Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
4007 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en WebRTC en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 2.2% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Una Confusión de Tipo en V8 en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 1.6% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 22/7/2020 | 17/6/2026 | Un filtrado de información de canal lateral en scroll to text en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un acceso a la memoria fuera de límites en developer tools en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante que convenció a un usuario para instalar una extensión maliciosa, explotar potencialmente una corrupción de la pila por medio de una Extensión de Chrome diseñada | |
| Modificada | Media (4.3) | 1.3% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 22/7/2020 | 17/6/2026 | Una implementación inapropiada en WebRTC en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante en una posición de red privilegiada filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 1.5% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Una Interfaz de Usuario de seguridad incorrecta en basic auth en Google Chrome en iOS versiones anteriores a 84.0.4147.89, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 1.5% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Una aplicación insuficiente de la política en CSP en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.7% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 22/7/2020 | 17/6/2026 | Una implementación inapropiada en iframe sandbox en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en Skia en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 2.9% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 22/7/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en WebAudio en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 2.7% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 22/7/2020 | 17/6/2026 | Una escritura fuera de límites en Skia en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Crítica (9.6) | 1.6% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Una implementación inapropiada en external protocol handlers en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto llevar a cabo un escape del sandbox por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.7% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un filtrado de información de canal lateral en autofill en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto obtener información potencialmente confidencial desde la memoria de proceso por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 2.7% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un desbordamiento del búfer en Skia en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 10% | 💥 Exploit | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Una omisión de la política en CSP en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 2.6% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 22/7/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en developer tools en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto que había convencido al usuario de usar herramientas de desarrollador para explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 2.8% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en history en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 4.8% | 💥 PoC | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Una omisión de políticas en CORS en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 2.5% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en tab strip en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 7.8% | 💥 PoC | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+7 | 22/7/2020 | 17/6/2026 | Una implementación inapropiada en WebRTC en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante en una posición de red privilegiada potencialmente explotar una corrupción de la pila por medio de un flujo SCTP diseñado | |
| Modificada | Alta (8.8) | 3.0% | — | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en PDFium en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF diseñado | |
| Modificada | Alta (8.8) | 2.9% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un Confusión de Tipo en V8 en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.7% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un filtrado de información en content security policy en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Alta (7.8) | 1.6% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 22/7/2020 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en background fetch en Google Chrome versiones anteriores a 84.0.4147.89, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (6.4) | 0.17% | — | Google AndroidOpensuse Leap | 17/7/2020 | 17/6/2026 | En la función cdev_get del archivo char_dev.c, se presenta un posible uso de la memoria previamente liberada debido a una condición de carrera. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System necesarios. No es necesaria una interacción del usuario para su explotación.… |