Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)5.4%—Google ChromeMicrosoft Edge9/2/202117/6/2026
Una aplicación insuficiente de la política en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir la política de extensión de archivos por medio de una página HTML diseñada
ModificadaMedia (6.8)0.76%—Google ChromeMicrosoft Edge9/2/202117/6/2026
Un uso no inicializado en USB en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante local llevar a cabo potencialmente un acceso a la memoria fuera de límites por medio de un dispositivo USB
ModificadaMedia (6.5)4.7%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una implementación inapropiada en iframe sandbox en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada
ModificadaMedia (6.5)5.9%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una implementación inapropiada en DevTools en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto obtener potencialmente información confidencial del disco por medio de una página HTML diseñada
ModificadaMedia (6.5)4.2%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una aplicación de políticas insuficientes en WebView en Google Chrome en Android versiones anteriores a 88.0.4324.96, permitió a un atacante remoto filtrar datos cross-origin por medio de una página HTML diseñada
ModificadaMedia (6.5)19%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una implementación inapropiada en Performance API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto filtrar datos cross-origin por medio de una página HTML diseñada
ModificadaMedia (6.5)5.0%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
La Interfaz de Usuario de seguridad incorrecta en Page Info en Google Chrome en iOS versiones anteriores a 88.0.4324.96, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada
ModificadaMedia (6.5)3.0%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una aplicación de políticas insuficientes en Downloads en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante que convenció a un usuario de descargar archivos para omitir las restricciones de navegación por medio de una página HTML diseñada
ModificadaCrítica (9.6)23%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una implementación inapropiada en DevTools en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto llevar a cabo potencialmente un escape del sandbox por medio de una Extension de Chrome diseñada
ModificadaMedia (6.5)7.6%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una aplicación de políticas insuficientes en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada
ModificadaMedia (6.5)5.4%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una aplicación de políticas insuficientes en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada
ModificadaMedia (6.5)5.4%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una aplicación de políticas insuficientes en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada
ModificadaAlta (8.8)6.5%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Un desbordamiento del búfer de pila en Blink en Google Chrome versiones anteriores a 88.0.4324.96, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)5.9%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una aplicación de políticas insuficientes en extensions de Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una Extension de Chrome diseñada
ModificadaMedia (6.5)8.7%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una aplicación de políticas insuficientes en extensions de Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir el aislamiento del sitio por medio de una Extension de Chrome diseñada
ModificadaAlta (8.1)8.1%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una aplicación de políticas insuficientes en File System API en Google Chrome en Windows versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada
ModificadaCrítica (9.6)7.9%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Un potencial uso de la memoria previamente liberada en Speech Recognizer en Google Chrome en Android versiones anteriores a 88.0.4324.96, permitió a un atacante remoto llevar a cabo potencialmente un escape del sandbox por medio de una página HTML diseñada
ModificadaMedia (6.5)11%💥 PoCGoogle ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una comprobación insuficiente de datos en File System API en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto omitir las restricciones del sistema de archivos por medio de una página HTML diseñada
ModificadaAlta (8.8)7.0%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Un uso de la memoria previamente liberada en Blink en Google Chrome versiones anteriores a 88.0.4324.96, permitía a un atacante remoto explotar una corrupción de la memoria por medio de una página HTML diseñada
ModificadaCrítica (9.6)6.2%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Un uso de la memoria previamente liberada en Omnibox en Google Chrome en Linux versiones anteriores a 88.0.4324.96, permitía a un atacante remoto llevar a cabo potencialmente un escape del sandbox por medio de una página HTML diseñada
ModificadaAlta (8.8)6.9%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Un uso de la memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 88.0.4324.96, permitía a un atacante remoto explotar potencialmente una corrupción de la memoria por medio de una página HTML diseñada
ModificadaAlta (8.8)6.8%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Un uso de la memoria previamente liberada en Media en Google Chrome versiones anteriores a 88.0.4324.96, permitía a un atacante remoto que había comprometido el proceso del renderizador explotar potencialmente una corrupción de la memoria por medio de una página HTML diseñada
ModificadaAlta (8.8)17%—Google ChromeMicrosoft Edge Chromium9/2/202117/6/2026
Una comprobación insuficiente de datos en V8 en Google Chrome versiones anteriores a 88.0.4324.96, permitió a un atacante remoto llevar a cabo potencialmente un acceso a la memoria fuera de límites por medio de una página HTML diseñada
ModificadaAlta (7.5)3.1%—GNU GlibcNetapp E-series Santricity OS ControllerNetapp Ontap Select Deploy Administration UtilityOracle Communications Cloud Native Core Security Edge Protection Proxy+727/1/202117/6/2026
La función iconv en la biblioteca GNU C (también se conoce como glibc o libc6) versiones 2.32 y anteriores, cuando procesa secuencias de entrada no válidas en la codificación ISO-2022-JP-3, se produce un fallo una aserción en la ruta del código y aborta el programa, potencialmente resultando en una denegación de…
ModificadaMedia (6.1)1.4%—Hedgedoc22/1/202117/6/2026
HedgeDoc es un software de código abierto que permite crear notas markdown colaborativas en tiempo real. En HedgeDoc antes de la versión 1.7.2, un atacante puede inyectar JavaScript arbitrario en una nota de HedgeDoc, que se ejecuta cuando la nota se ve en modo de diapositivas. Dependiendo de la configuración de la…