| CVE-2026-49869 |
Kestra |
Kestra |
ALTA (Ejecutar comandos arbitrarios puede comprometer todo el sistema) |
No especificadas, revisar versiones afectadas con proveedor |
Sí |
| CVE-2023-49105 |
ownCloud |
owncloud_server |
No especificada (Evaluar basado en tipo de vulnerabilidad y explotación) |
No especificadas en la fuente, comprobar versión oficial afectada |
Sí |
| CVE-2023-34132 |
SonicWall |
SonicWall Analytics |
Alta |
No especificadas explícitamente |
Sí |
| CVE-2026-19632 |
TranslatePress |
TranslatePress – Plugin para sitios multilingües con traducción AI para WordPress |
CRITICAL (9.8) |
todas las versiones hasta e incluyendo la 3.3.1 |
Sí |
| CVE-2026-80202 |
Kimai |
Kimai (Sistema de gestión de tiempos) |
CRÍTICA (9.3) |
versiones anteriores a 2.56.0 |
Sí |
| CVE-2026-15203 |
Danfoss |
iC7-Automation SP, iC7-Marine, iC7-Hybrid GR3 |
CRÍTICA (9.3) |
Versiones no especificadas, afecta interfaces de depuración y actualización |
Sí |
| CVE-2026-58095 |
FreeBSD Project |
ppp(8) (Protocolo Punto a Punto) |
CRÍTICA (9.8) |
Versiones afectadas no especificadas explícitamente, impacta la función mp_Enddisc() en ppp(8) |
Sí |
| CVE-2026-58096 |
FreeBSD Project |
Afectadoppp (Protocolo Punto a Punto) |
CRÍTICO (9.8) |
Versiones con LcpDecodeConfig sin validación correcta según RFC 1717 |
Sí |
| CVE-2026-18431 |
Avada |
Avada theme para WordPress con Fusion Builder plugin |
CRITICAL (9.8) |
Avada hasta 7.16; Fusion Builder hasta 3.16 |
Sí |
| CVE-2026-77533 |
Ubiquiti Networks |
UniFi Protect Application |
CRÍTICA (9.9) |
No especificadas, se recomienda actualizar a la última versión |
Sí |
| CVE-2026-80235 |
Thinking Software Technology |
EFence |
CRITICAL (9.3) |
No especificadas, afectación general |
Confirmados |
| CVE-2026-59683 |
OpenRGB Project |
OpenRGB (protocolo de red) |
CRITICAL (9.3) |
Versiones afectadas relacionadas con CVE-2026-59682 y esta extensión |
Sí |
| CVE-2026-77534 |
Ubiquiti Networks |
UniFi OS |
CRÍTICA (9.9) |
Versiones de UniFi OS afectadas no especificadas explícitamente en el aviso |
Sí |
| CVE-2026-77535 |
Ubiquiti Inc. |
UniFi Network Application |
CRITICAL (9.1) |
No especificadas, se asume afecta versiones actuales antes de parche oficial |
Sí |
| CVE-2026-77536 |
Ubiquiti Inc. |
UniFi OS |
CRITICAL (9.9) |
Versiones específicas no detalladas; afecta dispositivos que ejecutan UniFi OS |
Sí |
| CVE-2026-77537 |
Ubiquiti Networks |
UniFi Protect Application |
CRÍTICA (10) |
Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible |
Sí |
| CVE-2026-77539 |
Ubiquiti |
UniFi OS Server |
CRÍTICA (9.1) |
Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible |
Sí |
| CVE-2026-77540 |
Ubiquiti Inc. |
UniFi OS Server |
CRÍTICA (9.1) |
No especificadas – Impacta versiones actuales hasta el parche |
Sí |
| CVE-2026-77541 |
Ubiquiti Networks |
UniFi Network Application |
CRÍTICA (9.1) |
Versiones actuales hasta la fecha del boletín de seguridad |
Sí |
| CVE-2026-77542 |
UID Enterprise |
UID Enterprise Agent |
CRÍTICA (9.1) |
No especificadas |
Sí |
| CVE-2026-77543 |
Ubiquiti Networks |
UniFi Access Application |
CRÍTICA (9.9) |
No especificadas (afecta versiones recientes hasta la fecha de publicación) |
Sí |
| CVE-2026-77545 |
Ubiquiti Inc. |
UniFi OS |
CRÍTICA (9.0) |
Ciertos dispositivos que ejecutan versiones vulnerables de UniFi OS |
Sí |
| CVE-2026-80349 |
TarsCloud |
TarsWeb |
CRÍTICA (9.3) |
anterior a 3.0.16 |
