| CVE-2026-62392 |
Apache |
Apache Kylin |
CRITICAL (9.8) |
desde la 4 hasta la 5.0.3 |
Sí |
| CVE-2025-12011 |
Rockwell Automation |
Controladores 5370 |
CRÍTICA (9.2) |
No especificadas (afecta a controladores 5370 |
Sí |
| CVE-2025-12012 |
Rockwell Automation |
Controladores 5380 |
CRÍTICA (9.2) |
Todas las versiones afectadas no especificadas en detalle |
Sí |
| CVE-2026-15265 |
Tenable |
Tenable Agent |
CRITICAL (9.4) |
11.2.0, 11.1.3 y anteriores |
Sí |
| CVE-2026-58479 |
Sustainable Irrigation Platform (SIP) |
Sustainable Irrigation Platform (SIP) |
CRITICAL (9.2) |
hasta la versión 5.2.16 |
Sí |
| CVE-2025-11698 |
Rockwell Automation |
Controladores 5380 |
CRITICAL (9.2) |
Versiones inferiores a la 1.072 |
Sí |
| CVE-2026-55954 |
Ueberauth |
ueberauth_apple |
CRÍTICA (9.1) |
desde 0.1.0 hasta antes de 0.6.2 |
Sí |
| CVE-2026-42990 |
Microsoft |
SQL Server ODBC Driver |
CRITICAL (9.8) |
No especificadas públicamente |
Sí |
| CVE-2026-48561 |
Microsoft |
Microsoft Copilot |
CRITICAL (9.6) |
No especificadas en la fuente oficial |
Sí |
| CVE-2026-49172 |
Microsoft |
Windows FTP Service |
CRITICAL (9.8) |
No especificadas explícitamente (afecta versiones activas de Windows con FTP Service) |
Sí |
| CVE-2026-49798 |
Microsoft |
Windows Kernel |
CRITICAL (9.3) |
No especificadas (afecta al kernel de Windows) |
Sí |
| CVE-2026-50522 |
Microsoft Corporation |
Microsoft Office SharePoint |
CRITICAL (9.8) |
No especificadas claramente – se recomienda consultar oficial |
Sí |
| CVE-2026-54990 |
Microsoft |
Remote Desktop Client |
CRITICAL (9.8) |
No especificado, afecta versiones actuales hasta parchear |
Sí |
| CVE-2026-55008 |
Microsoft |
Microsoft Exchange Server |
CRITICAL (9.6) |
No especificadas (todas las versiones afectadas deben revisarse en la guía oficial) |
Sí |
| CVE-2026-58644 |
Microsoft |
Microsoft Office SharePoint |
CRITICAL (9.8) |
No especificadas explícitamente |
Sí |
| CVE-2026-59891 |
sigstore-js |
Bibliotecas JavaScript para Sigstore |
CRITICAL (9.6) |
versiones anteriores a 0.7.1 |
Sí |
| CVE-2026-50380 |
Microsoft |
Windows GDI+ |
CRITICAL (9.6) |
No especificadas, afecta a versiones con Windows GDI+ |
Sí |
| CVE-2026-50447 |
Microsoft |
Windows Message Queuing |
CRÍTICA (9.8) |
No especificadas, afectarían versiones vulnerables sin parche |
Sí |
| CVE-2026-50518 |
Microsoft |
Windows DHCP Server |
CRÍTICA (9.8) |
No especificadas públicamente, comprobar versión actual de Windows Server con DHCP activo |
Sí |
| CVE-2026-55010 |
Microsoft |
Minecraft Bedrock Dedicated Server |
CRITICAL (9.8) |
No especificadas (afecta versiones actuales del servidor dedicado) |
Sí |
| CVE-2026-55040 |
Microsoft |
Microsoft Office SharePoint |
CRÍTICA (9.1) |
No especificadas públicamente |
Sí |
| CVE-2026-55944 |
Microsoft |
Dynamics NAV |
CRITICAL (9.8) |
No especificadas claramente; aplicar revisión inmediata |
Sí |
| CVE-2026-56159 |
Microsoft |
Windows DHCP Server |
CRITICAL (9.8) |
Versiones afectadas no especificadas, revisar guías oficiales |
Sí |
| CVE-2026-56188 |
Microsoft |
Windows Server Network driver |
CRITICAL (9.8) |
Versiones actuales no especificadas, afecta al driver de red de Windows Server |
