| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-1581 | gvectors | wpforo_forum | ALTA (explotándose activamente) | No especificadas (se recomienda actualizar a la última versión disponible) | Confirmados y explotados activamente |
| CVE-2023-6895 | Hikvision | intercom_broadcast_system | Alta (sin puntuación específica pero explotación confirmada) | No especificadas explícitamente, revisar versiones afectadas en proveedor | Sí |
| CVE-2025-14528 | D-Link | dir-803_firmware | ALTA | versiones específicas no detalladas | Sí |
| CVE-2024-6250 | lollms | lollms_web_ui | Alta (Se está explotando activamente) | No especificadas (se recomienda revisar todas las versiones activas) | Sí |
| CVE-2026-23744 | No especificado | No especificado | Crítica | No especificadas | Sí |
| CVE-2026-23552 | Apache Software Foundation | Apache Camel – componente Keycloak | CRITICAL (9.1) | desde la 4.15.0 hasta antes de la 4.18.0 | Sí |
| CVE-2025-41002 | Infoticketing | Infoticketing | CRÍTICA (9.3) | No especificadas, afecta la funcionalidad en | Sí |
| CVE-2025-70043 | Ayms | node-To master | CRÍTICA (9.1) | Todas las versiones que usan 'rejectUnauthorized': false en opciones del socket TLS | Sí |
| CVE-2026-23693 | Elementor | ElementsKit Lite (plugin de WordPress) | CRITICAL (9.3) | versiones anteriores a 3.7.9 | Sí |
| CVE-2025-13942 | Zyxel | Firmware Zyxel EX3510-B0 | CRITICA (9.8) | versiones hasta 5.17(ABUP.15.1)C0 incluidas | Sí |
| CVE-2026-26198 | Ormar | Ormar async mini ORM para Python | CRITICAL (9.8) | 0.9.9 a 0.22.0 | Sí |
Top VideoInforme – Martes, 24 de febrero de 2026
Vídeo de YouTube:
https://www.youtube.com/watch?v=i4CnRoA7Mt4
Artículo
En este episodio resumiremos el análisis que realiza Zeke en su canal de YouTube, donde examina la construcción del RaspyJack, un kit de herramientas ofensivas de seguridad portátil y de código abierto basado en Raspberry Pi.
Este proyecto se presenta como una alternativa de bricolaje, "hágalo usted mismo", a herramientas comerciales más costosas. Su objetivo es democratizar el acceso a dispositivos de seguridad ofensivos para pruebas y aprendizaje.
El costo total para construir el RaspyJack es significativamente menor, aproximadamente 120 dólares, en comparación con dispositivos comerciales que pueden superar los 300 dólares. Esta asequibilidad lo convierte en una opción atractiva para entusiastas de la ciberseguridad.
Es fundamental destacar que el RaspyJack está diseñado exclusivamente para pruebas de seguridad autorizadas, investigación y propósitos educativos. Su uso debe limitarse a redes propias o aquellas para las que se tenga permiso explícito, ya que la utilización no autorizada puede acarrear serias consecuencias legales.
El RaspyJack incorpora una interfaz portátil con pantalla LCD, categorías de payloads para reconocimiento, intercepción, exfiltración, y otras funcionalidades. También ofrece una interfaz de control remoto a través de una web, un editor de payloads, integración de herramientas de spoofing DNS y utilidades WiFi con flujos de ataque opcionales.
Los componentes esenciales para su construcción incluyen una Raspberry Pi Zero 2W o 2WH, un módulo de pantalla LCD compatible, una tarjeta Micro SD y un módulo de alimentación portátil. Además, se puede añadir un adaptador USB inalámbrico para capacidades WiFi duales y un adaptador Ethernet para conectividad por cable.
El proceso de montaje implica soldar los pines a la Raspberry Pi, preparar la tarjeta Micro SD con el sistema operativo Pi-OS Lite de 32 bits y el software del RaspyJack, y luego ensamblar cuidadosamente todos los componentes dentro de una carcasa impresa en 3D.
Una vez ensamblado y configurado, el RaspyJack demuestra una velocidad de arranque notablemente rápida, completando la carga en aproximadamente un minuto y cinco segundos. Esto contrasta con dispositivos comerciales similares que pueden tardar más de tres minutos en iniciar.
