Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
3304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | La IU de seguridad incorrecta en el bloqueador de ventanas emergentes en Google Chrome en iOS antes de 75.0.3770.80 permitió que un atacante remoto omitiera las restricciones de navegación a través de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.3% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | La validación excesiva de datos en el analizador de URL en Google Chrome anterior a la versión 75.0.3770.80 permitió que un atacante remoto convenciera a un usuario de introducir una URL para omitir la validación de URL del sitio web a través de una URL diseñada. | |
| Modificada | Media (4.3) | 0.77% | — | Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+1 | 27/6/2019 | 17/6/2026 | La aplicación de políticas insuficientes en la API de extensiones en Google Chrome antes de 75.0.3770.80 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa para evitar las restricciones en los URI de archivos a través de una extensión de Chrome diseñada. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | La filtración de información sobre el tamaño de los recursos en Blink en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto filtrara datos de origen cruzado a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El desbordamiento del búfer del montón en ANGLE en Google Chrome antes de 75.0.3770.80 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.6% | — | Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora | 27/6/2019 | 17/6/2026 | El problema del ciclo de vida de los objetos en SwiftShader en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de los límites a través de una página HTML diseñada. | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+1 | 27/6/2019 | 17/6/2026 | La insuficiente validación de datos en Blink en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto realizara una falsificación de dominio a través de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.96% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | El alcance del cuadro de diálogo incorrecto en el navegador en Google Chrome en Android antes de 75.0.3770.80 permitió a un atacante remoto mostrar una IU de seguridad engañosa a través de una página HTML diseñada. | |
| Modificada | Media (6.5) | 1.2% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | La aplicación de políticas insuficientes en XMLHttpRequest en Google Chrome antes de 75.0.3770.80 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El problema del lifecycle del objeto en V8 en Google Chrome antes de 75.0.3770.80 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada. | |
| Modificada | Media (6.5) | 1.4% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | La aplicación de políticas insuficientes en CORS en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto filtrara datos de origen cruzado a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en el administrador de descargas en Google Chrome antes de la versión 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de límites a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El problema del ciclo de vida del objeto en ServiceWorker en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de límites a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+2 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en SQLite a través de WebSQL en Google Chrome antes de 74.0.3729.131 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El error en el paso de parámetros en los medios en Google Chrome antes de 74.0.3729.131 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada. | |
| Modificada | Media (5.4) | 1.1% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | La aplicación de políticas insuficientes en los trabajadores del servicio en Google Chrome antes del 74.0.3729.108 permitió a un atacante remoto eludir las restricciones de navegación a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.8% | 💥 PoC | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | La implementación inadecuada en Blink en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto omitir la misma política de origen a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en PDFium en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado. | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en PDFium en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado. | |
| Modificada | Alta (7.8) | 0.39% | — | Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+1 | 27/6/2019 | 17/6/2026 | La validación de datos insuficiente en las herramientas de desarrollador en Google Chrome en OS X antes de 74.0.3729.108 permitió que un atacante local ejecutara código arbitrario a través de una cadena hecha a mano copiada al portapapeles. | |
| Modificada | Media (6.5) | 1.6% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | Los datos no inicializados en medios en Google Chrome antes del 74.0.3729.108 permitieron a un atacante remoto obtener información potencialmente sensible de la memoria de proceso a través de un archivo de video creado | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | El desbordamiento del búfer del heap en ANGLE en Google Chrome en Windows antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeFedoraproject FedoraOpensuse BackportsOpensuse Leap | 27/6/2019 | 17/6/2026 | El problema de la duración del proceso en Chrome en Google Chrome en Android antes de 74.0.3729.108 permitió que un atacante remoto pudiera persistir en un proceso explotado a través de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.91% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | La aplicación insuficiente de políticas en Blink en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto filtrar datos de cross-origin a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | Use-after-free en V8 en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML creada. |