cve-2026-18391 afecta a WooCommerce Subscriptions permitiendo ejecución remota de código por inyección de objetos PHP sin autenticación. Esta vulnerabilidad crítica compromete la seguridad del servidor donde el plugin está habilitado con almacenamiento de pedidos de alto rendimiento.
cve-2026-66659 describe una crítica vulnerabilidad de inyección SQL ciega en Essekia Tablesome Table para WordPress que permite la explotación remota activa. Esta falla compromete la seguridad de los datos al ejecutar comandos maliciosos en la base de datos sin la adecuada neutralización de elementos especiales.
cve-2025-41769 afecta a un servicio industrial de Phoenix Contact permitiendo ejecución remota de código y reinicios por desbordamiento de búfer. Es una vulnerabilidad crítica con explotación confirmada sin necesidad de autenticación previa.
cve-2026-67282 afecta la extensión Fabrikar para Joomla permitiendo ejecución remota de código sin necesidad de autenticación. Esta vulnerabilidad crítica facilita la toma total de control del sistema afectado.
cve-2026-26035 afecta a Fortinet FortiWeb permitiendo accesos remotos no autorizados mediante fallos en la autenticación. Esta vulnerabilidad crítica expone la gestión del dispositivo a atacantes sin credenciales válidas.
cve-2026-57858 describe una vulnerabilidad crítica de cross-site scripting almacenado en Cal.com Cal.diy que permite el robo de cookies y la ejecución remota de código en el navegador de usuarios mediante la manipulación de identificadores de seguimiento analítico. Esta falla afecta sistemas de gestión de reservas en línea de manera grave.
cve-2026-67285 permite a atacantes sin autenticación ejecutar código remoto en SP Page Builder de JoomShaper, lo que representa un riesgo crítico para sitios web basados en Joomla.
cve-2026-50561 afecta a la plataforma Yuxi y permite la ejecución remota no autorizada mediante fallo en la validación de tokens de autenticación. La vulnerabilidad expone el sistema a la escalada de privilegios y toma de control completo.
cve-2026-73263 expone una ejecución remota de comandos en Prowler asociada a un fallo en la gestión de kubeconfig. Esta vulnerabilidad crítica permite el control del sistema afectado por atacantes remotos.
cve-2026-64639 permite la ejecución remota de código con permisos elevados en Plesk, afectando la gestión de bases de datos en su panel de control para alojamiento web.
cve-2026-73294 expone una ejecución remota de código crítica en Semaphore UI. Este fallo permite a usuarios con ciertos privilegios ejecutar comandos arbitrarios en el servidor, poniendo en riesgo la integridad y seguridad de la plataforma. Es una vulnerabilidad prioritaria por su severidad y exploitabilidad activa.
cve-2026-73296 afecta al framework Microsoft UFO permitiendo control remoto no autenticado sobre dispositivos Android conectados mediante ADB. Esta vulnerabilidad crítica permite ejecución remota y divulgación de información sensible.
cve-2026-16860 implica una ejecución remota de código en IBM i por un elemento no controlado en la ruta de búsqueda. Esta vulnerabilidad crítica pone en riesgo la integridad de sistemas IBM Power, permitiendo a atacantes autenticados ejecutar código arbitrario.
cve-2026-16956 afecta a IBM Db2 Mirror for i y permite la ejecución remota de comandos debido a la mala neutralización de elementos especiales en comandos del sistema operativo. Esta vulnerabilidad tiene alta severidad y riesgo de explotación remota.
cve-2026-17218 afecta a IBM IBM i y permite ejecución remota de código mediante escritura fuera de límites. Es una vulnerabilidad crítica que puede comprometer completamente el sistema. Se recomienda aplicar parches oficiales para mitigar esta amenaza.
cve-2026-17276 presenta una grave escalada de privilegios en IBM i debido a una autorización incorrecta en manejo de hilos con autoridad elevada. Esta vulnerabilidad permite a atacantes remotos autenticados obtener control total del sistema afectado. La severidad es crítica y la explotación ha sido confirmada.
cve-2026-73299 afecta a Microsoft Prompty permitiendo la ejecución remota de código debido a un fallo en la gestión de acceso a propiedades internas. Es una vulnerabilidad crítica con explotación activa confirmada, que compromete la integridad del sistema al permitir la ejecución de código arbitrario con privilegios elevados.
