Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

23.713 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.31%—Google Chrome9/9/202610/9/2026
Una autorización incorrecta en SiteIsolation en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado y recurrido a la ingeniería social eludir el aislamiento de sitios mediante un archivo manipulado. (Gravedad de seguridad de Chromium: Media)
ModificadaAlta (8.8)0.34%—Google Chrome9/9/202610/9/2026
Una falta de autorización en Views en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto valiéndose de ingeniería social eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
ModificadaMedia (4.3)0.20%—Google Chrome9/9/20269/9/2026
Una validación de entrada incorrecta en Chromium en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado falsificar elementos de la interfaz de usuario mediante tráfico de red manipulado. (Gravedad de seguridad de Chromium: Baja)
ModificadaMedia (4.3)0.20%—Google Chrome9/9/20269/9/2026
Una representación errónea de la interfaz de usuario en UrlFormatting en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto valiéndose de ingeniería social falsificar la barra de direcciones mediante un nombre de dominio manipulado. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (5.3)0.28%—Google Chrome9/9/20269/9/2026
Una discrepancia observable en Layout en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto filtrar información confidencial mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (6.5)0.32%—Google Chrome9/9/20269/9/2026
Una fuga de información en Passwords en Google Chrome en Android anterior a la 153.0.8010.36 permitía a un atacante remoto filtrar información confidencial mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
ModificadaMedia (4.3)0.28%—Google Chrome9/9/20269/9/2026
Una confusión de tipos en V8 en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto leer memoria dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (4.3)0.21%—Google Chrome9/9/20269/9/2026
Un error de validación del origen en Paint en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto obtener datos de origen cruzado mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (4.3)0.24%—Google Chrome9/9/20269/9/2026
Una resolución de referencias incorrecta en Accessibility en Google Chrome en Mac anterior a la 153.0.8010.36 permitía a un atacante remoto falsificar potencialmente elementos de la interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.26%—Google Chrome9/9/202610/9/2026
Una autorización incorrecta en Web Authentication en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto eludir la política de origen web mediante una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Baja)
ModificadaMedia (4.3)0.26%—Google Chrome9/9/202610/9/2026
Una falta de autorización en Browser en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (4.2)0.22%—Google Chrome9/9/20269/9/2026
Una representación errónea de la interfaz de usuario en UI en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto valiéndose de ingeniería social falsificar elementos de la interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaCrítica (9.6)0.46%—Google Chrome9/9/202610/9/2026
Un uso después de liberar (use-after-free) en Payments en Google Chrome en Mac anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
ModificadaMedia (4.3)0.24%—Google Chrome9/9/202610/9/2026
Una falta de autorización en LocalNetworkAccess en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.26%—Google Chrome9/9/202610/9/2026
Una falta de autorización en Browser en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (4.7)0.28%—Google Chrome9/9/20269/9/2026
Un recurso no inicializado en GPU en Google Chrome en Android anterior a la 153.0.8010.36 permitía a un atacante remoto leer memoria fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.1)0.10%—Google Chrome9/9/202610/9/2026
Una condición de carrera en Chromoting en Google Chrome en Windows anterior a la 153.0.8010.36 permitía a un atacante local ejecutar código arbitrario fuera del sandbox mediante un programa local. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.43%—Google Chrome9/9/202610/9/2026
Una validación de entrada incorrecta en SiteIsolation en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (5.5)0.12%—Google Chrome9/9/202610/9/2026
Una falta de autorización en TrustedWebActivities en Google Chrome en Android anterior a la 153.0.8010.36 permitía a un atacante local obtener información confidencial mediante una aplicación instalada en el mismo dispositivo. (Gravedad de seguridad de Chromium: Alta)
ModificadaMedia (4.3)0.18%—Google Chrome9/9/202614/9/2026
Una validación de certificados incorrecta en CORS en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto valiéndose de ingeniería social eludir la política de origen web mediante tráfico de red manipulado. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.27%—Google Chrome9/9/20269/9/2026
Una codificación o escape de salida incorrectos en CSS en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto eludir potencialmente la política de origen web mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (6.5)0.36%—Google Chrome9/9/202610/9/2026
Una limpieza incompleta en Downloads en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto valiéndose de ingeniería social eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.25%—Google Chrome9/9/202610/9/2026
Una validación de estado incorrecta en Installer en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaCrítica (9.6)0.50%—Google Chrome9/9/202610/9/2026
Una resolución de referencias incorrecta en FileSystem en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto valiéndose de ingeniería social ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.26%—Google Chrome9/9/202614/9/2026
Una conversión de tipos incorrecta en Safebrowsing en Google Chrome en Mac anterior a la 153.0.8010.36 permitía a un atacante remoto eludir las restricciones de acceso del sistema mediante un archivo manipulado. (Gravedad de seguridad de Chromium: Baja)