Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una comprobación insuficiente de datos en loader en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto que había sido capaz de escribir en el disco filtrar datos de tipo cross-origin por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (4.3) | 1.6% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una implementación inapropiada en developer tools en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto que había convencido al usuario de tomar determinadas acciones en developer tools para obtener información potencialmente sensible del disco por medio de una página HTML… | |
| Modificada | Media (4.3) | 1.6% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en downloads en Google Chrome versiones anteriores a 83.0.4103.61, permitió a un atacante remoto omitir unas restricciones de navegación por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 1.6% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en downloads en Google Chrome versiones anteriores a 83.0.4103.61, permitió a un atacante remoto omitir unas restricciones de navegación por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.7% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en navigations en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto omitir unas restricciones de navegación por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.7% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una comprobación insuficiente de datos en media router en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto que había comprometido el proceso del renderizador omitir unas restricciones de navegación por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una comprobación insuficiente de datos en ChromeDriver en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto omitir unas restricciones de navegación por medio de una petición especialmente diseñada. | |
| Modificada | Media (6.5) | 1.7% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en payments en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto omitir unas restricciones de navegación por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en developer tools en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa omitir unas restricciones de navegación por medio de una Chrome Extension especialmente diseñada. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en URL formatting en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de un nombre de dominio especialmente diseñado. | |
| Modificada | Media (6.5) | 1.2% | — | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en enterprise en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante local omitir unas restricciones de navegación por medio de acciones de la Interfaz de Usuario . | |
| Modificada | Media (6.5) | 1.6% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una implementación inapropiada en sharing en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto falsificar una Interfaz de Usuario de seguridad por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.6% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | La implementación inapropiada en pantalla completa en Google Chrome anterior a la versión 83.0.4103.61 permitió que un atacante remoto falsificara la interfaz de usuario de seguridad a través de una página HTML especialmente diseñada. | |
| Modificada | Alta (7.8) | 0.24% | — | Google ChromeFedoraproject FedoraOpensuse Backports SLEOpensuse Leap | 21/5/2020 | 17/6/2026 | Una implementación inapropiada en installer en Google Chrome en OS X versiones anteriores a la versión 83.0.4103.61, permitió a un atacante local llevar a cabo una escalada de privilegios por medio de un archivo diseñado. | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en tab strip en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa omitir unas restricciones de navegación por medio de una Chrome Extension especialmente diseñada. | |
| Modificada | Media (6.5) | 1.7% | — | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una implementación incorrecta en full screen Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.7% | — | Google ChromeOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en Blink en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.8% | — | Google ChromeFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en Blink en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto obtener información potencialmente confidencial desde la memoria de proceso por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en developer tools en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante que convenció a un usuario de que instalara una extensión maliciosa obtener información potencialmente confidencial desde la memoria de proceso o del disco por medio de… | |
| Modificada | Crítica (9.6) | 1.4% | — | Google ChromeFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en developer tools en Google Chrome versiones anteriores a 83.0.4103.61, permitió a un atacante que convenció a un usuario de que instalara una extensión maliciosa llevar a cabo potencialmente un escape del sandbox por medio de una Chrome Extension diseñada. | |
| Modificada | Media (6.1) | 1.0% | — | Google ChromeFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 21/5/2020 | 17/6/2026 | Una comprobación insuficiente de datos no confiables en clipboard en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante local inyectar scripts o HTML (UXSS) arbitrarios por medio de contenidos de clipboard especialmente diseñados. | |
| Modificada | Crítica (9.6) | 1.2% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Una aplicación insuficiente de políticas en developer tools en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa llevar a cabo potencialmente un escape del sandbox por medio de una Extension Chrome especialmente diseñada. | |
| Modificada | Alta (8.8) | 6.4% | 💥 PoC | Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 21/5/2020 | 17/6/2026 | Una confusión de tipos en V8 en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.7% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en WebRTC en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Crítica (9.6) | 1.6% | — | Google ChromeOpensuse Backports SLEDebian LinuxFedoraproject Fedora+1 | 21/5/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en media en Google Chrome versiones anteriores a la versión 83.0.4103.61, permitió a un atacante remoto que había comprometido el proceso del renderizador llevar a cabo potencialmente un escape del sandbox por medio de una página HTML especialmente diseñada. |