| CVE-2020-5284 |
Zeit |
Next.js |
Alta (sin puntuación CVSS exacta disponible) |
Versiones afectadas no especificadas |
Sí |
| CVE-2026-4440 |
Chromium Project |
Chromium |
ALTA (explotación activa) |
Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable |
Sí |
| CVE-2026-4441 |
Chromium Project |
Chromium (motor de navegador) |
ALTA |
Versiones afectadas indefinidas pero se entiende activo antes del parche de marzo 2026 |
Sí |
| CVE-2026-4443 |
Chromium Project |
Chromium WebAudio |
ALTA |
Versiones afectadas sin parchear hasta la fecha de publicación |
Sí |
| CVE-2026-4444 |
Chromium Project |
Chromium WebRTC |
Alta (crítica) – Ejecución remota de código |
Versiones afectadas no especificadas, afecta implementaciones de WebRTC en Chromium |
Sí |
| CVE-2026-4445 |
Chromium Project |
Chromium (WebRTC) |
ALTA (riesgo de ejecución remota de código y corrupción de memoria) |
Versiones afectadas no especificadas, recomendable revisar versiones basadas en Chromium con WebRTC |
Sí |
| CVE-2026-4446 |
Chromium Project |
Chromium WebRTC |
ALTA (Crítica) |
Versiones afectadas similares a CVE-2026-4445, versión exacta no especificada |
Sí |
| CVE-2026-4447 |
Chromium Project |
V8, motor de JavaScript de Chromium |
ALTA (sin puntuación exacta pública) |
Versiones afectadas no especificadas; se recomienda aplicar parche inmediato |
Sí |
| CVE-2026-4448 |
Google |
Chromium (componente ANGLE gráfico) |
CRÍTICA (no especificado, evaluar según contexto) |
Versiones anteriores a la corrección publicada en marzo 2026 |
Sí |
| CVE-2026-4449 |
Chromium Project |
Chromium – Blink (motor de renderizado) |
CRÍTICA |
Versiones anteriores a la corrección en marzo de 2026 |
Sí |
| CVE-2026-4450 |
Google (Chromium Project) |
Chromium – Motor JavaScript V8 |
CRÍTICA |
Versiones afectadas no especificadas directamente; afecta versiones con V8 vulnerables a escritura fuera de límites |
Sí |
| CVE-2026-4451 |
Chromium Project |
Navegador Chromium |
Alta (riesgo de ejecución remota de código) |
Versiones afectadas no especificadas exactamente, pero todas las que incluyan la vulnerabilidad en Navigation |
Sí |
| CVE-2026-4452 |
Google |
Chromium (ANGLE) |
ALTA (sin puntuación exacta disponible) |
Versiones afectadas indicadas en MSRC, generalmente anteriores o iguales a la fecha de parche |
Sí |
| CVE-2026-4454 |
Google |
Chromium |
ALTA (Uso después de liberación, ejecución remota de código) |
Versiones afectadas hasta 2026-03-24 |
Sí |
| CVE-2026-4455 |
Chromium Project |
Chromium PDFium (componente procesamiento PDF) |
Crítica |
Versiones afectadas específicas no detalladas, se recomienda actualizar al último release |
Sí |
| CVE-2026-4456 |
The Chromium Project |
Chromium (Digital Credentials API) |
Alta (riesgo de ejecución remota de código) |
Versiones afectadas no especificadas explícitamente, afecta a Chromium en general |
Sí |
| CVE-2026-4457 |
Chromium Project |
Chromium (motor V8 JavaScript) |
ALTA |
Versiones afectadas del motor V8 dentro de Chromium no especificadas |
Sí |
| CVE-2026-4458 |
Chromium Project |
Chromium (navegador y motor de extensiones) |
Alta (explotación activa reportada) |
Versiones previas a la actualización lanzada después de marzo 2026 |
Sí |
| CVE-2026-4460 |
Chromium Project |
Chromium |
Alta |
Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible |
Sí |
| CVE-2026-4461 |
Chromium Project |
Motor JavaScript V8 en Chromium |
ALTA |
Versiones afectadas no especificadas específicamente, se recomienda actualizar a la última disponible |
Sí |
| CVE-2026-4462 |
Chromium Project |
Chromium (motor Blink) |
Alta (no especificado numericamente, vulnerabilidad explotada activamente) |
Versiones afectadas no especificadas concretamente, afecta motor de renderizado Blink en Chromium |
Sí |
| CVE-2026-4463 |
Chromium Project |
Chromium WebRTC |
CRÍTICA |
Versiones afectadas anteriores al parche de marzo 2026 |
Sí |
| CVE-2026-4464 |
Google |
Chromium (componente gráfico ANGLE) |
