Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
3303 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.9% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en trusted types en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir una política de seguridad de contenido por medio de una página HTML diseñada. | |
| Modificada | Media (6.3) | 1.4% | — | Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 13/4/2020 | 17/6/2026 | Un uso no inicializado en WebRTC en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una comprobación insuficiente de datos en developer tools en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto que había convencido al usuario de utilizar devtools ejecutar código arbitrario por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 2.0% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una implementación inapropiada en cache en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.8% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en omnibox en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir la Interfaz de Usuario de seguridad por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.2% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una implementación inapropiada en extensions en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante que convenció a un usuario a instalar una extensión maliciosa para obtener información potencialmente confidencial por medio de una Extensión de Chrome diseñada. | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en navigations en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir la Interfaz de Usuario de seguridad por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.3% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports SLE+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en extensions de Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante, que convenció a un usuario para instalar una extensión maliciosa, obtener información potencialmente confidencial desde la memoria del proceso por medio de una Extensión de Chrome… | |
| Modificada | Media (4.3) | 1.8% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una implementación inapropiada en WebView en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una aplicación diseñada. | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 13/4/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en window management en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.7% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en extensions de Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto quien había comprometido el proceso de renderización omitir las restricciones de navegación por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.7% | — | Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 13/4/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en devtools en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.7% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en extensions de Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.7% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en navigations en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.6% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 13/4/2020 | 17/6/2026 | Una aplicación insuficiente de la política en full screen en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeFedoraproject FedoraDebian LinuxOpensuse Backports SLE+1 | 13/4/2020 | 17/6/2026 | Una Confusión de Tipos en V8 en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.7% | — | Google ChromeFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 13/4/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en audio en Google Chrome versiones anteriores a 81.0.4044.92, permitió a un atacante remoto explotar potencialmente una corrupción de la pila (heap) por medio de una página HTML diseñada. | |
| Modificada | Alta (7.5) | 3.5% | — | WiresharkDebian LinuxOpensuse Leap | 10/4/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.2, versiones 3.0.0 hasta 3.0.9 y versiones 2.6.0 hasta 2.6.15, el disector BACapp podría bloquearse. Esto fue abordado en el archivo epan/disectors/packet-bacapp.c limitando la cantidad de recursión. | |
| Modificada | Media (5.5) | 0.50% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 10/4/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.2, en la plataforma powerpc. El archivo arch/powerpc/kernel/idle_book3s.S no posee la funcionalidad de guardar y restaurar para PNV_POWERSAVE_AMR, PNV_POWERSAVE_UAMOR y PNV_POWERSAVE_AMOR, también se conoce como CID-53a712bae5dd. | |
| Modificada | Media (6.5) | 0.35% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 9/4/2020 | 17/6/2026 | KVM en el kernel de Linux en los procesadores Power8, presenta un uso conflictivo de HSTATE_HOST_R1 para almacenar el estado r1 en plus kvmppc_hv_entry en kvmppc_ {save, restore} _tm, conllevando a una corrupción de la pila. Debido a esto, un atacante con la capacidad de ejecutar código en el espacio del kernel de una… | |
| Modificada | Alta (7.5) | 2.2% | — | Varnish-cache Varnish CacheVarnish-software Varnish CacheOpensuse Backports SLEOpensuse Leap+1 | 8/4/2020 | 17/6/2026 | Se detectó un problema en Varnish Cache versiones anteriores a 6.0.6 LTS, versiones 6.1.x y versiones 6.2.x anteriores a 6.2.3 y versiones 6.3.x anteriores a 6.3.2. Se presenta cuando la comunicación con un proxy de terminación TLS usa PROXY versión 2. Se puede presentar un fallo de aserción y un reinicio del demonio,… | |
| Modificada | Alta (7.5) | 1.8% | — | Varnish-cache Varnish CacheVarnish-software Varnish CacheOpensuse Backports SLEOpensuse Leap | 8/4/2020 | 17/6/2026 | Se detectó un problema en Varnish Cache versiones anteriores a 6.0.5 LTS, versiones 6.1.x y versiones 6.2.x anteriores a 6.2.2 y versiones 6.3.x anteriores a 6.3.1. No borra un puntero entre el manejo de una petición de cliente y la siguiente petición dentro de la misma conexión. Esto a veces causa que la información… | |
| Modificada | Alta (7.4) | 3.4% | — | GnutlsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+1 | 3/4/2020 | 17/6/2026 | GnuTLS versiones 3.6.x anteriores a 3.6.13, usa una criptografía incorrecta para DTLS. La primera versión afectada es 3.6.3 (16-07-2018) debido a un error en un commit del 06-10-2017. El cliente DTLS siempre usa 32 bytes "\0" en lugar de un valor aleatorio y, por lo tanto, no contribuye con la aleatoriedad en una… | |
| Modificada | Media (5.9) | 0.73% | — | Opensuse Autoyast2 | 3/4/2020 | 17/6/2026 | Una vulnerabilidad de Verificación Insuficiente de la Autenticidad de Datos en autoyast2 de SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15, permite a atacantes remotos conexiones de tipo MITM cuando es usada la funcionalidad obsoleta y no utilizada autoyast para crear imágenes. Este problema afecta… | |
| Modificada | Alta (7.5) | 1.6% | — | Opensuse Rmt-server | 3/4/2020 | 17/6/2026 | Una vulnerabilidad de Consumo de Recursos No Controlados en rmt de SUSE Linux Enterprise High Performance Computing 15-ESPOS, SUSE Linux Enterprise High Performance Computing 15-LTSS, SUSE Linux Enterprise Module for Public Cloud 15-SP1, SUSE Linux Enterprise Module for Server Applications 15, SUSE Linux Enterprise… |