Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2715▼ 529 respecto a la semana anterior
Críticas / altas1290▼ 220 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

309 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.8%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30611 Use after free in WebRTC
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30610 Use after free in Extensions API
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30609 Use after free in Sign-In
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30608 Use after free in Web Share
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30607 Use after free in Permissions
ModificadaAlta (8.8)4.1%—Microsoft EdgeMicrosoft Edge ChromiumFedoraproject Fedora3/9/202117/6/2026
Chromium: CVE-2021-30606 Use after free in Blink
ModificadaAlta (7.8)1.3%—Microsoft Edge Chromium26/8/202110/8/2026
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
ModificadaMedia (5.5)3.2%—Microsoft Edge Chromium26/8/202110/8/2026
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
ModificadaAlta (7.8)0.94%—Microsoft Edge Chromium26/8/202110/8/2026
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
ModificadaAlta (7.5)2.7%—Microsoft Edge Chromium8/6/202117/6/2026
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
ModificadaMedia (5.4)1.5%—Microsoft Edge Chromium25/2/202117/6/2026
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
ModificadaAlta (8.8)9.5%—Microsoft EdgeMicrosoft Edge ChromiumFedoraproject FedoraGoogle Chrome22/2/202117/6/2026
Use after free in Web Sockets in Google Chrome on Linux prior to 88.0.4324.182 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
ModificadaMedia (6.5)4.7%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Inappropriate implementation in iframe sandbox in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
ModificadaMedia (6.5)5.9%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Inappropriate implementation in DevTools in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to obtain potentially sensitive information from disk via a crafted HTML page.
ModificadaMedia (6.5)4.2%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Insufficient policy enforcement in WebView in Google Chrome on Android prior to 88.0.4324.96 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
ModificadaMedia (6.5)19%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Inappropriate implementation in Performance API in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
ModificadaMedia (6.5)5.0%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Incorrect security UI in Page Info in Google Chrome on iOS prior to 88.0.4324.96 allowed a remote attacker to spoof security UI via a crafted HTML page.
ModificadaMedia (6.5)3.0%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Insufficient policy enforcement in Downloads in Google Chrome prior to 88.0.4324.96 allowed an attacker who convinced a user to download files to bypass navigation restrictions via a crafted HTML page.
ModificadaCrítica (9.6)23%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Inappropriate implementation in DevTools in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to potentially perform a sandbox escape via a crafted Chrome Extension.
ModificadaMedia (6.5)7.6%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Insufficient policy enforcement in File System API in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to bypass filesystem restrictions via a crafted HTML page.
ModificadaMedia (6.5)5.4%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Insufficient policy enforcement in File System API in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to bypass filesystem restrictions via a crafted HTML page.
ModificadaMedia (6.5)5.4%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Insufficient policy enforcement in File System API in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to bypass filesystem restrictions via a crafted HTML page.
ModificadaAlta (8.8)6.5%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Heap buffer overflow in Blink in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
ModificadaAlta (8.8)5.9%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Insufficient policy enforcement in extensions in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to bypass content security policy via a crafted Chrome Extension.
ModificadaMedia (6.5)8.7%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Insufficient policy enforcement in extensions in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to bypass site isolation via a crafted Chrome Extension.
Orbitaley — Vulnerabilidades