Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 133 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 13201–13300 de 16.277

Media

WordPress · Email Encoder – Protect Email Addresses and Phone Numbers

CVE-2026-2840: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Email Encoder – Protect Email Addresses and Phone Numbers

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Email Encoder – Protect Email Addresses and Phone Numbers. Email Encoder – Protect Email Addresses and Phone Numbers: 0 hasta 2.4.4

Leer análisis
Alta

WordPress · Login as User – Switch User & WooCommerce Login as Customer

CVE-2026-5617: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Login as User – Switch User & WooCommerce Login as Customer

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Login as User – Switch User & WooCommerce Login as Customer. Login as User – Switch User & WooCommerce Login as Customer: 0 hasta 1.0.1

Leer análisis
Media

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-4949: CWE-862: Falta de autorización en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.12

Leer análisis
Crítica

WordPress · Barcode Scanner (+Mobile App) – Inventory manager, Order fulfillment system, POS (Point of Sale)

CVE-2026-4880: CWE-269: Gestión incorrecta de privilegios en Barcode Scanner (+Mobile App) – Inventory manager, Order fulfillment system, POS (Point of Sale)

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Barcode Scanner (+Mobile App) – Inventory manager, Order fulfillment system, POS (Point of Sale). Barcode Scanner (+Mobile App) – Inventory manager, Order fulfillment system, POS (Point of Sale): 0 hasta 1.11.0

Leer análisis
Alta

Windows · HP DeskJet 2800e All-in-One Printer series / HP DeskJet 4200 All-in-One Printer series / HP DeskJet Ink Advantage 4200 All-in-One Printer series

CVE-2026-4682: CWE-121: vulnerabilidad de seguridad en HP DeskJet 2800e All-in-One Printer series / HP DeskJet 4200 All-in-One Printer series / HP DeskJet Ink Advantage 4200 All-in-One Printer series

El registro oficial identifica la vulnerabilidad «CWE-121: vulnerabilidad de seguridad» en HP DeskJet 2800e All-in-One Printer series / HP DeskJet 4200 All-in-One Printer series / HP DeskJet Ink Advantage 4200 All-in-One Printer series. HP DeskJet 2800e All-in-One Printer series: 0 hasta <2612A; HP DeskJet 4200 All-in-One Printer series: 0 hasta <2612A; HP DeskJet Ink Advantage 4200 All-in-One Printer series: 0 hasta <2612A; HP DeskJet 4200e All-in-One Printer series: 0 hasta <2612A; HP DeskJet Ink Advantage Ultra 4900 series: 0 hasta <2612A; HP DeskJet Ink Advantage 2800 All-in-One Printer series: 0 hasta <2612A

Leer análisis
Media

WordPress · Power Charts – Responsive Beautiful Charts & Graphs

CVE-2026-4011: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Power Charts – Responsive Beautiful Charts & Graphs

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Power Charts – Responsive Beautiful Charts & Graphs. Power Charts – Responsive Beautiful Charts & Graphs: 0 hasta 0.1.0

Leer análisis
Alta

WordPress · Accessibly – WordPress Website Accessibility

CVE-2026-3643: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Accessibly – WordPress Website Accessibility

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Accessibly – WordPress Website Accessibility. Accessibly – WordPress Website Accessibility: 0 hasta 3.0.3

Leer análisis
Alta

WordPress · Age Verification & Identity Verification by Token of Trust

CVE-2026-2834: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Age Verification & Identity Verification by Token of Trust

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Age Verification & Identity Verification by Token of Trust. Age Verification & Identity Verification by Token of Trust: 0 hasta 3.32.3

Leer análisis
Media

WordPress · WholeSale Products Dynamic Pricing Management WooCommerce

CVE-2026-4479: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WholeSale Products Dynamic Pricing Management WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WholeSale Products Dynamic Pricing Management WooCommerce. WholeSale Products Dynamic Pricing Management WooCommerce: 0 hasta 1.2

Leer análisis
Alta

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-4388: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.40

Leer análisis
Media

WordPress · Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered)

CVE-2026-4109: CWE-862: Falta de autorización en Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered)

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered). Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered): 0 hasta 4.1.8

Leer análisis
Media

WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

CVE-2026-4059: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.3.5

Leer análisis
Media

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-33829: CWE-200: Exposición de información sensible a un actor no autorizado en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-33827: CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Alta

Windows Server · Windows Server 2012 R2 / Windows Server 2012 R2 (Server Core installation) / Windows Server 2016

CVE-2026-33826: CWE-20: vulnerabilidad de seguridad en Windows Server 2012 R2 / Windows Server 2012 R2 (Server Core installation) / Windows Server 2016

El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Windows Server 2012 R2 / Windows Server 2012 R2 (Server Core installation) / Windows Server 2016. Windows Server 2012 R2: 6.3.9600.0 hasta 6.3.9600.23132; Windows Server 2012 R2 (Server Core installation): 6.3.9600.0 hasta 6.3.9600.23132; Windows Server 2016: 10.0.14393.0 hasta 10.0.14393.9060; Windows Server 2016 (Server Core installation): 10.0.14393.0 hasta 10.0.14393.9060; Windows Server 2019: 10.0.17763.0 hasta 10.0.17763.8644; Windows Server 2019 (Server Core installation): 10.0.17763.0 hasta 10.0.17763.8644; Windows Server 2022: 10.0.20348.0 hasta 10.0.20348.5020; Windows Server 2022, 23H2 Edition (Server Core installation): 10.0.25398.0 hasta 10.0.25398.2274

Leer análisis
Crítica

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-33824: CWE-415: vulnerabilidad de seguridad en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-415: vulnerabilidad de seguridad» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Media

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office LTSC for Mac 2021 / Microsoft Office LTSC for Mac 2024

CVE-2026-33822: CWE-125: Lectura fuera de límites (Out-of-bounds Read) en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC for Mac 2021 / Microsoft Office LTSC for Mac 2024

El registro oficial identifica la vulnerabilidad «CWE-125: Lectura fuera de límites (Out-of-bounds Read)» en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC for Mac 2021 / Microsoft Office LTSC for Mac 2024. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.108.26041219; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.108.26041219

Leer análisis
Alta

Windows Server · .NET 10.0 / .NET 8.0 / .NET 9.0

CVE-2026-33116: CWE-835: vulnerabilidad de seguridad en .NET 10.0 / .NET 8.0 / .NET 9.0

El registro oficial identifica la vulnerabilidad «CWE-835: vulnerabilidad de seguridad» en .NET 10.0 / .NET 8.0 / .NET 9.0. .NET 10.0: 10.0.0 hasta 10.0.6; .NET 8.0: 8.0 hasta 8.0.26; .NET 8.0: 8.0.0 hasta 8.0.26; .NET 9.0: 9.0.0 hasta 9.0.15; Microsoft .NET Framework 3.5: 3.5.0 hasta 2.0.50727.8982 & 3.0.30729.8976; Microsoft .NET Framework 3.5 AND 4.7.2: 4.7.0 hasta 2.0.50727.9068 & 3.0.30729.9065 & 4.7.4141.0; Microsoft .NET Framework 3.5 AND 4.8: 4.8.0 hasta 2.0.50727.9068 & 3.0.30729.9065 & 4.8.4801.0; Microsoft .NET Framework 3.5 AND 4.8.1: 4.8.1 hasta 2.0.50727.9181 & 3.0.30729.9165 & 4.8.9332.0

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024

CVE-2026-33115: CWE-416: Uso de memoria después de liberarla (Use After Free) en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.108.26041219; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.108.26041219

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024

CVE-2026-33114: CWE-822: vulnerabilidad de seguridad en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024

