Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.1% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30618 Implementación inapropiada en DevTools | |
| Modificada | Media (6.5) | 3.7% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30617 Omisión de políticas en Blink | |
| Modificada | Alta (8.8) | 4.1% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30616 Uso de la memoria previamente liberada en Media | |
| Modificada | Media (6.5) | 5.6% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30615 Fuga de datos cruzada en Navigation | |
| Modificada | Alta (8.8) | 4.5% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30614 Desbordamiento del búfer de la pila en TabStrip | |
| Modificada | Alta (8.8) | 4.1% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30613 Uso de la memoria previamente liberada en Base internals | |
| Modificada | Alta (8.8) | 2.8% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30612 Uso de la memoria previamente liberada en WebRTC | |
| Modificada | Alta (8.8) | 2.8% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30611 Uso de la memoria previamente liberada en WebRTC | |
| Modificada | Alta (8.8) | 4.1% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30610 Uso de la memoria previamente liberada en Extensions API | |
| Modificada | Alta (8.8) | 4.1% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30609 Uso de la memoria previamente liberada en Sign-In | |
| Modificada | Alta (8.8) | 4.1% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30608 Uso de la memoria previamente liberada en Web Share | |
| Modificada | Alta (8.8) | 4.1% | — | Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30607 Uso de la memoria previamente liberada en Permissions | |
| Modificada | Alta (8.8) | 4.1% | — | Microsoft EdgeMicrosoft Edge ChromiumFedoraproject Fedora | 3/9/2021 | 17/6/2026 | Chromium: CVE-2021-30606 Uso de la memoria previamente liberada en Blink | |
| Modificada | Media (4.2) | 1.2% | — | Microsoft Edge | 2/9/2021 | 10/8/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft Edge de iOS | |
| Modificada | Media (4.2) | 1.2% | — | Microsoft Edge | 2/9/2021 | 10/8/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft Edge de Android | |
| Modificada | Alta (8.1) | 1.1% | — | Microsoft Edge | 2/9/2021 | 10/8/2026 | Vulnerabilidad de Elevación de Privilegios de Microsoft Edge (basada en Chromium) Este ID de CVE es diferente de CVE-2021-26436 | |
| Modificada | Media (5.9) | 2.9% | — | Microsoft Edge | 2/9/2021 | 10/8/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft Edge para Android | |
| Modificada | Alta (8.1) | 2.8% | — | Microsoft Edge | 2/9/2021 | 10/8/2026 | Una vulnerabilidad de elevación de privilegios de Microsoft Edge (basada en Chromium) Este ID de CVE es diferente de CVE-2021-36930 | |
| Modificada | Media (6.1) | 0.60% | — | Hedgedoc | 30/8/2021 | 17/6/2026 | HedgeDoc es una plataforma para escribir y compartir markdown. En versiones anteriores a1.9.0, un atacante no autenticado puede inyectar JavaScript arbitrario en las notas de los oradores de la función de modo de diapositivas al insertar un iframe que aloje el código malicioso en las diapositivas o al insertar la… | |
| Modificada | Crítica (9.8) | 2.0% | — | Edgegallery Developer-be | 30/8/2021 | 17/6/2026 | Se ha detectado un problema en EdgeGallery/developer versiones anteriores a v1.0. Se presenta una vulnerabilidad de "Deserialization of yaml file" que puede permitir a atacantes ejecutar el comando del sistema mediante una carga del archivo YAML construido maliciosamente. | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Edge Chromium | 26/8/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2021-36928. | |
| Modificada | Media (5.5) | 3.2% | — | Microsoft Edge Chromium | 26/8/2021 | 10/8/2026 | Una Vulnerabilidad de Divulgación de Información en Microsoft Edge (basado en Chromium). | |
| Modificada | Alta (7.8) | 0.94% | — | Microsoft Edge Chromium | 26/8/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2021-36931. | |
| Modificada | Alta (7.4) | 50% | 💥 PoC | OpensslDebian LinuxNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+28 | 24/8/2021 | 17/6/2026 | Las cadenas ASN.1 se representan internamente en OpenSSL como una estructura ASN1_STRING que contiene un búfer que contiene los datos de la cadena y un campo que contiene la longitud del búfer. Esto contrasta con las cadenas C normales, que se representan como un búfer para los datos de la cadena que termina con un… | |
| Modificada | Crítica (9.8) | 88% | — | OpensslDebian LinuxNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap+27 | 24/8/2021 | 8/10/2026 | Para descifrar los datos cifrados de SM2 se espera que una aplicación llame a la función de la API EVP_PKEY_decrypt(). Normalmente, una aplicación llamará a esta función dos veces. La primera vez, al entrar, el parámetro "out" puede ser NULL y, al salir, el parámetro "outlen" se rellena con el tamaño del búfer… |