Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

321 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.82%—Microsoft Edge Chromium3/7/20267/7/2026
Integer overflow or wraparound in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaMedia (6.5)0.92%—Microsoft Edge Chromium3/7/20267/7/2026
Exposure of sensitive information to an unauthorized actor in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (8.8)0.82%—Microsoft Edge Chromium3/7/20267/7/2026
Heap-based buffer overflow in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaMedia (4.2)0.19%—Microsoft Edge Chromium3/7/20267/7/2026
Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Edge (Chromium-based) allows an authorized attacker to disclose information locally.
ModificadaMedia (6.5)0.88%—Microsoft Edge Chromium3/7/202612/7/2026
Microsoft Edge (Chromium-based) Spoofing Vulnerability
AnalizadaMedia (5.9)0.36%—Microsoft Edge Chromium3/7/20267/7/2026
User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (8.3)0.82%—Microsoft Edge Chromium1/7/20263/7/2026
Use after free in Microsoft Edge (Chromium-based) allows an authorized attacker to execute code over a network.
ModificadaMedia (5.4)0.52%—Microsoft Edge Chromium19/6/20261/7/2026
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Entra ID allows an authorized attacker to perform spoofing over a network.
ModificadaCrítica (9.8)1.0%—Microsoft Edge Chromium18/5/202617/6/2026
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
AnalizadaMedia (6.1)0.41%—Microsoft Edge Chromium18/5/202617/6/2026
Microsoft Edge (Chromium-based) Spoofing Vulnerability
AnalizadaMedia (5.4)0.41%—Microsoft Edge Chromium18/5/202617/6/2026
Improper input validation in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaMedia (6.5)0.47%—Microsoft Edge Chromium12/5/202617/6/2026
User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaMedia (5.4)0.41%—Microsoft Edge Chromium12/5/202617/6/2026
Improper neutralization of special elements in output used by a downstream component ('injection') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (7.4)0.92%—Microsoft Edge Chromium12/5/202617/6/2026
External control of file name or path in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
AnalizadaMedia (4.3)0.49%—Microsoft Edge Chromium12/5/202617/6/2026
User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
ModificadaMedia (4.3)0.70%—Microsoft Edge Chromium10/4/202619/6/2026
User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
ModificadaMedia (5)0.24%—Microsoft Edge Chromium16/3/202617/6/2026
Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability
AnalizadaBaja (3.1)0.49%—Microsoft Edge Chromium17/2/202617/6/2026
Under specific conditions, a malicious webpage may trigger autofill population after two consecutive taps, potentially without clear or intentional user consent. This could result in disclosure of stored autofill data such as addresses, email, or phone number metadata.
AnalizadaMedia (6.5)0.64%—Microsoft Edge Chromium5/2/202617/6/2026
User interface (ui) misrepresentation of critical information in Microsoft Edge for Android allows an unauthorized attacker to perform spoofing over a network.
ModificadaAlta (7.1)0.28%—Microsoft Edge Chromium16/1/202617/6/2026
Improper privilege management in Microsoft Edge (Chromium-based) allows an authorized attacker to bypass a security feature locally.
ModificadaBaja (3.1)0.28%—Microsoft Edge Chromium18/12/202530/9/2026
Microsoft Edge (Chromium-based) Spoofing Vulnerability
AnalizadaAlta (8.8)22%⚠ Explotación activa💥 PoCGoogle ChromeApple SafariApple IpadosApple Iphone OS+512/12/202530/9/2026
Out of bounds memory access in ANGLE in Google Chrome on Mac prior to 143.0.7499.110 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)
AnalizadaMedia (4.3)0.43%—Microsoft Edge Chromium5/12/202525/9/2026
User interface (ui) misrepresentation of critical information in Microsoft Edge for iOS allows an unauthorized attacker to perform spoofing over a network.
AnalizadaMedia (6.3)0.41%—Microsoft Edge Chromium31/10/202517/6/2026
Protection mechanism failure in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
ModificadaAlta (7.6)0.50%—Microsoft Edge Chromium24/9/202517/6/2026
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Orbitaley — Vulnerabilidades