Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

4007 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Un desbordamiento del búfer de la pila en WebRTC en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)2.2%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Una Confusión de Tipo en V8 en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (4.3)1.6%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+122/7/202017/6/2026
Un filtrado de información de canal lateral en scroll to text en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaAlta (8.8)1.5%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+122/7/202017/6/2026
Un acceso a la memoria fuera de límites en developer tools en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante que convenció a un usuario para instalar una extensión maliciosa, explotar potencialmente una corrupción de la pila por medio de una Extensión de Chrome diseñada
ModificadaMedia (4.3)1.3%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+122/7/202017/6/2026
Una implementación inapropiada en WebRTC en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante en una posición de red privilegiada filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaMedia (4.3)1.5%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Una Interfaz de Usuario de seguridad incorrecta en basic auth en Google Chrome en iOS versiones anteriores a 84.0.4147.89, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de una página HTML diseñada
ModificadaMedia (4.3)1.5%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Una aplicación insuficiente de la política en CSP en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada
ModificadaMedia (6.5)1.7%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+122/7/202017/6/2026
Una implementación inapropiada en iframe sandbox en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Un desbordamiento del búfer de la pila en Skia en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)2.9%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+122/7/202017/6/2026
Un desbordamiento del búfer de la pila en WebAudio en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)2.7%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+122/7/202017/6/2026
Una escritura fuera de límites en Skia en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaCrítica (9.6)1.6%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Una implementación inapropiada en external protocol handlers en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto llevar a cabo un escape del sandbox por medio de una página HTML diseñada
ModificadaMedia (6.5)1.7%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Un filtrado de información de canal lateral en autofill en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto obtener información potencialmente confidencial desde la memoria de proceso por medio de una página HTML diseñada
ModificadaAlta (8.8)2.7%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Un desbordamiento del búfer en Skia en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (6.5)10%💥 ExploitGoogle ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Una omisión de la política en CSP en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada
ModificadaAlta (8.8)2.6%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+122/7/202017/6/2026
Un uso de la memoria previamente liberada en developer tools en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto que había convencido al usuario de usar herramientas de desarrollador para explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)2.8%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Un desbordamiento del búfer en la región heap de la memoria en history en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (4.3)4.8%💥 PoCGoogle ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Una omisión de políticas en CORS en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaAlta (8.8)2.5%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Un uso de la memoria previamente liberada en tab strip en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (6.5)7.8%💥 PoCGoogle ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+722/7/202017/6/2026
Una implementación inapropiada en WebRTC en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante en una posición de red privilegiada potencialmente explotar una corrupción de la pila por medio de un flujo SCTP diseñado
ModificadaAlta (8.8)3.0%—Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+122/7/202017/6/2026
Un desbordamiento del búfer en la región heap de la memoria en PDFium en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF diseñado
ModificadaAlta (8.8)2.9%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Un Confusión de Tipo en V8 en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (6.5)1.7%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Un filtrado de información en content security policy en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaAlta (7.8)1.6%—Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+122/7/202017/6/2026
Un desbordamiento del búfer en la región heap de la memoria en background fetch en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (6.4)0.17%—Google AndroidOpensuse Leap17/7/202017/6/2026
En la función cdev_get del archivo char_dev.c, se presenta un posible uso de la memoria previamente liberada debido a una condición de carrera. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System necesarios. No es necesaria una interacción del usuario para su explotación.…