| CVE-2026-78898 |
Google |
Chromium (motor de navegador) |
ALTA (Pendiente de asignación CVSS preciso) |
Versiones afectadas no especificadas, se recomienda actualizar a última versión disponible |
Sí |
| CVE-2026-78899 |
Chromium Project |
Chromium |
ALTA |
Versiones afectadas no especificadas; afecta al motor V8 embebido |
Sí |
| CVE-2026-78900 |
Chromium Project |
Chromium |
Alta (no especificado numéricamente, pero explotación activa) |
Versiones afectadas no especificadas explícitamente |
Sí |
| CVE-2026-78901 |
Google |
Chromium V8 JavaScript Engine |
Alta (explotado activamente) |
Versiones afectadas no especificadas detalladamente |
Sí |
| CVE-2026-78903 |
Google |
Chromium |
ALTA (explotación activa confirmada) |
Versiones afectadas no especificadas (revisar guía oficial) |
Sí |
| CVE-2026-78904 |
Chromium Project |
Chromium (navegador web y componentes) |
Alta (no se especifica puntaje exacto) |
Versiones anteriores al parche de agosto 2026 |
Sí |
| CVE-2026-78905 |
Chromium Project |
Chromium (motor ANGLE) |
Alta (sin puntuación CVSS exacta provista) |
Versiones afectadas no especificadas, presumiblemente actuales antes del parche de agosto 2026 |
Sí |
| CVE-2026-78906 |
Chromium Project |
Chromium (navegador web) |
Alta (según MSRC) |
Versiones afectadas no especificadas concretamente, se recomienda revisar última actualización disponible |
Sí |
| CVE-2026-78907 |
Chromium Project |
Chromium Web Browser |
Alta (Pendiente detalle exacto) |
Versiones afectadas no especificadas, se recomienda actualización inmediata |
Sí |
| CVE-2026-78908 |
Google |
Chromium |
Alta (no especificada numéricamente) |
Versiones afectadas no especificadas |
Sí |
| CVE-2026-78909 |
Chromium Project |
Chromium Browser |
Alta (uso después de liberación – Use after free) |
Versiones afectadas no detalladas específicamente, típicamente anteriores a la última actualización tras el 29 |
Sí |
| CVE-2026-74232 |
En análisis |
En análisis |
No especificada (explotación activa confirmada) |
No disponibles |
Confirmado explotación activa |
| CVE-2026-16759 |
Themeum |
Tutor LMS |
ALTA (no especificado, por la naturaleza de la inyección) |
No especificadas, pero afecta al producto sin mitigación |
Sí |
| CVE-2026-78003 |
No especificado |
No especificado |
No especificada (SSRF crítico) |
No especificadas |
Sí |
| CVE-2026-76581 |
No especificado |
AfectadoNo especificado |
ALTA |
No especificado |
Sí |
| CVE-2026-82082 |
Green-Computing |
NUMail |
CRITICAL (9.3) |
No especificadas |
Sí |
| CVE-2026-82090 |
Pocket |
Pocket Android |
CRÍTICA (9.2) |
Hasta la versión 8.33.0.0 inclusive |
ket |
| CVE-2026-40541 |
Synology Inc. |
Synology Chat Server |
CRÍTICA (9) |
Versiones anteriores a 2.4.5-22148 |
Confirmados |
| CVE-2026-78032 |
SOY CMS |
SOY CMS |
CRITICAL (9.3) |
No especificado (aparentemente todas o varias versiones) |