cve-2026-73300 afecta a Budibase permitiendo ejecución múltiple de sentencias SQL y compromiso total de la base de datos. Es una vulnerabilidad crítica con explotación activa confirmada que requiere actualización inmediata.
cve-2026-17083 es una vulnerabilidad crítica que permite la ejecución remota de código en IBM i debido a un desbordamiento de búfer. Este fallo grave compromete la seguridad del sistema operativo de servidores integrados con un alto riesgo de explotación.
cve-2026-19656 permite a usuarios con permisos limitados ejecutar comandos arbitrarios en el servidor ScadaLTS, comprometiendo totalmente el sistema. Esta vulnerabilidad crítica de alta severidad expone el control total del host afectado.
cve-2026-62420 permite a un atacante autenticado saltarse restricciones de seguridad en migraciones cruzadas de proyectos en LXD. Esta vulnerabilidad es crítica y afecta a la integridad de los proyectos y la seguridad general del sistema de contenedores.
cve-2026-63293 afecta a LXD permitiendo accesos arbitrarios a archivos críticos en el host. Esta vulnerabilidad de enlace simbólico es altamente crítica y puede ser explotada activamente para modificar archivos sensibles.
cve-2026-63294 se trata de una vulnerabilidad crítica en Canonical LXD que permite la ejecución remota de comandos con privilegios de root mediante archivos maliciosos. Esta falla aprovecha errores en la validación de enlaces simbólicos durante la importación de imágenes o backups.
cve-2026-63296 describe un bypass de autorización en LXD que permite a atacantes autenticados migrar instancias con configuraciones privilegiadas a proyectos restringidos. Esta vulnerabilidad crítica afecta directamente a la seguridad en la gestión de contenedores, y su explotación ha sido confirmada.
cve-2026-63297 es una vulnerabilidad crítica en LXD que permite omitir controles de acceso al copiar instancias. La falla se debe a un error de sincronización en la validación de configuraciones, comprometiendo la seguridad de proyectos restringidos.
cve-2026-63298 afecta a LXD de Canonical permitiendo ejecución remota de código mediante inyección en configuraciones NVIDIA. Esta vulnerabilidad crítica permite a atacantes autenticados controlar el sistema anfitrión con privilegios elevados.
cve-2026-63299 describe una grave vulnerabilidad en LXD de Canonical que permite a usuarios autenticados evadir límites de almacenamiento impuestos. Esta falla permite superar restricciones administrativas, comprometiendo la gestión de recursos en entornos de contenedores. La vulnerabilidad impacta directamente en la seguridad y estabilidad de los sistemas afectados.
cve-2026-63300 expone una vulnerabilidad crítica en Canonical LXD que permite saltarse restricciones de seguridad en migraciones de contenedores entre proyectos. Esta falla posibilita la creación de instancias privilegiadas en proyectos protegidos, poniendo en riesgo la integridad del sistema.
cve-2026-72508 afecta a Red Hat Advanced Cluster Management permitiendo escalada de privilegios y ejecución de código arbitrario. Esta vulnerabilidad crítica se aprovecha mediante un ataque confused-deputy que emplea recursos Subscription con cuentas de servicio privilegiadas. La explotación activa permite control completo del clúster.
cve-2026-72789 revela una falla grave en SiYuan para controlar el acceso a cuadernos cifrados publicados. Esto permite que cualquier persona acceda y descargue contenido cifrado sin necesitar claves o autenticación previa.
cve-2026-72793 expone claves críticas y permite suplantación de identidad y escalada de privilegios en SiYuan. Esta vulnerabilidad pone en riesgo el acceso y control total en sistemas afectados. Se ha confirmado explotación activa.
cve-2026-72794 afecta a Siyuan Note al exponer claves de sesión que permiten la suplantación de identidad y acceso no autorizado con privilegios administrativos.
cve-2026-72795 permite a atacantes acceder sin autorización a documentos protegidos y ocultos en SiYuan, un software para gestión de notas. La vulnerabilidad expone contenido sensible mediante la omisión de controles de acceso en llamadas a funciones específicas.
cve-2026-72798 expone contenido sensible en SiYuan al fallar en la filtración de bases de datos relacionadas. Este error permite acceder a información protegida o saltarse filtros, comprometiendo la privacidad de los datos.
cve-2026-72804 expone contenido protegido en SiYuan y afecta su seguridad. Esta vulnerabilidad crítica permite a atacantes acceder a información sin autenticación.
cve-2026-73268 describe una ejecución remota de código y escalada de privilegios en Red Hat Multicluster Engine. Esta vulnerabilidad permite a un atacante ejecutar código con permisos elevados dentro del clúster, comprometiendo la seguridad y confidencialidad de la infraestructura.
cve-2026-73269 es una vulnerabilidad crítica que permite escalar privilegios en Red Hat OpenShift Container Platform, afectando al control total del clúster. Explota la creación maliciosa de recursos con nombres específicos para conseguir permisos de administrador en todo el sistema.
cve-2026-73329 afecta a CamaleonCMS permitiendo ejecución remota de código JavaScript en sesiones administrativas, facilitando robo de cookies y control de sesión. La vulnerabilidad se encuentra en el manejo de títulos de borradores, permitiendo inyección scripting entre sitios almacenado.
cve-2026-73332 afecta a CamaleonCMS con una vulnerabilidad crítica de cross-site scripting almacenado que permite la ejecución remota de código en navegadores de usuarios. Puede provocar robo de cookies, falsificación de solicitudes y secuestro de sesiones.
cve-2026-73407 afecta a Budibase y permite la fuga de credenciales sensibles a través de solicitudes REST sin validación adecuada. La vulnerabilidad presenta un riesgo crítico y permite a atacantes remotos acceder a datos de autenticación sin necesidad de autenticarse.
cve-2026-73414 afecta a Shescape y permite la ejecución remota de comandos debido a un escape incorrecto de caracteres en entornos Windows CMD, con severidad crítica.
cve-2026-19001 afecta al controlador ODBC de MongoDB, permitiendo corrupción de memoria y ejecución de código arbitrario debido a desbordamiento de búfer con nombres largos. Esta falla tiene una severidad crítica y explotación confirmada, afectando la seguridad en entornos de análisis de datos.
cve-2026-66898 afecta a Canonical LXD permitiendo ataques con path traversal durante operaciones de respaldo y restauración. Esta vulnerabilidad crítica permite acceso indebido a archivos fuera del directorio seguro. Se recomienda aplicar medidas de seguridad inmediatas para evitar explotación.
cve-2024-27253 afecta IBM DOORS Next permitiendo bypass de seguridad y actividades no autorizadas por usuarios autenticados. Es una vulnerabilidad de severidad crítica.
cve-2026-71471 describe una vulnerabilidad crítica en Red Hat ACM Search V2 RHEL9 que permite ejecución remota de código y control total de clusters gestionados. Esta falla facilita a atacantes desplegar contenedores arbitrarios en múltiples entornos, comprometiendo la seguridad global del sistema.
cve-2026-73501 afecta a kin-openapi por una falla crítica en la autenticación que permite el acceso no autorizado a recursos protegidos. La vulnerabilidad bypassa la validación de credenciales, poniendo en riesgo la seguridad de las aplicaciones que dependen de este middleware.
cve-2026-73519 afecta a WolfStack y permite la omisión de autenticación y ejecución remota de comandos con permisos de root en contenedores. Se trata de una vulnerabilidad crítica que implica un riesgo severo para la seguridad del sistema y la integridad de los contenedores.
cve-2026-49481 afecta a la aplicación web UpSnap permitiendo ejecución remota de código por inyección de comandos en campos no sanitizados. La vulnerabilidad impacta en el control total del servidor y requiere actualización urgente.
cve-2026-71193 expone una vulnerabilidad crítica en OpenStack Designate, permitiendo la suplantación de DNS y denegación de servicio entre diferentes inquilinos en configuraciones multi-pool. Este fallo permite a usuarios autenticados evadir controles y crear zonas que se superponen con las de otros usuarios, comprometiendo la integridad y disponibilidad del servicio DNS.
cve-2026-49819 describe una vulnerabilidad crítica en UpSnap que permite la creación no autorizada del superusuario inicial y la ejecución remota de código. Este fallo grave permite a un atacante obtener control total sin necesidad de autenticación.