Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

23.729 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (3.1)0.24%—Google Chrome9/9/20269/9/2026
Una falta de autorización en CORS en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir la política de origen web mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaAlta (8.8)0.28%—Google Chrome9/9/202610/9/2026
Una condición de carrera en FileAPI en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (4.2)0.22%—Google Chrome9/9/20269/9/2026
Una autorización incorrecta en Navigation en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado falsificar elementos de la interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaAlta (7.5)0.32%—Google Chrome9/9/202610/9/2026
Una falta de autorización en Extensions en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto obtener información confidencial mediante una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.57%—Google Chrome9/9/202610/9/2026
Un desbordamiento de búfer en WebRTC en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar potencialmente código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
ModificadaMedia (6.5)0.29%—Google Chrome9/9/202610/9/2026
Una falta de autorización en ServiceWorker en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
ModificadaCrítica (9.8)0.34%—Google Chrome8/9/202618/9/2026
Una autorización incorrecta en Extensions en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto eludir las restricciones de acceso del sistema hacia una página con privilegios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.8)3.1%⚠ Explotación activa💥 PoCGoogle Chrome8/9/202621/9/2026
Una escritura fuera de límites en V8 en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (6.6)0.27%—Google Go-attestation8/9/202624/9/2026
Una vulnerabilidad de recursión no controlada en el analizador del registro de eventos SIPA de Windows de Google go-attestation en las versiones hasta la 0.6.1 incluida permite a un atacante provocar una denegación de servicio (DoS). La función (*WinEvents).readELAMAggregation se llama recursivamente para cada…
AnalizadaCrítica (10)0.17%—Google Android8/9/202614/9/2026
En checkReadPermission de PermissionsManager.java, existe una posible forma de monitorizar datos sensibles del estado del dispositivo debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaAlta (8)0.17%—Google Android8/9/202615/9/2026
En p2p_process_prov_disc_bootstrap_req de p2p_pd.c, existe una posible escritura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaBaja (3.3)0.09%—Google Android8/9/202615/9/2026
En getAllSessions de varios archivos, existe un posible problema de delegado confundido (confused deputy) debido a un error lógico en el código. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En findMetaAuthUid de AccountsDb.java, existe una posible omisión de FRP debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En onActivityResult de AppWidgetConfigActivityProxy.java, existe una posible concesión no autorizada de permisos de URI debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario…
AnalizadaAlta (7.3)0.09%—Google Android8/9/202615/9/2026
En varias funciones de DeviceAdminAdd.java, existe una posible forma de realizar una superposición debido a un ataque de tapjacking/superposición. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En varias funciones de RemoteViews.java, existe una posible omisión de la restricción de inicio de actividades en segundo plano debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario…
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En varias funciones de rw_t3t.cc, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaBaja (3.1)0.20%—Google Android8/9/202615/9/2026
En varias funciones de RangingServiceImpl.java, existe un posible ataque de intermediario (MITM) debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En setHiddenWhileSuspended de WindowState.java, existe una posible omisión de superposición debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En startNextMatchingActivity de ActivityTaskManagerService.java, existe una posible omisión de permisos debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En executeRequest de ActivityStarter.java, existe un posible inicio de actividades en segundo plano debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En rw_mfc_handle_read_op de rw_mfc.cc, existe una posible escritura fuera de límites debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaBaja (3.3)0.09%—Google Android8/9/202615/9/2026
En varias funciones de XmpDataParser.java, existe un posible saneamiento de datos inadecuado debido a un error lógico en el código. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En setupLayout de PickActivity.java, existe una posible omisión de la restricción de seguridad "Instalar aplicaciones desconocidas" debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción…
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En handleUssdRequest de PhoneInterfaceManager.java, existe una posible forma de enviar una solicitud USSD sin permiso debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…