| CVE-2026-27064 |
Mailster |
Plugin Mailster para WordPress |
CRÍTICA (9.1) |
Versiones anteriores o iguales a 4.1.17 |
Sí |
| CVE-2026-57784 |
Ninja Forms |
Ninja Forms File Uploads Extension |
CRÍTICA (9.6) |
Versiones |
Sí |
| CVE-2026-59514 |
Buddyboss |
Buddyboss Platform |
CRÍTICA (9.3) |
Versiones |
Sí |
| CVE-2026-59525 |
Participants Database |
Participants Database plugin para WordPress |
CRITICAL (9.3) |
versiones anteriores o iguales a 2.7.8.3 |
Sí |
| CVE-2026-59526 |
MapSVG |
MapSVG plugin para WordPress |
CRITICAL (9.3) |
Versiones |
Sí |
| CVE-2026-59540 |
SMS Alert |
Order Notifications Plugin |
CRÍTICO (9.8) |
versiones |
Sí |
| CVE-2026-59543 |
Advanced Views |
Advanced Views Plugin para WordPress |
CRÍTICA (9.9) |
versiones iguales o anteriores a 3.8.11 |
Sí |
| CVE-2026-59544 |
Thrive Themes |
Thrive Quiz Builder (plugin WordPress) |
CRITICAL (9.8) |
versiones anteriores o iguales a 10.9.3.0 |
Sí |
| CVE-2026-59555 |
Participants Database Plugin |
Plugin Participants Database para WordPress |
CRÍTICA (10.0) |
Versiones |
Sí |
| CVE-2026-61948 |
WPDM (WordPress Download Manager) |
WPDM – Premium Packages |
CRITICAL (9.3) |
versiones 6.2.0 y anteriores |
Sí |
| CVE-2026-61949 |
Bookly |
Bookly Responsive Appointment Booking Tool (Plugin WordPress) |
CRÍTICA (9.3) |
Versiones iguales o inferiores a la 27.7 |
Sí |
| CVE-2026-61950 |
Patchstack |
TrueBooker (plugin de WordPress) |
CRÍTICA (9.3) |
Versiones iguales o anteriores a 1.2.3 |
Sí |
| CVE-2026-61951 |
TrueBooker |
TrueBooker Appointment Booking Plugin para WordPress |
CRITICAL (9.8) |
versiones iguales o anteriores a la 1.2.3 |
Sí |
| CVE-2026-64812 |
JetBrains |
IntelliJ IDEA |
CRITICAL (10) |
Versiones anteriores a 2026.2 |
Sí |
| CVE-2026-64813 |
JetBrains |
IntelliJ IDEA |
CRITICAL (10) |
versiones anteriores a 2026.2 |
Sí |
| CVE-2026-65455 |
MapSVG |
MapSVG (plugin WordPress) |
CRÍTICA (9.1) |
Versiones |
Sí |
| CVE-2026-65461 |
Really Simple CSV Importer |
Really Simple CSV Importer WordPress Plugin |
CRITICAL (9.1) |
versiones iguales o anteriores a 1.3 |
Sí |
| CVE-2026-65471 |
ThemeFusion |
Avada Core |
CRITICAL (9.6) |
versiones |
Sí |
| CVE-2026-65605 |
SiYuan |
SiYuan (software de toma de notas y gestión de bases de datos) |
CRITICAL (9.4) |
versiones anteriores a 3.7.2 |
Sí |
| CVE-2026-65606 |
SiYuan |
SiYuan Desktop |
CRÍTICA (9.4) |
Antes de la versión 3.7.2 |
Sí |
| CVE-2026-65907 |
JetBrains |
TeamCity |
CRÍTICA (9.1) |
versiones anteriores a 2026.1.2 y 2025.11.6 |
Sí |
| CVE-2026-65687 |
Bold Reports |
Standalone Report Designer |
CRÍTICA (9.3) |
versiones anteriores a 14.1.12 |
Sí |
| CVE-2026-65688 |
Bold Reports |
Bold Reports Standalone Report Designer |
CRÍTICA (9.3) |
Versiones anteriores a 14.1.12 |
Sí |
| CVE-2026-65689 |
Bold Reports |
Standalone Report Designer |
CRÍTICA (9.3) |
anterior a la 14.1.12 |
Sí |
| CVE-2026-65760 |
joomshaper.com |
Easy Store extensión para Joomla |
CRÍTICA (9.2) |
1.0.0 a 2.0.1 |
Sí |
| CVE-2026-65761 |
