| CVE-2026-44338 |
praison |
praisonai |
Alta (no detallado, pero explotación confirmada) |
No especificadas |
Sí |
| CVE-2025-40600 |
SonicWall |
sonicos |
Alta (No especificado, pero implicaciones graves por ejecución remota) |
No especificadas en el CVE |
Sí |
| CVE-2025-40601 |
SonicWall |
Afectadosonicos Stack |
Alta |
No especificado |
Sí |
| CVE-2025-32818 |
SonicWall |
Afectadosonicos |
No especificada (Denegación de Servicio crítica) |
No especificadas concretamente |
Sí |
| CVE-2026-8398 |
Pendiente de confirmación |
Pendiente de confirmación |
No especificada (evaluación en curso) |
No determinadas |
Confirmada explotación activa |
| CVE-2019-13396 |
getflightpath |
flightpath |
Alta (no calificada pero por tipo de vulnerabilidad considerado alto) |
No especificadas, revisar versiones actuales y pasadas para aplicar mitigación |
Sí |
| CVE-2015-5560 |
Adobe Systems Inc. |
Adobe Flash Player |
Alta (no especificada) |
No especificadas |
Sí |
| CVE-2018-8641 |
Microsoft |
Microsoft Windows |
Alta (explotación activa) |
Versiones afectadas no especificadas pero se estima en sistemas Windows modernos de Microsoft |
Sí |
| CVE-2015-3104 |
Adobe |
AfectadoAdobe AIR |
ALTA |
Versiones anteriores al parche publicado en 2015 (no especificadas) |
Sí |
| CVE-2010-3552 |
Oracle |
Java Plug-in de Oracle Java SE y Java for Business |
Alta (no especificado CVSS exacto, explotación remota confirmada) |
Versiones antiguas previas a parche oficial (2010) |
Sí |
| CVE-2015-3636 |
Linux Kernel |
Linux Kernel |
ALTA |
Versiones no especificadas del kernel de Linux afectadas |
Sí |
| CVE-2013-2595 |
CodeAurora |
android-msm |
Alta |
No especificadas explícitamente (componentes android-msm afectados) |
Sí |
| CVE-2026-41872 |
EPG, Inc. |
Kura Sushi Official App |
CRITICAL (9.1) |
No especificado |
Sí |
| CVE-2025-6577 |
Akilli Commerce Software Technologies Ltd. Co. |
AfectadoE-Commerce Website |
CRÍTICA (9.8) |
versiones anteriores a 4.5.001 |
Sí |
| CVE-2026-25786 |
Siemens |
Dispositivos con interfaz web para proyectos TIA (PLC |
CRITICAL (9.3) |
No especificadas concretamente; aplica a dispositivos Siemens con interfaz web vulnerables a inyección en parámetros de comunicación |
Sí |
| CVE-2026-25787 |
Siemens |
AfectadoDispositivos con interfaz web "Motion Control Diagnostics" |
CRÍTICA (9.3) |
No especificadas, afectando dispositivos con la funcionalidad mencionada |
Sí |
| CVE-2026-41551 |
Siemens |
ROS# |
CRÍTICO (9.3) |
Todas las versiones anteriores a 2.2.2 |
Sí |
| CVE-2026-7428 |
Google Cloud |
AlloyDB para PostgreSQL |
CRITICAL (9.2) |
Versiones anteriores al 3 de Noviembre de 2025 |
Confirmados |
| CVE-2026-8072 |
Ingecon |
Sun EMS Board |
CRITICAL (9.2) |
No especificadas, afecta la funcionalidad local SAT |
Sí |
| CVE-2026-45091 |
sealed-env |
sealed-env (biblioteca de gestión de secretos para Node.js y Java |
CRÍTICA (9.1) |
0.1.0-alpha.1 a 0.1.0-alpha.3 en modo enterprise |
Sí |
| CVE-2026-8043 |
Ivanti |
Ivanti Xtraction |
CRÍTICA (9.6) |
Versiones anteriores a 2026.2 |
Sí |
| CVE-2026-30805 |
Pandora FMS |
Pandora FMS |
CRÍTICA (9.1) |
Desde la 777 hasta la 800 |
Sí |
| CVE-2026-20794 |
Intel |
Intel(R) Data Center Graphics Driver for VMware ESXi |
CRITICAL (9.3) |
versiones anteriores a 2.0.2 |
Sí |
| CVE-2026-43992 |
Juno Network |
JunoClaw (plataforma AI agentic) |
CRÍTICA (9.8) |
versiones anteriores a 0.x.y-security-1 |
Sí |
| CVE-2026-26083 |
Fortinet |
FortiSandbox |
CRITICAL (9.8) |
FortiSandbox 5.0.0 a 5.0.1, 4.4.0 a 4.4.8; FortiSandbox Cloud 5.0.2 a 5.0.5; FortiSandbox PaaS versiones 21.3 a 23.4 (todas) |
Sí |
| CVE-2026-29204 |
WHMCS |
WHMCS Client Area |
CRÍTICA (9.1) |
Versiones afectadas no especificadas, se recomienda verificar versiones actuales y soportadas de WHMCS |
Sí |
| CVE-2026-33117 |
Microsoft |
Azure SDK |
CRÍTICA (9.1) |
