Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30618 Implementación inapropiada en DevTools
ModificadaMedia (6.5)3.7%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30617 Omisión de políticas en Blink
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30616 Uso de la memoria previamente liberada en Media
ModificadaMedia (6.5)5.6%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30615 Fuga de datos cruzada en Navigation
ModificadaAlta (8.8)4.5%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30614 Desbordamiento del búfer de la pila en TabStrip
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30613 Uso de la memoria previamente liberada en Base internals
ModificadaAlta (8.8)2.8%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30612 Uso de la memoria previamente liberada en WebRTC
ModificadaAlta (8.8)2.8%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30611 Uso de la memoria previamente liberada en WebRTC
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30610 Uso de la memoria previamente liberada en Extensions API
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30609 Uso de la memoria previamente liberada en Sign-In
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30608 Uso de la memoria previamente liberada en Web Share
ModificadaAlta (8.8)4.1%—Fedoraproject FedoraMicrosoft EdgeMicrosoft Edge Chromium3/9/202117/6/2026
Chromium: CVE-2021-30607 Uso de la memoria previamente liberada en Permissions
ModificadaAlta (8.8)4.1%—Microsoft EdgeMicrosoft Edge ChromiumFedoraproject Fedora3/9/202117/6/2026
Chromium: CVE-2021-30606 Uso de la memoria previamente liberada en Blink
ModificadaMedia (4.2)1.2%—Microsoft Edge2/9/202110/8/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft Edge de iOS
ModificadaMedia (4.2)1.2%—Microsoft Edge2/9/202110/8/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft Edge de Android
ModificadaAlta (8.1)1.1%—Microsoft Edge2/9/202110/8/2026
Vulnerabilidad de Elevación de Privilegios de Microsoft Edge (basada en Chromium) Este ID de CVE es diferente de CVE-2021-26436
ModificadaMedia (5.9)2.9%—Microsoft Edge2/9/202110/8/2026
Una vulnerabilidad de Divulgación de Información de Microsoft Edge para Android
ModificadaAlta (8.1)2.8%—Microsoft Edge2/9/202110/8/2026
Una vulnerabilidad de elevación de privilegios de Microsoft Edge (basada en Chromium) Este ID de CVE es diferente de CVE-2021-36930
ModificadaMedia (6.1)0.60%—Hedgedoc30/8/202117/6/2026
HedgeDoc es una plataforma para escribir y compartir markdown. En versiones anteriores a1.9.0, un atacante no autenticado puede inyectar JavaScript arbitrario en las notas de los oradores de la función de modo de diapositivas al insertar un iframe que aloje el código malicioso en las diapositivas o al insertar la…
ModificadaCrítica (9.8)2.0%—Edgegallery Developer-be30/8/202117/6/2026
Se ha detectado un problema en EdgeGallery/developer versiones anteriores a v1.0. Se presenta una vulnerabilidad de "Deserialization of yaml file" que puede permitir a atacantes ejecutar el comando del sistema mediante una carga del archivo YAML construido maliciosamente.
ModificadaAlta (7.8)1.3%—Microsoft Edge Chromium26/8/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2021-36928.
ModificadaMedia (5.5)3.2%—Microsoft Edge Chromium26/8/202110/8/2026
Una Vulnerabilidad de Divulgación de Información en Microsoft Edge (basado en Chromium).
ModificadaAlta (7.8)0.94%—Microsoft Edge Chromium26/8/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Microsoft Edge (basado en Chromium). Este ID de CVE es diferente de CVE-2021-36931.
ModificadaAlta (7.4)50%💥 PoCOpensslDebian LinuxNetapp Clustered Data OntapNetapp Clustered Data Ontap Antivirus Connector+2824/8/202117/6/2026
Las cadenas ASN.1 se representan internamente en OpenSSL como una estructura ASN1_STRING que contiene un búfer que contiene los datos de la cadena y un campo que contiene la longitud del búfer. Esto contrasta con las cadenas C normales, que se representan como un búfer para los datos de la cadena que termina con un…
ModificadaCrítica (9.8)88%—OpensslDebian LinuxNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap+2724/8/20218/10/2026
Para descifrar los datos cifrados de SM2 se espera que una aplicación llame a la función de la API EVP_PKEY_decrypt(). Normalmente, una aplicación llamará a esta función dos veces. La primera vez, al entrar, el parámetro "out" puede ser NULL y, al salir, el parámetro "outlen" se rellena con el tamaño del búfer…