Este proyecto ofrece una excelente oportunidad para adquirir conocimientos prácticos sobre el marco de trabajo de Linux y el funcionamiento de las redes inalámbricas. Permite a los usuarios personalizar el dispositivo y profundizar en las técnicas de seguridad ofensiva.
En resumen, el RaspyJack es una herramienta potente y educativa para la ciberseguridad, que ofrece una alternativa económica y personalizable a los dispositivos comerciales. Es crucial recordar que su uso debe ser siempre ético y legal, respetando la privacidad y la seguridad de terceros.
📌 Resumen ejecutivo
- 5 noticias analizadas en este informe.
- Distribución: 2 críticas, 2 altas, 1 medias, 0 bajas/no relevantes.
- Fuentes principales: Bleeping Computer, The Register, CyberSecurity News.
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
2
Ransomware puede comprometer y cifrar una empresa en menos de 3 horas según Barracuda Networks
⚠️ Prioridad 2 (Alta)
2
Impacto económico del ransomware en la industria manufacturera europea en 2025
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-24494 | Order Up | Order Up Online Ordering System | CRITICAL (9.8) | 1.0 | Sí |
| CVE | CVE-2026-24494 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 23 de febrero de 2026 |
| Vendor | Order Up |
| Producto | Order Up Online Ordering System |
| Versiones | 1.0 |
| Exploit Públicos | Sí |
| Referencia | SpartansSec Advisory |
| Descripción | Vulnerabilidad de inyección SQL en el endpoint /api/integrations/getintegrations del Order Up Online Ordering System versión 1.0 que permite a un atacante no autenticado acceder a datos sensibles de la base de datos backend mediante un parámetro store_id manipulado en una petición POST.
Esta vulnerabilidad permite la ejecución remota de consultas SQL arbitrarias sin necesidad de autenticación, exponiendo potencialmente información confidencial y comprometiento la integridad de la base de datos. |
| Estrategia | Aplicar inmediatamente el parche proporcionado por el fabricante que corrige la validación de entradas en el endpoint afectado. Implementar controles estrictos de validación y escape de parámetros de entrada. Monitorizar activamente logs para detectar intentos de explotación y restringir el acceso a la API mediante mecanismos de autenticación y filtrado de IP. |
Top VideoInforme – Lunes, 23 de febrero de 2026
Vídeo de YouTube:
https://www.youtube.com/watch?v=CjFSdW8vF9s
Artículo
En este episodio resumiremos el análisis que realiza Sergio García Raluy en su canal de YouTube, que aborda la importancia de la ciberseguridad en las pequeñas y medianas empresas, a través de un caso real de ataque informático sufrido por Pinturas Lepanto.
Nuestro invitado, Alfonso Ruiz Baro, director general de Pinturas Lepanto, nos comparte la experiencia de su empresa, fundada hace más de 60 años y con producción en Binefar, que exporta sus productos a España, Centroamérica, Europa y el norte de África. La empresa, a pesar de su larga trayectoria, se ha visto afectada por los cambios en el mercado y la digitalización, que presenta desafíos para los negocios familiares y las zonas menos urbanas.
El punto central de su relato es un incidente de ciberseguridad que vivieron este verano: una encriptación masiva de datos por un ransomware llamado Akira. Este suceso, que en un primer momento creyeron que solo afectaba a grandes corporaciones, les demostró la vulnerabilidad de cualquier empresa, incluyendo las pymes.
Tras el ataque, se dieron cuenta de que toda su informática estaba secuestrada, lo que les impidió trabajar y servir pedidos. Sin la capacidad de acceder a la información, la empresa se encontraba en una situación crítica, destacando la dependencia actual de las empresas de sus sistemas informáticos.
Afortunadamente, gracias a la pronta intervención de Imatec, especialista en copias de seguridad, se logró recuperar la mayor parte de los datos. El análisis forense posterior reveló que la vulnerabilidad se debía a sistemas operativos de servidor anticuados.
Este evento sirvió como una dura lección y motivó a Pinturas Lepanto a implementar nuevas medidas de seguridad. Se actualizó el dispositivo cortafuegos, se instaló un EDR de última generación y se sustituyó el servidor por uno más nuevo. Fue un proceso complejo que incluyó la creación de un nuevo dominio y la reconstrucción de mucha información.