Sí |
| CVE-2026-18080 |
ERP |
ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce (Plugin WordPress) |
CRÍTICA (9.8) |
Todas las versiones hasta e incluyendo la 1.17.8 |
Sí |
| CVE-2026-77532 |
Ubiquiti Networks |
EdgeMAX EdgeSwitch con DHCPv6 activado |
CRITICAL (9.6) |
No especificadas, pero afecta dispositivos con DHCPv6 habilitado |
Sí |
| CVE-2026-77546 |
UniFi |
UniFi Access Application |
CRÍTICA (9.9) |
No especificadas |
Sí |
| CVE-2026-77547 |
Ubiquiti Networks |
UniFi Access Application |
CRITICAL (9.9) |
No especificadas exactamente, afecta versiones con vulnerabilidad conocida |
Sí |
| CVE-2026-77548 |
Ubiquiti Networks |
AfectadoUniFi Protect Application |
CRÍTICA (9.9) |
No especificadas concretamente (aplica a versiones con la vulnerabilidad reportada antes de parche) |
Sí |
| CVE-2026-77549 |
Ubiquiti Networks |
UniFi OS |
CRITICAL (9) |
Versiones afectadas no especificadas, se indican "ciertos dispositivos ejecutando UniFi OS" |
Sí |
| CVE-2026-77550 |
Ubiquiti Networks |
UniFi OS |
CRÍTICA (10) |
Ciertos dispositivos ejecutando UniFi OS (versiones no especificadas) |
Sí |
| CVE-2026-77551 |
Ubiquiti Inc. |
UniFi Connect Display Cast Pro |
CRÍTICA (9.0) |
No especificadas, afectadas versiones actuales |
Sí |
| CVE-2026-77552 |
Ubiquiti |
UniFi Enterprise Audio |
CRÍTICO (9.8) |
No especificadas, afecta versiones actuales hasta el parche |
Sí |
| CVE-2026-77553 |
Ubiquiti Inc. |
UniFi Access Application |
CRITICAL (9.9) |
No especificadas explícitamente, se recomienda revisar todas las versiones previas al parche |
Sí |
| CVE-2026-77554 |
Ubiquiti Networks |
UniFi Talk Application |
CRÍTICA (10) |
No especificadas |
Sí |
| CVE-2026-77557 |
Ubiquiti Inc. |
UniFi Protect AI Key |
CRÍTICA (9.8) |
No especificadas |
Sí |
| CVE-2026-80203 |
getgrav |
grav-plugin-api |
CRITICAL (9.3) |
versiones anteriores a 1.0.18 |
Sí |
| CVE-2026-80204 |
getgrav |
Grav API plugin (getgrav |
CRÍTICA (9.3) |
versiones anteriores a 1.0.18 |
Sí |
| CVE-2026-12717 |
Google |
Google Cloud BigQuery Data Transfer Service (CData JDBC driver integration) |
CRITICAL (9.4) |
versiones anteriores a 2026-05-01 |
Sí |
| CVE-2026-75896 |
TÜBİTAK BİLGEM Software Technologies Research Institute |
Liderahenk |
CRITICAL (9.1) |
versiones anteriores a 3.5.5 |
Sí |
| CVE-2026-54523 |
Kyverno |
Kyverno (policy engine para plataformas cloud native) |
CRÍTICA (9.6) |
Desde la 1.18.0 hasta 1.18.2 (inclusive) |
Sí |
| CVE-2026-75062 |
Google |
langfun |
CRITICAL (9.2) |
versiones anteriores a 0.1.2 |
Sí |
| CVE-2026-54569 |
SENAITE |
SENAITE.CORE (framework para sistema de gestión de información de laboratorio) |
CRÍTICA (9.8) |
2.0.0 a 2.6.0 |
Sí |
| CVE-2026-80428 |
ILIAS eLearning |
ILIAS (plataforma de eLearning) |
CRÍTICA (9.3) |
versiones anteriores a 9.22, 10.10 y 11.3 |
Sí |
| CVE-2026-81032 |
NebulaGraph |
NebulaGraph Daemon (servicio web de configuración) |
CRITICAL (9.3) |
hasta 3.8.0 (incluye) |
Sí |
| CVE-2026-19485 |
Google |
Google Cloud Vertex AI Search for Commerce |
CRITICAL (9.3) |
versiones anteriores a 2026-04-27 |
Sí |
| CVE-2026-70419 |
Dell |
Dell Cloud Disaster Recovery |
CRITICAL (9.1) |
versiones 20.2 y anteriores |
Sí |
| CVE-2026-60004 |
Gitea |
Gitea |
CRITICAL (9.8) |
versiones anteriores a 1.27.1 |
Sí |
| CVE-2026-65956 |
1Panel-dev (KubePi) |
KubePi (panel de gestión multi-clúster Kubernetes) |
CRÍTICA (10) |
Hasta 1.6.15 inclusive |
Sí |