| CVE-2026-95356 |
Chromium |
Chromium (motor navegador Google Chrome) |
ALTA (Uso después de liberación – Use After Free) |
Versiones afectadas no especificadas, se recomienda aplicar todas las actualizaciones de seguridad recientes de Chromium |
Sí |
| CVE-2026-95357 |
Chromium Project |
Chromium |
ALTA |
Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable |
Sí |
| CVE-2026-95358 |
Chromium Project |
Chromium Mobile |
Alta (según MSRC) |
Versiones móviles afectadas (detalles no especificados) |
Sí |
| CVE-2026-95359 |
Chromium Project |
Navegador Chromium |
Alta (Sin puntuación exacta publicada, extrapolada según explotación activa) |
Versiones anteriores a la corrección publicada en septiembre 2026 |
Sí |
| CVE-2026-95360 |
Chromium Project |
Chromium Browser |
Alta (no especificado en fuente, pero explotación activa implica alta) |
Versiones afectadas no especificadas – revisar última versión estable antes del parche |
Sí |
| CVE-2026-95361 |
Chromium Project |
AfectadoChromium (DevTools) |
ALTA |
Versiones anteriores a la corrección publicada en septiembre de 2026 |
Sí |
| CVE-2026-95362 |
Chromium Project |
Chromium DevTools |
Alta |
Versiones afectadas no especificadas (sujetas a parches recientes) |
Sí |
| CVE-2026-95363 |
Chromium Project |
Chromium (navegador) |
Alta (según MSRC) |
Versiones anteriores parches 2026-09-26 |
Confirmados y en explotación activa |
| CVE-2026-95364 |
Chromium |
Chromium (módulo de gestión de contraseñas) |
ALTA (según explotación activa) |
Versiones afectadas no especificadas explícitamente (revisar actualización oficial) |
Sí |
| CVE-2026-95365 |
Chromium Project |
AfectadoChromium (navegador web) |
ALTA |
Versiones no especificadas en el aviso público, se recomienda actualizar a la última versión disponible |
Sí |
| CVE-2026-95366 |
Chromium Project |
Chromium (motor de navegador web) |
Alta (no se especifica el CVSS exacto) |
Versiones afectadas no especificadas, revisar últimas versiones antes del parche |
Sí |
| CVE-2026-95367 |
Chromium Project |
Chromium |
Alta (Explotándose activamente) |
Versiones afectadas no especificadas (mitigación recomendada en versiones actuales) |
Sí |
| CVE-2026-95368 |
Chromium Project |
Chromium DevTools |
Alta (sin puntaje CVSS específico comunicado) |
Versiones anteriores al parche publicado en septiembre 2026 |
Sí |
| CVE-2026-95369 |
Chromium Project |
Chromium (navegador web) |
Alta (no especificada, pero en explotación activa) |
Versiones anteriores a la fecha de parche (presumiblemente la versión parcheada disponible desde septiembre 2026) |
Sí |
| CVE-2026-95370 |
Chromium Project |
Navegador Chromium (subcomponente NFC) |
ALTA |
Versiones afectadas no especificadas detalladamente, afectación general en implementación NFC |
Sí |
| CVE-2026-95371 |
Google (Chromium project) |
Chromium |
Alta (no especificado CVSS exacto, pero explotándose activamente) |
Versiones afectadas no especificadas explícitamente, afectando Chromium en general |
Sí |
| CVE-2026-95372 |
Chromium Project |
Chromecast (basado en Chromium) |
ALTA |
Versiones afectadas no especificadas explícitamente, afectando la librería base usada en Chromecast |
Sí |
| CVE-2026-95373 |
Chromium Project |
Chromium Browser – DevTools |
ALTA (uso después de liberación en DevTools) |
Versiones afectadas no especificadas, probable versiones actuales antes del parche |
Sí |
| CVE-2026-95374 |
Chromium Project |
Chromium (Navegador Web) |
Alta (valor no especificado pero explotándose activamente) |
Versiones afectadas no especificadas explícitamente en el resumen, se recomienda revisar las versiones actuadas para Chromium antes de la fecha de parche |
Sí |
| CVE-2026-95375 |
Google |
afectadoChromium (navegador web) |
ALTA |
Versiones anteriores al parche de septiembre 2026 |
Sí |
| CVE-2026-95376 |
Chromium Project |
Chromium DevTools |
Alta (sin puntuación exacta disponible) |
Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión estable |
Sí |
| CVE-2026-95380 |
Chromium Project |
Chromium (motor del navegador Chrome y derivados) |
Alta (según registros MSRC) |
Versiones de V8 JavaScript engine afectadas (detalles específicos en el advisory) |
Sí |
| CVE-2026-95381 |
Chromium Project |
Chromium (Navegador web) |
Alta (No especificado numéricamente, pero explotado activamente) |
Versiones afectadas no especificadas pero se asume versiones actuales y anteriores hasta parche |
Sí |
| CVE-2026-95382 |
Chromium Project |
Chromium |
ALTA (no especificado puntaje, basada en explotación activa) |
Versiones anteriores a la corrección establecida en septiembre 2026 |
Sí |
| CVE-2026-95384 |
Chromium Project |
Chromium (Navegador web) |
ALTA (no publicado CVSS exacto) |
Versiones afectadas no especificadas de Chromium antes del parche del 26 Sep 2026 |
Sí |
| CVE-2026-95385 |
Chromium Project |
AfectadoChromium (navegador web y plataformas que usan Chromium) |
Alta (según fuentes MSRC) |
Versiones previas a la corrección del parche lanzado en septiembre 2026 |
Sí |
| CVE-2022-28368 |
dompdf_project |
dompdf |
Alta |
No especificadas |
Sí |
| CVE-2026-93622 |
No especificado |
No especificado |
Alta (Exploit activo) |
No especificado |
activo) |
| CVE-2026-14281 |
Automation Web Platform para WordPress |
Notifications and OTP for WooCommerce, Advanced Country Code plugin |
CRÍTICA (9.8) |
Todas las versiones hasta 4.8.6 inclusive |
Sí |
| CVE-2026-89055 |
WooCommerce |
Customer Reviews plugin para WordPress |
CRÍTICA (9.1) |
Todas las versiones hasta la 5.120.0 inclusive |
Sí |
| CVE-2026-93399 |
Bookly |
Bookly plugin para WordPress |
CRÍTICA (9.1) |
hasta la 28.2 incluida |
Sí |
| CVE-2026-92609 |
Apache |
Qpid Broker-J |
CRITICAL (9.8) |
hasta la versión 10.1.0 inclusive |
Sí |
| CVE-2026-95832 |
Kitty |
kitty terminal emulator |
CRÍTICA (9.3) |
Versiones 0.47.3 hasta antes de 0.49.0 |
Sí |
| CVE-2026-100075 |
Linux kernel |
Linux kernel RDMA |
CRÍTICA (9.8) |
Versiones afectadas anteriores a la corrección publicada en kernel-commit 717ab4d0614e9446bf8e2de6229464499e4008d6 |
No |
| CVE-2026-93641 |
Zimbra Collaboration |
Zimbra Classic |
CRITICAL (9.3) |
No especificadas |
Sí |
| CVE-2026-93642 |
Zimbra |
Zimbra Modern |
CRITICAL (9.3) |
No especificadas en el informe |
Sí |
| CVE-2026-93643 |
Zimbra |
OnlyOffice |
CRITICAL (9.8) |
Versiones con OnlyOffice |
Sí |
| CVE-2026-93647 |
Zimbra |
Zimbra Classic |
CRÍTICA (9.3) |
No especificadas (afecta a Zimbra Classic) |
Sí |
| CVE-2026-39353 |
InvoicePlane |
InvoicePlane |
CRÍTICA (9.1) |
versiones anteriores a 1.7.2-rc-1 |
Sí |
| CVE-2026-42322 |
Piwigo |
Piwigo (aplicación web de galería de fotos) |
CRITICAL (9.1) |
versiones anteriores a 16.4.0 |
Sí |
| CVE-2026-62262 |
Piwigo |
Piwigo (aplicación web de galería fotográfica) |
CRÍTICA (9.1) |
17.0.0beta1 y anteriores |
Sí |
| CVE-2026-92161 |
FriendsOfFlarum |
FriendsOfFlarum OAuth (integración OAuth para Flarum) |
CRÍTICA (9.8) |
versiones anteriores a 1.7.4 y 2.0.0-beta.4 |
Sí |
| CVE-2026-48482 |
GLPI |
GLPI (Software libre de gestión de activos y TI) |
CRÍTICA (9.4) |
Desde la 11.0.0 hasta la 11.0.8 |
Sí |
| CVE-2026-84458 |
Zammad |
Zammad (sistema de soporte técnico basado en web) |
CRITICAL (9.1) |
Versiones anteriores a 7.1.2 |
Sí |
| CVE-2026-97063 |
X-SpringBoot |
X-SpringBoot Framework versiones hasta 6.0 |
CRITICAL (9.3) |
hasta 6.0 |
Sí |
| CVE-2026-97064 |
X-SpringBoot |
X-SpringBoot hasta versión 6.0 |
CRÍTICO (9.3) |
versiones hasta 6.0 incluidas |
Sí |
| CVE-2026-100389 |
GestSup |
AfectadoGestSup |
CRÍTICA (9.2) |
versiones anteriores a 3.2.61 |
Sí |
| CVE-2026-100390 |
Zoraxy |
Zoraxy |
CRITICAL (9.1) |
3.2.3 a 3.3.4 |
Sí |
| CVE-2026-100382 |
Wikimedia Foundation |
Mediawiki – ExternalData Extension |
CRITICAL (10) |
versiones anteriores a 3.7 |
Sí |
| CVE-2026-100551 |
OpenClaw |
OpenClaw para iOS |
CRITICAL (9) |
>= 2026.7.1 y |
Sí |