| CVE-2026-33825 |
Microsoft |
Microsoft Defender |
Alta (no numérico declarado, pero explotado activamente) |
No especificadas, afectación general en Microsoft Defender |
Sí |
| CVE-2026-6297 |
Chromium Project |
Chromium Browser |
ALTA (explotación activa confirmada) |
Versiones afectadas anteriores al parche publicado en abril 2026 |
Sí |
| CVE-2026-6298 |
Chromium Project |
Chromium (motor de navegador) |
Alta (basado en heap buffer overflow en componente crítico) |
Versiones afectadas no especificadas detalladamente (últimas anteriores al parche) |
Sí |
| CVE-2026-6299 |
Google |
Chromium |
Alta (sin CVSS específico disponible, vulnerabilidad crítica de uso tras liberación) |
Versiones afectadas no detalladas; se recomienda actualizar a la última versión disponible |
Sí |
| CVE-2026-6300 |
Chromium Project |
Chromium (navegador web) |
ALTA (Critical) |
Versiones afectadas no especificadas, afecta versiones anteriores al parche del 18 |
Sí |
| CVE-2026-6301 |
Chromium Project |
Chromium (motor de navegador web) |
Alta (critica, explotación activa) |
Versiones afectadas no especificadas públicamente pero anteriores al parche de abril 2026 |
Sí |
| CVE-2026-6302 |
Chromium Project |
Chromium (navegador) |
Alta (CRITICA) |
Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última release disponible |
Sí |
| CVE-2026-6303 |
Chromium Project |
Chromium |
Alta (Use after free puede conducir a ejecución remota) |
Versiones con vulnerabilidad en el componente Codecs (detalles específicos según versión no publicados) |
Sí |
| CVE-2026-6304 |
Chromium Project |
Chromium Browser |
Alta (sin puntaje CVSS exacto especificado) |
Versiones vulnerables hasta fecha de parche no especificada |
Sí |
| CVE-2026-6305 |
Chromium Project |
Chromium (componente PDFium) |
Alta (Heap buffer overflow) |
Versiones afectadas no especificadas (heap buffer overflow en PDFium) |
Sí |
| CVE-2026-6306 |
Chromium |
PDFium |
ALTA (Heap buffer overflow) |
Versiones afectadas no especificadas, revisar actualizaciones recientes |
Sí |
| CVE-2026-6307 |
Chromium Project |
Chromium (Navegador web) |
ALTA |
Versiones anteriores a la corrección de abril 2026 |
Sí |
| CVE-2026-6308 |
Chromium Project |
Chromium (navegador y proyectos relacionados) |
ALTA (pendiente confirmar score exacto) |
Versiones anteriores a la corrección publicada el 18 |
Sí |
| CVE-2026-6309 |
Chromium Project |
Chromium (motor de navegación Viz) |
ALTA (uso después de liberación – Use After Free) |
Versiones anteriores a la corrección oficial publicadas en abril 2026 |
Sí |
| CVE-2026-6310 |
Chromium Project |
Chromium Browser (Motor Dawn) |
Alta (Use After Free) |
Versiones afectadas no especificadas, pero todas previas a la corrección oficial |
Sí |
| CVE-2026-6311 |
Google |
Chromium (navegador web) |
Alta (no especificado, explotándose activamente) |
Versiones previas a la corrección publicada en abril 2026 |
Sí |
| CVE-2026-6312 |
Chromium Project |
Chromium (Navegador Web) |
Alta (no especificada numéricamente) |
Versiones anteriores a la corrección publicada en abril 2026 |
Sí |
| CVE-2026-6313 |
Chromium Project |
Chromium Browser |
Alta (no especificada numéricamente) |
Versiones anteriores al parche de abril 2026 |
Sí |
| CVE-2026-6314 |
Chromium Project |
Chromium |
Alta (explotada activamente) |
Versiones afectadas no especificadas (general GPU code base) |
Sí |
| CVE-2026-6316 |
Google |
Chromium (motor web) |
Alta (Use after free suele escalar a ejecución remota) |
Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable disponible |
Sí |
| CVE-2026-6317 |
Chromium Project |
Chromium (Cast) |
Alta |
Versiones afectadas no especificadas, afecta implementaciones Chromium actuales |
Sí |
| CVE-2026-6318 |
Google |
Chromium |
Alta (sin puntaje CVSS específico) |
Versiones afectadas sin especificar exactas (codecs en Chromium) |
Sí |
| CVE-2026-6359 |
Chromium Project |
Chromium (navegador web) |
ALTA (según explotación confirmada) |
Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible |
Sí |
| CVE-2026-6360 |
Chromium Project |
