Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.7%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation7/12/201817/6/2026
Un error en la función "leaf_hdr_load_raw()" (internal/dcraw_common.cpp) en LibRaw, en versiones anteriores a la 0.18.8, puede explotarse para desencadenar una desreferencia de puntero NULL.
ModificadaAlta (8.8)2.0%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation7/12/201817/6/2026
Un error de límites en la función "quicktake_100_load_raw()" (internal/dcraw_common.cpp) en las versiones anteriores a la 0.18.8 de LibRaw puede explotarse para provocar un desbordamiento de búfer basado en pila y un cierre inesperado.
ModificadaAlta (8.8)2.0%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+27/12/201817/6/2026
Un error en la función "kodak_radc_load_raw()" (internal/dcraw_common.cpp) relacionada con la variable "buf" en LibRaw en versiones anteriores a la 0.18.7 se puede explotar para provocar un acceso de lectura a la memoria fuera de límites y un cierre inesperado.
ModificadaMedia (6.5)2.0%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+27/12/201817/6/2026
Un error en la función "LibRaw::unpack()" (src/libraw_cxx.cpp) en LibRaw, en versiones anteriores a la 0.18.7, puede explotarse para desencadenar una desreferencia de puntero NULL.
ModificadaMedia (6.5)2.5%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+27/12/201817/6/2026
Un error por un paso relacionado con la función "LibRaw::kodak_ycbcr_load_raw()" (internal/dcraw_common.cpp) en las versiones anteriores a la 0.18.7 de LibRaw puede explotarse para provocar un desbordamiento de búfer basado en memoria dinámica (heap) y un cierre inesperado.
ModificadaCrítica (9.8)12%—PerlCanonical Ubuntu LinuxDebian LinuxNetapp E-series Santricity OS Controller+147/12/201817/6/2026
Perl, en versiones anteriores a la 5.26.3 y versiones 5.28.0.x anteriores a la 5.28.1, tiene un desbordamiento de búfer mediante una expresión regular manipulada que desencadena operaciones inválidas de escritura.
ModificadaAlta (7.8)0.76%—Google AndroidCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+56/12/201817/6/2026
En sk_clone_lock en sock.c, hay una posible corrupción de memoria debido a una confusión de tipos. Esto podría llevar a un escalado de privilegios local sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: Android kernel. Android ID:…
ModificadaCrítica (9.6)1.3%—Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+14/12/201817/6/2026
La implementación del backend Page.downloadBehavior marcaba incondicionalmente los archivos descargados como seguros, independientemente del tipo de archivo en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante convenza a un usuario para que realice un escape del sandbox mediante una…
ModificadaMedia (6.5)1.4%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Una desreferencia nullptr en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese realizar un acceso a la memoria fuera de límites mediante una página HTML manipulada.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante una página HTML manipulada.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.2%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en Omnibox en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.5%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Un mensaje de permisos estancado en Prompts en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto omitiese las políticas de permisos mediante una página HTML manipulada.
ModificadaMedia (4.3)1.2%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La falta de caracteres confundibles en Internationalization en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase el contenido de Omnibox (barra de direcciones) mediante un nombre de dominio manipulado.
ModificadaAlta (7.5)2.7%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La falta de validación del host en DevTools en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario mediante una página HTML manipulada si el usuario está ejecutando un servidor de depuración DevTools remoto.
ModificadaMedia (6.5)1.6%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La falta de comprobación de CORS en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto filtrase datos cross-origin limitados mediante una página HTML manipulada.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.6%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La eliminación incorrecta del selector de archivos en los eventos del teclado en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto leyese archivos locales mediante una página HTML manipulada.
ModificadaAlta (8.8)1.6%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Los metadatos inline en GarbageCollection en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante una página HTML manipulada.
ModificadaAlta (8.8)9.2%💥 ExploitGoogle ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Un desbordamiento de enteros en sistemas de 32 bits en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada.
ModificadaAlta (8.8)3.3%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Un desbordamiento de enteros que conduce a un desbordamiento de búfer basado en memoria dinámica (heap) en Skia en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada.
ModificadaMedia (6.5)1.6%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
La falta de comprobación de CORS tras una redirección de un Service Worker a un PDF cross-origin en Service Worker en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto filtrase datos cross-origin limitados mediante una página HTML manipulada.
ModificadaAlta (8.8)2.4%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Un error de invalidación de iteradores en PDFium en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante un archivo PDF manipulado.
ModificadaAlta (8.8)3.5%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Un uso de memoria previamente liberada en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada.