Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

4007 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+121/9/202017/6/2026
Una comprobación insuficiente de datos en Omnibox en Google Chrome versiones anteriores a 85.0.4183.83, permitía a un atacante remoto llevar a cabo una suplantación de dominio por medio de homógrafos de IDN mediante un nombre de dominio diseñado
ModificadaMedia (4.3)1.2%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+121/9/202017/6/2026
Un filtrado de información en WebRTC en Google Chrome versiones anteriores a 85.0.4183.83, permitía a un atacante remoto potencialmente obtener información confiable por medio de una interacción de WebRTC diseñada
ModificadaMedia (6.3)1.3%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Un desbordamiento de enteros en WebUSB en Google Chrome versiones anteriores a 85.0.4183.83, permitía a un atacante remoto que había comprometido el proceso del renderizador potencialmente explotar una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (6.5)1.5%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una aplicación insuficiente de la política en el manejo de intent en Google Chrome en Android versiones anteriores a 85.0.4183.83, permitía a un atacante remoto omitir restricciones de navegación por medio de una página HTML diseñada
ModificadaMedia (6.5)1.5%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una comprobación insuficiente de una entrada no confiable en el manejo de la línea de comandos en Google Chrome en Windows versiones anteriores a 85.0.4183.83, permitía a un atacante remoto omitir restricciones de navegación por medio de una página HTML diseñada
ModificadaMedia (6.5)1.6%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una aplicación insuficiente de la política en media en Google Chrome versiones anteriores a 85.0.4183.83, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaMedia (6.5)1.5%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una implementación inapropiada en Omnibox en Google Chrome en iOS versiones anteriores a 85.0.4183.83, permitía a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada
ModificadaMedia (6.5)1.5%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una implementación inapropiada en permissions en Google Chrome versiones anteriores a 85.0.4183.83, permitía a un atacante remoto falsificar el contenido de un diálogo de permisos por medio de una página HTML diseñada
ModificadaMedia (6.5)1.7%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una aplicación insuficiente de la política en el manejo de intent en Google Chrome en Android versiones anteriores a 85.0.4183.83, permitía a un atacante remoto obtener información potencialmente confidencial del disco por medio de una página HTML diseñada
ModificadaMedia (6.5)1.5%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una aplicación insuficiente de la política en Blink en Google Chrome versiones anteriores a 85.0.4183.83, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaMedia (6.5)1.5%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una implementación inapropiada en Content Security Policy en Google Chrome versiones anteriores a 85.0.4183.83, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaMedia (6.5)1.6%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una aplicación insuficiente de la política en autofill en Google Chrome versiones anteriores a 85.0.4183.83, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaAlta (8.8)2.3%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Un uso de la memoria previamente liberada en la API de presentación en Google Chrome versiones anteriores a 85.0.4183.83, permitía a un atacante remoto explotar una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (6.5)1.8%—Google ChromeOpensuse Backports SLEOpensuse LeapDebian Linux21/9/202017/6/2026
Una aplicación insuficiente de la política en iOSWeb en Google Chrome en iOS versiones anteriores a 85.0.4183.83, permitía a un atacante remoto omitir restricciones de navegación por medio de una página HTML diseñada
ModificadaAlta (8.8)3.3%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap21/9/202017/6/2026
Un desbordamiento del búfer de la pila en SwiftShader en Google Chrome versiones anteriores a 84.0.4147.135, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (4.3)1.3%—Google ChromeDebian LinuxOpensuse Backports SLEOpensuse Leap+121/9/202017/6/2026
Una aplicación insuficiente de la política en extensions en Google Chrome versiones anteriores a 85.0.4183.121, permitía a un atacante que convenció a un usuario de instalar una extensión maliciosa obtener información potencialmente confidencial por medio de una Chrome Extension diseñada
ModificadaAlta (8.8)2.9%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+121/9/202017/6/2026
Una confusión de tipo en V8 en Google Chrome versiones anteriores a 85.0.4183.121, permitía a un atacante remoto llevar a cabo potencialmente un acceso a la memoria fuera de límites por medio de una página HTML diseñada
ModificadaAlta (8.8)2.9%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+121/9/202017/6/2026
Una comprobación insuficiente de datos en media en Google Chrome versiones anteriores a 85.0.4183.121, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaCrítica (9.6)1.5%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+121/9/202017/6/2026
Una aplicación insuficiente de la política en extensions en Google Chrome versiones anteriores a 85.0.4183.121, permitía a un atacante que convenció a un usuario de instalar una extensión maliciosa llevar a cabo potencialmente un escape del sandbox por medio de una Chrome Extension diseñada
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+121/9/202017/6/2026
Una comprobación insuficiente de la política en serial in Google Chrome versiones anteriores a 85.0.4183.121, permitía a un atacante remoto llevar a cabo potencialmente un acceso a la memoria fuera de límites por medio de una página HTML diseñada
ModificadaCrítica (9.6)1.5%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+121/9/202017/6/2026
Una comprobación insuficiente de la política en extensions en Google Chrome versiones anteriores a 85.0.4183.121, permitía a un atacante que convenció a un usuario de instalar una extensión maliciosa llevar a cabo potencialmente un escape del sandbox por medio de una Chrome Extension diseñada
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+121/9/202017/6/2026
Un desbordamiento del búfer de la pila en storage en Google Chrome versiones anteriores a 85.0.4183.121, permitía a un atacante remoto llevar a cabo potencialmente un acceso a la memoria fuera de límites por medio de una página HTML diseñada
ModificadaMedia (4.3)1.2%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+121/9/202017/6/2026
Una aplicación insuficiente de la política en networking en Google Chrome versiones anteriores a 85.0.4183.102, permitía a un atacante que convenció al usuario de habilitar el registro para obtener información potencialmente confidencial de la memoria del proceso por medio de ingeniería social
ModificadaAlta (7.8)0.71%—Nodejs Node.jsOpensuse LeapFedoraproject Fedora18/9/202017/6/2026
La implementación de realpath en libuv versiones anteriores a versiones anteriores a 10.22.1, versiones anteriores a 12.18.4 y versiones anteriores a 14.9.0, usada dentro de Node.js determinó incorrectamente el tamaño del búfer, lo que puede resultar en un desbordamiento del búfer si la ruta resuelta tiene más de 256…
ModificadaAlta (7.4)5.3%—Nodejs Node.jsOpensuse LeapFedoraproject Fedora18/9/202017/6/2026
Node.js versiones anteriores a 12.18.4 y versiones anteriores a 14.11, pueden ser explotado para llevar a cabo ataques de desincronización HTTP y entregar cargas útiles maliciosas a usuarios desprevenidos. Las cargas útiles pueden ser diseñadas por un atacante para secuestrar sesiones de usuario, envenenar…