Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
294.393 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.44% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Confusión de tipos en V8 en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 0.42% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Desbordamiento de enteros en WebGL en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.30% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Condición de carrera en Fonts en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.25% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Fuga de información en Permissions en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto eludir el aislamiento de sitios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (5.4) | 0.22% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Representación engañosa de la interfaz de usuario en Chromoting en Google Chrome para Windows anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social suplantar elementos de la interfaz de usuario a través de tráfico de red manipulado. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.38% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Uso después de liberar (use-after-free) en WebAudio en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 0.31% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Uso después de liberar (use-after-free) en Network en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social potencialmente ejecutar código arbitrario fuera del sandbox a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.3) | 0.37% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Uso después de liberar (use-after-free) en Metrics en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (5.4) | 0.24% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Representación engañosa de la interfaz de usuario en Browser en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social suplantar elementos de la interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.7) | 0.27% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Recurso no inicializado en Dawn en Google Chrome para Mac anterior a la 155.0.8059.39 permitía a un atacante remoto leer memoria fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (5.3) | 0.29% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Resolución de referencias incorrecta en Offline en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado obtener información confidencial a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (5.4) | 0.24% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Representación engañosa de la interfaz de usuario en FileSystem en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social eludir las restricciones de acceso del sistema a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.3) | 0.36% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Suplente confundido (confused deputy) en Google Lens en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium:… | |
| Analizada | Crítica (9.6) | 0.42% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Uso después de liberar (use-after-free) en Core en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (4.2) | 0.22% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Validación de entrada incorrecta en Compositing en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado suplantar la barra de direcciones a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.30% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Falta de autorización en Autofill en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social obtener información confidencial a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Baja (3.1) | 0.21% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Falta de autorización en Google Lens en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado obtener datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.7) | 0.28% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Recurso no inicializado en GPU en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto leer memoria fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (5.9) | 0.27% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Autorización incorrecta en Sync en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto obtener información confidencial a través de tráfico de red manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (8.3) | 0.30% | — | Google Chrome | 6/10/2026 | 9/10/2026 | Suplente confundido (confused deputy) en WebAPKs en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social eludir la política de origen web a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.32% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Fuga de información en Passwords en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto obtener información confidencial a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.24% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Falta de autorización en Google Lens en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| En análisis | Sin puntuar | 0.18% | — | Google ChromeAI | 6/10/2026 | 9/10/2026 | Falsificación de petición en sitios cruzados (CSRF) en ReadingList en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social eludir la política de origen web a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.7) | 0.28% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Recurso no inicializado en ANGLE en Google Chrome para Windows anterior a la 155.0.8059.39 permitía a un atacante remoto leer memoria fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (5.3) | 0.15% | — | Google Chrome | 6/10/2026 | 7/10/2026 | Fuga de información en Proxy en Google Chrome para Windows anterior a la 155.0.8059.39 permitía a un atacante adyacente obtener información confidencial a través de tráfico de red manipulado. (Gravedad de seguridad de Chromium: Alta) |