| CVE-2026-65548 |
Betheme |
Betheme WordPress Theme |
CRITICAL (9.9) |
Versiones hasta la 28.4.2 inclusive |
Sí |
| CVE-2026-65552 |
Export User Data (WordPress Plugin) |
Export User Data |
CRÍTICA (9.8) |
Versiones 2.2.6 y anteriores |
Sí |
| CVE-2026-65553 |
Spider Analyser |
Spider Analyser – Plugin para WordPress |
CRITICAL (10) |
Versiones |
Sí |
| CVE-2026-65556 |
WPBruiser |
WPBruiser {no-Captcha anti-Spam} |
CRÍTICA (9.8) |
versiones hasta 3.1.43 incluidas |
Sí |
| CVE-2026-65571 |
69 Clothing |
Tema para WordPress 69 Clothing |
CRITICAL (9.8) |
versiones iguales o anteriores a 1.2.11.1 |
Sí |
| CVE-2026-65572 |
A.Williams |
Tema WordPress Alisha Williams |
CRITICAL (9.8) |
versiones |
Sí |
| CVE-2026-65573 |
Abelle |
Tema WordPress Abelle |
CRÍTICA (9.8) |
Versiones anteriores o iguales a 1.22 |
Sí |
| CVE-2026-65574 |
Abogado Theme (desarrolladores WordPress) |
Abogado Theme para WordPress |
CRÍTICA (9.8) |
Versiones iguales o anteriores a 1.18 |
Sí |
| CVE-2026-65575 |
Accalia |
Accalia Theme para WordPress |
CRITICAL (9.8) |
versiones 1.5.3 y anteriores |
Sí |
| CVE-2026-65576 |
Adrena |
Adrena Theme para WordPress |
CRITICAL (9.8) |
Versiones ≤ 1.2.14 |
Sí |
| CVE-2026-65577 |
Advice |
Advice Theme para WordPress |
CRITICAL (9.8) |
Versiones 1.18.0 y anteriores |
Sí |
| CVE-2026-65578 |
Theme Authors (WordPress Theme Agora) |
Agora WordPress Theme |
CRITICAL (9.8) |
versiones anteriores o iguales a 1.9 |
Sí |
| CVE-2026-65579 |
Agricola |
Tema WordPress Agricola |
CRÍTICA (9.8) |
versiones |
Sí |
| CVE-2026-65581 |
AI ANN |
AI ANN Theme para WordPress |
CRITICAL (9.8) |
Versiones |
Sí |
| CVE-2026-66447 |
WordPress Plugin Team |
WordPress File Upload |
CRITICAL (9.3) |
versiones hasta la 5.1.7 inclusive |
Sí |
| CVE-2026-66662 |
DynamiApps |
Frontend Admin |
CRÍTICA (9.8) |
Versiones |
Sí |
| CVE-2026-66665 |
TypeHub |
Type Hub plugin para WordPress |
CRÍTICO (10) |
versiones hasta la 2.0.6 inclusive |
Sí |
| CVE-2026-66709 |
WebAppick |
CTX Feed (plugin para WooCommerce) |
CRÍTICA (9.1) |
Versiones 6.6.42 y anteriores |
Sí |
| CVE-2026-67261 |
Dell |
Virtual Storage Integrator para VMware vSphere Client |
CRÍTICA (9.8) |
versiones anteriores a 10.11.1.0 |
Sí |
| CVE-2025-14561 |
WSO2 |
Publisher REST APIs (multi-tenant deployments) |
CRITICAL (9) |
No especificadas; aplica a despliegues multi-inquilino |
Sí |
| CVE-2026-11976 |
MonsterInsights |
MonsterInsights Pro |
CRÍTICA (10) |
10.2.0 a 10.2.2 |
Sí |
| CVE-2026-14812 |
WordPress |
Premium SEO WordPress plugin |
CRÍTICA (10) |
Todas las versiones afectadas incluyendo builds recientes |
Sí |
| CVE-2026-17032 |
Supsystic |
Múltiples plugins de Supsystic Pro |
CRITICAL (9.8) |
Versiones distribuidas hasta la fecha del incidente (actualización con código malicioso) |
Sí |
| CVE-2026-18367 |
Sophos |
Sophos Endpoint para macOS y Sophos Home para macOS |
CRITICAL (9.3) |
versiones anteriores a 2026.1.1 (Endpoint) y 10.11.6 (Home) |
Sí |
| CVE-2026-19149 |
Google |
Google Chrome (Linux) |
CRÍTICA (9.6) |
Anterior a 151.0.7922.109 |
Sí |
| CVE-2026-19170 |
Google |
AfectadoGoogle Chrome (WebGL en Android) |
CRÍTICA (9.6) |
versiones anteriores a 151.0.7922.109 para Android |
Sí |
| CVE-2026-3418 |
WSO2 |
System REST API |
CRÍTICA (9.1) |
No especificadas concretamente |
Sí |
| CVE-2026-43629 |
Llama.cpp |
llama.cpp |
CRÍTICA (9.2) |
builds b4882 a b9058 |
Sí |
| CVE-2026-43631 |
No especificado (repositorio GitHub llama.cpp) |
llama.cpp (llama-server) |
CRITICAL (9.2) |
builds desde b7492 hasta b9060 (inclusive) |
Sí |
| CVE-2026-43632 |
llama.cpp |
llama-server |
CRÍTICA (9.2) |
builds b7492 hasta b9060 (última) |
Sí |
| CVE-2026-48085 |
OpenReception |
Appointment Booking Software |
CRÍTICA (9.8) |
anteriores a la versión 1.0.1 |
Sí |
| CVE-2026-48086 |
OpenReception |
Appointment Booking Software |
CRITICAL (9.9) |
Versiones anteriores a 1.0.2 |
Sí |
| CVE-2026-48087 |
OpenReception |
OpenReception appointment booking software |
CRÍTICA (9.8) |
versiones anteriores a 1.0.2 |
Sí |
| CVE-2026-48088 |
OpenReception |
appointment booking software |
CRÍTICA (9.4) |
versiones anteriores a 1.0.4 |
Sí |
| CVE-2026-53983 |
Ground Station |
Ground Station |
CRITICAL (9.2) |
versiones anteriores a 0.6.0 |
Sí |
| CVE-2026-5857 |
Contiki-NG |
Cliente MQTT de Contiki-NG |
CRITICAL (9.2) |
Versiones con la implementación MQTT afectada (en os |
Sí |
| CVE-2026-70558 |
DataLinkDC |
Dinky |
CRÍTICA (9.3) |
v1.2.5 (actual) y rama de desarrollo byte idéntica |
Sí |
| CVE-2026-50481 |
Microsoft |
Azure Active Directory |
CRITICAL (9.9) |
No especificadas en el aviso |
Sí |
| CVE-2026-50515 |
Microsoft |
Azure Service Bus |
CRITICAL (9.9) |
No especificadas (deserialización en Azure Service Bus) |
Sí |
| CVE-2026-56161 |
Microsoft |
Azure Logic Apps |
CRITICAL (9.6) |
No especificadas en la fuente oficial |
Sí |
| CVE-2026-56162 |
Microsoft |
Azure SQL Database |
CRITICAL (10) |
No especificadas públicamente |
Sí |
| CVE-2026-59115 |
Microsoft |
Microsoft Entra Provisioning Service (SyncFabric) |
CRITICAL (9.9) |
No especificadas explícitamente |
Sí |
| CVE-2026-59118 |
Microsoft |
Microsoft Power Apps |
CRÍTICA (9.3) |
No especificadas (se recomienda actualizar a versión parcheada inmediatamente) |
Sí |
| CVE-2026-62830 |
Microsoft |
Azure SRE Agent |
CRITICAL (9.9) |
No especificadas, se recomienda actualizar a últimas versiones disponibles |
Sí |
| CVE-2026-62873 |
Microsoft |
Microsoft 365 Admin Center |
CRITICAL (9.8) |
No especificado (vulnerabilidad general en Microsoft 365 Admin Center) |
Sí |
| CVE-2026-62896 |
Microsoft |
Microsoft Teams |
CRITICAL (9.6) |
No especificadas, se recomienda actualizar a la última versión disponible |
Sí |
| CVE-2026-63508 |
Microsoft |
Microsoft Planetary Computer Pro |
CRÍTICA (10) |
Versiones anteriores a la corrección disponible |
Sí |
| CVE-2026-65667 |
Microsoft |
Microsoft Teams |
CRÍTICA (10) |
No especificadas (afecta a versiones no parcheadas a la fecha) |
Sí |
| CVE-2026-68823 |
Microsoft |
Azure Confidential Ledger |
CRÍTICA (9.1) |
No especificadas |
Sí |
| CVE-2026-70332 |
Microsoft |
Microsoft Office SharePoint |
CRÍTICA (9.6) |
No especificadas |
Sí |