Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

3304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
La IU de seguridad incorrecta en el bloqueador de ventanas emergentes en Google Chrome en iOS antes de 75.0.3770.80 permitió que un atacante remoto omitiera las restricciones de navegación a través de una página HTML diseñada.
ModificadaMedia (4.3)1.3%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
La validación excesiva de datos en el analizador de URL en Google Chrome anterior a la versión 75.0.3770.80 permitió que un atacante remoto convenciera a un usuario de introducir una URL para omitir la validación de URL del sitio web a través de una URL diseñada.
ModificadaMedia (4.3)0.77%—Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+127/6/201917/6/2026
La aplicación de políticas insuficientes en la API de extensiones en Google Chrome antes de 75.0.3770.80 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa para evitar las restricciones en los URI de archivos a través de una extensión de Chrome diseñada.
ModificadaMedia (6.5)1.5%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
La filtración de información sobre el tamaño de los recursos en Blink en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto filtrara datos de origen cruzado a través de una página HTML diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El desbordamiento del búfer del montón en ANGLE en Google Chrome antes de 75.0.3770.80 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada
ModificadaMedia (6.5)1.6%—Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora27/6/201917/6/2026
El problema del ciclo de vida de los objetos en SwiftShader en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de los límites a través de una página HTML diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+127/6/201917/6/2026
La insuficiente validación de datos en Blink en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto realizara una falsificación de dominio a través de una página HTML diseñada.
ModificadaMedia (4.3)0.96%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
El alcance del cuadro de diálogo incorrecto en el navegador en Google Chrome en Android antes de 75.0.3770.80 permitió a un atacante remoto mostrar una IU de seguridad engañosa a través de una página HTML diseñada.
ModificadaMedia (6.5)1.2%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
La aplicación de políticas insuficientes en XMLHttpRequest en Google Chrome antes de 75.0.3770.80 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML diseñada.
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El problema del lifecycle del objeto en V8 en Google Chrome antes de 75.0.3770.80 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
La aplicación de políticas insuficientes en CORS en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto filtrara datos de origen cruzado a través de una página HTML diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El desbordamiento de enteros en el administrador de descargas en Google Chrome antes de la versión 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de límites a través de una página HTML diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El problema del ciclo de vida del objeto en ServiceWorker en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de límites a través de una página HTML diseñada.
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+227/6/201917/6/2026
El desbordamiento de enteros en SQLite a través de WebSQL en Google Chrome antes de 74.0.3729.131 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El error en el paso de parámetros en los medios en Google Chrome antes de 74.0.3729.131 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada.
ModificadaMedia (5.4)1.1%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
La aplicación de políticas insuficientes en los trabajadores del servicio en Google Chrome antes del 74.0.3729.108 permitió a un atacante remoto eludir las restricciones de navegación a través de una página HTML diseñada.
ModificadaAlta (8.8)1.8%💥 PoCGoogle ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
La implementación inadecuada en Blink en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto omitir la misma política de origen a través de una página HTML diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El desbordamiento de enteros en PDFium en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado.
ModificadaAlta (8.8)1.5%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
El desbordamiento de enteros en PDFium en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado.
ModificadaAlta (7.8)0.39%—Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+127/6/201917/6/2026
La validación de datos insuficiente en las herramientas de desarrollador en Google Chrome en OS X antes de 74.0.3729.108 permitió que un atacante local ejecutara código arbitrario a través de una cadena hecha a mano copiada al portapapeles.
ModificadaMedia (6.5)1.6%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
Los datos no inicializados en medios en Google Chrome antes del 74.0.3729.108 permitieron a un atacante remoto obtener información potencialmente sensible de la memoria de proceso a través de un archivo de video creado
ModificadaAlta (8.8)1.9%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
El desbordamiento del búfer del heap en ANGLE en Google Chrome en Windows antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML diseñada
ModificadaAlta (8.8)1.6%—Google ChromeFedoraproject FedoraOpensuse BackportsOpensuse Leap27/6/201917/6/2026
El problema de la duración del proceso en Chrome en Google Chrome en Android antes de 74.0.3729.108 permitió que un atacante remoto pudiera persistir en un proceso explotado a través de una página HTML diseñada.
ModificadaMedia (6.5)0.91%—Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+127/6/201917/6/2026
La aplicación insuficiente de políticas en Blink en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto filtrar datos de cross-origin a través de una página HTML diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+127/6/201917/6/2026
Use-after-free en V8 en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML creada.