El registro oficial identifica la vulnerabilidad «CWE-822: vulnerabilidad de seguridad» en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.108.26041219; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.108.26041219

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-33104: CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Alta

Windows Server · Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

CVE-2026-33101: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1. Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.1836; Windows Server 2022, 23H2 Edition (Server Core installation): 10.0.25398.0 hasta 10.0.25398.2274; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.32690; Windows Server 2025 (Server Core installation): 10.0.26100.0 hasta 10.0.26100.32690

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-33100: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-33099: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-33098: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Alta

Windows Server · Windows 11 version 22H3 / Windows 11 Version 23H2 / Windows 11 Version 24H2

CVE-2026-33096: CWE-125: Lectura fuera de límites (Out-of-bounds Read) en Windows 11 version 22H3 / Windows 11 Version 23H2 / Windows 11 Version 24H2

El registro oficial identifica la vulnerabilidad «CWE-125: Lectura fuera de límites (Out-of-bounds Read)» en Windows 11 version 22H3 / Windows 11 Version 23H2 / Windows 11 Version 24H2. Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.1836; Windows Server 2022: 10.0.20348.0 hasta 10.0.20348.5020; Windows Server 2022, 23H2 Edition (Server Core installation): 10.0.25398.0 hasta 10.0.25398.2274; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.32690

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024

CVE-2026-33095: CWE-416: Uso de memoria después de liberarla (Use After Free) en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.108.26041219; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.108.26041219

Leer análisis
Media

Windows Server · Microsoft .NET Framework 3.5 / Microsoft .NET Framework 3.5 AND 4.7.2 / Microsoft .NET Framework 3.5 AND 4.8

CVE-2026-32226: CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition) en Microsoft .NET Framework 3.5 / Microsoft .NET Framework 3.5 AND 4.7.2 / Microsoft .NET Framework 3.5 AND 4.8

El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en Microsoft .NET Framework 3.5 / Microsoft .NET Framework 3.5 AND 4.7.2 / Microsoft .NET Framework 3.5 AND 4.8. Microsoft .NET Framework 3.5: 3.5.0 hasta 2.0.50727.8982 & 3.0.30729.8976; Microsoft .NET Framework 3.5 AND 4.7.2: 4.7.0 hasta 2.0.50727.9068 & 3.0.30729.9065 & 4.7.4141.0; Microsoft .NET Framework 3.5 AND 4.8: 4.8.0 hasta 2.0.50727.9068 & 3.0.30729.9065 & 4.8.4801.0; Microsoft .NET Framework 3.5 AND 4.8.1: 4.8.1 hasta 2.0.50727.9181 & 3.0.30729.9165 & 4.8.9332.0; Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2: 4.7.0 hasta 4.8.4801.0; Microsoft .NET Framework 4.7.2: 10.0.0.0 hasta 2.0.50727.9068 & 3.0.30729.9065 & 4.7.4141.0; Microsoft .NET Framework 4.8: 4.8.0 hasta 2.0.50727.9181 & 3.0.30729.9165 & 4.8.4801.0; Microsoft .NET Framework 4.8.1: 4.8.0.0 hasta 2.0.50727.9181 & 3.0.30729.9165 & 4.8.9332.0

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-32225: CWE-693: vulnerabilidad de seguridad en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-693: vulnerabilidad de seguridad» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Media

Windows Server · Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

CVE-2026-32223: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1. Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.1836; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.32690; Windows Server 2025 (Server Core installation): 10.0.26100.0 hasta 10.0.26100.32690

Leer análisis
Alta

Windows Server · Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

CVE-2026-32222: CWE-822: vulnerabilidad de seguridad en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

El registro oficial identifica la vulnerabilidad «CWE-822: vulnerabilidad de seguridad» en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1. Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.1836; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.32690; Windows Server 2025 (Server Core installation): 10.0.26100.0 hasta 10.0.26100.32690

