Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
294.398 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.34% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Un uso después de liberar (use-after-free) en Parser en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: High) | |
| Analizada | Media (4.6) | 0.12% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Fuga de información en Mobile en Google Chrome para iOS anterior a la 155.0.8059.39 permitía a un atacante local obtener información confidencial a través de acceso físico. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.3) | 0.33% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Falta de autorización en Actor en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado potencialmente ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.34% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Un uso después de liberar (use-after-free) en Media en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: High) | |
| Analizada | Alta (7.3) | 0.27% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Inyección de código en ReaderMode en Google Chrome para iOS anterior a la 155.0.8059.39 permitía a un atacante remoto mediante ingeniería social eludir la política de origen web a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (7.1) | 0.22% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Suplente confundido (confused deputy) en SignIn en Google Chrome para Android anterior a la 155.0.8059.39 permitía a un atacante remoto eludir las restricciones de acceso del sistema hacia una página con privilegios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.2) | 0.19% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Falta de autorización en Permissions en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado suplantar elementos de la interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.6) | 0.13% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Elemento de ruta de búsqueda no controlado en CredentialProvider en Google Chrome para Windows anterior a la 155.0.8059.39 permitía a un atacante local potencialmente ejecutar código arbitrario fuera del sandbox a través de un programa local. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.22% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Validación de entrada incorrecta en Viz en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir las restricciones de acceso del sistema a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.3) | 0.24% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Recurso no inicializado en Media en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto obtener datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (5.9) | 0.26% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Falta de autorización en Chromoting en Google Chrome para Windows anterior a la 155.0.8059.39 permitía a un atacante remoto obtener información confidencial a través de tráfico de red manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (5.4) | 0.21% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Representación engañosa de la interfaz de usuario en Paint en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto suplantar elementos de la interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (5.3) | 0.28% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Resolución de referencias incorrecta en DevTools en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado obtener información confidencial a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Baja (3.1) | 0.20% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Discrepancia observable en Animation en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto potencialmente obtener datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (5.4) | 0.21% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Representación engañosa de la interfaz de usuario en WebAppInstalls en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto suplantar elementos de la interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| En análisis | Media (5.7) | 0.14% | — | Rabbitmq Java ClientAI | 6/10/2026 | 6/10/2026 | La biblioteca cliente de Java de RabbitMQ permite a las aplicaciones Java y basadas en JVM conectarse a nodos de RabbitMQ e interactuar con ellos. En versiones anteriores a la 5.35.0, ConnectionFactoryConfigurator.load() incluye el valor uri sin procesar en las excepciones encapsuladas cuando falla el análisis del URI… | |
| En análisis | Media (6) | 0.41% | — | Rabbitmq Java Client LibraryAI | 6/10/2026 | 6/10/2026 | La biblioteca cliente de Java de RabbitMQ permite a las aplicaciones Java y basadas en JVM conectarse a nodos de RabbitMQ e interactuar con ellos. En versiones anteriores a la 5.36.0, ValueReader.readShortstr decodifica bytes UTF-8 mal formados en caracteres de reemplazo que, al volver a codificarse, pueden superar el… | |
| En análisis | Media (4.9) | 0.49% | — | Rabbitmq Java ClientAI | 6/10/2026 | 6/10/2026 | La biblioteca cliente de Java de RabbitMQ permite a las aplicaciones Java y basadas en JVM conectarse a nodos de RabbitMQ e interactuar con ellos. En versiones anteriores a la 5.37.0, com.rabbitmq.tools.json.JSONReader.read() no termina cuando la entrada finaliza dentro de una cadena entre comillas o de un comentario… | |
| Pendiente de análisis | Alta (7.5) | 0.60% | — | Sixlabors ImagesharpAI | 6/10/2026 | 6/10/2026 | ImageSharp es una biblioteca de gráficos 2D. Desde la 3.0.0 hasta la 4.1.1, la decodificación de TIFF en mosaico asigna un búfer de destino usando TileWidth, pero TiffDecompressorsFactory.Create construye los descompresores T4, T6 y Modified Huffman usando el ancho completo del fotograma. Por tanto,… | |
| Pendiente de análisis | Media (5.4) | 0.24% | — | Redhat Ansible PlatformAI | 6/10/2026 | 7/10/2026 | Existe una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) basada en DOM en la interfaz de usuario de Ansible Platform debido al tratamiento de entradas no validadas en la ruta de redirección de la aplicación. En concreto, la aplicación extrae un destino del parámetro de consulta next y lo asigna… | |
| Pendiente de análisis | Alta (7.1) | 0.26% | — | Devolutions ServerAI | 6/10/2026 | 7/10/2026 | La falta de autorización en el almacén global de Devolutions Server 2026.3.7.0 y anteriores permite a un usuario autenticado que solo tenga el permiso de visualización del almacén global modificar y eliminar entradas globales de contactos y carpetas. | |
| Pendiente de análisis | Media (6.8) | 0.40% | — | Devolutions ServerAI | 6/10/2026 | 6/10/2026 | Una omisión de autenticación en el flujo de autorización de dispositivos OAuth de Devolutions Server 2026.3.7.0 y anteriores permite a un atacante remoto tomar el control de la cuenta de un usuario mediante la reproducción de un enlace de verificación de dispositivo capturado, por parte de una víctima autenticada. | |
| Pendiente de análisis | Media (6.2) | 0.16% | — | Dell Command ConfigureAI | 6/10/2026 | 9/10/2026 | Dell Command | Configure (DCC), en versiones anteriores a la 5.2.3.35, contiene una vulnerabilidad de uso de clave criptográfica codificada de forma rígida. Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información. | |
| En análisis | Media (6) | 0.45% | — | Github Enterprise ServerAI | 6/10/2026 | 7/10/2026 | Se identificó una vulnerabilidad de falta de autorización en GitHub Enterprise Server que permitía a un colaborador del repositorio con acceso de escritura eliminar la rama predeterminada actual a través de la API de GraphQL y hacer que una rama controlada por el atacante se convirtiera en la nueva rama… | |
| Analizada | Crítica (9.6) | 0.40% | — | Google Chrome | 6/10/2026 | 8/10/2026 | Autorización incorrecta en SiteIsolation en Google Chrome anterior a la 155.0.8059.39 permitía a un atacante remoto ejecutar código arbitrario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) |