| CVE-2026-13639 |
Synology |
DiskStation Manager (DSM) |
CRITICAL (9.8) |
anteriores a 7.2.1-69057-12, 7.2.2-72806-9, 7.3.2-86009-4 y 7.4-90075 |
Sí |
| CVE-2026-13684 |
Synology |
DiskStation Manager (DSM) |
CRITICAL (9.8) |
anteriores a 7.2.1-69057-12, 7.2.2-72806-9, 7.3.2-86009-4 y 7.4-90075 |
Sí |
| CVE-2026-28197 |
Veritas |
NetBackup Flex OS |
CRÍTICA (9.4) |
Todas las versiones afectadas no especificadas |
Sí |
| CVE-2026-28198 |
Veritas (NetBackup) |
NetBackup Flex OS |
CRITICAL (9.4) |
Versiones con acceso al management shell de NetBackup Flex OS sin parchear (no especificadas exactas) |
Sí |
| CVE-2023-5778 |
ABB |
Freelance Controller DCP, AC700, AC800, AC900 |
CRÍTICA (9.2) |
versiones hasta 2013, 2013 SP1, 2016, 2016 SP1, 2019, 2019 SP1 |
Sí |
| CVE-2026-93019 |
Imager |
Imager Perl module |
CRITICAL (9.1) |
Versiones anteriores a 1.036 |
Sí |
| CVE-2026-93603 |
vm2 project |
vm2 (sandbox JavaScript) |
CRÍTICA (10) |
hasta 3.12.0 (corregido en 3.12.1) |
Sí |
| CVE-2026-93605 |
vm2 |
NodeVM |
CRITICAL (10) |
versiones anteriores a 3.12.1 |
Sí |
| CVE-2026-93606 |
vm2 (npm) |
vm2 (módulo Node.js para sandboxing) |
CRÍTICO (10.0) |
versiones 3.12.0 y anteriores |
Sí |
| CVE-2026-93659 |
Concrete CMS |
Community Store |
CRITICAL (9.3) |
versiones anteriores a 2.7.8 |
Sí |
| CVE-2025-15399 |
IBM |
Common Licensing Agent y ART (versiones 9.0, 9.0.0.1, 9.0.0.2) |
CRÍTICO (10) |
9.0, 9.0.0.1, 9.0.0.2) |
Sí |
| CVE-2025-53837 |
XWiki |
AfectadoXWiki Rendering |
CRITICAL (9.9) |
versiones anteriores a 14.10.2 y 15.0 RC1 |
Sí |
| CVE-2026-10747 |
IBM |
IBM MQ Appliance |
CRITICA (10) |
No especificadas concretamente (vulnerabilidad general en el procesamiento de mensajes de protocolo antes de autenticar) |
Sí |
| CVE-2026-10858 |
IBM |
IBM MQ for HPE NonStop |
CRITICAL (9.9) |
8.1.0 a 8.1.0.40 |
Sí |
| CVE-2026-61682 |
kcp-dev |
kcp (control plane similar a Kubernetes) |
CRITICAL (9.9) |
versiones anteriores a 0.31.4 y 0.32.2 |
Sí |
| CVE-2026-75031 |
Interchange |
Interchange (quick question admin feature) |
CRÍTICA (9.8) |
Instalaciones por defecto sin la directiva AllowGlobal configurada |
Sí |
| CVE-2026-84383 |
strukturag |
libheif |
CRÍTICA (9.8) |
1.22.0 hasta 1.23.1 |
Sí |
| CVE-2026-77240 |
WACRM |
WACRM – Plantilla CRM autocontenida para WhatsApp |
CRÍTICA (9.9) |
0.7.0 y anteriores |
Sí |
| CVE-2026-81321 |
CM2507 |
Cámaras IP |
CRITICAL (9.3) |
No especificadas; afecta a dispositivos con firmware vulnerable |
Sí |
| CVE-2026-85497 |
CareCam |
Cámaras IP CareCam CM2507 |
CRITICAL (9.3) |
Firmware afectados (sin especificar versiones exactas) |
Sí |
| CVE-2025-66455 |
InternLM |
LMDeploy (PyTorch DistServe |
CRÍTICA (9.8) |
Desde 0.9.2 hasta antes de 0.16.0 |
Sí |
| CVE-2026-59163 |
Mnemosyne Project |
Mnemosyne memory layer (mnemosyne |
CRITICAL (9.1) |
versiones anteriores a v3.10.1 |
Sí |
| CVE-2026-61550 |
Icinga |
Icinga 2 (Sistema de monitoreo) |
CRITICAL (9.8) |
Versiones 2.8 hasta 2.14.8, 2.15.0 a 2.15.3, y 2.16.0 a 2.16.1 |
Sí |
| CVE-2026-92701 |
UltraVioletRS |
