Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

5549 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en PDF en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de un archivo PDF diseñado. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en PDF en Google Chrome antes de la versión 105.0.5195.125 permitía a un atacante remoto explotar potencialmente la corrupción de la pila a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.8)1.3%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una escritura fuera de límites en Storage en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto llevar a cabo una escritura en memoria fuera de límites por medio de una página HTML diseñada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaCrítica (9.6)5.8%⚠ Explotación activaGoogle ChromeFedoraproject Fedora26/9/202217/6/2026
Una comprobación insuficiente de datos en Mojo en Google Chrome versiones anteriores a 105.0.5195.102, permitía a un atacante remoto que hubiera comprometido el proceso de renderización llevar a cabo un filtrado de sandbox por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.55%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Tab Strip en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por medio de…
ModificadaAlta (8.8)0.80%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de una interacción de…
ModificadaMedia (6.5)0.66%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una implementación inapropiada de iframe Sandbox en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaMedia (6.5)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una aplicación insuficiente de políticas en Content Security Policy en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto omitir la política de seguridad de contenidos por medio de una página HTML manipulada.
ModificadaAlta (8.8)0.83%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Passwords en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convencía a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.78%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una aplicación insuficiente de políticas en DevTools en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaMedia (4.3)0.66%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una implementación inapropiada de Pointer Lock en Google Chrome en Mac versiones anteriores a 105.0.5195.52, permitía a un atacante remoto restringir la navegación del usuario por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.95%—Google ChromeGoogle Linux AND Chrome OSFedoraproject Fedora26/9/202217/6/2026
Un desbordamiento del búfer de la pila en Window Manager de Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por…
ModificadaAlta (8.8)0.83%—Google ChromeGoogle Linux AND Chrome OSFedoraproject Fedora26/9/202217/6/2026
Un desbordamiento del búfer de la pila en Exosphere en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de montón por medio de…
ModificadaAlta (8.8)0.92%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un desbordamiento del búfer de la pila en WebUI de Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de interacciones…
ModificadaAlta (8.8)0.66%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en SplitScreen en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitió a un atacante remoto que convenció a un usuario de participar en interacciones específicas de la Interfaz de Usuario específicos para explotar potencialmente una corrupción de la…
ModificadaMedia (6.8)0.38%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una implementación inapropiada en Chrome OS lockscreen en Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía a un atacante local omitir las restricciones de navegación de la pantalla de bloqueo por medio del acceso físico al dispositivo.
ModificadaMedia (6.5)0.57%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una aplicación insuficiente de políticas en Extensions API en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa omitir la política de descargas por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.96%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Browser Tag en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante que convencía a un usuario de instalar una extensión maliciosa explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.2%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una comprobación insuficiente de entradas no confiables en V8 en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una implementación inapropiada en Site Isolation en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que hubiera comprometido el proceso de renderización omitir el aislamiento del sitio por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.84%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un desbordamiento del búfer de la pila en Screen Capture de Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de realizar determinadas interacciones de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por medio de una…
ModificadaAlta (8.8)0.62%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en PhoneHub en Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Layout en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.96%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.