Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4009 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.88%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Una comprobación de datos insuficiente en Omnibox en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto realizar una suplantación de dominios mediante homógrafos IDN por medio de un nombre de dominio diseñado.
ModificadaMedia (4.3)1.0%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Una interfaz de usuario de seguridad incorrecta en full screen mode en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto ocultar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada.
ModificadaMedia (4.3)0.93%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Una aplicación de política insuficiente en service workers en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada.
ModificadaMedia (4.3)0.85%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
La comprobación insuficiente de una entrada no confiable en Omnibox en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto realizar una suplantación de dominios mediante homógrafos IDN por medio de un nombre de dominio diseñado.
ModificadaMedia (6.1)0.83%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
La comprobación insuficiente de una entrada no confiable en Color Enhancer extension en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto inyectar CSS en una página HTML por medio de una URL diseñada.
ModificadaMedia (6.5)1.1%—Google ChromeOpensuse Backports25/11/201917/6/2026
Una aplicación de política insuficiente en JavaScript en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaMedia (5.3)1.2%—Google ChromeOpensuse Backports25/11/201917/6/2026
Una aplicación de política insuficiente en JavaScript en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaMedia (4.3)0.96%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
La comprobación insuficiente de una entrada no confiable en downloads en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir las restricciones de descarga por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.99%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Una aplicación de política insuficiente en downloads en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir las restricciones de descarga por medio de una página HTML diseñada.
ModificadaMedia (4.3)0.92%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Una implementación inapropiada en navigation en Google Chrome en iOS anterior a 78.0.3904.70, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada.
ModificadaMedia (5.5)0.45%—Google ChromeOpensuse Backports25/11/201917/6/2026
La comprobación insuficiente de una entrada no confiable en intents en Google Chrome en Android versiones anteriores a 78.0.3904.70, permitió a un atacante local filtrar archivos por medio de una aplicación diseñada.
ModificadaAlta (7.8)0.77%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Un acceso a la memoria fuera de límites en PDFium en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF diseñado.
ModificadaMedia (4.3)0.58%—Google ChromeOpensuse Backports25/11/201917/6/2026
Una aplicación de política insuficiente en extensions en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante, que convenció a un usuario para instalar una extensión maliciosa, filtrar datos de origen cruzado por medio de una Extensión de Chrome diseñada.
ModificadaMedia (4.3)0.93%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Una aplicación de política insuficiente en navigation en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada.
ModificadaMedia (4.3)0.92%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Una aplicación de política insuficiente en el Omnibox en Google Chrome en Android anterior a 78.0.3904.70, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada.
ModificadaAlta (7.8)0.53%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Una implementación inapropiada en installer en Google Chrome en Windows versiones anteriores a 78.0.3904.70, permitió a un atacante local realizar una escalada de privilegios por medio de un ejecutable diseñado.
ModificadaMedia (4.3)0.92%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Una implementación incorrecta en navigation en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.2%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Un acceso a la memoria fuera de límites en la API de gamepad en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.1%—Google ChromeOpensuse Backports SLE25/11/201917/6/2026
Un uso de la memoria previamente liberada en media en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaMedia (5.9)1.6%—Buildah Project BuildahLibpod Project LibpodRedhat Openshift Container PlatformSkopeo Project Skopeo+225/11/201917/6/2026
La biblioteca de containers/image utilizada por las herramientas de contenedores Podman, Buildah y Skopeo en Red Hat Enterprise Linux versión 8 y CRI-O en OpenShift Container Platform, no aplica conexiones TLS al servicio de autorización de registro de contenedores. Un atacante podría utilizar esta vulnerabilidad para…
ModificadaCrítica (9.8)2.2%—PhpmyadminOpensuse Backports SLEFedoraproject FedoraOpensuse Leap22/11/201917/6/2026
Se detectó un problema en phpMyAdmin versiones anteriores a 4.9.2. Se puede utilizar un nombre de base de datos/tabla diseñado para desencadenar un ataque de inyección SQL por medio de la funcionalidad designer.
ModificadaMedia (6.5)1.5%—Redhat AnsibleDebian LinuxOpensuse Backports SLEOpensuse Leap22/11/201917/6/2026
ansible-playbook -k y ansible cli tools, todas las versiones 2.8.x anteriores a 2.8.4, todas las 2.7.x anteriores a 2.7.13 y todas las 2.6.x anteriores a 2.6.19, solicitan contraseñas mediante expansión de plantillas, ya que podrían contener caracteres especiales. Las contraseñas deberán ser empaquetadas para evitar…
ModificadaAlta (7.3)3.2%—Nlnetlabs UnboundFedoraproject FedoraOpensuse Leap19/11/201917/6/2026
Unbound versiones 1.6.4 hasta 1.9.4, contiene una vulnerabilidad en el módulo ipsec que puede causar una ejecución de código de shell después de recibir una respuesta especialmente diseñada. Este problema solo puede ser activado si unbound fue compilado con el soporte "--enable-ipsecmod", e ipsecmod está habilitado y…
ModificadaMedia (5.5)0.39%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap18/11/201917/6/2026
Una pérdida de memoria en la función bnxt_re_create_srq() en el archivo drivers/infiniband/hw/bnxt_re/ib_verbs.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función de la copia hacia udata, también se…
ModificadaMedia (4)0.53%—Linux KernelFedoraproject FedoraOpensuse Leap18/11/201917/6/2026
Pérdidas de memoria en el archivo drivers/net/wireless/ath/ath9k/htc_hst.c en el kernel de Linux versiones hasta la versión 5.3.11, permiten a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función wait_for_completion_timeout(). Esto afecta la función…