Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

7039 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.41%—Google Chrome25/8/202627/8/2026
Uso después de liberar (use-after-free) en V8 en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (5.4)0.22%—Google Chrome25/8/202631/8/2026
Autorización incorrecta en Downloads en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto, valiéndose de ingeniería social, eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (6.5)0.30%—Google Chrome25/8/202627/8/2026
Falta de autorización en BrowserTag en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto, valiéndose de ingeniería social, obtener información confidencial mediante una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.26%—Google Chrome25/8/202627/8/2026
Fuga de información en StorageAccessAPI en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto obtener datos de origen cruzado mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.27%—Google Chrome25/8/202628/8/2026
Fuga de información en Paint en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto eludir la política de origen web mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaBaja (3.1)0.18%—Google Chrome25/8/202627/8/2026
Condición de carrera en Payments en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado filtrar datos de origen cruzado mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (6.5)0.32%—Google Chrome25/8/202627/8/2026
Fuga de información en QUIC en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto filtrar información confidencial mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (7.1)0.11%—Google Chrome25/8/202631/8/2026
Autorización incorrecta en Chromoting en Google Chrome en Windows anterior a 152.0.7977.65 permitía a un atacante local eludir las restricciones de acceso del sistema mediante un programa local. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.57%—Google Chrome25/8/202627/8/2026
Desbordamiento de búfer en WebRTC en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaBaja (3.1)0.21%—Google Chrome25/8/202619/9/2026
Falta de autorización en SiteIsolation en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir el aislamiento de sitios mediante un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.45%—Google Chrome20/8/202625/8/2026
Improper resource control in Linux Toolkit Theming in Google Chrome prior to 151.0.7922.173 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (8.8)0.45%—Google Chrome20/8/202625/8/2026
Buffer overflow in Network in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (8.8)0.41%—Google Chrome20/8/202625/8/2026
Use after free in DOM in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (7.5)0.29%—Google Chrome20/8/202625/8/2026
Race condition in V8 in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (8.1)0.34%—Google Chrome20/8/202625/8/2026
Incorrect authorization in Workers in Google Chrome prior to 151.0.7922.173 allowed a remote attacker who had compromised the renderer process and leveraged social engineering to bypass web origin policy via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (8.8)0.38%—Google Chrome20/8/202625/8/2026
Privilege elevation in Import in Google Chrome prior to 151.0.7922.173 allowed a remote attacker leveraging social engineering to potentially execute arbitrary code outside the sandbox via a crafted file. (Chromium security severity: High)
AnalizadaAlta (8.8)0.38%—Google Chrome20/8/202625/8/2026
Use after free in Chromoting in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code outside the sandbox via crafted network traffic. (Chromium security severity: Critical)
AnalizadaAlta (8.8)0.45%—Google Chrome18/8/202620/8/2026
Type confusion in V8 in Google Chrome prior to 151.0.7922.169 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (8.3)0.37%—Google Chrome18/8/202621/8/2026
Buffer overflow in ANGLE in Google Chrome on on Android prior to 151.0.7922.169 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (8.8)0.52%—Google Chrome18/8/202621/8/2026
Use after free in WebGL in Google Chrome prior to 151.0.7922.169 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (8.3)0.32%—Google Chrome18/8/202621/8/2026
Race condition in USB in Google Chrome prior to 151.0.7922.169 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (8.8)0.41%—Google Chrome18/8/202621/8/2026
Incorrect calculation in V8 in Google Chrome prior to 151.0.7922.169 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaBaja (3.1)0.25%—Google Chrome18/8/202621/8/2026
Use of uninitialized resource in GPU in Google Chrome prior to 151.0.7922.169 allowed a remote attacker who had compromised the renderer process to read memory outside the sandbox via a crafted HTML page. (Chromium security severity: High)
AnalizadaMedia (4.3)0.33%—Google Chrome18/8/202621/8/2026
Information leak in Skia in Google Chrome prior to 151.0.7922.169 allowed a remote attacker to potentially bypass web origin policy via a crafted HTML page. (Chromium security severity: High)
AnalizadaAlta (8.8)0.53%—Google Chrome18/8/202621/8/2026
Use after free in Browser in Google Chrome on on Mac prior to 151.0.7922.169 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)