante carga arbitraria de ficheros. La vulnerabilidad explota la falta de validación de nombres de archivo y una mala gestión de extensiones tras la subida, facilitando el ataque con un nonce expuesto.

cve-2026-18432 afecta a un plugin de administración de WordPress con una vulnerabilidad crítica de escalada de privilegios que permite controlar cuentas administrativas. La explotación requiere un formulario configurado y puede ser realizada sin autenticación en condiciones específicas.

cve-2026-18316 afecta al plugin Solace Extra de WordPress y permite a usuarios autenticados con bajos privilegios borrar menús, widgets y configuraciones críticas. La vulnerabilidad se debe a una falta de control de permisos en la función de importación. Esto supone un riesgo grave de pérdida de datos y manipulación no autorizada.

cve-2024-13784 describe una vulnerabilidad crítica de inyección PHP en el plugin ARForms para WordPress, que facilita la ejecución remota de código al combinarse con otros componentes vulnerables. Esta falla afecta la integridad y confidencialidad del sitio al permitir manipulaciones de archivos y acceso a información sensible.

cve-2026-74251 afecta a Phoca Cart con una inyección SQL crítica y acceso no autenticado a datos sensibles. La vulnerabilidad permite la extracción completa de la base de datos mediante técnicas avanzadas de inyección ciega.

cve-2026-73056 permite a atacantes remotos no autenticados obtener acceso administrativo total debido a la falta de mecanismos adecuados contra intentos excesivos de autenticación en SiYuan kernel. Esta falla crítica expone a los sistemas a manipulaciones arbitrarias de archivos y bases de datos.

cve-2026-73061 afecta a Scriban y permite la modificación no autorizada de propiedades de objetos en ejecución mediante bypass de controles de acceso. Esta vulnerabilidad crítica presenta un impacto severo al alterar permanentemente objetos en memoria durante el procesamiento de plantillas.

cve-2026-74790 expone un bypass crítico en el motor de plantillas Scriban que permite acceder a datos normalmente restringidos. La vulnerabilidad se basa en gestionar incorrectamente filtros de miembros en contextos reutilizados, creando un fallo en la sandbox.

cve-2026-74791 expone datos sensibles en Scriban debido a una gestión incorrecta de las plantillas en caché, permitiendo que un atacante acceda a contenido previamente autorizado sin carga adicional. Esta vulnerabilidad crítica afecta la confidencialidad en aplicaciones que utilizan este motor de plantillas.

cve-2026-19977 afecta a un router inalámbrico ipTIME A3004T y permite la explotación remota por fallo en validación de sesión. Es una vulnerabilidad crítica de autenticación que puede ser explotada activamente para acceso no autorizado.]]>
                </itunes:subtitle>
                                <itunes:title>
                    <![CDATA[Top Vulnerabilidades Críticas 17-08-2026]]>
                </itunes:title>
                                                <itunes:explicit>false</itunes:explicit>
                <content:encoded>
                    <![CDATA[cve-2021-2109 es una vulnerabilidad crítica que afecta a Oracle WebLogic Server y permite la ejecución remota de código debido a fallos en la validación de solicitudes. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo alto para los sistemas afectados.

cve-2016-5312 afecta a Symantec Messaging Gateway permitiendo acceso no autorizado a archivos mediante Path Traversal. Esta vulnerabilidad es crítica y se encuentra siendo explotada activamente.

cve-2026-14524 afecta a un popular plugin de WordPress permitiendo eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad proviene de una validación insuficiente de rutas que puede ser explotada sin autenticación previa.

cve-2026-16098 afecta al plugin ProSolution WP Client permitiendo ejecución remota de código mediante carga arbitraria de ficheros. La vulnerabilidad explota la falta de validación de nombres de archivo y una mala gestión de extensiones tras la subida, facilitando el ataque con un nonce expuesto.

cve-2026-18432 afecta a un plugin de administración de WordPress con una vulnerabilidad crítica de escalada de privilegios que permite controlar cuentas administrativas. La explotación requiere un formulario configurado y puede ser realizada sin autenticación en condiciones específicas.

cve-2026-18316 afecta al plugin Solace Extra de WordPress y permite a usuarios autenticados con bajos privilegios borrar menús, widgets y configuraciones críticas. La vulnerabilidad se debe a una falta de control de permisos en la función de importación. Esto supone un riesgo grave de pérdida de datos y manipulación no autorizada.

cve-2024-13784 describe una vulnerabilidad crítica de inyección PHP en el plugin ARForms para WordPress, que facilita la ejecución remota de código al combinarse con otros componentes vulnerables. Esta falla afecta la integridad y confidencialidad del sitio al permitir manipulaciones de archivos y acceso a información sensible.

cve-2026-74251 afecta a Phoca Cart con una inyección SQL crítica y acceso no autenticado a datos sensibles. La vulnerabilidad permite la extracción completa de la base de datos mediante técnicas avanzadas de inyección ciega.

cve-2026-73056 permite a atacantes remotos no autenticados obtener acceso administrativo total debido a la falta de mecanismos adecuados contra intentos excesivos de autenticación en SiYuan kernel. Esta falla crítica expone a los sistemas a manipulaciones arbitrarias de archivos y bases de datos.

cve-2026-73061 afecta a Scriban y permite la modificación no autorizada de propiedades de objetos en ejecución mediante bypass de controles de acceso. Esta vulnerabilidad crítica presenta un impacto severo al alterar permanentemente objetos en memoria durante el procesamiento de plantillas.

cve-2026-74790 expone un bypass crítico en el motor de plantillas Scriban que permite acceder a datos normalmente restringidos. La vulnerabilidad se basa en gestionar incorrectamente filtros de miembros en contextos reutilizados, creando un fallo en la sandbox.

cve-2026-74791 expone datos sensibles en Scriban debido a una gestión incorrecta de las plantillas en caché, permitiendo que un atacante acceda a contenido previamente autorizado sin carga adicional. Esta vulnerabilidad crítica afecta la confidencialidad en aplicaciones que utilizan este motor de plantillas.

cve-2026-19977 afecta a un router inalámbrico ipTIME A3004T y permite la explotación remota por fallo en validación de sesión. Es una vulnerabilidad crítica de autenticación que puede ser explotada activamente para acceso no autorizado.]]>
                </content:encoded>
                                    <enclosure url="https://episodes.castos.com/6976567bf1c2e2-81734233/2575405/c1e-w2j2duvwv98ax3x8j-25o5g35qa98j-pyivsf.mp3" length="10416004"
                        type="audio/mpeg">
                    </enclosure>
                                <itunes:summary>
                    <![CDATA[cve-2021-2109 es una vulnerabilidad crítica que afecta a Oracle WebLogic Server y permite la ejecución remota de código debido a fallos en la validación de solicitudes. Esta vulnerabilidad está siendo explotada activamente, representando un riesgo alto para los sistemas afectados.

cve-2016-5312 afecta a Symantec Messaging Gateway permitiendo acceso no autorizado a archivos mediante Path Traversal. Esta vulnerabilidad es crítica y se encuentra siendo explotada activamente.

cve-2026-14524 afecta a un popular plugin de WordPress permitiendo eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad proviene de una validación insuficiente de rutas que puede ser explotada sin autenticación previa.

cve-2026-16098 afecta al plugin ProSolution WP Client permitiendo ejecución remota de código mediante carga arbitraria de ficheros. La vulnerabilidad explota la falta de validación de nombres de archivo y una mala gestión de extensiones tras la subida, facilitando el ataque con un nonce expuesto.

cve-2026-18432 afecta a un plugin de administración de WordPress con una vulnerabilidad crítica de escalada de privilegios que permite controlar cuentas administrativas. La explotación requiere un formulario configurado y puede ser realizada sin autenticación en condiciones específicas.

cve-2026-18316 afecta al plugin Solace Extra de WordPress y permite a usuarios autenticados con bajos privilegios borrar menús, widgets y configuraciones críticas. La vulnerabilidad se debe a una falta de control de permisos en la función de importación. Esto supone un riesgo grave de pérdida de datos y manipulación no autorizada.

cve-2024-13784 describe una vulnerabilidad crítica de inyección PHP en el plugin ARForms para WordPress, que facilita la ejecución remota de código al combinarse con otros componentes vulnerables. Esta falla afecta la integridad y confidencialidad del sitio al permitir manipulaciones de archivos y acceso a información sensible.

cve-2026-74251 afecta a Phoca Cart con una inyección SQL crítica y acceso no autenticado a datos sensibles. La vulnerabilidad permite la extracción completa de la base de datos mediante técnicas avanzadas de inyección ciega.

cve-2026-73056 permite a atacantes remotos no autenticados obtener acceso administrativo total debido a la falta de mecanismos adecuados contra intentos excesivos de autenticación en SiYuan kernel. Esta falla crítica expone a los sistemas a manipulaciones arbitrarias de archivos y bases de datos.

cve-2026-73061 afecta a Scriban y permite la modificación no autorizada de propiedades de objetos en ejecución mediante bypass de controles de acceso. Esta vulnerabilidad crítica presenta un impacto severo al alterar permanentemente objetos en memoria durante el procesamiento de plantillas.

cve-2026-74790 expone un bypass crítico en el motor de plantillas Scriban que permite acceder a datos normalmente restringidos. La vulnerabilidad se basa en gestionar incorrectamente filtros de miembros en contextos reutilizados, creando un fallo en la sandbox.

cve-2026-74791 expone datos sensibles en Scriban debido a una gestión incorrecta de las plantillas en caché, permitiendo que un atacante acceda a contenido previamente autorizado sin carga adicional. Esta vulnerabilidad crítica afecta la confidencialidad en aplicaciones que utilizan este motor de plantillas.

cve-2026-19977 afecta a un router inalámbrico ipTIME A3004T y permite la explotación remota por fallo en validación de sesión. Es una vulnerabilidad crítica de autenticación que puede ser explotada activamente para acceso no autorizado.]]>
                </itunes:summary>
                                                                            <itunes:duration>00:07:14</itunes:duration>
                                                    <itunes:author>
                    <![CDATA[Iurlek - Igor Urraza]]>
                </itunes:author>
                                            </item>
            </channel>
</rss>
