Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

294.393 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.18%—Google Chrome6/10/20268/10/2026
Condición de carrera en WebAudio en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto potencialmente filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.29%—Google Chrome6/10/20268/10/2026
Autorización incorrecta en Autofill en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social obtener información confidencial a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaCrítica (9.6)0.41%—Google Chrome6/10/20268/10/2026
Uso después de liberar (use-after-free) en TabStrip en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaBaja (3.1)0.20%—Google Chrome6/10/20268/10/2026
Discrepancia observable en Scroll en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto obtener datos de origen cruzado a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (5.4)0.22%—Google Chrome6/10/20268/10/2026
Representación engañosa de la interfaz de usuario en Mobile en Google Chrome para iOS anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social suplantar la barra de direcciones a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (6.1)0.19%—Google Chrome6/10/20268/10/2026
Falta de autorización en API en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social filtrar información confidencial a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.29%—Google Chrome6/10/20268/10/2026
Condición de carrera en V8 en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (5.9)0.28%—Google Chrome6/10/20268/10/2026
Validación de entrada incorrecta en Mobile en Google Chrome para iOS anterior a la 155.0.8059.39 permitía a un atacante remoto obtener información confidencial a través de tráfico de red manipulado. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.1)0.27%—Google Chrome6/10/20268/10/2026
Falta de autorización en Passwords en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir el aislamiento de sitios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.31%—Google Chrome6/10/20268/10/2026
Uso después de liberar (use-after-free) en PDF en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.30%—Google Chrome6/10/20268/10/2026
Limpieza incompleta en Autofill en Google Chrome para iOS anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social obtener información confidencial a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (4.7)0.24%—Google Chrome6/10/20268/10/2026
Recurso no inicializado en ANGLE en Google Chrome para Windows anterior a la 155.0.8059.39 permitía a un atacante remoto leer memoria fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.27%—Google Chrome6/10/20268/10/2026
Condición de carrera en V8 en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.34%—Google Chrome6/10/20268/10/2026
Uso después de liberar (use-after-free) en Track en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.2)0.21%—Google Chrome6/10/20269/10/2026
Autorización incorrecta en Actor en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado potencialmente eludir el aislamiento de sitios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
ModificadaAlta (8.2)0.22%—Google Chrome6/10/20268/10/2026
Falta de autorización en FileSystem en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir la política de origen web a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaCrítica (9.6)0.40%—Google Chrome6/10/20268/10/2026
Uso después de liberar (use-after-free) en Browser en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica)
ModificadaAlta (7.6)0.22%—Google Chrome6/10/20268/10/2026
Falta de autorización en Navigation en Google Chrome para iOS anterior a la 155.0.8059.39 permitía a un atacante remoto eludir la política de origen web hacia una página con privilegios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaCrítica (9.1)0.21%—Google Chrome6/10/20268/10/2026
Autorización incorrecta en Chromoting en Google Chrome para Mac anterior a la 155.0.8059.39 permitía a un atacante remoto eludir las restricciones de acceso del sistema a través de tráfico de red manipulado. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.3)0.35%—Google Chrome6/10/20268/10/2026
Falta de autorización en WebAppInstalls en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado y recurrido a ingeniería social potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de…
AnalizadaAlta (8.8)0.34%—Google Chrome6/10/20268/10/2026
Un uso después de liberar (use-after-free) en Parser en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: High)
AnalizadaMedia (4.6)0.12%—Google Chrome6/10/20268/10/2026
Fuga de información en Mobile en Google Chrome para iOS anterior a la 155.0.8059.39 permitía a un atacante local obtener información confidencial a través de acceso físico. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.3)0.33%—Google Chrome6/10/20268/10/2026
Falta de autorización en Actor en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.8)0.34%—Google Chrome6/10/20268/10/2026
Un uso después de liberar (use-after-free) en Media en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: High)
AnalizadaAlta (7.3)0.27%—Google Chrome6/10/20268/10/2026
Inyección de código en ReaderMode en Google Chrome para iOS anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social eludir la política de origen web a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)