CVE-2026-35171: qué sistemas afecta y cómo parchear

CVE-2026-35171: qué sistemas afecta y cómo parchear

La vulnerabilidad CVE-2026-35171, con puntuación CVSS 9.8, afecta a todas las versiones de Kedro anteriores a la 1.3.0. Un atacante remoto puede explotar una mala validación en la carga de configuraciones de logging para ejecutar código arbitrario en los sistemas.

CVE-2026-34976: Vulnerabilidad crítica en Dgraph permite acceso no autenticado y toma de control

CVE-2026-34976: Vulnerabilidad crítica en Dgraph permite acceso no autenticado y toma de control

La vulnerabilidad CVE-2026-34976 en Dgraph, con una puntuación CVSS de 10.0, permite a atacantes remotos no autenticados ejecutar comandos administrativos, leer archivos del servidor y realizar ataques SSRF, comprometiendo completamente la base de datos.

CVE-2026-34208: Vulnerabilidad crítica en SandboxJS permite escape de sandbox

CVE-2026-34208: Vulnerabilidad crítica en SandboxJS permite escape de sandbox

La biblioteca de sandboxing JavaScript SandboxJS presenta una vulnerabilidad crítica (CVSS 10.0) que permite a un atacante remoto modificar objetos globales del host y persistir cambios entre instancias. Te explicamos el impacto y la solución.

CVE-2026-5577: Vulnerabilidad de inyección SQL crítica en Song-Li cross_browser

CVE-2026-5577: Vulnerabilidad de inyección SQL crítica en Song-Li cross_browser

La vulnerabilidad CVE-2026-5577, con puntuación CVSS 7.3, expone a una inyección SQL remota en el componente ‘details Endpoint’ de Song-Li cross_browser. Analizamos el alcance y medidas de mitigación inmediata.

CVE-2026-5565: Vulnerabilidad de inyección SQL crítica en Simple Laundry System 1.0

CVE-2026-5565: Vulnerabilidad de inyección SQL crítica en Simple Laundry System 1.0

El CVE-2026-5565 expone una vulnerabilidad de inyección SQL crítica en el sistema de gestión Simple Laundry System 1.0, permitiendo a atacantes remotos comprometer datos. Analizamos su vector de ataque y medidas de mitigación.

CVE-2026-5562: Vulnerabilidad de inyección de código en Kafka-UI – Análisis y mitigación

CVE-2026-5562: Vulnerabilidad de inyección de código en Kafka-UI – Análisis y mitigación

La vulnerabilidad CVE-2026-5562 en provectus kafka-ui, con un CVSS de 7.3, permite la inyección de código remota. Analizamos su impacto, sistemas afectados y medidas de mitigación recomendadas.

CVE-2026-5566: Vulnerabilidad crítica de desbordamiento de búfer en routers UTT HiPER 1250GW

CVE-2026-5566: Vulnerabilidad crítica de desbordamiento de búfer en routers UTT HiPER 1250GW

La vulnerabilidad CVE-2026-5566, con una puntuación CVSS de 8.8, representa un riesgo alto para los routers UTT HiPER 1250GW. Analizamos su vector de ataque, sistemas afectados y las medidas de mitigación urgentes.