Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.53%—VIMFedoraproject Fedora15/8/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0213.
ModificadaAlta (7.8)0.55%—VIMFedoraproject Fedora15/8/202217/6/2026
Una Lectura Fuera de Límites en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0212.
ModificadaAlta (7.8)0.47%—Tats W3MFedoraproject Fedora15/8/202217/6/2026
Se presenta una escritura fuera de límites en checkType ubicada en etc.c en w3m 0.5.3. Puede desencadenarse mediante el envío de un archivo HTML diseñado al binario de w3m. Permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado.
ModificadaAlta (7.8)0.58%—VIMFedoraproject Fedora15/8/202217/6/2026
Un Desbordamiento de búfer en la Región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0211.
ModificadaAlta (8.8)0.92%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un desbordamiento del búfer de la pila en PDF en Google Chrome versiones anteriores a 104.0.5112.79, permitía que un atacante remoto que convenciera a un usuario de realizar determinadas interacciones con él pudiera aprovechar la corrupción de la pila por medio de un archivo PDF diseñado.
ModificadaAlta (8.8)0.70%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Offline en Google Chrome en Android versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones de…
ModificadaMedia (6.5)0.69%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una comprobación insuficiente de entradas no confiables en Safe Browsing de Google Chrome en Windows versiones anteriores a 104.0.5112.79, permitía a un atacante remoto omitir las restricciones de descarga por medio de un archivo diseñado.
ModificadaAlta (8.8)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Extensions en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz de Usuario específicas.
ModificadaAlta (8.8)0.70%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en WebUI en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convenciera a un usuario para participar en las interacciones de usuario específicas para potencialmente explotar la corrupción de la pila por medio de interacciones…
ModificadaMedia (4.3)0.43%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una comprobación insuficiente de entradas no confiables en Settings de Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts o HTML en una página privilegiada por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.74%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una comprobación insuficiente de entradas no confiables en Internals en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto saltarse las restricciones de descarga por medio de un archivo malicioso.
ModificadaAlta (8.8)0.42%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Extensions API de Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente la corrupción de la pila por medio de interacciones de la Interfaz de Usuario específicas.
ModificadaMedia (6.5)0.49%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
La implementación inapropiada en Extensions API en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa falsificar el contenido de la Omnibox (barra de URL) por medio de una extensión de Chrome diseñada.
ModificadaMedia (6.5)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una aplicación insuficiente de la política en Cookies en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.77%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.98%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Input en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de Interfaz…
ModificadaMedia (6.5)0.77%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un filtrado de información por canal lateral en Keyboard input en Google Chrome versiones anteriores a 104.0.5112.79 permitía a un atacante remoto que hubiera comprometido el proceso de renderización obtener información potencialmente confidencial de la memoria del proceso por medio de una página HTML diseñada.
ModificadaMedia (4.3)0.65%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una implementación inapropiada en Fullscreen API en Google Chrome en Android versiones anteriores a 104.0.5112.79, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.80%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Una aplicación insuficiente de políticas en Background Fetch en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.51%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Nearby Share en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas explotar potencialmente la corrupción de la pila por medio de interacciones de…
ModificadaAlta (8.8)0.51%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Overview Mode en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones…
ModificadaAlta (8.8)0.50%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Tab Strip en Google Chrome en Chrome OS versiones anteriores a 104.0.5112.79, permitía a un atacante remoto que convencía a un usuario de participar en interacciones de usuario específicas para explotar potencialmente la corrupción de la pila por medio de interacciones de…
ModificadaAlta (8.8)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Managed devices API en Google Chrome versiones anteriores a 104.0.5112.79, permitía que un atacante remoto que convenciera a un usuario de habilitar una política de empresa específica explotara potencialmente la corrupción de la pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
La lectura fuera de límites en Dawn en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.75%—Google ChromeFedoraproject Fedora12/8/202217/6/2026
Un uso de la memoria previamente liberada en Safe Browsing en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada.