Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3733 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.2%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en navigation en Google Chrome en Android versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML especialmente diseñada.
ModificadaMedia (4.3)1.2%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en Omnibox en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de homógrafos IDN mediante un nombre de dominio especialmente diseñado.
ModificadaMedia (4.3)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en printing en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de una página HTML especialmente diseñada.
ModificadaMedia (4.3)1.2%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en extensions en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto deshabilitar las extensiones por medio de una página HTML especialmente diseñada.
ModificadaMedia (4.3)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en extensions en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.7%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Una lectura fuera de límites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.7%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Una lectura fuera de límites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)2.0%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Datos no inicializados en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)2.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+410/12/201917/6/2026
Una comprobación de datos insuficiente en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir las medidas de defensa en profundidad por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.6%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en Omnibox en Google Chrome en iOS versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.1%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en developer tools en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante local conseguir información potencialmente confidencial desde la memoria del proceso por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Datos no inicializados en rendering en Google Chrome en Android versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en Omnibox en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.5%—Google ChromeDebian LinuxSuse Package HUBOpensuse Backports SLE+410/12/201917/6/2026
Una aplicación de política insuficiente en audio en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en cookies en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en external protocol handling en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar la interfaz de usuario de seguridad por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en Omnibox en Google Chrome en iOS versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de un nombre de dominio especialmente diseñado.
ModificadaAlta (8.8)1.1%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una comprobación insuficiente de una entrada no confiable en Blink en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante local omitir la política del mismo origen por medio de un contenido de portapapeles especialmente diseñado.
ModificadaMedia (6.5)0.85%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en sharing en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en Omnibox en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de homógrafos IDN mediante un nombre de dominio especialmente diseñado.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en navigation en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir el aislamiento del sitio por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en autocomplete en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial de la memoria de proceso por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.5%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un desbordamiento de enteros en PDFium en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF especialmente diseñado.
ModificadaAlta (8.8)1.8%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una escritura fuera de limites en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario dentro de un sandbox por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)3.9%—Google ChromeFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+1110/12/201917/6/2026
Una escritura fuera de limites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.