No especificado públicamente |
Sí |
| CVE-2026-40402 |
Microsoft |
Windows Hyper-V |
CRITICAL (9.3) |
No especificado, afecta versiones de Windows con Hyper-V |
Sí |
| CVE-2026-41089 |
Microsoft |
Windows Netlogon |
CRÍTICA (9.8) |
No especificadas, afecta versiones de Windows con Netlogon |
Sí |
| CVE-2026-41096 |
Microsoft |
Microsoft Windows DNS |
CRITICAL (9.8) |
No especificadas, afecta implementaciones estándar de Microsoft Windows DNS |
Sí |
| CVE-2026-41103 |
Microsoft |
Microsoft SSO Plugin para Jira & Confluence |
CRITICAL (9.1) |
No especificadas, ver |
Sí |
| CVE-2026-42048 |
Langflow |
Langflow (Herramienta para creación y despliegue de agentes y flujos AI) |
CRITICAL (9.6) |
versiones anteriores a 1.9.0 |
Sí |
| CVE-2026-42300 |
DevGuard |
SessionMiddleware |
CRITICAL (9.3) |
anterior a 1.2.2 |
Sí |
| CVE-2026-42823 |
Microsoft |
Azure Logic Apps |
CRITICAL (9.9) |
No especificado |
Sí |
| CVE-2026-42833 |
Microsoft |
Microsoft Dynamics 365 (on-premises) |
CRITICAL (9.1) |
No especificadas, afecta instalación local de Dynamics 365 |
Sí |
| CVE-2026-42898 |
Microsoft |
Microsoft Dynamics 365 (on-premises) |
CRITICAL (9.9) |
No especificadas, afecta implementaciones on-premises |
Confirmados |
| CVE-2026-44183 |
Cleanuparr |
Cleanuparr (herramienta de limpieza automatizada para Sonarr, Radarr y clientes como qBittorrent) |
CRITICAL (9.8) |
versiones anteriores a la 2.9.10 |
Sí |
| CVE-2026-44196 |
Pingvin Share X |
Pingvin Share X (plataforma de intercambio de archivos autohospedada) |
CRITICAL (9.1) |
Desde 1.14.1 hasta 1.16.2 |
Sí |
| CVE-2026-44277 |
Fortinet |
FortiAuthenticator |
CRITICAL (9.8) |
8.0.2, 8.0.0, 6.6.0 – 6.6.8, 6.5.0 – 6.5.6 |
Sí |
| CVE-2026-44343 |
WGDashboard |
WGDashboard (dashboard para WireGuard VPN) |
CRITICAL (9.3) |
versiones anteriores a 4.3.2 |
Sí |
| CVE-2026-34659 |
Adobe |
Adobe Connect |
CRITICAL (9.6) |
2025.9.15, 2025.8.157 y anteriores |
Sí |
| CVE-2026-34660 |
Adobe |
Adobe Connect |
CRÍTICA (9.3) |
2025.9.15, 2025.8.157 y anteriores |
Sí |
| CVE-2026-8430 |
SPIP |
SPIP |
CRITICAL (9.2) |
versiones anteriores a 4.4.14 |
Sí |
| CVE-2026-8431 |
MongoDB, Inc. |
MongoDB Ops Manager |
CRITICAL (9.4) |
Todas las versiones 7.0 y versiones 8.0.22 y anteriores |
Sí |
| CVE-2026-42889 |
Relay |
Relay Server |
CRÍTICA (9.1) |
versiones 0.9.0 a 0.9.6 |
Sí |
| CVE-2026-44221 |
ArcadeDB |
ArcadeDB Multi-Model DBMS |
CRÍTICA (9.0) |
Versiones anteriores a 2.6.4 |
Sí |
| CVE-2026-44225 |
Pulpy |
Pulpy (desktop application packager para aplicaciones web) |
CRITICAL (9.3) |
Versiones anteriores a 0.1.1 |
Sí |
| CVE-2026-45185 |
Exim |
Exim MTA |
CRITICAL (9.8) |
versiones anteriores a 4.99.3 |
Sí |
| CVE-2026-42196 |
codingjoe (django-s3file) |
django-s3file |
CRÍTICA (9.9) |
anteriores a 7.0.2 |
Sí |
| CVE-2026-42854 |
Espressif Systems |
arduino-esp32 (Arduino core para microcontroladores ESP32 y variantes) |
CRÍTICA (9.8) |
versiones anteriores a 3.3.8 |
Sí |
| CVE-2026-43948 |
wger Project |
wger (workout and fitness manager) |
CRITICAL (9.9) |
versiones anteriores a 2.6 |
Sí |
| CVE-2026-44257 |
efwGrp |
efw4.X Enterprise Framework for Web |
CRITICAL (9.3) |
versiones anteriores a 4.08.010 |
Sí |
| CVE-2026-44258 |
efwGrp |
efw4.X Enterprise Framework for Web |
CRITICAL (9.3) |
versiones anteriores a 4.08.010 |
Sí |
| CVE-2026-44262 |
Scramble |
Scramble (generador de documentación API para proyectos Laravel) |
CRÍTICA (9.4) |
Desde 0.13.2 hasta antes de 0.13.22 |
Sí |
| CVE-2026-41901 |
Thymeleaf |
Thymeleaf (motor de plantillas Java) |
CRITICAL (9.0) |
versiones anteriores a 3.1.5.RELEASE |
Sí |
| CVE-2026-42288 |
ChurchCRM |
ChurchCRM (sistema de gestión para iglesias) |
CRÍTICA (10.0) |
Versiones anteriores a 7.3.2 |
Sí |
| CVE-2026-44547 |
ChurchCRM |
ChurchCRM (sistema de gestión para iglesias) |
CRÍTICO (9.6) |
7.2.0 a 7.2.2 |
Sí |