Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 83 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 8201–8300 de 16.277

Media

WordPress · WooCommerce Placetopay Gateway Belice / WooCommerce Placetopay Gateway Ecuador / WooCommerce Placetopay Gateway Colombia

CVE-2026-11324: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WooCommerce Placetopay Gateway Belice / WooCommerce Placetopay Gateway Ecuador / WooCommerce Placetopay Gateway Colombia

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WooCommerce Placetopay Gateway Belice / WooCommerce Placetopay Gateway Ecuador / WooCommerce Placetopay Gateway Colombia. WooCommerce Placetopay Gateway Belice: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Ecuador: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Colombia: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Uruguay: 0 hasta 3.2.2; WooCommerce Placetopay Gateway: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Honduras: 0 hasta 3.2.2

Leer análisis
Media

Microsoft Office · Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition

CVE-2026-62826: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition. Microsoft SharePoint Enterprise Server 2016: 16.0.0 hasta 16.0.5561.1001; Microsoft SharePoint Server 2019: 16.0.0 hasta 16.0.10417.20175; Microsoft SharePoint Server Subscription Edition: 16.0.0 hasta 16.0.19725.20434

Leer análisis
Alta

Windows · Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 Version 24H2

CVE-2026-58598: CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition) en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 Version 24H2

El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 Version 24H2. Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525

Leer análisis
Alta

Linux · Linux

CVE-2026-53366: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 8eb77cc73977d88787b37c92831b1c242e035396 hasta 5c6375bced6147ec2e460ee3b653f4860d5ecdc2, 8eb77cc73977d88787b37c92831b1c242e035396 hasta ce494707a9c07f27c219ca67f3e138061f53d9b3, 8eb77cc73977d88787b37c92831b1c242e035396 hasta a9c24eda24bd15f432e37824e6fc440977cb241c, 8eb77cc73977d88787b37c92831b1c242e035396 hasta 77798d7be6ef71e72fb6fc8a2901bf74ebc9706f, 8eb77cc73977d88787b37c92831b1c242e035396 hasta c04d9ece23deb9e26c19f9ca215e98b3295aa1bb, 8eb77cc73977d88787b37c92831b1c242e035396 hasta eca856950f7cb1a221e02b99d758409f2c5cec42; Linux: 6.0, 0 hasta 6.0, 6.1.178 hasta 6.1.*, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*

Leer análisis
Media

WordPress · Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ

CVE-2026-15652: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ. Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ: 0 hasta 3.1.6

Leer análisis
Media

WordPress · SysBasics Customize My Account for WooCommerce – Live My Account Customizer

CVE-2026-15324: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SysBasics Customize My Account for WooCommerce – Live My Account Customizer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SysBasics Customize My Account for WooCommerce – Live My Account Customizer. SysBasics Customize My Account for WooCommerce – Live My Account Customizer: 0 hasta 4.4.14

Leer análisis
Media

WordPress · Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces

CVE-2026-15306: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces. Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces: 0 hasta 7.6.1

Leer análisis
Alta

WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

CVE-2026-15103: CWE-269: Gestión incorrecta de privilegios en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.12.8

Leer análisis
Media

WordPress · WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)

CVE-2026-15099: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes). WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes): 0 hasta 1.10.2

Leer análisis
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-15022: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.0

Leer análisis
Alta

WordPress · Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin

CVE-2026-15008: CWE-502: Deserialización de datos no confiables en Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin. Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin: 0 hasta 7.3.1.4

Leer análisis
Media

WordPress · GiveWP – Donation Plugin and Fundraising Platform

CVE-2026-14987: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GiveWP – Donation Plugin and Fundraising Platform

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP – Donation Plugin and Fundraising Platform. GiveWP – Donation Plugin and Fundraising Platform: 0 hasta 4.16.3

Leer análisis
Media

WordPress · Booking for Appointments and Events Calendar – Amelia

CVE-2026-14782: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Booking for Appointments and Events Calendar – Amelia

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.4.3

Leer análisis
Media

WordPress · Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

CVE-2026-13767: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker. Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker: 0 hasta 11.2.0

Leer análisis
Media

WordPress · Tickera – Sell Tickets & Manage Events

CVE-2026-13755: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tickera – Sell Tickets & Manage Events

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tickera – Sell Tickets & Manage Events. Tickera – Sell Tickets & Manage Events: 0 hasta 3.6.0.0