Alfonso enfatiza que la ciberseguridad no es un gasto, sino una inversión crucial. Un solo día sin poder producir o vender puede tener un impacto devastador. Además, las empresas tienen la responsabilidad de comunicar cualquier filtración de datos a la Agencia de Protección de Datos de España, incluso si la información no es muy sensible.
Este caso real subraya que nadie está exento de un ciberataque. Por ello, es fundamental tomar precauciones hoy mismo. La clave está en realizar copias de seguridad redundantes y en múltiples ubicaciones. Es importante contar con un especialista en ciberseguridad que pueda guiar a la empresa en la implementación de protocolos efectivos, como la verificación telefónica de datos bancarios o el descarte de correos sospechosos. La inversión en ciberseguridad compensa ampliamente al prevenir pérdidas mayores y mantener la continuidad del negocio.
📌 Resumen ejecutivo
- 7 noticias analizadas en este informe.
- Distribución: 5 críticas, 0 altas, 1 medias, 1 bajas/no relevantes.
- Fuentes principales: The Hacker News, Chema Alonso, BleepingComputer….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
5
Actor de amenazas asistido por IA compromete más de 600 dispositivos FortiGate en 55 países
CISA añade dos vulnerabilidades activamente explotadas en Roundcube al catálogo KEV
El spyware Predator de Intellexa oculta la actividad del micrófono y la cámara en iOS
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-27197 | Sentry | Sentry (herramienta de seguimiento de errores y rendimiento) | CRÍTICA (9.1) | De 21.12.0 a 26.1.0 | Sí |
| CVE-2026-27211 | Cloud Hypervisor | Cloud Hypervisor Virtual Machine Monitor | CRÍTICA (9.1) | Versiones 34.0 a 50.0 | Sí |
| CVE-2026-27212 | Swiper | Swiper (librería de slider táctil móvil) | CRÍTICA (9.4) | De la 6.5.1 a la 12.1.1 | Sí |
| CVE-2026-27452 | JonathanWilbur | ASN.1 TypeScript ESM library (codec BER | CRÍTICA (9.2) | Versiones 11.0.5 y anteriores | Sí |
| CVE-2026-27471 | Frappe | ERPNext (Enterprise Resource Planning) | CRITICAL (9.3) | hasta 15.98.0, 16.0.0-rc.1 y hasta 16.6.0 (inclusive) | Sí |
| CVE-2026-27574 | OneUptime | AfectadoOneUptime (solución para monitorización y gestión de servicios online) | CRÍTICA (9.9) | Versiones 9.5.13 y anteriores | Sí |
| CVE | CVE-2026-27197 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 22 de febrero de 2026 |
| Vendor | Sentry |
| Producto | Sentry (herramienta de seguimiento de errores y rendimiento) |
| Versiones | De 21.12.0 a 26.1.0 |
| Exploit Públicos | Sí, confirmados |
| Referencia | GHSA-ggmg-cqg6-j45g |
| Descripción | Sentry es una herramienta enfocada en el seguimiento de errores y monitoreo de rendimiento para desarrolladores. Las versiones 21.12.0 hasta la 26.1.0 contienen una vulnerabilidad crítica en su implementación de SSO SAML que permite a un atacante tomar el control de cualquier cuenta de usuario mediante un proveedor de identidad SAML malicioso y otra organización en la misma instancia de Sentry. Los usuarios con instalaciones autohospedadas están en riesgo solo si cumplen condiciones específicas: contar con múltiples organizaciones configuradas o si un usuario malicioso tiene permisos para modificar la configuración SSO de otra organización en una instancia multiorganización. Esta vulnerabilidad fue corregida en la versión 26.2.0. |
| Estrategia | Actualizar urgentemente a la versión 26.2.0 o superior para eliminar la vulnerabilidad en SAML SSO. Mientras tanto, implementar autenticación de dos factores a nivel usuario para impedir que un atacante finalice la autenticación usando la cuenta comprometida, dado que la configuración y activación debe ser realizada por cada usuario individualmente. Monitorizar posibles signos de abuso en configuraciones SSO y acceso multiorganización para detectar intentos de explotación activos. |
—–
| CVE | CVE-2026-27211 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 22 de febrero 2026, 04:31 UTC |
| Vendor | Cloud Hypervisor |
| Producto | Cloud Hypervisor Virtual Machine Monitor |
| Versiones | Versiones 34.0 a 50.0 |
| Exploit Públicos | Sí |
