cve-2026-78898 señala una grave falla en Microsoft Chromium que permite la ejecución no autorizada mediante una autorización incorrecta en descargas. Esta vulnerabilidad ya está siendo explotada activamente, lo que la convierte en una amenaza crítica para la seguridad de los usuarios del navegador.
cve-2026-78899 afecta a Chromium y permite la ejecución remota de código por un error use after free en V8. Esta vulnerabilidad tiene explotación activa confirmada, lo que la convierte en crítica para los usuarios de este navegador.
cve-2026-78900 afecta a Google Chromium con una falla de validación que permite ejecución remota de código y ya está siendo explotada activamente.
cve-2026-78901 afecta a Google Chromium por una condición de carrera que permite ejecución remota de código. Esta vulnerabilidad es crítica y está siendo explotada activamente, representando un riesgo severo para los usuarios del navegador.
cve-2026-78903 afecta al navegador Chromium y permite la divulgación de información debido a una gestión incorrecta de recursos en SiteIsolation, con explotación activa confirmada.
cve-2026-78904 presenta un error de tipo en Chromium que permite ejecución remota de código con explotación activa confirmada.
cve-2026-78905 es una vulnerabilidad crítica en Chromium que permite la ejecución remota de código debido a una confusión de tipos en ANGLE. Se ha confirmado explotación activa de esta vulnerabilidad, lo que la convierte en una amenaza inmediata para los usuarios.
cve-2026-78906 afecta al navegador Chromium con una condición de carrera en ANGLE que permite la ejecución remota de código. Es una vulnerabilidad crítica con explotación activa confirmada.
cve-2026-78907 afecta a Microsoft Chromium permitiendo la evasión de controles de seguridad mediante una autorización incorrecta. Esta vulnerabilidad crítica ya está siendo explotada activamente, lo que la convierte en una amenaza prioritaria para proteger los sistemas afectados.
cve-2026-78908 afecta a Chromium y permite fugas de información mediante Canvas, comprometiendo la privacidad y seguridad de los usuarios en navegadores web. Su explotación activa hace que sea una vulnerabilidad crítica.
cve-2026-78909 afecta a Chromium y permite la ejecución remota de código debido a un fallo de uso después de liberación en la interfaz Views. Esta vulnerabilidad tiene explotación activa confirmada y representa un riesgo crítico para los usuarios del navegador.
cve-2026-74232 describe una vulnerabilidad crítica en un producto bajo análisis con explotación activa confirmada que permite ejecución remota de código y acceso no autorizado.
cve-2026-16759 afecta a Themeum Tutor LMS y permite la ejecución remota de código vía inyección debido a la mala neutralización de caracteres especiales. Es una vulnerabilidad crítica con explotación activa conocida que compromete la seguridad del sistema de gestión de aprendizaje.
cve-2026-78003 describe una vulnerabilidad crítica de tipo SSRF que permite la ejecución remota de peticiones en el producto de proveedor kev. La explotación activa de esta falla destaca su gravedad y necesidad de atención inmediata.
cve-2026-76581 describe una vulnerabilidad crítica en Kev Kev que permite la ejecución remota de código y acciones no autorizadas debido a una verificación inapropiada de firmas criptográficas. Su explotación activa la convierte en un riesgo elevado para la seguridad.
cve-2026-82082 afecta a NUMail de Green-Computing con una grave inyección de comandos que permite control remoto total. Esta vulnerabilidad tiene severidad crítica y permite ejecución remota sin necesidad de autenticación.
cve-2026-82090 afecta a la aplicación Pocket con un grave fallo de Cross-Site Scripting que permite manipular el estado de la aplicación mediante código JavaScript. Esta vulnerabilidad crítica expone a los usuarios a ataques de ejecución remota con impacto directo en la seguridad y privacidad.
cve-2026-40541 expone a Synology Chat Server a riesgos críticos de manipulación de archivos y denegación de servicio mediante un ataque Cross-site Scripting. La vulnerabilidad permite a atacantes autenticados comprometer la integridad y disponibilidad del sistema DSM.
cve-2026-78032 afecta a un sistema de gestión de contenidos permitiendo ejecución remota de código mediante deserialización insegura. Esta vulnerabilidad crítica permite el control total del servidor web por parte de un atacante.
cve-2026-18918 expone un bypass crítico en la autorización OAuth en Eclipse Lyo, permitiendo acceso no autorizado sin validación administrativa en clientes provisionales. Esta vulnerabilidad afecta directamente a la seguridad del control de acceso y es altamente severa.
cve-2026-42007 afecta a Open Xchange Dovecot permitiendo corrupción de memoria y posible ejecución remota. La falla se encuentra en la extensión editheader usada en scripts Sieve. Es crítico actualizar o deshabilitar para evitar explotación.
cve-2026-82222 permite la ejecución remota de código en el plugin GiveWP de StellarWP. Esta vulnerabilidad crítica se aprovecha mediante la inyección de objetos debido a la deserialización de datos no confiables. Es fundamental mantener actualizado el plugin para mitigar riesgos graves.
cve-2026-82244 describe una vulnerabilidad crítica que permite ejecución remota de código con privilegios elevados en Budibase. La falla se debe a la evaluación insegura de plugins JavaScript sin aislamiento, comprometiendo la seguridad del sistema y la confidencialidad.
