| CVE-2026-19163 |
Microsoft |
Componentes multimedia de productos Microsoft |
Alta (explotación activa confirmada) |
No especificadas, afecta a múltiples productos Microsoft con componente multimedia |
Sí |
| CVE-2026-19164 |
Microsoft |
Componentes Codecs de Microsoft |
Alta (no especificada en la fuente, se asume alta por explotación activa) |
No especificadas, afecta productos Microsoft con componentes Codecs |
Sí |
| CVE-2026-19165 |
Microsoft |
Componentes de Extensiones de productos Microsoft |
Alta (explotada activamente) |
Versiones afectadas no especificadas; se recomienda aplicar todos los parches disponibles para productos con componente Extensions |
Sí |
| CVE-2026-19166 |
Microsoft |
Componente Web Authentication de productos Microsoft |
Alta (no especificado CVSS exacto, pero explotación activa confirmada) |
Versiones afectadas no especificadas explícitamente |
Sí |
| CVE-2026-19167 |
Microsoft |
Componentes GPU en productos Microsoft |
Alta (sin puntuación CVSS específica) |
Versiones con el componente GPU afectadas (detalles en la guía de actualizaciones Microsoft) |
Sí |
| CVE-2026-19168 |
Microsoft |
Motor JavaScript V8 utilizado en productos Microsoft |
Alta (no especificado, pero explotación confirmada) |
No especificadas concretamente |
No |
| CVE-2026-19169 |
Microsoft |
Componentes de Tareas Contextuales en productos Microsoft |
Alta |
No especificadas, afecta múltiples productos Microsoft que utilizan el componente vulnerable |
Sí |
| CVE-2026-19171 |
Microsoft |
Componente Media de productos Microsoft |
Alta (no especificado, crítico por explotación activa) |
No especificado – afecta versiones con componente media vulnerable |
Sí |
| CVE-2026-19172 |
Microsoft |
Componente Views de productos Microsoft |
Alta (no especificado CVSS exacto, pero explotación confirmada) |
No especificadas en el resumen, se recomienda consultar la guía oficial Microsoft |
Sí |
| CVE-2026-19173 |
Microsoft |
Componente Skia en productos Microsoft |
Alta (explotada activamente) |
Versiones afectadas no especificadas concretamente, se recomienda verificar productos con componente Skia |
Sí |
| CVE-2026-19174 |
Microsoft |
Motor V8 JavaScript usado en productos Microsoft |
ALTA (no especificado score CVSS, pero explotado activamente) |
Versiones con motor V8 afectadas (no especificadas) incluidas en productos Microsoft |
Sí |
| CVE-2026-19175 |
Microsoft |
Componente de Pagos de productos Microsoft |
Alta (no especificado puntaje exacto) |
No especificadas en la referencia |
Sí |
| CVE-2026-19176 |
Microsoft |
Componente Skia de productos Microsoft |
ALTA (explotándose activamente) |
No especificadas explícitamente, se asume versiones actuales y anteriores afectadas |
Sí |
| CVE-2026-19177 |
Microsoft |
AfectadoComponentes de interfaz de usuario en productos Microsoft |
Alta (explotación activa confirmada) |
Versiones actuales sin actualización a la fecha del parche |
Sí |
| CVE-2026-19556 |
Google |
Chromium (Motor V8 JavaScript) |
Alta |
Versiones afectadas no especificadas; vulnerabilidad en el motor V8 de JavaScript |
Sí |
| CVE-2026-19557 |
Chromium Project |
Chromium Browser (componente TabStrip) |
Alta (crítica, explotándose activamente) |
Versiones afectadas no especificadas explícitamente pero todas las que incluyen el componente TabStrip vulnerable |
Sí |
| CVE-2026-19558 |
Google |
Chromium (componente Extensions) |
Alta |
Versiones afectadas hasta la fecha de parche |
Sí |
| CVE-2026-19559 |
Chromium Project |
Chromium (motor navegador web) |
Alta (Use After Free, crítico en Chromium) |
Versiones previas a la actualización de agosto 2026 |
Sí |
| CVE-2026-19560 |
Google |
Chromium (componente Blink) |
