| CVE-2024-43582 |
Microsoft |
Remote Desktop Protocol Server (RDP) |
Alta (Reproducción remota de código) |
Versiones afectadas no especificadas explícitamente, se recomienda revisar actualizaciones recientes de RDP |
Sí |
| CVE-2024-49075 |
Microsoft |
Windows Remote Desktop Services |
CRÍTICA |
Versiones vulnerables no especificadas detalladamente pero afecta a versiones soportadas que incluyen Remote Desktop Services |
Sí |
| CVE-2024-49123 |
Microsoft |
Windows Remote Desktop Services |
Alta (Ej. 9.8 según Microsoft) |
Versiones afectadas según MSRC (Microsoft debe verificar versiones específicas afectadas, típicamente varias versiones de Windows Server y Windows Client) |
Sí |
| CVE-2024-49132 |
Microsoft |
Windows Remote Desktop Services |
Alta (Remote Code Execution) |
Versiones afectadas no especificadas públicamente, se recomienda revisar la guía oficial |
Sí |
| CVE-2025-21330 |
Microsoft |
Windows Remote Desktop Services |
Alta |
Versiones vulnerables correspondientes a implementaciones actuales de Remote Desktop Services (versiones específicas no detalladas en fuente) |
Sí |
| CVE-2026-21530 |
Microsoft |
Windows Rich Text Edit |
Alta (Explotación activa) |
Versiones afectadas no especificadas públicamente, revisar guías oficiales |
Sí |
| CVE-2026-33840 |
Microsoft |
Win32k (Subsistema de kernel Windows) |
Alta |
Versiones de Windows afectadas no especificadas en la fuente oficial, se recomienda consultar la guía oficial de Microsoft |
Sí |
| CVE-2026-41100 |
Microsoft |
Microsoft 365 Copilot para Android |
Alta (exploit en uso activo) |
Versiones afectadas no especificadas, se recomienda aplicar última actualización disponible |
en uso activo) |
| CVE-2026-10882 |
Chromium |
AfectadoComponente de red de Chromium |
Alta |
Versiones actuales hasta la fecha del reporte, sin parche |
Sí |
| CVE-2026-48566 |
Microsoft |
Windows DWM Core Library |
MEDIA |
Versiones de Windows afectadas antes de la actualización de mayo 2026 |
Sí |
| CVE-2026-5067 |
Zephyr Project |
Zephyr HTTP Server con WebSocket |
CRITICAL (9.8) |
Versiones con CONFIG_HTTP_SERVER_WEBSOCKET habilitado |
Sí |
| CVE-2026-9698 |
Perl |
DBI (Perl Database Interface) |
CRITICAL (9.8) |
versiones anteriores a 1.648 |
Sí |
| CVE-2009-10007 |
Perl Catalyst |
Catalyst::Plugin::Authentication |
CRÍTICO (9.1) |
versiones anteriores a 0.10_027 |
Sí |
| CVE-2025-10263 |
Arm |
Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse-N2, Neoverse-N1, Cortex-X925, Cortex-X4, Cortex-X3, Cortex-X2, Cortex-X1 & X1C, Cortex-A710, Cortex-A78, A78AE & A78C, Cortex-A77, Cortex-A76 & A76A |
CRITICAL (9.1) |
Todas las versiones de los procesadores listados afectadas |
Sí |
| CVE-2026-10731 |
Nemon Products |
s |
CRITICAL (9.3) |
No especificadas, afecta el endpoint |
Sí |
| CVE-2026-41031 |
Vinna |
Vinna Process Monitor |
CRÍTICA (9.3) |
Versión 4.0 Service Pack 1 (Build 63255) |
Sí |
| CVE-2017-20251 |
WordPress |
Insert PHP plugin |
CRÍTICA (9.3) |
Versiones anteriores a 3.3.1 |
Sí |
| CVE-2026-7486 |
Netcad Software Inc. |
E-İmar |
CRÍTICA (9.8) |
Desde la 2.10.1.0 hasta antes de la 3.0.2 |
