Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
La aplicación de políticas insuficientes en CORS en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto filtrara datos de origen cruzado a través de una página HTML diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El desbordamiento de enteros en el administrador de descargas en Google Chrome antes de la versión 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de límites a través de una página HTML diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El problema del ciclo de vida del objeto en ServiceWorker en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de límites a través de una página HTML diseñada.
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+227/6/201917/6/2026
El desbordamiento de enteros en SQLite a través de WebSQL en Google Chrome antes de 74.0.3729.131 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El error en el paso de parámetros en los medios en Google Chrome antes de 74.0.3729.131 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada.
ModificadaMedia (5.4)1.1%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
La aplicación de políticas insuficientes en los trabajadores del servicio en Google Chrome antes del 74.0.3729.108 permitió a un atacante remoto eludir las restricciones de navegación a través de una página HTML diseñada.
ModificadaAlta (8.8)1.8%💥 PoCGoogle ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
La implementación inadecuada en Blink en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto omitir la misma política de origen a través de una página HTML diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El desbordamiento de enteros en PDFium en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado.
ModificadaAlta (8.8)1.5%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El desbordamiento de enteros en PDFium en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado.
ModificadaAlta (7.8)0.39%—Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+127/6/201917/6/2026
La validación de datos insuficiente en las herramientas de desarrollador en Google Chrome en OS X antes de 74.0.3729.108 permitió que un atacante local ejecutara código arbitrario a través de una cadena hecha a mano copiada al portapapeles.
ModificadaMedia (6.5)1.6%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
Los datos no inicializados en medios en Google Chrome antes del 74.0.3729.108 permitieron a un atacante remoto obtener información potencialmente sensible de la memoria de proceso a través de un archivo de video creado
ModificadaAlta (8.8)1.9%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
El desbordamiento del búfer del heap en ANGLE en Google Chrome en Windows antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML diseñada
ModificadaAlta (8.8)1.6%—Google ChromeFedoraproject FedoraOpensuse BackportsOpensuse Leap27/6/201917/6/2026
El problema de la duración del proceso en Chrome en Google Chrome en Android antes de 74.0.3729.108 permitió que un atacante remoto pudiera persistir en un proceso explotado a través de una página HTML diseñada.
ModificadaMedia (6.5)0.91%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
La aplicación insuficiente de políticas en Blink en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto filtrar datos de cross-origin a través de una página HTML diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
Use-after-free en V8 en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML creada.
ModificadaAlta (8.8)1.2%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
El manejo incorrecto de CORS en ServiceWorker en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto omitir la misma política de origen a través de una página HTML diseñada.
ModificadaMedia (6.5)1.1%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
La fuga de información en relleno automático en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto obtuviera información potencialmente sensible de la memoria de proceso a través de una página HTML diseñada.
ModificadaAlta (8.8)1.5%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
Use-after-free en el selector de archivos en Google Chrome antes del 74.0.3729.108 permitió que un atacante remoto que había comprometido el proceso del renderizador realizara una escalada de privilegios a través de una página HTML diseñada
ModificadaAlta (8.8)1.8%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
Use-after-free en Blink en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
El problema de la vida útil del objeto en V8 en Google Chrome antes de 74.0.3729.108 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
El desbordamiento de enteros en ANGLE en Google Chrome en Windows antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML diseñada
ModificadaMedia (6.5)1.5%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
Use-after-free en PDFium en Google Chrome antes del 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado.
ModificadaAlta (7.8)2.4%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap26/6/201917/6/2026
ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función SyncImageSettings en MagickCore/image.c. Esto está relacionado con AcquireImage en magick/image.c.
ModificadaMedia (5.5)2.4%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap26/6/201917/6/2026
ImageMagick versión 7.0.8-34 tiene una pérdida de memoria en la función ReadPCLImage en coders/pcl.c.
ModificadaMedia (5.5)2.3%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap26/6/201917/6/2026
ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de pérdida de memoria en la función WriteDPXImage en coders/dpx.c.
Orbitaley — Vulnerabilidades