| CVE-2026-21536 |
Microsoft |
Devices Pricing Program |
ALTA (Explotación remota confirmada) |
No especificadas en la fuente oficial, se recomienda revisar la guía del fabricante |
Sí |
| CVE-2026-23651 |
Microsoft |
Azure Confidential Containers Integration (ACI) |
Alta (explotación activa confirmada) |
Versiones afectadas no especificadas (se recomienda revisar la documentación oficial) |
Sí |
| CVE-2026-26122 |
Microsoft |
ACI Confidential Containers |
ALTA |
No especificadas, aplicar a versiones del producto vigentes en marzo 2026 |
Sí |
| CVE-2026-26124 |
Microsoft |
ACI Confidential Containers |
Alta (no especificada numéricamente) |
No especificado |
Sí |
| CVE-2026-26125 |
Microsoft |
Payment Orchestrator Service |
Alta (no especificado número exacto) |
Versiones afectadas no especificadas públicamente |
Sí |
| CVE-2021-22681 |
Rockwell Automation |
Múltiples productos de Rockwell Automation |
Alta (sin puntuación CVSS específica disponible) |
Versiones no especificadas; afecta varios productos |
Sí |
| CVE-2017-7921 |
Hikvision |
Múltiples productos Hikvision |
ALTA |
No especificadas, múltiples productos afectados |
Sí |
| CVE-2026-20122 |
Cisco |
Catalyst SD-WAN Manager |
Alta (explotación confirmada) |
Versiones no especificadas afectadas |
Sí |
| CVE-2026-20128 |
Cisco |
Catalyst SD-WAN Manager |
ALTA |
No especificadas (revisar versiones instaladas y soportadas) |
Sí |
| CVE-2026-2599 |
WordPress (Desarrolladores de plugins) |
Database for Contact Form 7, WPforms, Elementor forms plugin |
CRÍTICO (9.8) |
Todas las versiones hasta e incluyendo 1.4.7 |
Sí |
| CVE-2026-30789 |
RustDesk |
RustDesk Client |
CRÍTICA (9.3) |
Hasta la versión 1.4.5 inclusive |
Sí |
| CVE-2026-30790 |
RustDesk |
RustDesk Server Pro |
CRÍTICA (9.3) |
RustDesk Server Pro hasta 1.7.5; RustDesk Server (OSS) hasta 1.1.15 |
Sí |
| CVE-2026-30792 |
RustDesk |
RustDesk Client (Windows, MacOS, Linux, iOS, Android, WebClient) |
CRÍTICA (9.1) |
Hasta la versión 1.4.5 inclusive |
Sí |
| CVE-2026-30793 |
RustDesk |
AfectadoRustDesk Client |
CRÍTICA (9.3) |
Versiones hasta la 1.4.5 inclusive |
Sí |
| CVE-2026-30794 |
RustDesk |
rustdesk-client |
CRITICAL (9.1) |
hasta la versión 1.4.5 inclusive |
Sí |
| CVE-2026-30797 |
RustDesk |
RustDesk Client |
CRITICAL (9.3) |
hasta la 1.4.5 incluida |
Sí |
| CVE-2025-13476 |
Rakuten Viber |
Viber Cloak mode (Android y Windows) |
CRITICAL (9.8) |
Android v25.7.2.0g y Windows v25.6.0.0–v25.8.1.0 |
Sí |
| CVE-2025-70229 |
D-Link |
DIR-513 v1.10 |
CRITICAL (9.8) |
v1.10 |
Sí |
| CVE-2025-70230 |
D-Link |
Router DIR-513 v1.10 |
CRITICAL (9.8) |
v1.10 |
Sí |
| CVE-2025-70231 |
D-Link |
DIR-513 |
CRÍTICA (9.8) |
Versión 1.10 |
Sí |
| CVE-2025-70232 |
D-Link |
DIR-513 router |
CRITICAL (9.8) |
v1.10 |
Sí |
| CVE-2025-70233 |
D-Link |
DIR-513 v1.10 |
CRITICAL (9.8) |
v1.10 |
Sí |
| CVE-2026-24457 |
Eclipse Foundation |
OpenMQ (Message Queue Broker) |
CRITICAL (9.1) |
Versiones afectadas no especificadas (configuración insegura en OpenMQ) |
Sí |
| CVE-2026-25921 |
Gogs |
Gogs (servicio Git autoalojado) |
CRITICAL (9.3) |
versiones anteriores a 0.14.2 |
Sí |
| CVE-2026-27944 |
Nginx |
Nginx UI (Interfaz web para servidor Nginx) |
CRITICAL (9.8) |
Versiones anteriores a 2.3.3 |
Sí |
| CVE-2025-29165 |
D-Link |
DIR-1253 MESH |
CRITICAL (9.8) |
V1.6.1684 |
Sí |
| CVE-2026-28353 |
Trivy Vulnerability Scanner |
Trivy VS Code Extension |