Sí |
| CVE-2026-18918 |
Eclipse Foundation |
Eclipse Lyo |
CRITICAL (9.1) |
2.0.0 a 7.0.0 |
Sí |
| CVE-2026-42007 |
Open-Xchange |
Dovecot (mail delivery system) |
CRITICAL (9.1) |
Versiones vulnerables que usan la extensión editheader en Sieve scripts |
No |
| CVE-2026-82222 |
Liquid Web |
GiveWP |
CRÍTICA (10) |
Desde versiones iniciales hasta la 4.16.7.1 incluidas |
Sí |
| CVE-2026-82244 |
Budibase |
Budibase |
CRÍTICA (9.4) |
versiones anteriores a 3.41.3 |
Sí |
| CVE-2026-37751 |
23blocks-OS |
ai-maestro v0.24.17 |
CRÍTICA (9.8) |
Versión 0.24.17 |
Sí |
| CVE-2026-54745 |
Kubeflow |
Kubeflow Pipelines |
CRÍTICA (10) |
Versiones anteriores a 2.17.0 |
Sí |
| CVE-2026-54754 |
Klever |
Klever-Go (implementación Go del protocolo blockchain Klever) |
CRÍTICA (9.6) |
versiones anteriores a 1.7.19 |
Sí |
| CVE-2026-54755 |
Klever |
Klever-Go (implementación en Go del protocolo blockchain Klever) |
CRÍTICA (9.6) |
Versiones anteriores a 1.7.19 |
Sí |
| CVE-2026-55068 |
free5GC community |
free5GC (implementación open-source de core 5G) |
CRITICAL (9.3) |
versiones 4.2.2 y anteriores |
Sí |
| CVE-2026-55220 |
Pimcore |
Pimcore Data & Experience Management Platform |
CRITICAL (9.3) |
Anteriores a 11.5.19, 12.3.10, y 2026.1.6 |
Sí |
| CVE-2026-55247 |
Plone Foundation |
plone.app.event |
CRITICAL (9.1) |
versiones anteriores a 5.2.4 y 6.0.1 |
Sí |
| CVE-2026-55378 |
JS Recon |
JS Recon (herramienta de enumeración JavaScript y SAST) |
CRITICAL (9.3) |
1.2.1-beta.1 hasta 1.3.1-beta.2 |
Sí |
| CVE-2026-55511 |
Yamcs |
Yamcs Mission Control Framework |
CRÍTICA (9.1) |
anteriores a 5.12.8 y 5.13.2 |
Sí |
| CVE-2026-55559 |
Yamcs |
Yamcs Mission Control Framework |
CRITICAL (9.8) |
Antes de 5.12.8 y 5.13.2 |
Sí |
| CVE-2026-55565 |
Yamcs |
Yamcs (mission control framework) |
CRITICAL (9.9) |
anteriores a 5.12.8 y 5.13.2 |
Sí |
| CVE-2026-55634 |
Pimcore |
Pimcore Data & Experience Management Platform |
CRÍTICA (9.9) |
anteriores a 11.5.19, 12.3.10 y 2026.1.6 |
Sí |
| CVE-2026-82021 |
NousResearch |
Hermes Agent |
CRÍTICA (9.0) |
Antes de 0.19.0 (incluye 0.18.2) |
Sí |
| CVE-2026-82266 |
Redpanda Data, Inc. |
Redpanda |
CRITICAL (9.3) |
Hasta la versión 26.2.2 inclusive |
Sí |
| CVE-2026-82277 |
Argo Project |
Argo Rollouts dashboard |
CRITICAL (9.3) |
versiones hasta 1.10.0 incluidas |
Sí |
| CVE-2026-82281 |
Cinnamon |
Kotaemon |
CRÍTICA (9.1) |
Hasta la versión 0.12.0 inclusive |
Sí |
| CVE-2026-82329 |
JFrog |
Artifactory |
CRITICAL (9.8) |
Versiones bajo configuración por defecto |
Sí |
| CVE-2026-18527 |
IBM |
IBM Application Runtime Expert (ARE) for i |
CRÍTICA (9.9) |
1R1M0 |
Sí |
| CVE-2026-19286 |
IBM |
Langflow OSS |
CRITICAL (9.8) |
1.0.0 a 1.11.1 |
Sí |
| CVE-2026-19295 |
IBM |
Langflow OSS |
CRITICAL (9.9) |
1.0.0 a 1.11.1 |
Sí |
| CVE-2026-3627 |
IBM |
IBM Concert |
CRITICAL (9.1) |
1.0.0 hasta 2.3.1 |
Sí |