Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

16.665 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (3.4)0.23%—Google Chrome25/8/202631/8/2026
Lectura fuera de límites en Media en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado leer memoria fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (4.3)0.24%—Google Chrome25/8/202631/8/2026
Autorización incorrecta en Device en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto, valiéndose de ingeniería social, eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaBaja (3.1)0.23%—Google Chrome25/8/202628/8/2026
Autorización incorrecta en SiteIsolation en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (5.3)0.28%—Google Chrome25/8/202626/8/2026
Fuga de información en Bluetooth en Google Chrome en Mac anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado y se valiera de ingeniería social obtener información confidencial mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.25%—Google Chrome25/8/202628/8/2026
Validación de entrada incorrecta en DeviceBoundSessionCredentials en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto, valiéndose de ingeniería social, eludir la política de origen web mediante tráfico de red manipulado. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.3)0.39%—Google Chrome25/8/202627/8/2026
Gestión incorrecta de privilegios en Navigation en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado y se valiera de ingeniería social ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de…
AnalizadaMedia (5.3)0.23%—Google Chrome25/8/202627/8/2026
Condición de carrera en WebProtect en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado obtener información confidencial mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.41%—Google Chrome25/8/202627/8/2026
Uso después de liberar (use-after-free) en Compositing en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaCrítica (9.6)0.56%—Google Chrome25/8/202627/8/2026
Lectura fuera de límites en ANGLE en Google Chrome en Windows anterior a 152.0.7977.65 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (4.3)0.27%—Google Chrome25/8/202628/8/2026
Fuga de información en Canvas en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto eludir la política de origen web mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaBaja (3.1)0.25%—Google Chrome25/8/202631/8/2026
Recurso no inicializado en GPU en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado obtener potencialmente datos de origen cruzado mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaCrítica (9.6)0.50%—Google Chrome25/8/202627/8/2026
Resolución de referencias incorrecta en FileSystem en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto, valiéndose de ingeniería social, ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaBaja (3.4)0.25%—Google Chrome25/8/202631/8/2026
Recurso no inicializado en GPU en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado leer potencialmente memoria fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.3)0.40%—Google Chrome25/8/202627/8/2026
Uso después de liberar (use-after-free) en Views en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (6.5)0.24%—Google Chrome25/8/202627/8/2026
Fuga de información en Mobile en Google Chrome en iOS anterior a 152.0.7977.65 permitía a un atacante local obtener potencialmente información confidencial mediante un programa local. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.25%—Google Chrome25/8/202628/8/2026
Validación de entrada incorrecta en ReaderMode en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto, valiéndose de ingeniería social, eludir la política de origen web hacia una página con privilegios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.21%—Google Chrome25/8/202628/8/2026
Condición de carrera en Core en Google Chrome en Windows anterior a 152.0.7977.65 permitía a un atacante remoto, valiéndose de ingeniería social, eludir la política de origen web mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.8)0.46%—Google Chrome25/8/202627/8/2026
Lectura fuera de límites en ANGLE en Google Chrome en Windows anterior a 152.0.7977.65 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (6.5)0.35%—Google Chrome25/8/202627/8/2026
Recurso no inicializado en GPU en Google Chrome en Android anterior a 152.0.7977.65 permitía a un atacante remoto leer potencialmente memoria dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.27%—Google Chrome25/8/202628/8/2026
Validación de entrada incorrecta en StorageAccessAPI en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir la política de origen web mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (6.5)0.31%—Google Chrome25/8/202627/8/2026
Autorización incorrecta en DOM en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto obtener información confidencial mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (5.4)0.23%—Google Chrome25/8/202631/8/2026
Representación engañosa de la interfaz de usuario en Linux Toolkit Theming en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto, valiéndose de ingeniería social, eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (6.5)0.35%—Google Chrome25/8/202631/8/2026
Recurso no inicializado en Video en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto leer memoria dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaMedia (6.5)0.28%—Google Chrome25/8/202627/8/2026
Falta de autorización en Core en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado falsificar potencialmente la barra de direcciones mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (6.5)0.29%—Google Chrome25/8/202631/8/2026
Falta de autorización en BFCache en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir las restricciones de acceso del sistema mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)