Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
16.665 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.26% | — | Google Chrome | 25/8/2026 | 27/8/2026 | Fuga de información en StorageAccessAPI en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto obtener datos de origen cruzado mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.27% | — | Google Chrome | 25/8/2026 | 28/8/2026 | Fuga de información en Paint en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto eludir la política de origen web mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Baja (3.1) | 0.18% | — | Google Chrome | 25/8/2026 | 27/8/2026 | Condición de carrera en Payments en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado filtrar datos de origen cruzado mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.32% | — | Google Chrome | 25/8/2026 | 27/8/2026 | Fuga de información en QUIC en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto filtrar información confidencial mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (7.1) | 0.11% | — | Google Chrome | 25/8/2026 | 31/8/2026 | Autorización incorrecta en Chromoting en Google Chrome en Windows anterior a 152.0.7977.65 permitía a un atacante local eludir las restricciones de acceso del sistema mediante un programa local. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.57% | — | Google Chrome | 25/8/2026 | 27/8/2026 | Desbordamiento de búfer en WebRTC en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Aplazada | Alta (8.7) | 0.53% | — | Google MesopAI | 25/8/2026 | 9/9/2026 | Mesop es un framework de interfaz de usuario basado en Python que permite a los usuarios crear aplicaciones web. Antes de la 1.3.3, las aplicaciones que se ejecutan en modo de depuración exponen un endpoint GET /hot-reload cuyo bucle sin límite depende del parámetro counter suministrado por el usuario, lo que permite… | |
| Modificada | Baja (3.1) | 0.21% | — | Google Chrome | 25/8/2026 | 19/9/2026 | Falta de autorización en SiteIsolation en Google Chrome anterior a 152.0.7977.65 permitía a un atacante remoto que hubiera comprometido el proceso de renderizado eludir el aislamiento de sitios mediante un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Aplazada | Crítica (10) | 0.60% | — | Miniorange Saml SSOAIMiniorange Saml SP Single Sign ON Login With AdfsAIMiniorange Saml SP Single Sign ON Saml SSO Login With Google AppsAIJoomlaAI | 25/8/2026 | 8/9/2026 | Extensión de Joomla - miniorange.com - Omisión de autenticación no autenticada mediante el parámetro SAMLResponse en miniOrange SAML SSO < 11.0.2, SAML SP Single Sign On – Login with ADFS < 6.4, SAML SP Single Sign On – SAML SSO login with Google Apps < 6.4 - Esto se debe a que la función mo_saml_validate_signature()… | |
| Analizada | Crítica (10) | 0.21% | — | Google Nest Wifi Router FirmwareGoogle Nest Wifi Point FirmwareGoogle Nest Wifi PRO Firmware | 24/8/2026 | 7/10/2026 | Existen múltiples vulnerabilidades en el manejo de paquetes MLE por parte de OpenThread. Un atacante autenticado en la misma red Thread podría enviar paquetes especialmente diseñados para causar una denegación de servicio. Estos problemas incluyen fallos de aserción activables y un desbordamiento de búfer basado en… | |
| Pendiente de análisis | Crítica (9.3) | 0.41% | — | Google Cloud Application IntegrationAI | 22/8/2026 | 31/8/2026 | A Missing Authorization vulnerability in the QueryEngineTask of Google Cloud Application Integration (versions from 2025-04-28 to 2026-04-04) allows an external attacker to access sensitive internal data. The issue was patched on April 4, 2026; no customer action is required. | |
| Analizada | Alta (8.8) | 0.45% | — | Google Chrome | 20/8/2026 | 25/8/2026 | Improper resource control in Linux Toolkit Theming in Google Chrome prior to 151.0.7922.173 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Alta (8.8) | 0.45% | — | Google Chrome | 20/8/2026 | 25/8/2026 | Buffer overflow in Network in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Alta (8.8) | 0.41% | — | Google Chrome | 20/8/2026 | 25/8/2026 | Use after free in DOM in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Alta (7.5) | 0.29% | — | Google Chrome | 20/8/2026 | 25/8/2026 | Race condition in V8 in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Alta (8.1) | 0.34% | — | Google Chrome | 20/8/2026 | 25/8/2026 | Incorrect authorization in Workers in Google Chrome prior to 151.0.7922.173 allowed a remote attacker who had compromised the renderer process and leveraged social engineering to bypass web origin policy via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Alta (8.8) | 0.38% | — | Google Chrome | 20/8/2026 | 25/8/2026 | Privilege elevation in Import in Google Chrome prior to 151.0.7922.173 allowed a remote attacker leveraging social engineering to potentially execute arbitrary code outside the sandbox via a crafted file. (Chromium security severity: High) | |
| Analizada | Alta (8.8) | 0.38% | — | Google Chrome | 20/8/2026 | 25/8/2026 | Use after free in Chromoting in Google Chrome prior to 151.0.7922.173 allowed a remote attacker to execute arbitrary code outside the sandbox via crafted network traffic. (Chromium security severity: Critical) | |
| Pendiente de análisis | Media (6.8) | 0.29% | — | RenovateAIBazeliskAIGoogle BazelAI | 19/8/2026 | 8/10/2026 | Renovate versions from 43.65.0 before 43.102.11 contain a remote code execution vulnerability in bazel-module and bazelisk managers when using lockFileMaintenance. Attackers can execute arbitrary code by providing malicious dependencies that are referenced in bazel mod deps calls, such as within ctx.execute statements. | |
| Analizada | Alta (8.8) | 0.45% | — | Google Chrome | 18/8/2026 | 20/8/2026 | Type confusion in V8 in Google Chrome prior to 151.0.7922.169 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Alta (8.3) | 0.37% | — | Google Chrome | 18/8/2026 | 21/8/2026 | Buffer overflow in ANGLE in Google Chrome on on Android prior to 151.0.7922.169 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Alta (8.8) | 0.52% | — | Google Chrome | 18/8/2026 | 21/8/2026 | Use after free in WebGL in Google Chrome prior to 151.0.7922.169 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Alta (8.3) | 0.32% | — | Google Chrome | 18/8/2026 | 21/8/2026 | Race condition in USB in Google Chrome prior to 151.0.7922.169 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Alta (8.8) | 0.41% | — | Google Chrome | 18/8/2026 | 21/8/2026 | Incorrect calculation in V8 in Google Chrome prior to 151.0.7922.169 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High) | |
| Analizada | Baja (3.1) | 0.25% | — | Google Chrome | 18/8/2026 | 21/8/2026 | Use of uninitialized resource in GPU in Google Chrome prior to 151.0.7922.169 allowed a remote attacker who had compromised the renderer process to read memory outside the sandbox via a crafted HTML page. (Chromium security severity: High) |