Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

3303 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)4.0%—QemuRedhat OpenstackRedhat Enterprise LinuxDebian Linux+111/2/202017/6/2026
Se detectó una fallo de acceso al búfer de la pila fuera de límites en la manera en que el controlador de iSCSI Block versiones 2.xx de QEMU hasta 2.12.0 incluyéndola, manejó una respuesta proveniente de un servidor iSCSI mientras se comprobaba el estado de un Logical Address Block (LBA) en una rutina…
ModificadaAlta (8.8)2.0%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Una comprobación de datos insuficiente en streams en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.0%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Una implementación inapropiada en JavaScript en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse Backports SLE11/2/202017/6/2026
Una aplicación insuficiente de la política en Safe Browsing en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse Backports SLE11/2/202017/6/2026
Una implementación inapropiada en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto omitir los validadores HTML por medio de una página HTML diseñada.
ModificadaMedia (5.4)1.5%—Google ChromeOpensuse Backports SLE11/2/202017/6/2026
Una comprobación insuficiente de una entrada no confiable en Omnibox en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto realizar suplantación de dominios por medio de homógrafos IDN mediante un nombre de dominio diseñado.
ModificadaMedia (6.5)1.6%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en CORS en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante local obtener información potencialmente confidencial por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.0%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
La implementación inapropiada en Blink en Google Chrome versiones anteriores a 80.0.3987.87 permitió a un atacante remoto explotar potencialmente una corrupción de la pila mediante una página HTML diseñada.
ModificadaMedia (4.3)1.6%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación incorrecta en Omnibox en Google Chrome sobre iOS versiones anteriores a 80.0.3987.87, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.7%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en downloads en Google Chrome sobre OS X versiones anteriores a 80.0.3987.87, permitió a un atacante que convenció a un usuario a instalar una extensión maliciosa para ejecutar código arbitrario por medio de una extensión de Chrome diseñada.
ModificadaMedia (6.5)1.9%—Google ChromeOpensuse Backports SLE11/2/202017/6/2026
Una comprobación insuficiente de una entrada no confiable en Omnibox en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto realizar suplantación de dominios por medio de homógrafos IDN mediante un nombre de dominio diseñado.
ModificadaMedia (6.5)2.0%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación inapropiada en CORS en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaMedia (6.5)2.0%—Google ChromeOpensuse Backports SLE11/2/202017/6/2026
Una aplicación de políticas insuficiente en AppCache en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.8%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Un uso de datos no inicializados en PDFium en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF diseñado.
ModificadaMedia (6.5)1.9%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación inapropiada en sharing en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.7%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación inapropiada en Skia en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada.
ModificadaMedia (5.4)1.7%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada.
ModificadaMedia (6.5)1.9%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto filtrar datos de origen cruzados por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.5%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en extensions en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante que convenció a un usuario a instalar una extensión maliciosa para omitir las restricciones de navegación por medio de una Extensión de Chrome diseñada.
ModificadaMedia (4.3)1.3%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una comprobación insuficiente de una entrada no confiable en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante local omitir la política de seguridad de contenido por medio de una página HTML diseñada.
ModificadaAlta (8.8)3.1%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Un acceso a la memoria fuera de límites en streams en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.3%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de políticas en storage en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto omitir el aislamiento del sitio por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.3%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Una confusión de tipos en JavaScript en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.2%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Un desbordamiento de enteros en JavaScript en Google Chrome sobre ChromeOS y Android versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (7.5)3.4%—LibgdFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+111/2/202017/6/2026
La función gdImageClone en el archivo gd.c en libgd versiones 2.1.0-rc2 hasta 2.2.5, presenta una desreferencia del puntero NULL que permite a atacantes bloquear una aplicación por medio de una secuencia de llamada de función específica.