cve-2026-37751 presenta una vulnerabilidad crítica de inyección de comandos que permite la ejecución remota en 23blocks-OS ai-maestro. Esta falla exige atención inmediata y mitigación para evitar compromisos severos del sistema.
cve-2026-54745 expone a Kubeflow Pipelines a un grave riesgo de acceso no autorizado a servicios internos mediante solicitudes proxy manipuladas. Esta vulnerabilidad crítica puede comprometer credenciales del entorno y APIs sensibles dentro del clúster.
cve-2026-54754 es una vulnerabilidad crítica en Klever Go que permite la creación de moneda sin respaldo al manipular comisiones y regalías en transacciones de mercado. Esta falla fue confirmada en su explotación y afecta la integridad del suministro de tokens.
cve-2026-54755 afecta a Klever-Go y permite la creación fraudulenta de activos en la blockchain Klever mediante manipulación en la suma de valores de regalías.
cve-2026-55068 permite la creación de perfiles de función de red inválidos en free5GC, exponiendo credenciales y señalización. Esta vulnerabilidad puede modificar la integridad del descubrimiento de servicios y provocar denegación de servicio. Es crítica y explotable de forma activa.
cve-2026-55220 aborda una vulnerabilidad crítica en Pimcore que permite la ejecución remota de código mediante deserialización insegura. Esta falla podría ser explotada para manipular datos y ejecutar ataques dañinos a través de datos maliciosos.
cve-2026-55247 incluye una vulnerabilidad crítica en plone.app.event que afecta la gestión de eventos permitiendo ataques internos y ejecución remota de código. La explotación activa confirmada destaca el riesgo de indisponibilidad y compromiso de la seguridad del sitio.
cve-2026-55378 expone una ejecución remota de comandos en JS Recon mediante valores no confiables en GitHub Actions. Esta falla crítica permite controlar el flujo de trabajo con permisos elevados.
cve-2026-55511 presenta ejecución remota de código en Yamcs, un framework de control de misión. Esta vulnerabilidad permite la ejecución arbitraria de código Java en el servidor, comprometiendo datos y permitiendo ataques de denegación de servicio. La falla se soluciona en versiones específicas del producto.
cve-2026-55559 describe una vulnerabilidad crítica en Yamcs que permite la ejecución remota de comandos mediante inyección en plantillas YAML. Esta falla afecta a entornos sin una correcta validación y control de acceso, poniendo en riesgo la integridad del sistema.
cve-2026-55565 describe una vulnerabilidad crítica en Yamcs Core que permite la ejecución remota de código mediante inyección al no escapar correctamente cadenas en patrones SQL. Esta falla afecta la seguridad del servidor y puede ser aprovechada mediante peticiones maliciosas.
cve-2026-55634 afecta a Pimcore y permite inyección de código remoto mediante nombres de campos mal validados, comprometiendo la integridad y seguridad del sistema. Esta vulnerabilidad presenta un riesgo crítico al permitir la ejecución remota de código SQL y PHP en las instalaciones afectadas.
cve-2026-82021 describe una vulnerabilidad crítica en Hermes Agent que permite ejecución remota de código mediante la manipulación de un repositorio externo mutable. Este fallo afecta a la cadena de suministro y puede comprometer sistemas sin interacción del operador.
cve-2026-82266 afecta a Redpanda al permitir el acceso sin autenticación al API administrador. Esto posibilita control total del clúster y la interrupción de la replicación de particiones. El riesgo es crítico debido a la ejecución remota sin barreras.
cve-2026-82277 expone una vulnerabilidad crítica en Argo Rollouts dashboard que permite control remoto de despliegues sin necesidad de autenticación. Esta falla facilita la manipulación completa de operaciones de despliegue en entornos Kubernetes compartidos.
cve-2026-82281 afecta al software de mensajería Cinnamon Kotaemon permitiendo ataques críticos de autorización que comprometen la privacidad y la integridad de las conversaciones de los usuarios. La vulnerabilidad permite acceso y manipulación no autorizada de datos sensibles.
cve-2026-82329 describe una vulnerabilidad crítica en JFrog Artifactory que permite a atacantes sin autenticar obtener privilegios administrativos. Esta falla representa un riesgo grave para entornos que usan este gestor de repositorios y requiere atención inmediata.
cve-2026-18527 permite la escalada de privilegios remota en IBM Administration Runtime Expert for i, afectando a usuarios no autenticados con acceso elevado en sistemas IBM i.
cve-2026-19286 afecta a IBM Langflow OSS, permitiendo ejecución remota de código debido a la falta de restricciones de seguridad adecuadas en su endpoint público A2A. La gravedad crítica de esta vulnerabilidad la hace prioritaria para la atención inmediata.
cve-2026-19295 permite a un atacante autenticado ejecutar comandos arbitrarios en el servidor, escalando privilegios y comprometiendo la integridad del sistema. La vulnerabilidad está presente en IBM Langflow OSS y representa un riesgo crítico de seguridad.
cve-2026-3627 describe una vulnerabilidad crítica de inyección SQL en IBM Concert que permite acceso remoto para manipular datos. Se trata de una falla grave que compromete la integridad y la confidencialidad de la base de datos. Es vital abordar este fallo para evitar explotación maliciosa.