Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 5.4% | — | Google ChromeMicrosoft Edge | 9/2/2021 | 17/6/2026 | Una aplicación insuficiente de la política en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir la política de extensión de archivos por medio de una página HTML diseñada | |
| Modificada | Media (6.8) | 0.76% | — | Google ChromeMicrosoft Edge | 9/2/2021 | 17/6/2026 | Un uso no inicializado en USB en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante local llevar a cabo potencialmente un acceso a la memoria fuera de límites por medio de un dispositivo USB | |
| Modificada | Media (6.5) | 4.7% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una implementación inapropiada en iframe sandbox en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 5.9% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una implementación inapropiada en DevTools en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto obtener potencialmente información confidencial del disco por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 4.2% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una aplicación de políticas insuficientes en WebView en Google Chrome en Android versiones anteriores a 88.0.4324.96, permitió a un atacante remoto filtrar datos cross-origin por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 19% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una implementación inapropiada en Performance API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto filtrar datos cross-origin por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 5.0% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | La Interfaz de Usuario de seguridad incorrecta en Page Info en Google Chrome en iOS versiones anteriores a 88.0.4324.96, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 3.0% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una aplicación de políticas insuficientes en Downloads en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante que convenció a un usuario de descargar archivos para omitir las restricciones de navegación por medio de una página HTML diseñada | |
| Modificada | Crítica (9.6) | 23% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una implementación inapropiada en DevTools en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto llevar a cabo potencialmente un escape del sandbox por medio de una Extension de Chrome diseñada | |
| Modificada | Media (6.5) | 7.6% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una aplicación de políticas insuficientes en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 5.4% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una aplicación de políticas insuficientes en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 5.4% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una aplicación de políticas insuficientes en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 6.5% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Un desbordamiento del búfer de pila en Blink en Google Chrome versiones anteriores a 88.0.4324.96, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 5.9% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una aplicación de políticas insuficientes en extensions de Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una Extension de Chrome diseñada | |
| Modificada | Media (6.5) | 8.7% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una aplicación de políticas insuficientes en extensions de Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir el aislamiento del sitio por medio de una Extension de Chrome diseñada | |
| Modificada | Alta (8.1) | 8.1% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una aplicación de políticas insuficientes en File System API en Google Chrome en Windows versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada | |
| Modificada | Crítica (9.6) | 7.9% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Un potencial uso de la memoria previamente liberada en Speech Recognizer en Google Chrome en Android versiones anteriores a 88.0.4324.96, permitió a un atacante remoto llevar a cabo potencialmente un escape del sandbox por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 11% | 💥 PoC | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una comprobación insuficiente de datos en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 7.0% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Un uso de la memoria previamente liberada en Blink en Google Chrome versiones anteriores a 88.0.4324.96, permitía a un atacante remoto explotar una corrupción de la memoria por medio de una página HTML diseñada | |
| Modificada | Crítica (9.6) | 6.2% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Un uso de la memoria previamente liberada en Omnibox en Google Chrome en Linux versiones anteriores a 88.0.4324.96, permitía a un atacante remoto llevar a cabo potencialmente un escape del sandbox por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 6.9% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Un uso de la memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 88.0.4324.96, permitía a un atacante remoto explotar potencialmente una corrupción de la memoria por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 6.8% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Un uso de la memoria previamente liberada en Media en Google Chrome versiones anteriores a 88.0.4324.96, permitía a un atacante remoto que había comprometido el proceso del renderizador explotar potencialmente una corrupción de la memoria por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 17% | — | Google ChromeMicrosoft Edge Chromium | 9/2/2021 | 17/6/2026 | Una comprobación insuficiente de datos en V8 en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto llevar a cabo potencialmente un acceso a la memoria fuera de límites por medio de una página HTML diseñada | |
| Modificada | Alta (7.5) | 3.1% | — | GNU GlibcNetapp E-series Santricity OS ControllerNetapp Ontap Select Deploy Administration UtilityOracle Communications Cloud Native Core Security Edge Protection Proxy+7 | 27/1/2021 | 17/6/2026 | La función iconv en la biblioteca GNU C (también se conoce como glibc o libc6) versiones 2.32 y anteriores, cuando procesa secuencias de entrada no válidas en la codificación ISO-2022-JP-3, se produce un fallo una aserción en la ruta del código y aborta el programa, potencialmente resultando en una denegación de… | |
| Modificada | Media (6.1) | 1.4% | — | Hedgedoc | 22/1/2021 | 17/6/2026 | HedgeDoc es un software de código abierto que permite crear notas markdown colaborativas en tiempo real. En HedgeDoc antes de la versión 1.7.2, un atacante puede inyectar JavaScript arbitrario en una nota de HedgeDoc, que se ejecuta cuando la nota se ve en modo de diapositivas. Dependiendo de la configuración de la… |