Chromium (navegador web) |
Alta (crítico, Use After Free) |
Versiones anteriores a la corrección emitida en Abril 2026 |
Sí |
| CVE-2026-6361 |
Chromium Project |
Chromium – PDFium |
Alta |
Versiones afectadas sin especificar, se recomienda actualizar a la última versión disponible |
Sí |
| CVE-2026-6362 |
Chromium Project (Google) |
Chromium |
Alta (sin puntuación exacta proporcionada) |
Versiones afectadas no especificadas; afecta componentes Codecs de Chromium |
Sí |
| CVE-2026-6363 |
Chromium Project |
Chromium Browser – Motor JavaScript V8 |
No especificado (vulnerabilidad crítica en V8 de Chromium) |
Versiones afectadas no especificadas, se recomienda aplicar actualización inmediata |
Sí |
| CVE-2026-6364 |
Chromium Project |
Chromium Browser (Skia Graphics Library) |
Alta (explotación activa) |
Versiones afectadas no especificadas; afectación general en la librería Skia usada por Chromium |
Sí |
| CVE-2026-6443 |
WordPress Plugin Vendor |
Accordion and Accordion Slider plugin para WordPress |
CRITICAL (9.8) |
versión 1.4.6 |
Sí |
| CVE-2025-15623 |
Sparx Systems Pty Ltd. |
Sparx Pro Cloud Server |
CRITICAL (9.3) |
No especificadas, revisar historial versiones |
Sí |
| CVE-2025-15624 |
Sparx Systems Pty Ltd. |
Sparx Pro Cloud Server |
CRITICAL (9.3) |
Versiones afectadas no especificadas, consulte historial 6.1 |
Sí |
| CVE-2025-15625 |
Sparx Systems |
Pro Cloud Server |
CRÍTICA (9.5) |
No especificadas, revisar versión 6.1 y anteriores |
Sí |
| CVE-2026-37749 |
CodeAstro |
Simple Attendance Management System v1.0 |
CRITICAL (9.8) |
v1.0 |
Sí |
| CVE-2026-6284 |
No especificado (PLC Industrial) |
Controladores Lógicos Programables (PLC) |
CRITICAL (9.3) |
No especificadas |
Sí |
| CVE-2026-40525 |
Volcengine |
OpenViking – VikingBot OpenAPI |
CRÍTICA (9.1) |
Versiones anteriores al commit c7bb167 |
Sí |
| CVE-2026-32105 |
Neutrino Labs |
xrdp (servidor RDP de código abierto) |
CRÍTICA (9.3) |
Hasta la versión 0.10.5 inclusive |
Sí |
| CVE-2026-35546 |
Anviz |
CX2 Lite y CX7 |
CRITICAL (9.8) |
No especificadas, afecta dispositivos CX2 Lite y CX7 |
Sí |
| CVE-2026-40342 |
Firebird |
Firebird RDBMS |
CRITICAL (9.9) |
versiones anteriores a 5.0.4, 4.0.7 y 3.0.14 |
Sí |
| CVE-2026-23500 |
Dolibarr |
Dolibarr ERP |
CRITICAL (9.4) |
Anterior a 23.0.0 |
Sí |
| CVE-2026-40258 |
Gramps Project |
Gramps Web API |
CRITICAL (9.1) |
Desde 1.6.0 hasta 3.11.0 inclusive |
Sí |
| CVE-2026-40351 |
FastGPT |
FastGPT AI Agent Building Platform |
CRITICAL (9.8) |
Versiones anteriores a 4.14.9.5 |
Sí |
| CVE-2026-40477 |
Thymeleaf |
Thymeleaf (Java Template Engine) |
CRÍTICA (9.0) |
3.1.3.RELEASE y anteriores |
Sí |
| CVE-2026-40478 |
Thymeleaf |
Thymeleaf (motor de plantillas Java) |
CRÍTICA (9.0) |
3.1.3.RELEASE y anteriores |
Sí |
| CVE-2026-40324 |
Hot Chocolate |
Servidor GraphQL Hot Chocolate |
CRÍTICA (9.1) |
Versiones anteriores a 12.22.7, 13.9.16, 14.3.1 y 15.1.14 |
Sí |
| CVE-2026-40484 |
ChurchCRM |
ChurchCRM (sistema de gestión para iglesias) |
CRÍTICA (9.1) |
Versiones anteriores a 7.2.0 |
Sí |
| CVE-2026-40582 |
ChurchCRM |
ChurchCRM (sistema de gestión para iglesias) |
CRITICAL (9.1) |
Versiones anteriores a 7.2.0 |
Sí |
| CVE-2026-40317 |
NovumOS |
NovumOS (Sistema operativo 32-bit personalizado) |
CRITICAL (9.3) |
versiones anteriores a 0.24 |
Sí |
| CVE-2026-40572 |
NovumOS |
NovumOS sistema operativo 32-bit |
CRITICAL (9) |
versiones anteriores a 0.24 |
Sí |
| CVE-2026-40492 |
HappySeaFox (biblioteca SAIL) |
SAIL (librería de carga y guardado de imágenes multiplataforma) |
CRÍTICA (9.8) |
todas las versiones anteriores al commit 36aa5c7ec8a2bb35f6fb867a1177a6f141156b02 |
Sí |
| CVE-2026-40493 |
HappySeaFox |
SAIL (biblioteca multiplataforma para carga y guardado de imágenes) |
CRÍTICA (9.8) |
Versiones anteriores al commit c930284445ea3ff94451ccd7a57c999eca3bc979 |
Sí |
| CVE-2026-40494 |
HappySeaFox (Proyecto SAIL) |
SAIL (biblioteca de carga y guardado de imágenes) |
CRÍTICO (9.8) |
Versiones anteriores al commit 45d48d1f2e8e0d73e80bc1fd5310cb57f4547302 |
Sí |