Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

294.393 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.44%—Google Chrome6/10/20267/10/2026
Confusión de tipos en V8 en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaCrítica (9.6)0.42%—Google Chrome6/10/20267/10/2026
Desbordamiento de enteros en WebGL en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.30%—Google Chrome6/10/20267/10/2026
Condición de carrera en Fonts en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaCrítica (9.6)0.25%—Google Chrome6/10/20267/10/2026
Fuga de información en Permissions en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto eludir el aislamiento de sitios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (5.4)0.22%—Google Chrome6/10/20267/10/2026
Representación engañosa de la interfaz de usuario en Chromoting en Google Chrome para Windows anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social suplantar elementos de la interfaz de usuario a través de tráfico de red manipulado. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.8)0.38%—Google Chrome6/10/20267/10/2026
Uso después de liberar (use-after-free) en WebAudio en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaCrítica (9.6)0.31%—Google Chrome6/10/20267/10/2026
Uso después de liberar (use-after-free) en Network en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social potencialmente ejecutar código arbitrario fuera del sandbox a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.3)0.37%—Google Chrome6/10/20267/10/2026
Uso después de liberar (use-after-free) en Metrics en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (5.4)0.24%—Google Chrome6/10/20267/10/2026
Representación engañosa de la interfaz de usuario en Browser en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social suplantar elementos de la interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (4.7)0.27%—Google Chrome6/10/20267/10/2026
Recurso no inicializado en Dawn en Google Chrome para Mac anterior a la 155.0.8059.39 permitía a un atacante remoto leer memoria fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (5.3)0.29%—Google Chrome6/10/20267/10/2026
Resolución de referencias incorrecta en Offline en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado obtener información confidencial a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (5.4)0.24%—Google Chrome6/10/20267/10/2026
Representación engañosa de la interfaz de usuario en FileSystem en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social eludir las restricciones de acceso del sistema a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.3)0.36%—Google Chrome6/10/20267/10/2026
Suplente confundido (confused deputy) en Google Lens en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium:…
AnalizadaCrítica (9.6)0.42%—Google Chrome6/10/20267/10/2026
Uso después de liberar (use-after-free) en Core en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (4.2)0.22%—Google Chrome6/10/20267/10/2026
Validación de entrada incorrecta en Compositing en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado suplantar la barra de direcciones a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.30%—Google Chrome6/10/20267/10/2026
Falta de autorización en Autofill en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social obtener información confidencial a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaBaja (3.1)0.21%—Google Chrome6/10/20267/10/2026
Falta de autorización en Google Lens en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado obtener datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (4.7)0.28%—Google Chrome6/10/20267/10/2026
Recurso no inicializado en GPU en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto leer memoria fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (5.9)0.27%—Google Chrome6/10/20267/10/2026
Autorización incorrecta en Sync en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto obtener información confidencial a través de tráfico de red manipulado. (Gravedad de seguridad de Chromium: Media)
ModificadaAlta (8.3)0.30%—Google Chrome6/10/20269/10/2026
Suplente confundido (confused deputy) en WebAPKs en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social eludir la política de origen web a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.8)0.32%—Google Chrome6/10/20267/10/2026
Fuga de información en Passwords en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto obtener información confidencial a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.24%—Google Chrome6/10/20267/10/2026
Falta de autorización en Google Lens en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
En análisisSin puntuar0.18%—Google ChromeAI6/10/20269/10/2026
Falsificación de petición en sitios cruzados (CSRF) en ReadingList en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social eludir la política de origen web a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (4.7)0.28%—Google Chrome6/10/20267/10/2026
Recurso no inicializado en ANGLE en Google Chrome para Windows anterior a la 155.0.8059.39 permitía a un atacante remoto leer memoria fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (5.3)0.15%—Google Chrome6/10/20267/10/2026
Fuga de información en Proxy en Google Chrome para Windows anterior a la 155.0.8059.39 permitía a un atacante adyacente obtener información confidencial a través de tráfico de red manipulado. (Gravedad de seguridad de Chromium: Alta)