Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 42 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 4101–4200 de 16.277

Media

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office 2019 / Microsoft Office 365 for Mac

CVE-2026-70105: CWE-20: vulnerabilidad de seguridad en Microsoft 365 Apps for Enterprise / Microsoft Office 2019 / Microsoft Office 365 for Mac

El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Microsoft 365 Apps for Enterprise / Microsoft Office 2019 / Microsoft Office 365 for Mac. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office 365 for Mac: 1.0.0 hasta 16.112.26081010; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.112.26081010; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.112.26081010; Microsoft Word 2016: 16.0.1 hasta 16.0.5565.1000

Leer análisis
Alta

WordPress · Swatchly – WooCommerce Variation Swatches for Products

CVE-2026-66605: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Swatchly – WooCommerce Variation Swatches for Products

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Swatchly – WooCommerce Variation Swatches for Products. Swatchly – WooCommerce Variation Swatches for Products: n/a hasta 1.4.13

Leer análisis
Crítica

WordPress · rtMedia for WordPress, BuddyPress and bbPress

CVE-2026-66592: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en rtMedia for WordPress, BuddyPress and bbPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: n/a hasta 4.7.11

Leer análisis
Alta

WordPress · TranslatePress – Translate Multilingual sites with AI Translation

CVE-2026-75981: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en TranslatePress – Translate Multilingual sites with AI Translation

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress – Translate Multilingual sites with AI Translation. TranslatePress – Translate Multilingual sites with AI Translation: 0 hasta 3.2.5

Leer análisis
Media

Joomla · J-BusinessDirectory extension for Joomla

CVE-2026-75955: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en J-BusinessDirectory extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-62727: CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9418; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9121; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7663; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7663; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7517; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7517; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9168; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9168

Leer análisis
Alta

WordPress · Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback

CVE-2026-19942: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback. Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback: 0 hasta 5.1.1

Leer análisis