CRÍTICA (10) |
Versión 1.8.12 distribuida vía OpenVSX marketplace |
Sí |
| CVE-2025-55208 |
Chamilo |
Chamilo LMS (Sistema de Gestión de Aprendizaje) |
CRÍTICA (9.0) |
Versiones anteriores a 1.11.34 |
Sí |
| CVE-2025-70948 |
@perfood |
Afectadocouch-auth (mailer component) |
CRITICAL (9.3) |
v0.26.0 |
Sí |
| CVE-2026-0848 |
NLTK |
NLTK – Módulo StanfordSegmenter |
CRÍTICA (10) |
Versiones |
Sí |
| CVE-2026-29188 |
File Browser |
File Browser |
CRÍTICA (9.1) |
versiones anteriores a 2.61.1 |
Sí |
| CVE-2026-21622 |
hexpm |
hexpm |
CRITICAL (9.5) |
Desde 617e44c71f1dd9043870205f371d375c5c4d886d hasta antes de bb0e42091995945deef10556f58d046a52eb7884 |
Sí |
| CVE-2026-28391 |
OpenClaw |
OpenClaw |
CRITICAL (9.2) |
Versiones anteriores a 2026.2.2 |
Sí |
| CVE-2026-28446 |
OpenClaw |
OpenClaw voice-call extension |
CRITICAL (9.2) |
versiones anteriores a 2026.2.1 con la extensión voice-call instalada y habilitada |
Sí |
| CVE-2026-28466 |
OpenClaw |
OpenClaw Gateway |
CRITICAL (9.4) |
versiones anteriores a 2026.2.14 |
Sí |
| CVE-2026-28470 |
OpenClaw |
OpenClaw |
CRÍTICA (9.2) |
versiones anteriores a 2026.2.2 |
Sí |
| CVE-2026-28472 |
OpenClaw |
OpenClaw Gateway |
CRÍTICA (9.2) |
Versiones anteriores a 2026.2.2 |
Sí |
| CVE-2026-28474 |
OpenClaw |
Nextcloud Talk plugin |
CRITICAL (9.3) |
versiones anteriores a 2026.2.6 |
Sí |
| CVE-2026-28484 |
OpenClaw |
OpenClaw |
CRITICAL (9.3) |
versiones anteriores a 2026.2.15 |
Sí |
| CVE-2026-22552 |
epower.ie |
Endpoints WebSocket OCPP (Open Charge Point Protocol) |
CRÍTICA (9.3) |
No especificadas, afecta implementaciones con endpoints WebSocket sin autenticación en OCPP |
Sí |
| CVE-2025-59542 |
Chamilo |
Chamilo Learning Management System (LMS) |
CRITICAL (9) |
versiones anteriores a 1.11.34 |
Sí |
| CVE-2025-59543 |
Chamilo |
Chamilo LMS (Learning Management System) |
CRITICAL (9) |
Versiones anteriores a 1.11.34 |
Sí |
| CVE-2026-28497 |
TinyWeb |
TinyWeb servidor web (HTTP, HTTPS) |
CRÍTICA (9.3) |
Versiones anteriores a 2.03 |
Sí |
| CVE-2026-28501 |
WWBN |
AVideo (plataforma de vídeo open source) |
CRITICAL (9.8) |
versiones anteriores a 24.0 |
Sí |
| CVE-2026-28502 |
WWBN |
AVideo |
CRITICAL (9.3) |
versiones anteriores a 24.0 |
Sí |
| CVE-2026-29046 |
TinyWeb |
TinyWeb (servidor web HTTP |
CRÍTICA (9.2) |
Versiones anteriores a 2.04 |
Sí |
| CVE-2026-28508 |
Idno |
Idno Social Publishing Platform |
CRITICAL (9.2) |
Versiones anteriores a 1.6.4 |
Sí |
| CVE-2026-28680 |
Ghostfolio |
Ghostfolio (software open source de gestión patrimonial) |
CRÍTICA (9.3) |
Versiones anteriores a la 2.245.0 |
Sí |
| CVE-2026-28785 |
Ghostfolio |
Ghostfolio (software de gestión de patrimonio) |
CRITICAL (9.3) |
Versiones anteriores a 2.244.0 |
Sí |
| CVE-2026-28794 |
middleapi |
@orpc |
CRÍTICA (9.3) |
Versiones anteriores a 1.13.6 |
Sí |
| CVE-2026-29058 |
AVideo |
AVideo (plataforma para compartir videos) |
CRITICAL (9.8) |
versiones anteriores a 7.0 |
Sí |
| CVE-2026-29183 |
SiYuan |
Sistema de gestión personal de conocimiento SiYuan |
CRITICAL (9.3) |
versiones anteriores a 3.5.9 |
Sí |
| CVE-2026-2330 |
SICK AG |
Dispositivo con interfaz REST CROWN |
CRITICAL (9.4) |
No especificadas; vulnerabilidad en la implementación del interfaz REST CROWN |
Sí |
| CVE-2026-2331 |
SICK AG |
AppEngine Fileaccess |
CRITICAL (9.8) |
Versiones no especificadas con restricción de acceso inadecuada |
Sí |