Leer análisis
Media

WordPress · MxChat – AI Chatbot & Content Generation for WordPress

CVE-2026-13005: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MxChat – AI Chatbot & Content Generation for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MxChat – AI Chatbot & Content Generation for WordPress. MxChat – AI Chatbot & Content Generation for WordPress: 0 hasta 3.2.10

Leer análisis
Media

WordPress · MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

CVE-2026-12941: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions. MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions: 0 hasta 5.0.9

Leer análisis
Alta

WordPress · Advance Product Search- Voice & Ajax Search for WooCommerce

CVE-2026-12753: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Advance Product Search- Voice & Ajax Search for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advance Product Search- Voice & Ajax Search for WooCommerce. Advance Product Search- Voice & Ajax Search for WooCommerce: 0 hasta 1.4.4

Leer análisis
Media

WordPress · Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages

CVE-2026-12409: CWE-352: vulnerabilidad de seguridad en Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages. Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages: 0 hasta 1.5.3.6

Leer análisis
Media

NGINX · NGINX Agent / NGINX Instance Manager

CVE-2026-60062: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en NGINX Agent / NGINX Instance Manager

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en NGINX Agent / NGINX Instance Manager. NGINX Agent: 3.0.0 hasta *, 2.0.0 hasta 2.47.0; NGINX Instance Manager: 2.22.0 hasta 2.22.2, 2.17.1 hasta *

Leer análisis
Media

WordPress · Kali Forms — Contact Form & Drag-and-Drop Builder

CVE-2026-11580: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Kali Forms — Contact Form & Drag-and-Drop Builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Kali Forms — Contact Form & Drag-and-Drop Builder. Kali Forms — Contact Form & Drag-and-Drop Builder: 0 hasta 2.4.17

Leer análisis
Media

Fortinet · FortiOS / FortiPAM / FortiSwitchManager

CVE-2026-59840: Vulnerabilidad de seguridad en FortiOS / FortiPAM / FortiSwitchManager

El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en FortiOS / FortiPAM / FortiSwitchManager. FortiOS: 7.6.0 hasta 7.6.3, 7.4.0 hasta 7.4.8, 7.2.0 hasta 7.2.13, 7.0.0 hasta 7.0.19, 6.4.0 hasta 6.4.16; FortiPAM: 1.7.0, 1.6.0 hasta 1.6.2, 1.5.0 hasta 1.5.1, 1.4.0 hasta 1.4.3, 1.3.0 hasta 1.3.1, 1.2.0; FortiSwitchManager: 7.2.0 hasta 7.2.7, 7.0.0 hasta 7.0.6; FortiProxy: 7.6.0 hasta 7.6.5, 7.4.0 hasta 7.4.13, 7.2.0 hasta 7.2.16, 7.0.0 hasta 7.0.23

Leer análisis
Media

Fortinet · FortiProxy / FortiOS / FortiPAM

CVE-2026-59839: Ejecución de código o comandos no autorizados en FortiProxy / FortiOS / FortiPAM

El registro oficial identifica la vulnerabilidad «Ejecución de código o comandos no autorizados» en FortiProxy / FortiOS / FortiPAM. FortiProxy: 7.6.0 hasta 7.6.5, 7.4.0 hasta 7.4.13, 7.2.0 hasta 7.2.16, 7.0.0 hasta 7.0.23; FortiOS: 7.6.0 hasta 7.6.6, 7.4.0 hasta 7.4.9, 7.2.0 hasta 7.2.13, 7.0.0 hasta 7.0.19, 6.4.0 hasta 6.4.16; FortiPAM: 1.8.0, 1.7.0 hasta 1.7.2, 1.6.0 hasta 1.6.2, 1.5.0 hasta 1.5.1, 1.4.0 hasta 1.4.3, 1.3.0 hasta 1.3.1

Leer análisis
Media

Fortinet · FortiPAM / FortiSASE / FortiProxy

CVE-2026-59837: Ejecución de código o comandos no autorizados en FortiPAM / FortiSASE / FortiProxy

