| CVE-2026-69463 |
Microsoft |
Windows NTFS |
CRITICAL (9.8) |
No especificadas, afecta versiones con soporte de Windows NTFS |
Sí |
| CVE-2026-69491 |
Microsoft |
Microsoft DirectMusic |
CRITICAL (9.8) |
No especificadas concretamente en el aviso |
Sí |
| CVE-2026-69493 |
Microsoft |
Windows Event Logging Service |
CRITICAL (9.8) |
Versiones no especificadas afectadas, presumiblemente versiones actuales y soportadas del servicio Windows Event Logging |
Sí |
| CVE-2026-69496 |
Microsoft |
Windows Compressed Folder |
CRITICAL (9.8) |
No especificadas, afecta a implementaciones vulnerables de Windows Compressed Folder |
Sí |
| CVE-2026-69525 |
Microsoft |
Windows Remote Desktop Services |
CRITICAL (9.8) |
No especificadas (General para Windows Remote Desktop Services) |
Sí |
| CVE-2026-69579 |
Microsoft |
Windows Message Queuing |
CRITICAL (9.8) |
Versiones afectadas relacionadas con Windows Message Queuing prior a actualización de septiembre 2026 |
Sí |
| CVE-2026-69586 |
Microsoft |
Microsoft Windows PDF |
CRITICAL (9.8) |
Versiones afectadas no especificadas concretamente en la fuente; se recomienda revisar todas las versiones soportadas con componente PDF en Windows |
Sí |
| CVE-2026-69590 |
Microsoft |
Windows Routing and Remote Access Service (RRAS) |
CRITICAL (9.8) |
Versiones afectadas no especificadas explícitamente (revisar el enlace oficial) |
Sí |
| CVE-2026-69595 |
Microsoft |
Servicios Windows para NFS ONCRPC XDR Driver |
CRÍTICA (9.8) |
No especificadas (driver afectado en Windows) |
Sí |
| CVE-2026-69641 |
Microsoft |
Microsoft Exchange Server |
CRITICAL (9.1) |
No especificadas públicamente |
Sí |
| CVE-2026-69715 |
Microsoft |
Windows Direct Show |
CRITICAL (9.8) |
No especificadas |
Sí |
| CVE-2026-69730 |
Microsoft |
Windows DNS |
CRITICAL (9.8) |
Versiones vulnerables no especificadas (aplicar guía oficial) |
Sí |
| CVE-2026-69768 |
Microsoft |
Windows RNDIS (Remote Network Driver Interface Specification) |
CRÍTICA (9.8) |
No especificadas públicamente, afecta versiones soportadas de Windows con RNDIS activo |
Sí |
| CVE-2026-69769 |
Microsoft |
Windows HTTP Print Provider |
CRITICAL (9.8) |
Versiones afectadas no especificadas (generalmente versiones recientes de Windows) |
Sí |
| CVE-2026-69819 |
Microsoft |
RPC Runtime |
CRITICAL (9.8) |
No especificadas (afecta versiones no parcheadas) |
Sí |
| CVE-2026-69824 |
Microsoft |
Microsoft Standard XPS |
CRITICAL (9.8) |
Versiones vulnerables no especificadas (se recomienda revisar guía oficial) |
Sí |
| CVE-2026-69829 |
Microsoft |
Windows Shell |
CRÍTICA (9.8) |
Versiones afectadas no especificadas explícitamente, aplicar a todas las versiones soportadas hasta la fecha del parche |
Sí |
| CVE-2026-69845 |
Microsoft |
Windows DHCP Server |
CRITICAL (9.8) |
No especificadas (afecta versiones con Windows DHCP Server) |
Sí |
| CVE-2026-69854 |
Microsoft |
Spring Cloud Azure |
CRITICAL (9) |
No especificadas públicamente |
Sí |
| CVE-2026-69910 |
Microsoft |
Windows Hyper-V |
CRITICAL (9.8) |
No especificadas en el reporte |
Sí |
| CVE-2026-70296 |
Microsoft |
Windows Imaging Component (WIC) |
CRITICAL (9.8) |
No especificadas (impacta versiones actuales de Windows con WIC) |
Sí |
| CVE-2026-72979 |
Microsoft |
Windows DHCP Server |
CRITICAL (9.8) |
Versiones afectadas no especificadas, revisar actualización oficial |
Sí |
| CVE-2026-72982 |
Microsoft |
Windows Netlogon |
CRITICAL (9.8) |
Versiones vulnerables no especificadas claramente, afecta a sistemas Windows con Netlogon |
Sí |
| CVE-2026-72983 |
Microsoft |
Windows Internet Connection Sharing (ICS) |
CRÍTICA (9.8) |
No especificadas, afecta versiones actuales implementadas con ICS en Windows |
Sí |
| CVE-2026-73009 |
Microsoft |
