Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
2067 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | extensions/renderer/runtime_custom_bindings.cc en Google Chrome en versiones anteriores a 51.0.2704.79 no considera los efectos laterales durante la creación de un array de vistas de extensión, lo que permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria) o posiblemente… | |
| Modificada | Media (6.5) | 1.4% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | WebKit/Source/devtools/front_end/devtools.js en el subsistema Developer Tools (también conocido como DevTools) en Blink, tal como se utiliza en Google Chrome en versiones anteriores a 51.0.2704.79, no asegura que el parámetro remoteFrontendUrl esté asociado con una URL chrome-devtools-frontend.appspot.com, lo que… | |
| Modificada | Media (6.5) | 1.1% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | La función createCustomType en extensions/renderer/resources/binding.js en las extensiones vinculantes en Google Chrome en versiones anteriores a 51.0.2704.79 no valida los tipos de módulos, lo que podría permitir a atacantes cargar módulos arbitrarios u obtener información sensible aprovechando una definición trampa. | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | La funciónFrameLoader::startLoad en WebKit/Source/core/loader/FrameLoader.cpp en Blink, como es usada en Google Chrome en versiones anteriores a 51.0.2704.79, no impide marcos de navegación durante las operaciones de separación DocumentLoader, lo que permite a atacantes remotos eludir la Same Origin Policy a través de… | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | El subsistema de extensiones en Google Chrome en versiones anteriores a 51.0.2704.79 no restringe adecuadamente accesos vinculantes, lo que permite a atacantes remotos eleduir la Same Origin Policy a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Google Chrome en versiones anteriores a 51.0.2704.63 permiten a atacantes remotos provocar una denegación del servicio o posiblemente tener otro impacto a través de vectores desconocidos. | |
| Modificada | Media (5.3) | 1.0% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | browser/browsing_data/browsing_data_remover.cc en Google Chrome en versiones anteriores a 51.0.2704.63 borra los pins HPKP durante la limpieza de la caché, lo que hace más fácil para atacantes remotos suplantar páginas web a través de un certificado válido de una Certification Authority arbitraria reconocida. | |
| Modificada | Media (5.3) | 1.2% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | browser/safe_browsing/srt_field_trial_win.cc en Google Chrome en versiones anteriores a 51.0.2704.63 no usa el servicio HTTPS en dl.google.com para obtener el Software Removal Tool, lo que permite a atacantes suplantar el archivo chrome_cleanup_tool.exe (también conocido como CCT) a través de un ataquie… | |
| Modificada | Media (5.3) | 1.1% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | WebKit/Source/core/css/StyleSheetContents.cpp en Blink, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, permite la carga de origen cruzado de hojas de estilos de CSS con ServiceWorker incluso cuando la descarga de hoja de estilo tiene un tipo MIME incorrecto, lo que permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 1.4% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | Skia, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no maneja correctamente la ejecución de coincidencia, lo que permite a atacantes remotos provocar una denegación del servicio (desbordamiento de buffer basado en memoria dinámica) o posiblemente tener otro impacto no especificado a través de… | |
| Modificada | Alta (7.5) | 1.0% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | La implementación de Autofill en Google Chrome en versiones anteriores a 51.0.2704.63 no maneja correctamente la interacción entre campos actualizados y código JavaScript que desencadena un borrado del marco, lo que permite a atacantes remotos provocar una denegación del servicio (uso después de liberación de memoria)… | |
| Modificada | Media (6.5) | 1.0% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en content/renderer/media/canvas_capture_handler.cc en Google Chrome en versiones anteriores a 51.0.2704.63 permite a atacantes remotos provocar una denegación del servicio o posiblemente tener otro impacto no especificado a través de una página web manipulada. | |