El registro oficial identifica la vulnerabilidad «Ejecución de código o comandos no autorizados» en FortiPAM / FortiSASE / FortiProxy. FortiPAM: 1.8.0 hasta 1.8.2, 1.7.0 hasta 1.7.2, 1.6.0 hasta 1.6.2, 1.5.0 hasta 1.5.1, 1.4.0 hasta 1.4.3, 1.3.0 hasta 1.3.1; FortiSASE: 26.1.1 hasta 26.1.2; FortiProxy: 7.4.0 hasta 7.4.13, 7.2.0 hasta 7.2.16; FortiOS: 7.4.0 hasta 7.4.1, 7.2.0 hasta 7.2.13, 7.0.0 hasta 7.0.19, 6.4.0 hasta 6.4.16

Leer análisis
Crítica

Microsoft Office · Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition

CVE-2026-58644: CWE-502: Deserialización de datos no confiables en Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition. Microsoft SharePoint Enterprise Server 2016: 16.0.0 hasta 16.0.5556.1005; Microsoft SharePoint Server 2019: 16.0.0 hasta 16.0.10417.20153; Microsoft SharePoint Server Subscription Edition: 16.0.0 hasta 16.0.19725.20384

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-58640: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7376; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7376; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875

Leer análisis
Media

Windows Server · Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

CVE-2026-58638: CWE-325: vulnerabilidad de seguridad en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

El registro oficial identifica la vulnerabilidad «CWE-325: vulnerabilidad de seguridad» en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2. Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2012: 6.2.9200.0 hasta 6.2.9200.26226; Windows Server 2012 (Server Core installation): 6.2.9200.0 hasta 6.2.9200.26226

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-58637: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2012: 6.2.9200.0 hasta 6.2.9200.26226

Leer análisis
Alta

Windows Server · Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

CVE-2026-58635: CWE-77: vulnerabilidad de seguridad en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

El registro oficial identifica la vulnerabilidad «CWE-77: vulnerabilidad de seguridad» en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2. Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2019: 10.0.17763.0 hasta 10.0.17763.9020; Windows Server 2019 (Server Core installation): 10.0.17763.0 hasta 10.0.17763.9020

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-58632: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2016: 10.0.14393.0 hasta 10.0.14393.9339

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-58629: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7376; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7376; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875

Leer análisis
Alta

Windows Server · Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

CVE-2026-58628: CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition) en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2. Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2019: 10.0.17763.0 hasta 10.0.17763.9020; Windows Server 2019 (Server Core installation): 10.0.17763.0 hasta 10.0.17763.9020

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows Server 2012

CVE-2026-58627: CWE-400: vulnerabilidad de seguridad en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows Server 2012

El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows Server 2012. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows Server 2012: 6.2.9200.0 hasta 6.2.9200.26226; Windows Server 2012 (Server Core installation): 6.2.9200.0 hasta 6.2.9200.26226; Windows Server 2012 R2: 6.3.9600.0 hasta 6.3.9600.23291; Windows Server 2012 R2 (Server Core installation): 6.3.9600.0 hasta 6.3.9600.23291; Windows Server 2016: 10.0.14393.0 hasta 10.0.14393.9339; Windows Server 2016 (Server Core installation): 10.0.14393.0 hasta 10.0.14393.9339

Leer análisis
Alta

Windows Server · Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 Version 24H2

CVE-2026-58626: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 Version 24H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 Version 24H2. Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2022: 10.0.20348.0 hasta 10.0.20348.5386; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.33158; Windows Server 2025 (Server Core installation): 10.0.26100.0 hasta 10.0.26100.33158

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-58619: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2016: 10.0.14393.0 hasta 10.0.14393.9339

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

CVE-2026-58618: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Excel 2016: 16.0.0.0 hasta 16.0.5561.1001; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office 365 for Mac: 1.0.0 hasta 16.111.26071215; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.111.26071215; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.111.26071215

Leer análisis
Media

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-58614: CWE-125: Lectura fuera de límites (Out-of-bounds Read) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-125: Lectura fuera de límites (Out-of-bounds Read)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2012: 6.2.9200.0 hasta 6.2.9200.26226

Leer análisis
Alta

Windows Server · Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

CVE-2026-58613: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2. Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2019: 10.0.17763.0 hasta 10.0.17763.9020; Windows Server 2019 (Server Core installation): 10.0.17763.0 hasta 10.0.17763.9020

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-58610: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2016: 10.0.14393.0 hasta 10.0.14393.9339

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-58609: CWE-125: Lectura fuera de límites (Out-of-bounds Read) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-125: Lectura fuera de límites (Out-of-bounds Read)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2525; Windows Server 2012: 6.2.9200.0 hasta 6.2.9200.26226

Leer análisis