Alta (no se especifica puntuación exacta, pero la explotación activa lo confirma) |
Versiones afectadas no especificadas concretamente, se recomienda actualizar a la versión más reciente disponible post-15 |
Sí |
| CVE-2026-72970 |
Microsoft |
Microsoft Edge (Chromium-based) |
ALTA |
Versiones afectadas no especificadas, todos los Edge basados en Chromium anteriores a la corrección |
Sí |
| CVE-2026-12949 |
Wishlist Member |
Wishlist Member plugin para WordPress |
CRITICAL (9.8) |
Hasta la versión 3.34.1 incluida |
Sí |
| CVE-2026-72810 |
SiYuan |
SiYuan WebSocket Broadcast Sessions |
CRITICAL (9.2) |
Versiones anteriores a la v3.7.4 |
Sí |
| CVE-2026-72811 |
SiYuan |
SiYuan Note |
CRÍTICA (9.9) |
versiones |
Sí |
| CVE-2026-72822 |
getgrav |
grav-plugin-api |
CRÍTICO (9.3) |
versiones anteriores a 1.0.13 ( |
Sí |
| CVE-2026-72824 |
getgrav |
Grav API plugin |
CRITICAL (9.3) |
versiones anteriores a 1.0.13 |
Sí |
| CVE-2026-72826 |
getgrav |
grav-plugin-api |
CRÍTICA (9.3) |
versiones anteriores a 1.0.13 |
Sí |
| CVE-2026-72829 |
getgrav |
Grav API plugin |
CRÍTICA (9.3) |
versiones anteriores a 1.0.13 |
Sí |
| CVE-2026-72830 |
GetGrav |
Grav API plugin |
CRITICAL (9.3) |
versiones anteriores a 1.0.13 |
Sí |
| CVE-2026-72836 |
FileBrowser |
FileBrowser |
CRÍTICA (9.2) |
Versiones anteriores a 2.63.19 |
Sí |
| CVE-2026-19871 |
Roskus |
Prospero Flow CRM |
CRITICAL (9.3) |
versiones anteriores a 5.15.9 |
Sí |
| CVE-2026-19626 |
Tenable |
Tenable Security Center |
CRITICAL (9.4) |
No especificadas, afecta a la funcionalidad de generación de informes |
Sí |
| CVE-2026-19681 |
Security Center |
AfectadoSecurity Center – módulo de procesamiento de carga de archivos |
CRITICAL (9.4) |
No especificadas |
Sí |
| CVE-2026-19682 |
Trend Micro |
Security Center |
CRITICAL (9.4) |
No especificadas; afectadas versiones previas al parche oficial |
Sí |
| CVE-2026-48528 |
NCEAS (National Center for Ecological Analysis and Synthesis) |
Metacat (software de repositorio de datos) |
CRÍTICA (9.8) |
Versiones 2.0.0 hasta 3.4.0 |
Sí |
| CVE-2026-73849 |
Emlog |
Emlog (sistema de construcción de sitios web) |
CRITICAL (9.8) |
2.6.26 y anteriores |
Sí |
| CVE-2026-19188 |
Haiwell |
Haiwell IoT Cloud HMI Gateway |
CRÍTICA (10) |
No especificadas, afecta a la línea de producto actual (Net Check feature en |
Sí |
| CVE-2026-49457 |
Erlang |
erlang_quic (implementación de QUIC en Erlang) |
CRÍTICA (9.1) |
Antes de la versión 1.4.4 |
Sí |
| CVE-2026-50027 |
mcp-memory-service |
mcp-memory-service |
CRITICAL (9.8) |
versiones anteriores a 10.67.1 |
Sí |
| CVE-2026-73678 |
MindsDB |
Minds Platform |
CRÍTICA (10) |
26.1.0 y anteriores |
Sí |
| CVE-2026-17181 |
IBM |
Db2 Mirror for i |
CRITICAL (9.3) |
7.4, 7.5 y 7.6 |
Sí |
| CVE-2026-17182 |
IBM |
Db2 Mirror for i |
CRITICAL (9.8) |
7.4, 7.5 y 7.6 |
Sí |
| CVE-2026-17184 |
IBM |
Db2 Mirror for i |
CRITICAL (9.8) |
7.4, 7.5 y 7.6 |
Sí |
| CVE-2026-17186 |
IBM |
AfectadoDb2 Mirror for i |
CRITICAL (9.9) |
7.4, 7.5 y 7.6 |
Sí |
| CVE-2026-67365 |
icagenda.com |
Joomla Extension – iCagenda |
CRITICAL (9.2) |
versiones menores a 4.0.0-4.0.11 |
Sí |
| CVE-2026-73683 |
Laravel |
Socialite Facebook Provider |
CRITICAL (9.2) |
Todas las versiones afectadas con la función getUserByOIDCToken() sin validación nonce |
Sí |
| CVE-2026-14484 |
RapiSafe |
Secure Multi File Upload para Contact Form 7 (plugin WordPress) |
CRITICAL (9.1) |
Todas hasta 1.0.4 inclusive |
Sí |
| CVE-2026-15303 |
6Storage Rentals Plugin (WordPress) |
6Storage Rentals para WordPress |
CRÍTICA (9.8) |
Hasta la versión 2.27.0 incluida |
Sí |
| CVE-2026-15341 |
WordPress Plugin Developer |
User Session Synchronizer plugin para WordPress |
CRÍTICA (9.8) |
Todas hasta la versión 1.4.0 inclusive |
Sí |