Sí |
| CVE-2026-10520 |
Ivanti |
Sentry |
CRITICAL (10) |
versiones anteriores a R10.5.2, R10.6.2 y R10.7.1 |
Sí |
| CVE-2026-10523 |
Ivanti |
Ivanti Sentry |
CRÍTICA (9.9) |
Antes de R10.5.2, R10.6.2 y R10.7.1 |
Sí |
| CVE-2026-25089 |
Fortinet |
FortiSandbox |
CRITICAL (9.8) |
5.0.0 a 5.0.5, 4.4.0 a 4.4.8, 4.2 todas las versiones, FortiSandbox Cloud 5.0.4 a 5.0.5, FortiSandbox PaaS 5.0.4 a 5.0.5 |
Sí |
| CVE-2026-8025 |
MOSK Information Technologies Ltd. |
CBS Platform |
CRÍTICA (9.8) |
Versiones hasta 09 |
Sí |
| CVE-2026-26142 |
Nuance Communications |
PowerScribe |
CRITICAL (9.8) |
No especificadas (afecta versiones con deserialización insegura) |
Sí |
| CVE-2026-42904 |
Microsoft |
Windows TCP |
CRÍTICA (9.6) |
No especificadas, afecta implementaciones TCP |
Sí |
| CVE-2026-44815 |
Microsoft |
Windows DHCP Client |
CRITICAL (9.8) |
No especificadas (presumiblemente versiones activas del cliente DHCP de Windows) |
Sí |
| CVE-2026-45447 |
OpenSSL Software Foundation |
OpenSSL (PKCS#7 y S |
CRITICAL (9.8) |
Versiones que procesan PKCS#7 con SignedData digestAlgorithms vacíos (no afecta CMS API ni módulos FIPS 3.0-4.0) |
Sí |
| CVE-2026-45602 |
Microsoft |
Windows DHCP Server |
CRÍTICA (9.1) |
No especificadas |
Sí |
| CVE-2026-45657 |
Microsoft |
Windows Kernel |
CRÍTICA (9.8) |
No especificado (afecta versiones con el Kernel vulnerable en Windows) |
Sí |
| CVE-2026-47281 |
Microsoft |
Visual Studio Code |
CRITICAL (9.6) |
No especificadas |
Sí |
| CVE-2026-47291 |
Microsoft |
Windows HTTP.sys |
CRITICAL (9.8) |
Versiones afectadas no especificadas, revisar guía oficial |
Sí |
| CVE-2026-47643 |
Microsoft |
Azure Stack Edge |
CRITICAL (9.8) |
No especificadas explícitamente (se recomienda aplicar actualización oficial) |
Sí |
| CVE-2026-49840 |
SignalWire |
FreeSWITCH (libesl) |
CRITICAL (9.1) |
Versiones anteriores a 1.11.1 |
Sí |
| CVE-2026-49841 |
SignalWire (FreeSWITCH) |
FreeSWITCH mod_verto |
CRÍTICA (9.8) |
anteriores a la 1.11.1 |
Sí |
| CVE-2026-34691 |
Adobe |
Adobe Experience Manager Forms JEE |
CRITICAL (9.3) |
Versiones LTS SP1 6.5.24.0 y anteriores |
Sí |
| CVE-2026-10045 |
Shenzhen Kangda Xin Intelligent Network Technology Company |
Router DR300 |
CRITICAL (9.8) |
Versión 2.1.2.121 |
Sí |
| CVE-2026-30141 |
bitbank2 |
AnimatedGIF |
CRÍTICA (9.8) |
v2.2.0 |
Sí |
| CVE-2026-47928 |
Adobe |
ColdFusion |
CRÍTICA (9.6) |
2023.19, 2025.8 y anteriores |
Sí |
| CVE-2026-47938 |
Adobe |
Adobe Campaign Classic (ACC) |
CRITICAL (10) |
versiones 7.4.3 build 9394 y anteriores |
Sí |
| CVE-2026-48303 |
Adobe |
Adobe Campaign Classic (ACC) |
CRITICAL (10) |
versiones 7.4.3 build 9394 y anteriores |
Sí |
| CVE-2026-44963 |
Veeam |
Backup Server |
CRÍTICO (9.4) |
No especificadas, pero afecta a versiones actuales hasta la fecha de publicación |
Sí |
| CVE-2026-45328 |
Espressif |
ESF-IDF (Espressif Internet of Things Development Framework) |
CRÍTICO (9.3) |
5.5.4 y 6.0 |
Sí |
| CVE-2025-66276 |
QNAP Systems, Inc. |
AfectadoQTS (QNAP Turbo NAS Operating System) |
CRÍTICA (9.2) |
Versiones anteriores a QTS 5.2.7.3256 build 20250913 |
Sí |