| Modificada | Media (6.5) | 2.1% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+6 | 5/6/2016 | 17/6/2026 | La implementación de regexp (también conocida como regular expression) en Google V8 en versiones anteriores a 5.0.71.40, como es usada en Google Chrome en versiones anteriores a 51.0.2704.63, no maneja correctamente los tamaños de cadena externos, lo que permite a atacantes remotos provocar una denegación del servicio… | |
| Modificada | Media (6.5) | 1.4% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | La implementación del renderizador en Google Chrome en versiones anteriores a 51.0.2704.63 no restringe correctamente la exposición pública de clases, lo que permite a atacantes remotos obtener información sensible a través de vectores relacionados con las extensiones. | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | La función CPDF_DIBSource::CreateDecoder en core/fpdfapi/fpdf_render/fpdf_render_loadimage.cpp en PDFium, como es usada en Google Chrome en versiones anteriores a 51.0.2704.63, no maneja correctamente el fallo de inicialización del decodificador, lo que permite a atacantes remotos provocar una denegación del servicio… | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeDebian LinuxOpensuse LeapOpensuse+4 | 5/6/2016 | 17/6/2026 | core/fxge/ge/fx_ge_text.cpp en PDFium, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no calcula correctamente ciertos valores del índice, lo que permite a atacantes remotos provocar una denegación del servicio (lectura fuera de límites) a través de un documento PDF manipulado. | |
| Modificada | Alta (7.5) | 2.1% | — | Xmlsoft LibxsltCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+6 | 5/6/2016 | 17/6/2026 | numbers.c in libxslt en verisones anteriores a 1.1.29, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no maneja correctamente los nodos de espacio de nombres, lo que permite a atacantes remotos provocar una denegación del servicio (acceso a memoria dinámica fuera de límites) o posiblemente… | |
| Modificada | Media (6.1) | 1.1% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | La función ServiceWorkerContainer::registerServiceWorkerImpl en WebKit/Source/modules/serviceworkers/ServiceWorkerContainer.cpp en Blink, como es usada en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos eludir el mecanismo de protección Content Security Policy (CSP) a través de un… | |
| Modificada | Alta (8.8) | 1.5% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función opj_j2k_read_SPCod_SPCoc en OpenJPEG, como es usado en PDFium en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un… | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en ports/SkFontHost_FreeType.cpp en Skia, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos provocar una denegación del servicio (corrupción de la memoria dinámica) o o posiblemente tener otro impacto no… | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 5/6/2016 | 17/6/2026 | La función ToV8Value en content/child/v8_value_converter_impl.cc en los vínculos V8 en Google Chrome en versiones anteriores a 51.0.2704.63 no restringe adecuadamente el uso de captadores y definidores, lo que permite a atacantes remotos provocar una denegación del sistema (uso después de liberación de memoria) o… | |
| Modificada | Alta (8.8) | 1.6% | — | Google V8Google ChromeCanonical Ubuntu LinuxDebian Linux+6 | 5/6/2016 | 17/6/2026 | objects.cc en Google V8 en versiones anteriores a 5.0.71.32, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, no restringe adecuadamente el empeoramiento descuidado, lo que permite a atacantes remotos provocar un denegación de servicio (desbordamiento de buffer basado en memoria dinámica) o… | |
| Modificada | Media (6.5) | 3.1% | — | Google ChromeCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+6 | 5/6/2016 | 17/6/2026 | uri.js en Google V8 en versiones anteriores a 5.1.281.26, como es usado en Google Chrome en versiones anteriores a 51.0.2704.63, usa un tipo de matriz incorrecto, lo que permite a atacantes remotos obtener información sensible llamando a la función decodeURI y aprovechando "confusión de tipo". | |
| Modificada | Alta (8.8) | 1.5% | — | Debian LinuxOpensuse LeapOpensuseRedhat Enterprise Linux Desktop+4 | 5/6/2016 | 17/6/2026 | extensions/renderer/resources/binding.js en las extensiones vinculantes en Google Chrome en versiones anteriores a 51.0.2704.63 no utiliza adecuadamente prototipos, lo que permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.5% | — | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapOpensuse+5 | 5/6/2016 | 17/6/2026 | Blink, tal como se utiliza en Google Chrome en versiones anteriores a 51.0.2704.63, permite a atacantes remotos eludir la Same Origin Policy aprovechando el manejo incorrecto de la reinserción de documentos durante la destrucción, relacionado con FrameLoader.cpp y LocalFrame.cpp. |