Leer análisis
Alta

Windows Server · Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

CVE-2026-32221: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1. Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.1836; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.32690; Windows Server 2025 (Server Core installation): 10.0.26100.0 hasta 10.0.26100.32690

Leer análisis
Media

Windows Server · Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

CVE-2026-32220: CWE-284: vulnerabilidad de seguridad en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1. Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.1836; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.32690; Windows Server 2025 (Server Core installation): 10.0.26100.0 hasta 10.0.26100.32690

Leer análisis
Alta

Windows Server · Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

CVE-2026-32219: CWE-415: vulnerabilidad de seguridad en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

El registro oficial identifica la vulnerabilidad «CWE-415: vulnerabilidad de seguridad» en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1. Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.1836; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.32690; Windows Server 2025 (Server Core installation): 10.0.26100.0 hasta 10.0.26100.32690

Leer análisis
Media

Windows Server · Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 22H3

CVE-2026-32218: CWE-532: vulnerabilidad de seguridad en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 22H3

El registro oficial identifica la vulnerabilidad «CWE-532: vulnerabilidad de seguridad» en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 22H3. Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.1836; Windows Server 2022: 10.0.20348.0 hasta 10.0.20348.5020

Leer análisis
Media

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-32217: CWE-532: vulnerabilidad de seguridad en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-532: vulnerabilidad de seguridad» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Media

Windows Server · Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

CVE-2026-32215: CWE-532: vulnerabilidad de seguridad en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

El registro oficial identifica la vulnerabilidad «CWE-532: vulnerabilidad de seguridad» en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2. Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.1836

Leer análisis
Media

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-32214: CWE-284: vulnerabilidad de seguridad en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Media

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-32212: CWE-59: vulnerabilidad de seguridad en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-59: vulnerabilidad de seguridad» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9060; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.8644; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7184; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7184; Windows 11 version 22H3: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.6936; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8246; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8246

Leer análisis
Media

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-32202: CWE-693: vulnerabilidad de seguridad en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-693: vulnerabilidad de seguridad» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9339; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9020; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7548; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7548; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7376; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7376; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.8875; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.8875

Leer análisis
Media

Microsoft Office · Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition

CVE-2026-32201: CWE-20: vulnerabilidad de seguridad en Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition

El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition. Microsoft SharePoint Enterprise Server 2016: 16.0.0 hasta 16.0.5548.1003; Microsoft SharePoint Server 2019: 16.0.0 hasta 16.0.10417.20114; Microsoft SharePoint Server Subscription Edition: 16.0.0 hasta 16.0.19725.20210

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office 2019 / Microsoft Office LTSC 2021

CVE-2026-32200: CWE-416: Uso de memoria después de liberarla (Use After Free) en Microsoft 365 Apps for Enterprise / Microsoft Office 2019 / Microsoft Office LTSC 2021

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Microsoft 365 Apps for Enterprise / Microsoft Office 2019 / Microsoft Office LTSC 2021. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft PowerPoint 2016: 16.0.0 hasta 16.0.5548.1001

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

CVE-2026-32199: CWE-416: Uso de memoria después de liberarla (Use After Free) en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Excel 2016: 16.0.0.0 hasta 16.0.5548.1000; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.108.26041219; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.108.26041219; Office Online Server: 16.0.0.0 hasta 16.0.10417.20113

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

CVE-2026-32198: CWE-416: Uso de memoria después de liberarla (Use After Free) en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Excel 2016: 16.0.0.0 hasta 16.0.5548.1000; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.108.26041219; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.108.26041219; Office Online Server: 16.0.0.0 hasta 16.0.10417.20113

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

CVE-2026-32197: CWE-416: Uso de memoria después de liberarla (Use After Free) en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Excel 2016: 16.0.0.0 hasta 16.0.5548.1000; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.108.26041219; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.108.26041219; Office Online Server: 16.0.0.0 hasta 16.0.10417.20113

Leer análisis