Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3145 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.6%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+111/12/201817/6/2026
El manejo incorrecto del ciclo de vida de objetos en PDFium en Google Chrome, en versiones anteriores a la 71.0.3578.98, permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante un archivo PDF manipulado.
AnalizadaAlta (8.8)36%⚠ Explotación activaGoogle ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+111/12/201817/6/2026
Ejecución de código JavaScript proporcionado por el usuario durante una deserialización de arrays, la cual provoca una escritura fuera de límites en la versión "V8" de Google Chrome en versiones anteriores a la 71.0.3578.80, permitía a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una…
ModificadaMedia (6.5)1.7%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation7/12/201817/6/2026
Un error en la función "leaf_hdr_load_raw()" (internal/dcraw_common.cpp) en LibRaw, en versiones anteriores a la 0.18.8, puede explotarse para desencadenar una desreferencia de puntero NULL.
ModificadaAlta (8.8)2.0%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation7/12/201817/6/2026
Un error de límites en la función "quicktake_100_load_raw()" (internal/dcraw_common.cpp) en las versiones anteriores a la 0.18.8 de LibRaw puede explotarse para provocar un desbordamiento de búfer basado en pila y un cierre inesperado.
ModificadaAlta (8.8)2.0%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+27/12/201817/6/2026
Un error en la función "kodak_radc_load_raw()" (internal/dcraw_common.cpp) relacionada con la variable "buf" en LibRaw en versiones anteriores a la 0.18.7 se puede explotar para provocar un acceso de lectura a la memoria fuera de límites y un cierre inesperado.
ModificadaMedia (6.5)2.0%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+27/12/201817/6/2026
Un error en la función "LibRaw::unpack()" (src/libraw_cxx.cpp) en LibRaw, en versiones anteriores a la 0.18.7, puede explotarse para desencadenar una desreferencia de puntero NULL.
ModificadaMedia (6.5)2.5%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+27/12/201817/6/2026
Un error por un paso relacionado con la función "LibRaw::kodak_ycbcr_load_raw()" (internal/dcraw_common.cpp) en las versiones anteriores a la 0.18.7 de LibRaw puede explotarse para provocar un desbordamiento de búfer basado en memoria dinámica (heap) y un cierre inesperado.
ModificadaCrítica (9.8)12%—PerlCanonical Ubuntu LinuxDebian LinuxNetapp E-series Santricity OS Controller+147/12/201817/6/2026
Perl, en versiones anteriores a la 5.26.3 y versiones 5.28.0.x anteriores a la 5.28.1, tiene un desbordamiento de búfer mediante una expresión regular manipulada que desencadena operaciones inválidas de escritura.
ModificadaAlta (7.8)0.76%—Google AndroidCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+56/12/201817/6/2026
En sk_clone_lock en sock.c, hay una posible corrupción de memoria debido a una confusión de tipos. Esto podría llevar a un escalado de privilegios local sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: Android kernel. Android ID:…
ModificadaAlta (7.8)1.8%—Omron Cx-oneOmron Cx-programmerOmron Cx-server4/12/201817/6/2026
Se han descubierto dos vulnerabilidades de desbordamiento de búfer basado en pila en CX-One, en versiones 4.42 y anteriores (CX-Programmer en versiones 9.66 y anteriores y CX-Server en versiones 5.0.23 y anteriores). Al procesar archivos de proyecto, la aplicación permite que los datos de entrada excedan el búfer. Un…
ModificadaAlta (7.8)1.6%—Omron Cx-oneOmron Cx-programmerOmron Cx-server4/12/201817/6/2026
En CX-One, en versiones 4.42 y anteriores (CX-Programmer en versiones 9.66 y anteriores y CX-Server en versiones 5.0.23 y anteriores), al procesar archivos de proyecto, la aplicación no comprueba si se está referenciando memoria liberada. Un atacante podría emplear un archivo de proyecto manipulado para explotar y…
ModificadaCrítica (9.6)1.3%—Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+14/12/201817/6/2026
La implementación del backend Page.downloadBehavior marcaba incondicionalmente los archivos descargados como seguros, independientemente del tipo de archivo en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante convenza a un usuario para que realice un escape del sandbox mediante una…
ModificadaMedia (6.5)1.4%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Una desreferencia nullptr en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese realizar un acceso a la memoria fuera de límites mediante una página HTML manipulada.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante una página HTML manipulada.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.2%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en Omnibox en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.5%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Un mensaje de permisos estancado en Prompts en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto omitiese las políticas de permisos mediante una página HTML manipulada.
ModificadaMedia (4.3)1.2%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La falta de caracteres confundibles en Internationalization en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase el contenido de Omnibox (barra de direcciones) mediante un nombre de dominio manipulado.
ModificadaAlta (7.5)2.7%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La falta de validación del host en DevTools en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario mediante una página HTML manipulada si el usuario está ejecutando un servidor de depuración DevTools remoto.
ModificadaMedia (6.5)1.6%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La falta de comprobación de CORS en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto filtrase datos cross-origin limitados mediante una página HTML manipulada.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.6%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La eliminación incorrecta del selector de archivos en los eventos del teclado en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto leyese archivos locales mediante una página HTML manipulada.
ModificadaAlta (8.8)1.6%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Los metadatos inline en GarbageCollection en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante una página HTML manipulada.
ModificadaAlta (8.8)9.2%💥 ExploitGoogle ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Un desbordamiento de enteros en sistemas de 32 bits en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada.