Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.0%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Datos no inicializados en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)2.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Una comprobación de datos insuficiente en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir las medidas de defensa en profundidad por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.6%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en Omnibox en Google Chrome en iOS versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.1%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en developer tools en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante local conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Datos no inicializados en rendering en Google Chrome en Android versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en Omnibox en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.5%—Google ChromeDebian LinuxSuse Package HUBOpensuse Backports SLE+410/12/201917/6/2026
Una aplicación de política insuficiente en audio en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en cookies en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en external protocol handling en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar la interfaz de usuario de seguridad por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en Omnibox en Google Chrome en iOS versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de un nombre de dominio especialmente diseñado.
ModificadaAlta (8.8)1.1%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una comprobación insuficiente de una entrada no confiable en Blink en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante local omitir la política del mismo origen por medio de un contenido de portapapeles especialmente diseñado.
ModificadaMedia (6.5)0.85%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en sharing en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en Omnibox en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de homógrafos IDN mediante un nombre de dominio especialmente diseñado.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en navigation en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir el aislamiento del sitio por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en autocomplete en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial de la memoria de proceso por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.5%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un desbordamiento de enteros en PDFium en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF especialmente diseñado.
ModificadaAlta (8.8)1.8%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una escritura fuera de limites en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario dentro de un sandbox por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)3.9%—Google ChromeFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+1110/12/201917/6/2026
Una escritura fuera de limites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un uso de la memoria previamente liberada en WebAudio en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.9%—Google ChromeDebian LinuxFedoraproject FedoraNovell Suse Package HUB FOR Suse Linux Enterprise+510/12/201917/6/2026
Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.5%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un uso de la memoria previamente liberada en WebSockets en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.6%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una escritura fuera de limites en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en WebSockets en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir la política del mismo origen por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)2.2%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un desbordamiento de búfer en password manager en Google Chrome versiones anteriores a la verisón 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)2.0%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un uso de la memoria previamente liberada en Bluetooth en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario por medio de una página HTML especialmente diseñada.