trusted execution environments – intra-handshake attested TLS (aTLS) Intel TDX verification path |
CRITICAL (9.1) |
versiones hasta e incluyendo 0.8.2 |
Sí |
| CVE-2026-92702 |
Cocos AI |
Sistema confidencial para ejecución de cargas de trabajo AI en entornos de ejecución confiables |
CRÍTICA (9.1) |
hasta la versión 0.8.2 incluida |
Sí |
| CVE-2026-93762 |
MongoDB |
Mongoid |
CRÍTICA (9.2) |
Versiones afectadas sin especificar explícitamente (revisar Jira MONGOID-5973) |
Sí |
| CVE-2023-54399 |
Hongjing |
e-HR |
CRÍTICA (9.3) |
versiones anteriores a 8.2 |
Sí |
| CVE-2026-58264 |
FluidSynth |
FluidSynth software synthesizer |
CRITICAL (9.8) |
Desde la 1.1.2 hasta la 2.5.6 |
Sí |
| CVE-2026-61781 |
pg_partman |
pg_partman (extensión de PostgreSQL para gestión de particiones) |
CRÍTICA (9.9) |
Versiones anteriores a la 5.5.0 |
Sí |
| CVE-2026-63647 |
CordysCRM |
CordysCRM (sistema CRM con IA para despliegue privado) |
CRITICAL (9.3) |
Versiones anteriores a 1.7.2 |
Sí |
| CVE-2026-75878 |
IBM |
Sterling File Gateway |
CRÍTICA (9.1) |
No especificadas; afecta versiones con SSO mal validado |
Sí |
| CVE-2026-80441 |
IBM |
Guardium Data Protection 12.2 |
CRITICAL (9.8) |
Versión 12.2 |
Sí |
| CVE-2026-80442 |
IBM |
Guardium Data Protection 12.2 |
CRÍTICA (9.9) |
12.2 |
Sí |
| CVE-2026-81657 |
IBM |
Guardium Data Protection 12.2 |
CRITICAL (9.8) |
Guardium Data Protection 12.2 |
Sí |
| CVE-2026-82340 |
IBM |
Guardium Data Protection 12.2 |
CRÍTICA (9.8) |
Versión 12.2 |
Sí |
| CVE-2026-82832 |
IBM |
Guardium Data Protection 12.2 |
CRÍTICA (9.6) |
12.2 |
Sí |
| CVE-2026-82967 |
IBM |
IBM Guardium Data Protection 12.2 |
CRÍTICA (9.8) |
Versión 12.2 |
Sí |
| CVE-2026-84031 |
IBM |
Guardium Data Protection 12.2 |
CRITICAL (9.0) |
Versión 12.2 |
Sí |
| CVE-2026-84064 |
IBM |
Guardium Data Protection 12.2 |
CRITICAL (9.9) |
12.2 |
Sí |
| CVE-2026-84073 |
IBM |
Guardium Data Protection |
CRITICAL (9.1) |
12.2 |
Sí |
| CVE-2026-84075 |
IBM |
Guardium Data Protection |
CRITICAL (9.9) |
Versión 12.2 |
Sí |
| CVE-2026-84078 |
IBM |
Guardium Data Protection 12.2 |
CRITICAL (9.9) |
Guardium Data Protection 12.2 |
Sí |
| CVE-2026-84082 |
IBM |
Guardium Data Protection 12.2 |
CRITICAL (9.8) |
Versión 12.2 |
Sí |
| CVE-2026-93839 |
LightLLM |
LightLLM |
CRÍTICA (9.3) |
Hasta la versión 1.2.0 inclusive |
Sí |
| CVE-2026-93868 |
Cotonti |
Cotonti (users.passrecover.php) |
CRITICAL (9.2) |
versiones hasta 1.0.0 |
Sí |
| CVE-2026-75885 |
Red Hat |
OpenShift Console |
CRITICAL (9.3) |
No especificadas |
Sí |
| CVE-2026-93740 |
Totolink |
A3002MU Hh-B20211125.1046 |
CRITICAL (9.3) |
Hh-B20211125.1046 |
Sí |
| CVE-2026-84434 |
Gravity Forms |
Gravity Forms plugin para WordPress |
CRÍTICA (9.8) |
Todas las versiones hasta la 3.1.0.4 inclusive |
Sí |
| CVE-2026-89274 |
WP Recipe Maker |
AfectadoPlugin WP Recipe Maker para WordPress |
CRÍTICA (9.1) |
Todas las versiones hasta la 10.8.1 incluida |
Sí |
| CVE-2026-92229 |
Brainstorm Force |
Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin para WordPress |
CRITICAL (9.1) |
Todas las versiones hasta e incluyendo la 1.57.2 |
Sí |