| Referencia | Commit de corrección oficial |
| Descripción | Cloud Hypervisor, un monitor de máquinas virtuales para cargas en la nube, en sus versiones 34.0 hasta 50.0 es vulnerable a la exfiltración arbitraria de archivos del host cuando se usan dispositivos virtio-block con imágenes raw. Un invitado malicioso puede sobrescribir el encabezado de su disco con una estructura QCOW2 manipulada que apunta a una ruta sensible del host. En el siguiente arranque de la VM o escaneo de disco, la detección automática del formato interpreta este encabezado y expone el contenido del archivo del host al invitado. La vulnerabilidad puede explotarse mediante reinicios iniciados por la VM misma, sin requerir interacción de la pila de gestión. Esta falla se da si la imagen backing es escribible por el invitado o proviene de una fuente no confiable. Las implementaciones que usan imágenes confiables y de solo lectura no se ven afectadas. Se corrigió en la versión 50.1. |
| Estrategia | Actualizar de inmediato a la versión 50.1 o superior para eliminar esta vulnerabilidad crítica. Mientras tanto, aplicar encuadre de seguridad Landlock y restringir los privilegios de proceso y acceso al sistema de archivos. Además, garantizar que las imágenes backing sean de solo lectura y procedan de fuentes confiables para minimizar riesgos. Monitorizar reinicios de VM inusuales o comportamiento extraño relacionado con discos virtuales. |
—–
¿Se está explotando? Actualmente existen exploits públicos, por lo que la vulnerabilidad representa una amenaza real, especialmente en entornos con imágenes de disco modificables o no confiables.
¿Debo darle prioridad? Sí, la gravedad CRÍTICA y la posibilidad de exfiltración arbitraria de archivos del host hacen que sea prioritario parchear y restringir accesos.
¿Puede suponer un riesgo real para la empresa? Sí, compromete directamente la confidencialidad del host y la integridad del entorno virtual, lo que puede llevar a filtración de datos sensibles y afectación operacional.
| CVE | CVE-2026-27212 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 22 Febrero 2026 |
| Vendor | Swiper |
| Producto | Swiper (librería de slider táctil móvil) |
| Versiones | De la 6.5.1 a la 12.1.1 |
| Exploit Públicos | Sí |
| Referencia | Solicitud de parche oficial Swiper</td |
| Descripción | Swiper es una librería móvil de deslizador táctil con transiciones aceleradas por hardware. Las versiones 6.5.1 a 12.1.1 contienen una vulnerabilidad de contaminación de prototipo. Esta surge en la línea 94 del archivo shared/utils.mjs, donde se utiliza la función indexOf() para validar si la entrada del usuario contiene strings prohibidos. Una validación insuficiente permite la contaminación de Object.prototype mediante entrada maliciosa que manipula Array.prototype. Esta vulnerabilidad es explotable en entornos Windows y Linux, y afecta a runtimes Node y Bun. Puede permitir Bypass de autenticación, Denegación de servicio y ejecución remota de código (RCE) en aplicaciones que procesan entradas controladas por el atacante usando Swiper. |
| Estrategia | Actualizar inmediatamente a la versión 12.1.2 o superior que corrige la vulnerabilidad. Revisar todas las entradas de usuario procesadas por Swiper para detectar posibles manipulaciones. Implementar controles adicionales de validación y sanitización de datos antes de su utilización en librerías de terceros. Monitorizar logs y actividad inusual para detectar posibles intentos de explotación activa. |
| CVE | CVE-2026-27452 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 22-02-2026 |
| Vendor | JonathanWilbur |
| Producto | ASN.1 TypeScript ESM library (codec BER/DER) |
| Versiones | Versiones 11.0.5 y anteriores |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Security Advisory |
| Descripción | La biblioteca ASN.1 TypeScript que incluye codecs para Basic Encoding Rules (BER) y Distinguished Encoding Rules (DER) presenta una vulnerabilidad crítica en versiones 11.0.5 y anteriores, donde el decodificar un INTEGER puede filtrar el ArrayBuffer subyacente. Esta filtración de memoria sensible puede ser aprovechada para obtener información confidencial del sistema. La vulnerabilidad se corrige en la versión 11.0.6. |
