| CVE-2026-69857 |
Microsoft |
Azure Cosmos DB |
Alta |
No especificadas (vulnerabilidad general en el servicio) |
Sí |
| CVE-2026-70178 |
Microsoft |
Microsoft Fabric |
ALTA |
Versiones afectadas no especificadas, se recomienda revisar última actualización oficial |
Sí |
| CVE-2026-70352 |
Microsoft |
Azure AI Language |
ALTA |
No especificadas (vulnerabilidad presente en versiones actuales al 2026-09-04) |
Sí |
| CVE-2026-80098 |
Microsoft |
Copilot Studio |
Alta (pendiente de confirmación específica) |
No especificadas en la fuente |
Sí |
| CVE-2026-83711 |
Microsoft |
Azure Active Directory B2C |
Alta |
No especificadas explícitamente |
Sí |
| CVE-2026-19490 |
En análisis |
En análisis |
No especificada (crítica por tipo de vulnerabilidad) |
No especificadas |
Sí |
| CVE-2024-4956 |
Sonatype |
Nexus Repository Manager |
ALTA (no especificada numéricamente) |
No especificadas |
Sí |
| CVE-2026-76174 |
Ocsreports |
Funcionalidad de subida de archivos CSV (admin_info endpoint) |
CRITICAL (9.4) |
No especificadas, afecta implementación estándar del upload CSV en admin_info |
Sí |
| CVE-2026-76178 |
OCS Inventory NG Project |
OCS Inventory NG (OCSReports) |
CRITICAL (9.2) |
Versiones con la funcionalidad de templates en |
Sí |
| CVE-2026-78069 |
j2commerce.com |
Joomla Extension – J2Store |
CRÍTICA (9.5) |
1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6 |
Sí |
| CVE-2026-78080 |
feenders.de |
JooDatabase Lite (Joomla Extension) |
CRITICAL (9.3) |
Versiones anteriores a 5.1.0 |
Sí |
| CVE-2026-85154 |
WWBN |
AVideo |
CRÍTICA (9.3) |
No especificadas, afecta versiones actuales hasta parche |
Sí |
| CVE-2026-82180 |
Eclipse Foundation |
Eclipse Arrowhead |
CRITICAL (9.5) |
versiones 5.0.0 a 5.2.1 |
Sí |
| CVE-2026-85181 |
Dianping |
CAT (Central Application Tracker) |
CRITICAL (9.3) |
No especificado, se asume afectado el producto actual disponible antes del parche |
Sí |
| CVE-2026-85183 |
Avaiga |
Taipy (socket.io server configuration) |
CRÍTICA (9.3) |
Todas las versiones afectadas con configuración vulnerable en socket.io server |
Sí |
| CVE-2026-85216 |
MISP Project |
MISP (Malware Information Sharing Platform) |
CRITICAL (9.5) |
Versiones anteriores al parche publicado el 4 de septiembre 2026 |
Sí |
| CVE-2026-84238 |
YITH |
YITH Request a Quote for WooCommerce Premium |
CRÍTICA (9.8) |
Versiones anteriores a 4.46.0 |
Sí |
| CVE-2026-84753 |
Mail Mint |
Mail Mint Plugin para WordPress |
CRITICAL (9.8) |
Versiones |
Sí |
| CVE-2026-84768 |
VikAppointments |
VikAppointments Services Booking Calendar |
CRITICAL (9.3) |
versiones hasta 1.2.20 inclusive |
Sí |
| CVE-2026-84813 |
GeoDirectory |
GeoDirectory Plugin para WordPress |
CRÍTICA (9.3) |
versiones |
Sí |
| CVE-2026-84814 |
Bricksforge |
Bricksforge Plugin para WordPress |
CRÍTICA (9.8) |