Alta (según MSRC) |
Versiones afectadas incluyen las que integran ANGLE antes del parche de marzo 2026 |
Sí |
| CVE-2020-9374 |
TP-Link |
tl-wr849n_firmware |
ALTA (CRITICAL) |
Versiones afectadas especificas no detalladas, vulnerabilidad reportada en firmware de tp-link tl-wr849n |
Sí |
| CVE-2014-6321 |
Microsoft |
Microsoft Windows |
ALTA (no especificado CVSS exacto) |
Versiones afectadas no especificadas, pero impacto sobre procesos de generación de código en Windows |
Sí |
| CVE-2026-4599 |
jsrsasign |
jsrsasign (librería de criptografía para JavaScript) |
CRITICAL (9.3) |
Desde 7.0.0 hasta 11.1.1 incluidas |
Sí |
| CVE-2026-4600 |
jsrsasign |
jsrsasign |
CRITICAL (9.1) |
versiones anteriores a 11.1.1 |
Sí |
| CVE-2026-4601 |
jsrsasign |
jsrsasign (librería criptográfica JavaScript) |
CRITICAL (9.4) |
versiones anteriores a 11.1.1 |
Sí |
| CVE-2026-3587 |
No especificado |
Interfaz CLI basada en Linux (dispositivo no especificado) |
CRÍTICO (10) |
Versiones afectadas no especificadas |
Sí |
| CVE-2026-32968 |
No especificado |
com_mb24sysapi module |
CRITICAL (9.8) |
No especificadas |
Sí |
| CVE-2025-41007 |
Cuantis |
Cuantis |
CRITICAL (9.3) |
No especificadas |
Sí |
| CVE-2025-41008 |
Sinturno |
Sinturno |
CRÍTICA (9.3) |
No especificadas |
Sí |
| CVE-2026-33351 |
WWBN |
AVideo (plugin Live en modo standalone) |
CRITICAL (9.1) |
Antes de la versión 26.0 |
Sí |
| CVE-2026-33352 |
WWBN |
AVideo (plataforma de video open source) |
CRITICAL (9.8) |
Versiones anteriores a la 26.0 |
Sí |
| CVE-2026-33478 |
WWBN |
AVideo (plugin CloneSite) |
CRÍTICA (10) |
versiones hasta la 26.0 inclusive |
Sí |
| CVE-2026-4404 |
GoHarbor |
Harbor |
CRITICAL (9.4) |
versiones 2.15.0 y anteriores |
Sí |
| CVE-2026-33502 |
WWBN |
AVideo (plataforma de video open source) |
CRITICAL (9.3) |
Versiones hasta e incluyendo 26.0 |
Sí |
| CVE-2026-0898 |
Pega |
Pega Browser Extension (PBE) para Pega Robot Studio |
CRITICAL (9.0) |
Versiones 22.1 y R25 para desarrolladores Pega Robot Studio |
Sí |
| CVE-2026-33716 |
WWBN |
AVideo (plataforma de vídeo open source) |
CRÍTICA (9.4) |
Versiones hasta la 26.0 inclusive |
Confirmados |
| CVE-2026-30849 |
Mantis Bug Tracker |
Mantis Bug Tracker (MantisBT) |
CRITICAL (9.3) |
versiones anteriores a 2.28.1 (usando bases de datos MySQL) |
Sí |
| CVE-2026-3055 |
Citrix |
NetScaler ADC y NetScaler Gateway |
CRITICAL (9.3) |
Versiones configuradas como SAML IDP, afectando todas las versiones vulnerables indicadas en el aviso oficial Citrix |
Sí |
| CVE-2025-60949 |
Census |
CSWeb |
CRITICAL (9.3) |
8.0.1 y anteriores |
Sí |
| CVE-2026-33634 |
Aqua Security |
Trivy, trivy-action, setup-trivy (GitHub Actions) |
CRÍTICA (9.4) |
Trivy v0.69.4, trivy-action v0.0.1 – 0.34.2, setup-trivy v0.2.0 – 0.2.6 antes de recreación segura |
Sí |
| CVE-2026-4681 |
PTC |
Windchill PDMLink y FlexPLM |
CRÍTICA (9.3) |
Windchill PDMLink: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.2.0, 12.1.2.0, 13.0.2.0, 13.1.0.0, 13.1.1.0, 13.1.2.0, 13.1.3.0; FlexPLM: 11.0 M030, 11.1 M020, 11.2.1.0, 12.0.0.0, 12.0.2.0, 12.0.3.0, 12.1.2.0, 12.1.3.0, 13.0.2.0, 13.0.3.0 |
Sí |
| CVE-2026-33211 |
Tekton Pipelines project |
Tekton Pipelines git resolver |
CRITICAL (9.6) |
1.0.0 y anteriores a 1.0.1, 1.3.3, 1.6.1, 1.9.2, 1.10.2 |
Sí |
| CVE-2026-33286 |
Graphiti |
Graphiti framework |
CRITICAL (9.1) |
Versiones anteriores a 1.10.2 |
Sí |
| CVE-2026-4001 |
Acowebs |
Woocommerce Custom Product Addons Pro para WordPress |
CRITICAL (9.8) |
Versiones hasta y incluyendo 5.4.1 |
Sí |
| CVE-2026-4734 |
yoyofr |
modizer (libs |
CRÍTICA (9.4) |
versiones anteriores a v4.3 |
Sí |
| CVE-2026-4738 |
OSGeo |
Afectadogdal |
CRÍTICA (9.4) |
Versiones anteriores a 3.11.0 |
Sí |
| CVE-2026-4739 |
InsightSoftwareConsortium |
ITK (Modules |
CRITICAL (9.4) |
versiones anteriores a 2.7.1 |
Sí |
| CVE-2026-4744 |
rizonesoft |
Notepad3 |
CRÍTICA (9.3) |
versiones anteriores a 6.25.714.1 |
Sí |