joomshaper.com |
Extensión Easy Store para Joomla |
CRITICAL (9.3) |
1.0.0 a 2.0.1 |
Sí |
| CVE-2026-47668 |
DbGate |
DbGate (gestor de bases de datos multiplataforma) |
CRÍTICA (10) |
versiones 7.1.8 y anteriores |
Sí |
| CVE-2026-47752 |
Quenary |
Tugtainer |
CRÍTICA (9.9) |
versiones anteriores a 1.30.2 |
Sí |
| CVE-2026-65700 |
h2oGPT |
h2oGPT (OpenAI-compatible files API) |
CRITICAL (9.3) |
versiones hasta 0.2.1 incluidas |
Sí |
| CVE-2026-65701 |
SoftVC |
VITS Singing Voice Conversion (servidor full-song inference) |
CRÍTICA (9.3) |
commit 730930d afectado y versiones anteriores |
Sí |
| CVE-2026-6516 |
Zoho Corporation |
ManageEngine ADAudit Plus |
CRITICAL (10) |
versiones anteriores a 8606 |
Sí |
| CVE-2026-47669 |
DbGate |
DbGate (gestor de bases de datos multiplataforma) |
CRITICAL (9.3) |
versiones 7.1.8 y anteriores |
Sí |
| CVE-2026-47670 |
DbGate |
DbGate (gestor de bases de datos multiplataforma) |
CRITICAL (9.4) |
Versiones 7.1.8 y anteriores |
Sí |
| CVE-2026-63359 |
Appriss Insights (Equifax) |
Victim Information Notification Exchange (VINE) |
CRITICAL (9.3) |
No especificadas |
Sí |
| CVE-2026-15981 |
WordPress Plugin SAML Single Sign On – SSO Login |
SAML Single Sign On – SSO Login plugin para WordPress |
CRITICAL (9.8) |
Todas las versiones hasta e incluyendo la 5.4.4 |
Sí |
| CVE-2026-47724 |
Forgekeep (Nebula Mesh) |
nebula-mesh (Plano de control autoalojado para VPN Slack Nebula mesh) |
CRITICAL (9.9) |
Versiones anteriores a 0.3.4 |
Sí |
| CVE-2026-49035 |
No especificado |
No especificado (afectado por MMS Initiate request) |
CRITICAL (9.2) |
No especificadas |
Sí |
| CVE-2024-58353 |
Cal.com |
Cal.com (repository calcom |
CRITICAL (9.3) |
versiones anteriores o iguales a 4.7.15 |
Sí |
| CVE-2024-58355 |
Cal.com |
calcom |
CRÍTICA (9.3) |
versiones hasta la 4.7.15 incluidas |
Sí |
| CVE-2025-71389 |
Cal.com |
calcom |
CRITICAL (10) |
versiones anteriores a 5.9.9 |
Sí |
| CVE-2026-63732 |
9router |
9router |
CRITICAL (9.4) |
0.4.59 y anteriores (fix en 0.4.60) |
Sí |
| CVE-2026-28698 |
Pronetiqs |
IntraVUE |
CRITICAL (9.2) |
versiones 3.2.1a14 y anteriores |
Sí |
| CVE-2026-42933 |
Pronetiqs |
AfectadoIntraVUE |
CRITICAL (10) |
versiones 3.2.1a14 y anteriores |
Sí |
| CVE-2026-50517 |
Microsoft |
M365 Copilot |
CRITICAL (9.9) |
no especificadas |
Sí |
| CVE-2026-54120 |
Microsoft |
Microsoft Surface |
CRÍTICA (9.9) |
No especificadas |
Sí |
| CVE-2026-56160 |
Microsoft |
Azure Red Hat OpenShift (ARO) |
CRÍTICA (9.1) |
No especificadas públicamente |
Sí |
| CVE-2026-56165 |
Microsoft |
Microsoft Account |
CRITICAL (9.8) |
No especificadas |
Sí |
| CVE-2026-56191 |
Microsoft |
Microsoft Exchange Online |
CRÍTICA (10) |
No especificadas, se asume versión online estándar |
Sí |
| CVE-2026-58275 |
Microsoft |
Azure DNS |
CRÍTICA (10) |
Versiones afectadas no especificadas explícitamente (revisar guía oficial) |
Sí |
| CVE-2026-62825 |
Microsoft |
Azure Key Vault |
CRITICAL (10) |
No especificadas |
Sí |