Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
23.729 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (3.1) | 0.24% | — | Google Chrome | 9/9/2026 | 9/9/2026 | Una falta de autorización en CORS en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir la política de origen web mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (8.8) | 0.28% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Una condición de carrera en FileAPI en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.2) | 0.22% | — | Google Chrome | 9/9/2026 | 9/9/2026 | Una autorización incorrecta en Navigation en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado falsificar elementos de la interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (7.5) | 0.32% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Una falta de autorización en Extensions en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto obtener información confidencial mediante una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.57% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Un desbordamiento de búfer en WebRTC en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar potencialmente código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Modificada | Media (6.5) | 0.29% | — | Google Chrome | 9/9/2026 | 10/9/2026 | Una falta de autorización en ServiceWorker en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Modificada | Crítica (9.8) | 0.34% | — | Google Chrome | 8/9/2026 | 18/9/2026 | Una autorización incorrecta en Extensions en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto eludir las restricciones de acceso del sistema hacia una página con privilegios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 3.1% | ⚠ Explotación activa💥 PoC | Google Chrome | 8/9/2026 | 21/9/2026 | Una escritura fuera de límites en V8 en Google Chrome anterior a la 153.0.8010.36 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.6) | 0.27% | — | Google Go-attestation | 8/9/2026 | 24/9/2026 | Una vulnerabilidad de recursión no controlada en el analizador del registro de eventos SIPA de Windows de Google go-attestation en las versiones hasta la 0.6.1 incluida permite a un atacante provocar una denegación de servicio (DoS). La función (*WinEvents).readELAMAggregation se llama recursivamente para cada… | |
| Analizada | Crítica (10) | 0.17% | — | Google Android | 8/9/2026 | 14/9/2026 | En checkReadPermission de PermissionsManager.java, existe una posible forma de monitorizar datos sensibles del estado del dispositivo debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Alta (8) | 0.17% | — | Google Android | 8/9/2026 | 15/9/2026 | En p2p_process_prov_disc_bootstrap_req de p2p_pd.c, existe una posible escritura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Baja (3.3) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En getAllSessions de varios archivos, existe un posible problema de delegado confundido (confused deputy) debido a un error lógico en el código. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En findMetaAuthUid de AccountsDb.java, existe una posible omisión de FRP debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En onActivityResult de AppWidgetConfigActivityProxy.java, existe una posible concesión no autorizada de permisos de URI debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Analizada | Alta (7.3) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias funciones de DeviceAdminAdd.java, existe una posible forma de realizar una superposición debido a un ataque de tapjacking/superposición. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias funciones de RemoteViews.java, existe una posible omisión de la restricción de inicio de actividades en segundo plano debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias funciones de rw_t3t.cc, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Baja (3.1) | 0.20% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias funciones de RangingServiceImpl.java, existe un posible ataque de intermediario (MITM) debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En setHiddenWhileSuspended de WindowState.java, existe una posible omisión de superposición debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En startNextMatchingActivity de ActivityTaskManagerService.java, existe una posible omisión de permisos debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En executeRequest de ActivityStarter.java, existe un posible inicio de actividades en segundo plano debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En rw_mfc_handle_read_op de rw_mfc.cc, existe una posible escritura fuera de límites debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Baja (3.3) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias funciones de XmpDataParser.java, existe un posible saneamiento de datos inadecuado debido a un error lógico en el código. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En setupLayout de PickActivity.java, existe una posible omisión de la restricción de seguridad "Instalar aplicaciones desconocidas" debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En handleUssdRequest de PhoneInterfaceManager.java, existe una posible forma de enviar una solicitud USSD sin permiso debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… |