Windows Secure Socket Tunneling Protocol (SSTP) |
CRÍTICO (9.8) |
No especificadas, afectar versiones con SSTP en Windows |
Sí |
| CVE-2026-73010 |
Microsoft |
Windows Failover Cluster |
CRITICAL (9.8) |
No especificadas en la fuente, se recomienda consultar enlace oficial |
Sí |
| CVE-2026-73025 |
Microsoft |
Windows iSCSI |
CRÍTICA (9.8) |
No especificadas – afecta la implementación de autenticación débil en Windows iSCSI |
Sí |
| CVE-2026-77493 |
Microsoft |
Microsoft Graphics Component |
CRÍTICO (9.8) |
no especificadas en el aviso oficial |
Sí |
| CVE-2026-78445 |
Microsoft |
Windows Services for NFS ONCRPC XDR Driver |
CRÍTICA (9.8) |
No especificadas concretamente, afecta versiones actuales del componente vulnerable |
Sí |
| CVE-2026-78509 |
Microsoft |
Microsoft Office Outlook |
CRÍTICO (9.8) |
No especificadas en el aviso oficial |
Sí |
| CVE-2026-78510 |
Microsoft |
Microsoft Office Word |
CRÍTICA (9.8) |
No especificado (general para Microsoft Office Word) |
Sí |
| CVE-2026-81376 |
Microsoft |
Visual Studio Code |
CRÍTICA (9.6) |
No especificadas exactamente (vulnerabilidad general en producto) |
Sí |
| CVE-2026-83941 |
Microsoft |
Entra ID |
CRÍTICA (9.9) |
No especificadas |
Sí |
| CVE-2026-49921 |
Android Open Source Project |
Android OS |
CRITICAL (9.8) |
Versiones afectadas no especificadas, se asume versiones actuales hasta parchear |
Sí |
| CVE-2026-58822 |
Android (Google) |
Android Open Source Project – ftsmooth.c (funciones multipropósito) |
CRÍTICA (9.8) |
Versiones afectadas dentro del código base Android que incluyen ftsmooth.c sin parchear hasta septiembre 2026 |
Sí |
| CVE-2026-66302 |
Microsoft |
Skype for Business |
CRITICAL (9.8) |
Versiones actuales y anteriores sin parche específico aún indicado |
Sí |
| CVE-2026-76200 |
Adobe |
Adobe Commerce (Magento) |
CRÍTICA (9.3) |
No especificadas; vulnerabilidad afecta a formularios con campos inseguros |
Sí |
| CVE-2026-76201 |
Adobe |
Adobe Commerce |
CRÍTICA (9.3) |
No especificadas concretamente, se asume versiones actuales y anteriores sin parches |
Sí |
| CVE-2026-82004 |
Adobe |
Adobe Campaign Classic (ACC) |
CRÍTICA (10.0) |
Versiones afectadas según Adobe Campaign Classic (no especificadas concretamente) |
Sí |
| CVE-2026-19232 |
Adobe |
Adobe Experience Manager |
CRITICAL (9.9) |
No especificadas (vulnerabilidad en Adobe Experience Manager) |
Sí |
| CVE-2026-28659 |
Google (Android) |
MicroXR Blobstore |
CRÍTICA (10) |
Versiones afectadas no especificadas – según aviso de seguridad Android 2026-09 |
Sí |
| CVE-2026-48273 |
Adobe |
ColdFusion |
CRITICAL (9.9) |
No especificadas, se aconseja revisar el aviso oficial |
Sí |
| CVE-2026-49883 |
Google (Android) |
Android Wear OS (PermissionsManager) |
CRÍTICA (10) |
Versiones previas al parche de septiembre 2026 (Wear OS) |
Sí |
| CVE-2026-75746 |
Adobe |
AfectadoColdFusion |
CRITICAL (9.1) |
No especificadas, se asume versiones actuales al momento de publicación |
Sí |
| CVE-2026-84197 |
Eclipse Foundation |
Eclipse Ditto Node.js JavaScript client (@eclipse-ditto |
CRÍTICA (9.2) |
De 2.0.0 a 3.9.0 y de 1.0.0 a 2.1.0 (paquete predecesor) |
Sí |
| CVE-2026-84869 |
ConnectWise |
ScreenConnect client |
CRITICAL (9.9) |
No especificadas, afecta al cliente ScreenConnect |
Sí |
| CVE-2026-86464 |
Eclipse Foundation |
Eclipse aeriOS Identity Manager (IdM) |
CRITICAL (9.9) |
Versión de desarrollo actual (sin lanzamiento oficial) |
Sí |
| CVE-2026-85982 |
Okta, Inc. |
Auth0 AD |
CRITICAL (9) |
No especificadas, afecta a versiones actuales instaladas |
Sí |
| CVE-2026-53581 |
OPNsense |
OPNsense |
CRITICAL (9.0) |
Antes de 26.1.9 de opnsense |
Sí |
| CVE-2026-53939 |
OpenIDC |
cjose (librería C para JOSE) |
CRÍTICA (9.1) |
0.6.1 hasta 0.6.2.5 |
Sí |