Sí |
| CVE-2026-56190 |
Microsoft |
Windows Remote Desktop Protocol (RDP) |
CRITICAL (9.8) |
Versiones afectadas no especificadas (RDP en Windows) |
Sí |
| CVE-2026-57092 |
Microsoft |
Windows VMSwitch |
CRITICAL (9.9) |
No especificadas (afecta versiones con Windows VMSwitch) |
Sí |
| CVE-2026-45063 |
Symfony |
Symfony (PHP framework para aplicaciones web y de consola) |
CRITICAL (9.1) |
antes de 5.4.52, 6.4.40, 7.4.12 y 8.0.12 |
Sí |
| CVE-2026-13001 |
Podlove |
Podlove Podcast Publisher (plugin para WordPress) |
CRITICAL (9.8) |
Todas hasta la versión 4.5.1 inclusive |
Sí |
| CVE-2026-48259 |
Adobe |
Adobe Experience Manager |
CRITICAL (9.6) |
No especificadas en la entrada |
Sí |
| CVE-2026-48356 |
Adobe |
Adobe Commerce (Magento) |
CRITICAL (9.6) |
No especificadas en el aviso |
Sí |
| CVE-2026-48358 |
Adobe |
Adobe Commerce (Magento) |
CRÍTICA (9.1) |
No especificado, consultar el aviso oficial |
Sí |
| CVE-2026-48359 |
Adobe |
AfectadoAdobe Experience Manager |
CRITICAL (9.6) |
No especificadas en la entrada; revisar el enlace del fabricante para detalles exactos |
Sí |
| CVE-2026-53633 |
Vitest Dev Team |
Vitest (Testing framework basado en Vite) |
CRITICAL (9.8) |
3.0.0 hasta 3.2.5, 4.1.8, y 5.0.0-beta.4 |
Sí |
| CVE-2026-15643 |
AWS (Amazon Web Services) |
AWS HealthLake MCP Server (awslabs.healthlake-mcp-server) |
CRITICAL (9.2) |
versiones anteriores a 0.0.14 |
Sí |
| CVE-2026-15773 |
Google |
Google Chrome |
CRITICAL (9.6) |
versiones anteriores a 150.0.7871.125 en Windows |
Sí |
| CVE-2026-48284 |
Adobe |
ColdFusion |
CRITICAL (9.6) |
No especificadas, afecta a versiones actuales a fecha de publicación |
Sí |
| CVE-2026-48318 |
Adobe |
ColdFusion |
CRITICAL (9.9) |
No especificado; se recomienda revisar la actualización oficial |
Sí |
| CVE-2026-48319 |
Adobe |
ColdFusion |
CRITICAL (9.1) |
No especificadas en la fuente, aplicar a todas las versiones soportadas hasta el parche |
Sí |
| CVE-2026-48321 |
Adobe |
ColdFusion |
CRÍTICA (9.3) |
No especificadas en la fuente |
Sí |
| CVE-2026-48322 |
Adobe |
ColdFusion |
CRITICAL (9.6) |
No especificadas (se recomienda revisar el boletín oficial) |
Sí |
| CVE-2026-48324 |
Adobe |
ColdFusion |
CRÍTICA (9.1) |
Versiones afectadas no especificadas, considerar todas las versiones activas previas al parche |
Sí |
| CVE-2026-48325 |
Adobe |
ColdFusion |
CRITICAL (9.3) |
No especificadas en el aviso |
Sí |
| CVE-2026-48327 |
Adobe |
ColdFusion |
CRITICAL (9.0) |
Versiones afectadas no especificadas (revisar enlace oficial) |
Sí |
| CVE-2026-53486 |
XhmikosR |
decompress (paquete Node.js) |
CRITICAL (9.1) |
anteriores a 10.2.1 y 11.1.3 |
Sí |
| CVE-2026-45363 |
ruby-jwt |
ruby-jwt (implementación de JSON Web Token para Ruby) |
CRÍTICA (9.1) |
Versiones anteriores a 2.10.3 y 3.2.0 |
Sí |
| CVE-2026-48334 |
Adobe |
Illustrator |
CRITICAL (9.3) |
Todas las versiones afectadas no especificadas, se recomienda verificar la última versión disponible |
Sí |
| CVE-2026-13385 |
ASUS |
Modelos selectos de routers ASUS |
CRITICAL (9.5) |
Firmware vulnerable en modelos afectados (no especificado) |
Sí |