versiones 3.1.8.8 y anteriores |
Sí |
| CVE-2026-84834 |
JobSearch |
JobSearch WordPress Plugin |
CRITICAL (9.8) |
versiones hasta la 3.2.0 inclusive |
Sí |
| CVE-2026-58400 |
GeoNetwork |
GeoNetwork (catalog application) |
CRITICAL (9.1) |
anteriores a 4.4.12 y 4.2.17 |
Sí |
| CVE-2026-82526 |
SciPhi-AI |
R2R |
CRITICAL (9.3) |
hasta 3.6.6 inclusive |
Sí |
| CVE-2026-85391 |
Peppermint Lab |
Peppermint |
CRITICAL (9.3) |
versiones hasta 0.5.5 incluidas |
Sí |
| CVE-2026-85394 |
python-jose |
Afectadopython-jose |
CRÍTICA (9.3) |
Hasta la versión 3.5.0 inclusive |
Sí |
| CVE-2026-85042 |
Google |
Google Chrome |
CRITICAL (9.6) |
Versiones anteriores a 152.0.7977.82 |
Sí |
| CVE-2026-85047 |
Google |
AfectadoGoogle Chrome en iOS |
CRÍTICO (9.6) |
versiones anteriores a 152.0.7977.82 |
Sí |
| CVE-2026-85050 |
Google |
Google Chrome para Android |
CRITICAL (9.6) |
versiones anteriores a 152.0.7977.82 |
Sí |
| CVE-2026-85061 |
MapLibre |
MapLibre GL JS |
CRITICAL (10) |
anteriores a 6.4.1 |
Sí |
| CVE-2026-62916 |
Microsoft |
Microsoft Entra ID |
CRITICAL (9.1) |
No especificadas |
Sí |
| CVE-2026-85424 |
MOOS |
core-moos hasta la versión 10.4.0 |
CRÍTICA (9.3) |
Todas hasta la 10.4.0 inclusive |
Sí |
| CVE-2026-85425 |
MOOS-IvP |
iSay |
CRÍTICA (9.3) |
hasta la 24.8.1 inclusive |
Sí |
| CVE-2026-85426 |
MOOS-IvP |
uMemWatch |
CRITICAL (9.3) |
hasta 24.8.1 inclusive |
Sí |
| CVE-2026-85427 |
MOOS |
essential-moos pAntler |
CRITICAL (9.2) |
versiones hasta la 10.0.1 inclusive |
Sí |
| CVE-2026-85428 |
MOOS |
core-moos via MOOSDB HTTP server |
CRITICAL (9.3) |
versiones hasta 10.4.0 incluidas |
Sí |
| CVE-2026-85433 |
MOOS |
essential-moos pShare |
CRÍTICA (9.3) |
versiones hasta 10.0.1 |
Sí |
| CVE-2026-85434 |
MOOS-IvP |
uFldShoreBroker |
CRITICAL (9.3) |
hasta la versión 24.8.1 inclusive |
Sí |
| CVE-2026-85435 |
MOOS-IvP |
uFldNodeBroker |
CRITICAL (9.3) |
Hasta la versión 24.8.1 |
Sí |
| CVE-2026-85437 |
MOOS-IvP |
MOOS-IvP |
CRITICAL (9.3) |
hasta la versión 24.8.1 inclusive |
Sí |
| CVE-2026-85438 |
MOOS-IvP |
MOOS-IvP |
CRITICAL (9.3) |
versiones hasta 24.8.1 incluidas |
Sí |
| CVE-2026-85440 |
MOOS |
core-moos |
CRÍTICA (9.3) |
Hasta la versión 10.4.0 incluida |
Sí |
| CVE-2026-67402 |
WebPros |
ConfigServer Security & Firewall (CSF) Messenger v3 |
CRITICAL (9.2) |
Versiones con CSF Messenger v3 y modo HTTPS activado anteriores a 16.31 |
Sí |
| CVE-2026-75754 |
ASUS |
ASUS Control Center |
CRITICAL (10) |
No especificadas explícitamente; afecta versiones actuales sin parchear |
Sí |
| CVE-2026-85146 |
Lightstar |
SmartIT Desktop Manager |
CRÍTICA (9.3) |
Todas las versiones con la vulnerabilidad de credenciales hardcodeadas (versiones no especificadas) |
Sí |
| CVE-2026-85148 |
Lightstar |
SmartIT Desktop Manager |
CRITICAL (9.3) |
No especificadas |
Sí |