Plataforma IoT en Rust expone contraseñas sin cifrar — falla básica en proyecto de código abierto

CVE-2026-82453 revela almacenamiento en texto plano de credenciales en rust-iot-platform, permitiendo lectura directa desde respuestas API
Plataforma IoT en Rust expone gestión completa de usuarios sin autenticación

Una falla crítica en rust-iot-platform permite a cualquier atacante crear, modificar y eliminar cuentas sin credenciales — el tipo de error de diseño que no debería pasar code review.
Skyvern corrige falla de doble renderizado que permitía escape de sandbox vía templates Jinja

La vulnerabilidad CVE-2026-82447 habilitaba ejecución remota de código en versiones anteriores a 1.0.45 mediante inyección de sintaxis maliciosa en parámetros de workflow.
Falla en plugin de Stripe para WordPress permite cancelar suscripciones ajenas

CVE-2026-80311 expone un defecto de autorización en WP Full Pay que deja sin efecto la validación de propiedad en portales de clientes.
Falla en plugin de WordPress permite acceso no autorizado a aulas virtuales con privilegios de moderador

CVE-2026-77010 expone cómo la ausencia de controles en API REST deja sin efecto los códigos de acceso en HEL Online Classroom hasta versión 1.0.3