Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.53% | — | VIMFedoraproject Fedora | 15/8/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0213. | |
| Modificada | Alta (7.8) | 0.55% | — | VIMFedoraproject Fedora | 15/8/2022 | 17/6/2026 | Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0212. | |
| Modificada | Alta (7.8) | 0.47% | — | Tats W3MFedoraproject Fedora | 15/8/2022 | 17/6/2026 | Se presenta una escritura fuera de límites en checkType ubicada en etc.c en w3m 0.5.3. Puede desencadenarse mediante el envío de un archivo HTML diseñado al binario de w3m. Permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado. | |
| Modificada | Alta (7.8) | 0.58% | — | VIMFedoraproject Fedora | 15/8/2022 | 17/6/2026 | Un Desbordamiento de búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0211. | |
| Modificada | Alta (8.8) | 0.92% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en PDF en Google Chrome versiones anteriores a 104.0.5112.79, permitía que un atacante remoto que convenciera a un usuario de realizar determinadas interacciones con él pudiera aprovechar la corrupción de la pila por medio de un archivo PDF diseñado. | |
| Modificada | Alta (8.8) | 0.70% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Offline en Google Chrome en Android versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones de… | |
| Modificada | Media (6.5) | 0.69% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en Safe Browsing de Google Chrome en Windows versiones anteriores a 104.0.5112.79, permitía a un atacante remoto omitir las restricciones de descarga por medio de un archivo diseñado. | |
| Modificada | Alta (8.8) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Extensions en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz de Usuario específicas. | |
| Modificada | Alta (8.8) | 0.70% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en WebUI en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convenciera a un usuario para participar en las interacciones de usuario específicas para potencialmente explotar la corrupción de la pila por medio de interacciones… | |
| Modificada | Media (4.3) | 0.43% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en Settings de Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts o HTML en una página privilegiada por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.74% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en Internals en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto saltarse las restricciones de descarga por medio de un archivo malicioso. | |
| Modificada | Alta (8.8) | 0.42% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Extensions API de Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de interacciones de la Interfaz de Usuario específicas. | |
| Modificada | Media (6.5) | 0.49% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | La implementación inapropiada en Extensions API en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa falsificar el contenido de la Omnibox (barra de URL) por medio de una extensión de Chrome diseñada. | |
| Modificada | Media (6.5) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una aplicación insuficiente de la política en Cookies en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.77% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.98% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Input en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz… | |
| Modificada | Media (6.5) | 0.77% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un filtrado de información por canal lateral en Keyboard input en Google Chrome versiones anteriores a 104.0.5112.79 permitía a un atacante remoto que hubiera comprometido el proceso de renderización obtener información potencialmente confidencial de la memoria del proceso por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.65% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una implementación inapropiada en Fullscreen API en Google Chrome en Android versiones anteriores a 104.0.5112.79, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.80% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en Background Fetch en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.51% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Nearby Share en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de… | |
| Modificada | Alta (8.8) | 0.51% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Overview Mode en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones… | |
| Modificada | Alta (8.8) | 0.50% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Tab Strip en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones de… | |
| Modificada | Alta (8.8) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Managed devices API en Google Chrome versiones anteriores a 104.0.5112.79, permitía que un atacante remoto que convenciera a un usuario de habilitar una política de empresa específica explotara potencialmente la corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | La lectura fuera de límites en Dawn en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Safe Browsing en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada. |