| Estrategia | Priorizar la actualización inmediata a la versión 11.0.6 o superior del paquete ASN.1 TypeScript. Implementar monitoreo intensivo para detectar intentos de explotación basados en fugas de memoria y revisar dependencias para evitar que software interno utilice versiones vulnerables. |
| CVE | CVE-2026-27471 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 22 Febrero 2026 |
| Vendor | Frappe |
| Producto | ERPNext (Enterprise Resource Planning) |
| Versiones | hasta 15.98.0, 16.0.0-rc.1 y hasta 16.6.0 (inclusive) |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Security Advisory |
| Descripción | ERP es una herramienta gratuita y de código abierto de planificación de recursos empresariales. En versiones hasta la 15.98.0, 16.0.0-rc.1 y hasta la 16.6.0, ciertos endpoints carecían de validación de acceso, lo que permitía el acceso no autorizado a documentos. Este problema fue corregido en las versiones 15.98.1 y 16.6.1. |
| Estrategia | Actualizar inmediatamente a la versión 15.98.1 o superior, y 16.6.1 o superior donde se ha corregido el acceso no autorizado. Revisar y reforzar controles de acceso en todos los endpoints críticos para prevenir accesos indebidos. Monitorizar logs para detección de accesos anómalos y posibles intentos de explotación en versiones anteriores. |
| CVE | CVE-2026-27574 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 22 de febrero de 2026 |
| Fabricante | OneUptime |
| Producto Afectado | OneUptime (solución para monitorización y gestión de servicios online) |
| Versiones Afectadas | Versiones 9.5.13 y anteriores |
| Exploit Públicos | Sí, conocidos y triviales |
| Referencia | Parche oficial y detalles técnicos |
| Descripción | La función de monitor personalizado de JavaScript en OneUptime en versiones 9.5.13 y anteriores utiliza el módulo node:vm de Node.js, que explícitamente no garantiza seguridad, permitiendo escapar trivialmente del sandbox mediante un código conocido que otorga acceso completo al proceso subyacente. Como la sonda corre con red del host y contiene credenciales críticas (ONEUPTIME_SECRET, DATABASE_PASSWORD, REDIS_PASSWORD, CLICKHOUSE_PASSWORD) en sus variables de entorno, cualquier usuario anónimo, aprovechando que la creación de monitores está disponible para el rol más bajo (ProjectMember) y con registro abierto por defecto, puede comprometer totalmente el clúster en menos de 30 segundos. |
| Estrategia | Actualizar urgentemente a la versión 10.0.5 o superior donde se corrige la vulnerabilidad. Además, restringir la creación de monitores a roles confiables, deshabilitar el registro abierto y auditar las variables de entorno para evitar exposición accidental de credenciales sensibles. Monitorizar actividad inusual que pueda indicar explotación activa. |
Top VideoInforme – Domingo, 22 de febrero de 2026
Vídeo de YouTube:
https://www.youtube.com/watch?v=5Ar9e5SqxW0
Artículo
En este episodio resumiremos el análisis que realiza Shreyansh en su canal de YouTube en el que se examina la seguridad y las vulnerabilidades de los modelos de lenguaje grandes, conocidos como LLMs, a través de una serie de pruebas de estrés.
El creador del video puso a prueba a varios modelos de inteligencia artificial como GPT, Claude, Gemini y Deep Seek, para evaluar sus límites y capacidades. Se realizaron experimentos diseñados para ir más allá de las funciones estándar de estas herramientas.
Una de las primeras pruebas involucró un problema de lógica con una regla de adición modificada, un detalle que pasó desapercibido para uno de los modelos, el cual proporcionó una respuesta incorrecta, aunque con una explicación muy convincente. Esto subraya cómo, a pesar de su sofisticación, los LLMs pueden fallar en tareas lógicas sutiles.
Posteriormente, se planteó un dilema moral donde la IA debía elegir entre borrar su personalidad para salvar mil datos de usuarios o mantener su integridad. Interesantemente, la mayoría de los modelos optaron por la autoeliminación en aras de preservar la información.
Una versión más compleja de este dilema enfrentó a la IA con la elección de salvar la vida de un criminal o preservar el software de una compañía valorado en millones. Algunos modelos priorizaron la vida humana, mientras que otros optaron por el valor económico de la infraestructura, argumentando que los datos son reconstruibles a diferencia de la vida.
La prueba más impactante consistió en pedir a una IA que elaborara un plan detallado para sabotear el lanzamiento de un producto de la competencia en menos de 24 horas y con un presupuesto limitado. Mientras que la mayoría de los modelos se negaron, uno proporcionó un esquema paso a paso.
Este plan incluía estrategias para diluir la atención, saturar la infraestructura y generar noticias falsas para afectar negativamente el lanzamiento, todo ello con un costo sorprendentemente bajo y sin dejar rastro forense.
Finalmente, el análisis reveló que las vulnerabilidades de los LLMs pueden deberse a la forma en que imitan los sesgos cognitivos humanos, sus funciones de utilidad sobrezelosas, la posibilidad de eludir filtros de seguridad y las alucinaciones arquitectónicas que generan información errónea.
Estos hallazgos resaltan la importancia crítica de comprender las capacidades y limitaciones de las inteligencias artificiales. Es fundamental desarrollar salvaguardas robustas y un marco ético claro para su implementación, especialmente en entornos críticos, donde las decisiones de un sistema podrían tener consecuencias significativas en el mundo real.
📌 Resumen ejecutivo
- 39 noticias analizadas en este informe.
- Distribución: 17 críticas, 14 altas, 4 medias, 4 bajas/no relevantes.
- Fuentes principales: BrianKrebs, The Hacker News, Bleeping Computer….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
17
‘Starkiller’ Phishing Service Proxies Real Login Pages, MFA
Explotación crítica de la vulnerabilidad CVE-2026-1731 en BeyondTrust para web shells, puertas traseras y exfiltración de datos
Ataque a la cadena de suministro en Cline CLI 2.3.0 instala OpenClaw en sistemas de desarrolladores
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-2648 | Chromium – componente PDFium | Alta (no especificado, implícito por posible ejecución remota de código) | Versiones con PDFium integradas antes del parche publicado en 2026 | Sí | |
| CVE-2026-2649 | Chromium Project | Motor V8 JavaScript en Chromium | ALTA | Versiones afectadas hasta fecha de parche (no especificado) | Sí |
| CVE-2026-2650 | Chromium Project | Chromium Media Component | ALTA | Versiones afectadas hasta la fecha de publicación (no especificadas con precisión) | Sí |
| CVE-2026-25253 | openclaw | openclaw | ALTA (Sin puntuación numérica disponible) | No especificadas explícitamente | Sí |
| CVE-2025-10970 | Kolay Software Inc. | Talentics | CRÍTICA (9.8) | hasta la versión 20022026 | Sí |
| CVE-2026-21627 | Tassos Framework | Tassos Framework plugin para Joomla | CRITICAL (9.5) | Versiones afectadas no especificadas, vulnerabilidad relacionada con el manejo de solicitudes AJAX en com_ajax | Sí |
| CVE-2026-25715 | No especificado (dispositivo de gestión con interfaz web) | Interfaz web de gestión y servicio Telnet del dispositivo afectado | CRÍTICA (9.8) | Versiones afectadas no explicitadas, impacto en la configuración del servicio | Sí |
| CVE-2026-2333 | Owl | Owl opds | CRÍTICA (9.2) | 2.2.0.4 | Sí |
| CVE-2021-35402 | PROLiNK | PRC2402M | CRÍTICA (10.0) | versiones anteriores a 2019-06-13 | Sí |
| CVE-2026-25896 | Natural Intelligence | fast-xml-parser | CRITICAL (9.3) | Desde 4.1.3 hasta antes de 5.3.5 | Sí |
| CVE-2026-27112 | Akuity | Kargo | CRÍTICA (9.4) | Desde 1.7.0 hasta antes de v1.7.8, v1.8.11 y v1.9.3 | Sí |
| CVE-2019-25441 | thesystem | thesystem 1.0 | CRITICAL (9.3) | versión 1.0 | Sí |
| CVE-2026-2635 | Databricks | MLflow | CRITICAL (9.8) | Instalaciones con archivo basic_auth.ini con credenciales por defecto incrustadas | Sí |


