Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
5549 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en PDF en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de un archivo PDF diseñado. (Gravedad de seguridad de Chromium: Alta) | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en PDF en Google Chrome antes de la versión 105.0.5195.125 permitía a un atacante remoto explotar potencialmente la corrupción de la pila a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Alta) | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una escritura fuera de límites en Storage en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto llevar a cabo una escritura en memoria fuera de límites por medio de una página HTML diseñada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 5.8% | ⚠ Explotación activa | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una comprobación insuficiente de datos en Mojo en Google Chrome versiones anteriores a 105.0.5195.102, permitía a un atacante remoto que hubiera comprometido el proceso de renderización llevar a cabo un filtrado de sandbox por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.55% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Tab Strip en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por medio de… | |
| Modificada | Alta (8.8) | 0.80% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de una interacción de… | |
| Modificada | Media (6.5) | 0.66% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada de iframe Sandbox en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en Content Security Policy en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto omitir la política de seguridad de contenidos por medio de una página HTML manipulada. | |
| Modificada | Alta (8.8) | 0.83% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Passwords en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convencía a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.78% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en DevTools en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.66% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada de Pointer Lock en Google Chrome en Mac versiones anteriores a 105.0.5195.52, permitía a un atacante remoto restringir la navegación del usuario por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.95% | — | Google ChromeGoogle Linux AND Chrome OSFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en Window Manager de Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por… | |
| Modificada | Alta (8.8) | 0.83% | — | Google ChromeGoogle Linux AND Chrome OSFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en Exosphere en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de montón por medio de… | |
| Modificada | Alta (8.8) | 0.92% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en WebUI de Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de interacciones… | |
| Modificada | Alta (8.8) | 0.66% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en SplitScreen en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitió a un atacante remoto que convenció a un usuario de participar en interacciones específicas de la Interfaz de Usuario específicos para explotar potencialmente una corrupción de la… | |
| Modificada | Media (6.8) | 0.38% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada en Chrome OS lockscreen en Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía a un atacante local omitir las restricciones de navegación de la pantalla de bloqueo por medio del acceso físico al dispositivo. | |
| Modificada | Media (6.5) | 0.57% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en Extensions API en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa omitir la política de descargas por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.96% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Browser Tag en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante que convencía a un usuario de instalar una extensión maliciosa explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en V8 en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada en Site Isolation en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que hubiera comprometido el proceso de renderización omitir el aislamiento del sitio por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.84% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en Screen Capture de Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de realizar determinadas interacciones de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por medio de una… | |
| Modificada | Alta (8.8) | 0.62% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en PhoneHub en Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Layout en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.96% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. |