| CVE-2026-49441 |
Wazuh |
Wazuh Threat Prevention, Detection y Response Platform |
CRITICAL (9.1) |
Desde 4.3.0 hasta 4.14.6 y 5.0.0-beta3 (no corregido en 5.0.0-beta3 no merged branch) |
Sí |
| CVE-2026-71470 |
Red Hat |
search-v2-operator |
CRÍTICA (9.1) |
Versiones afectadas no especificadas en la fuente, se recomienda revisar versiones actuales y parches de search-v2-operator |
Sí |
| CVE-2026-72529 |
TrueConf |
TrueConf Server |
CRÍTICA (9.3) |
5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores |
Sí |
| CVE-2026-72530 |
TrueConf |
TrueConf Server |
CRITICAL (9.5) |
5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores |
Sí |
| CVE-2026-75143 |
FFmpeg Project |
FFmpeg (Librería librist) |
CRÍTICA (9.3) |
Versiones anteriores al commit 1c10bcc |
Sí |
| CVE-2025-14600 |
vsDesk |
vsDesk |
CRÍTICA (9.3) |
Versiones anteriores a 14.0402 |
Sí |
| CVE-2026-32475 |
Elementor |
AfectadoElementor Pro |
CRÍTICA (9) |
Desde sin versión especificada hasta la 4.2.1 |
Sí |
| CVE-2026-62681 |
Orval Labs |
Orval (generador clientes JavaScript tipo seguro) |
CRITICAL (9.3) |
versiones anteriores a 8.21.0 |
Sí |
| CVE-2026-62682 |
Orval Labs |
Orval (generador de clientes JavaScript tipo seguro en TypeScript) |
CRITICAL (9.3) |
Versiones anteriores a 8.21.0 |
Sí |
| CVE-2026-66794 |
Red Hat |
Multicluster Engine for Kubernetes (cluster-proxy-addon) |
CRITICAL (9.3) |
No especificadas; afecta al componente cluster-proxy-addon |
Sí |
| CVE-2026-71864 |
Orval Labs |
Orval (generador cliente JavaScript seguro en TypeScript) |
CRITICAL (9.3) |
versiones anteriores a 8.21.0 |
Sí |
| CVE-2026-71865 |
Orval Labs |
Orval (generador de clientes JavaScript tipo seguro en TypeScript) |
CRITICAL (9.3) |
anteriores a 8.21.0 |
Sí |
| CVE-2026-71866 |
Orval Labs |
Orval |
CRITICAL (9.3) |
8.19.0 hasta 8.21.0 (excluyendo 8.21.0) |
Sí |
| CVE-2026-71867 |
orval-labs |
Orval |
CRITICAL (9.3) |
Anteriores a 8.21.0 |
Sí |
| CVE-2026-71868 |
Orval Labs |
Orval (generador de clientes JavaScript en TypeScript) |
CRÍTICA (9.3) |
versiones anteriores a 8.21.0 |
Sí |
| CVE-2026-71869 |
Orval Labs |
Orval (generador de clientes JavaScript type-safe en TypeScript) |
CRITICAL (9.3) |
Anterior a 8.21.0 |
Sí |
| CVE-2026-71871 |
Orval Labs |
AfectadoOrval (generador de clientes JavaScript tipo-safe en TypeScript) |
CRÍTICA (9.3) |
Versiones anteriores a 8.21.0 |
Sí |
| CVE-2026-72716 |
Orval Labs |
Orval (generador de clientes JavaScript type-safe en TypeScript) |
CRÍTICA (9.3) |
versiones anteriores a la 8.21.0 |
Sí |
| CVE-2026-72717 |
Orval Labs |
Orval |
CRÍTICA (9.3) |
anteriores a 8.21.0 |
Sí |
| CVE-2026-16687 |
IBM |
IBM Power Systems Firmware (ASMI web interface) |
CRITICAL (9.6) |
FW1120.00, FW1110.00 a FW1110.30, FW1060.00 a FW1060.80, FW950.00 a FW950.H2 |
Sí |
| CVE-2026-16835 |
IBM |
IBM Power Systems Firmware |
CRITICAL (9.6) |
FW1120.00, FW1110.00 a FW1110.30, FW1060.00 a FW1060.80, FW950.00 a FW950.H2 |
Sí |
| CVE-2026-18315 |
TrueBooker |
TrueBooker – Appointment Booking and Scheduler System plugin para WordPress |
CRITICAL (9.8) |
Todas las versiones hasta la 1.2.6 inclusive |
Sí |
| CVE-2026-70496 |
Red Hat |
search-v2-operator |
CRITICAL (9.9) |
No especificadas, afecta al operator con ClusterRole sobredimensionados |
Sí |
| CVE-2026-16822 |
IBM |
IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 |
CRÍTICA (9.3) |
IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 |
Sí |
| CVE-2026-16834 |
IBM |
IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
versiones específicas de IBM AIX 7.2 y 7.3, y IBM PowerVM VIOS 4.1 |
Sí |
| CVE-2026-16839 |
IBM |
IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 |
CRITICAL (9.4) |
IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 |
Sí |
| CVE-2026-16840 |
IBM |
IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 afectadas |
Sí |
| CVE-2026-16845 |
IBM |
IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 |
Sí |
| CVE-2026-16862 |
IBM |
IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas |
Sí |
| CVE-2026-16864 |
IBM |
IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 |
Sí |
| CVE-2026-16872 |
IBM |
IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 |
Sí |
| CVE-2026-16882 |
IBM |
IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 en las versiones afectadas |
Sí |
| CVE-2026-16885 |
IBM |
IBM AIX 7.2 y 7.3, IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas |
Sí |
| CVE-2026-16894 |
IBM |
AIX 7.2 y 7.3, PowerVM VIOS 4.1 |
CRÍTICA (9.8) |
IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas |
Sí |
| CVE-2026-16903 |
IBM |
IBM AIX 7.2, IBM AIX 7.3 y IBM PowerVM VIOS 4.1 |
CRITICAL (9.6) |
Versiones 7.2, 7.3 de IBM AIX y PowerVM VIOS 4.1 |
Sí |
| CVE-2026-16913 |
IBM |
AfectadoIBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 |
CRÍTICA (9.8) |
IBM AIX 7.2 y 7.3; IBM PowerVM VIOS 4.1 |
Sí |
| CVE-2026-16917 |
IBM |
IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 (todas las versiones anteriores al parche) |
Sí |
| CVE-2026-16919 |
IBM |
IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 |
CRITICAL (9.8) |
IBM AIX 7.2 y 7.3; IBM PowerVM VIOS 4.1 |
Sí |
| CVE-2026-22306 |
Ozols Grupa |
OZOLS |
CRITICAL (10) |
Versiones anteriores a 1.1.1233 |
Sí |
| CVE-2026-55085 |
Etherpad |
Etherpad (editor colaborativo en tiempo real) |
CRÍTICA (9.6) |
anteriores a la 3.3.1 |
Sí |
| CVE-2026-55089 |
Etherpad |
Etherpad (editor colaborativo en tiempo real) |
CRITICAL (9.9) |
Desde la 2.1.0 hasta la 3.1.0 (inclusive) |
Sí |
| CVE-2026-53545 |
Termix |
Termix Plataforma web de gestión de servidores |
CRÍTICA (9.8) |
Versiones anteriores a 2.3.2 |
Sí |
| CVE-2026-53546 |
Termix |
AfectadoTermix (plataforma de gestión de servidor web con SSH y terminal) |
CRÍTICA (9.6) |
Versiones anteriores a 2.3.2 |
Sí |
| CVE-2026-53548 |
Termix |
Termix (plataforma web de gestión de servidores) |
CRITICAL (9.6) |
versiones anteriores a 2.6.1 |
Sí |
| CVE-2026-75595 |
Netty |
Netty Framework (io.netty.handler.ssl.SslClientHelloHandler) |
CRITICAL (9.1) |
Versiones anteriores a 4.1.137.Final y 4.2.17.Final |
Sí |
| CVE-2026-76310 |
Splunk Inc. |
Splunk Enterprise |
CRÍTICA (9.4) |
versiones inferiores a 10.4.2, 10.2.6, 10.0.9 y 9.4.14 |
Sí |
| CVE-2026-76311 |
Splunk Inc. |
Splunk Enterprise |
CRÍTICA (9.4) |
Antes de 10.4.2, 10.2.6, 10.0.9 y 9.4.14 |
Sí |
| CVE-2026-76312 |
Splunk |
Splunk Enterprise |
CRITICAL (9.4) |
versiones anteriores a 10.4.1, 10.2.6, 10.0.9 y 9.4.14 |
Sí |
| CVE-2026-76404 |
Splunk Inc. |
Splunk MCP Server app |
CRÍTICA (9.1) |
versiones anteriores a 1.2.1 |
Sí |
| CVE-2026-76850 |
InternLM |
LMDeploy |
CRITICAL (9.3) |
Versiones con servicio desagregado habilitado, por defecto afectadas hasta la corrección posterior al 20 |
Sí |