Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
309 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.92% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Exposure of sensitive information to an unauthorized actor in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network. | |
| Analizada | Alta (8.8) | 0.82% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Heap-based buffer overflow in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. | |
| Analizada | Media (4.2) | 0.19% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Edge (Chromium-based) allows an authorized attacker to disclose information locally. | |
| Modificada | Media (6.5) | 0.88% | — | Microsoft Edge Chromium | 3/7/2026 | 12/7/2026 | Microsoft Edge (Chromium-based) Spoofing Vulnerability | |
| Analizada | Media (5.9) | 0.36% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network. | |
| Analizada | Alta (8.3) | 0.82% | — | Microsoft Edge Chromium | 1/7/2026 | 3/7/2026 | Use after free in Microsoft Edge (Chromium-based) allows an authorized attacker to execute code over a network. | |
| Modificada | Media (5.4) | 0.52% | — | Microsoft Edge Chromium | 19/6/2026 | 1/7/2026 | Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Entra ID allows an authorized attacker to perform spoofing over a network. | |
| Modificada | Crítica (9.8) | 1.0% | — | Microsoft Edge Chromium | 18/5/2026 | 17/6/2026 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability | |
| Analizada | Media (6.1) | 0.41% | — | Microsoft Edge Chromium | 18/5/2026 | 17/6/2026 | Microsoft Edge (Chromium-based) Spoofing Vulnerability | |
| Analizada | Media (5.4) | 0.41% | — | Microsoft Edge Chromium | 18/5/2026 | 17/6/2026 | Improper input validation in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network. | |
| Analizada | Media (6.5) | 0.47% | — | Microsoft Edge Chromium | 12/5/2026 | 17/6/2026 | User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network. | |
| Analizada | Media (5.4) | 0.41% | — | Microsoft Edge Chromium | 12/5/2026 | 17/6/2026 | Improper neutralization of special elements in output used by a downstream component ('injection') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges over a network. | |
| Analizada | Alta (7.4) | 0.92% | — | Microsoft Edge Chromium | 12/5/2026 | 17/6/2026 | External control of file name or path in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Media (4.3) | 0.49% | — | Microsoft Edge Chromium | 12/5/2026 | 17/6/2026 | User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network. | |
| Modificada | Media (4.3) | 0.70% | — | Microsoft Edge Chromium | 10/4/2026 | 19/6/2026 | User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network. | |
| Modificada | Media (5) | 0.24% | — | Microsoft Edge Chromium | 16/3/2026 | 17/6/2026 | Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability | |
| Analizada | Baja (3.1) | 0.49% | — | Microsoft Edge Chromium | 17/2/2026 | 17/6/2026 | Under specific conditions, a malicious webpage may trigger autofill population after two consecutive taps, potentially without clear or intentional user consent. This could result in disclosure of stored autofill data such as addresses, email, or phone number metadata. | |
| Analizada | Media (6.5) | 0.64% | — | Microsoft Edge Chromium | 5/2/2026 | 17/6/2026 | User interface (ui) misrepresentation of critical information in Microsoft Edge for Android allows an unauthorized attacker to perform spoofing over a network. | |
| Modificada | Alta (7.1) | 0.28% | — | Microsoft Edge Chromium | 16/1/2026 | 17/6/2026 | Improper privilege management in Microsoft Edge (Chromium-based) allows an authorized attacker to bypass a security feature locally. | |
| Modificada | Baja (3.1) | 0.28% | — | Microsoft Edge Chromium | 18/12/2025 | 30/9/2026 | Microsoft Edge (Chromium-based) Spoofing Vulnerability | |
| Analizada | Alta (8.8) | 22% | ⚠ Explotación activa💥 PoC | Google ChromeApple SafariApple IpadosApple Iphone OS+5 | 12/12/2025 | 30/9/2026 | Out of bounds memory access in ANGLE in Google Chrome on Mac prior to 143.0.7499.110 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Media (4.3) | 0.43% | — | Microsoft Edge Chromium | 5/12/2025 | 25/9/2026 | User interface (ui) misrepresentation of critical information in Microsoft Edge for iOS allows an unauthorized attacker to perform spoofing over a network. | |
| Analizada | Media (6.3) | 0.41% | — | Microsoft Edge Chromium | 31/10/2025 | 17/6/2026 | Protection mechanism failure in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. | |
| Modificada | Alta (7.6) | 0.50% | — | Microsoft Edge Chromium | 24/9/2025 | 17/6/2026 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability | |
| Analizada | Media (4.7) | 0.39% | — | Microsoft Edge Chromium | 5/9/2025 | 17/6/2026 | Improper access control in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network. |