Seguridad

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2026-1504 Chromium AfectadoBackground Fetch API Se esta Explotando No especificadas No CVE-2026-1281 Ivanti AfectadoEndpoint Manager Mobile (EPMM) Se está explotando No especificadas No CVE-2025-61155 No especificado AfectadoNo especificado Se está Explotando No especificadas No CVE-2022-2290 trilium_project Afectadotrilium Se está Explotando No especificadas Sí CVE-2022-30777 Parallels Afectadoh-sphere Se está Explotando […]

Continue reading about Resumen vulnerabilidades críticas – 10 elementos (30 ene 2026 Europe/Madrid)

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2019-19006 Sangoma AfectadoFreePBX Se está explotando No especificadas Sí CVE-2025-64328 Sangoma AfectadoFreePBX Se está Explotando No especificadas (Revisar y actualizar a la última versión disponible) Sí CVE-2025-40552 SolarWinds AfectadoWeb Help Desk CRITICAL (9.8) No especificadas, consulte la referencia oficial para detalles No CVE-2025-40553 SolarWinds Web Help Desk CRITICAL (9.8) […]

Continue reading about Resumen vulnerabilidades críticas – 11 elementos (29 ene 2026 Europe/Madrid)

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2025-44846 Totolink AfectadoCA600-POE firmware Se está Explotando No especificadas No CVE-2023-2806 Weaver Afectadoe-cology Se está Explotando No especificadas Sí CVE-2026-24858 Fortinet AfectadoMúltiples productos Fortinet Se está Explotando No especificadas Sí CVE-2024-12248 Indeterminado AfectadoProducto no especificado Se esta Explotando No especificadas No CVE-2024-6782 calibre-ebook Afectadocalibre Se está Explotando No especificado […]

Continue reading about Resumen vulnerabilidades críticas – 21 elementos (28 ene 2026 Europe/Madrid)

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2025-59090 exos Afectadoexos 9300 server CRITICAL (9.3) versiones afectadas no especificadas No CVE-2025-59091 Kaba exos 9300 datapoint server CRITICAL (9.3) No especificadas No CVE-2025-59097 *dormakaba Afectado: *exos 9300 application & Access Managers (ej. 92xx, 9230, 9290) *CRITICAL (9.3) *Versiones con configuración por defecto sin IPsec ni mTLS activados No […]

Continue reading about Resumen vulnerabilidades críticas – 11 elementos (27 ene 2026 Europe/Madrid)

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2020-11963 evenroute Afectadoiqrouter_firmware Se está Explotando No especificadas Sí CVE-2025-5571 D-Link Afectadodcs-932l_firmware Se está explotando activamente No especificadas Sí CVE-2025-7081 Belkin F9K1122 Firmware Se está Explotando No especificadas, todas las versiones afectadas según firmware vulnerable Sí CVE-2025-13374 Kalrav AI Kalrav AI Agent plugin para WordPress CRITICAL (9.8) versiones hasta […]

Continue reading about Resumen vulnerabilidades críticas – 4 elementos (25 ene 2026 Europe/Madrid)

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2026-1220 Chromium V8 JavaScript engine Se está explotando No especificadas Sí CVE-2024-37079 Broadcom AfectadoVMware vCenter Server Se está Explotando No especificado Sí CVE-2022-31208 infiray Firmware iray-a8z3 Se está explotando activamente No especificadas Sí CVE-2025-6485 Totolink AfectadoFirmware a3002r Se está Explotando No especificadas Sí CVE-2025-7407 NETGEAR AfectadoFirmware d6400 Se está […]

Continue reading about Resumen vulnerabilidades críticas – 19 elementos (24 ene 2026 Europe/Madrid)

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2026-21227 Microsoft AfectadoAzure Logic Apps Se está explotando No especificado Sí CVE-2026-21264 Microsoft Microsoft Account Se está Explotando No especificadas Sí CVE-2026-21520 Microsoft AfectadoCopilot Studio Se está explotando activamente No especificadas Sí CVE-2026-21521 Microsoft Word Copilot Se está Explotando No especificadas Sí CVE-2026-21524 Microsoft AfectadoAzure Data Explorer Se está […]

Continue reading about Resumen vulnerabilidades críticas – 29 elementos (23 ene 2026 Europe/Madrid)

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2021-27670 appspace Afectadoappspace Server Se está explotando No especificadas Sí CVE-2025-69762 Tenda AX3 Firmware CRITICAL (9.8) v16.03.12.11 No CVE-2025-69763 Tenda AX3 firmware CRITICAL (9.8) v16.03.12.11 No CVE-2025-69766 Tenda AfectadoAX3 firmware CRITICAL (9.8) v16.03.12.11 No CVE-2026-22822 External Secrets External Secrets Operator CRITICAL (9.3) desde 0.20.2 hasta antes de 1.2.0 No […]

Continue reading about Resumen vulnerabilidades críticas – 17 elementos (22 ene 2026 Europe/Madrid)

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2026-0905 Google Google Chrome CRITICAL (9.8) versiones anteriores a 144.0.7559.59 No CVE-2025-56005 PLY Python Lex-Yacc (PLY) library CRITICAL (9.8) versión 3.11 Sí CVE-2026-21962 Oracle AfectadoOracle HTTP Server, Oracle Weblogic Server Proxy Plug-in CRITICAL (10) 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 (la versión 12.2.1.4.0 afecta solo al plugin para IIS) No CVE-2026-21969 Oracle […]

Continue reading about Resumen vulnerabilidades críticas – 5 elementos (21 ene 2026 Europe/Madrid)

CVE Vendor Producto Severidad VAfectadas Exploit CVE-2026-23839 leepeuker (desarrollador de Movary) AfectadoMovary (aplicación web para seguimiento de películas) CRÍTICA (9.3) versiones anteriores a 0.70.0 No CVE-2026-23840 leepeuker Movary CRITICAL (9.3) versiones anteriores a 0.70.0 No CVE-2026-23841 leepeuker AfectadoMovary CRITICAL (9.3) versiones anteriores a 0.70.0 No CVE-2026-23837 Frankli Oxygen (MyTube) MyTube (Self-hosted video downloader and player) […]

Continue reading about Resumen vulnerabilidades críticas – 4 elementos (20 ene 2026 Europe/Madrid)