Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3982 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.5%—LibrawRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+27/12/201817/6/2026
Un error por un paso relacionado con la función "LibRaw::kodak_ycbcr_load_raw()" (internal/dcraw_common.cpp) en las versiones anteriores a la 0.18.7 de LibRaw puede explotarse para provocar un desbordamiento de búfer basado en memoria dinámica (heap) y un cierre inesperado.
ModificadaCrítica (9.8)12%—PerlCanonical Ubuntu LinuxDebian LinuxNetapp E-series Santricity OS Controller+147/12/201817/6/2026
Perl, en versiones anteriores a la 5.26.3 y versiones 5.28.0.x anteriores a la 5.28.1, tiene un desbordamiento de búfer mediante una expresión regular manipulada que desencadena operaciones inválidas de escritura.
ModificadaAlta (7.8)0.76%—Google AndroidCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+56/12/201817/6/2026
En sk_clone_lock en sock.c, hay una posible corrupción de memoria debido a una confusión de tipos. Esto podría llevar a un escalado de privilegios local sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Android. Versiones: Android kernel. Android ID:…
ModificadaCrítica (9.6)1.3%—Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+14/12/201817/6/2026
La implementación del backend Page.downloadBehavior marcaba incondicionalmente los archivos descargados como seguros, independientemente del tipo de archivo en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante convenza a un usuario para que realice un escape del sandbox mediante una…
ModificadaMedia (6.5)1.4%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Una desreferencia nullptr en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese realizar un acceso a la memoria fuera de límites mediante una página HTML manipulada.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante una página HTML manipulada.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.2%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en Omnibox en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.5%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Un mensaje de permisos estancado en Prompts en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto omitiese las políticas de permisos mediante una página HTML manipulada.
ModificadaMedia (4.3)1.2%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La falta de caracteres confundibles en Internationalization en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase el contenido de Omnibox (barra de direcciones) mediante un nombre de dominio manipulado.
ModificadaAlta (7.5)2.7%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La falta de validación del host en DevTools en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario mediante una página HTML manipulada si el usuario está ejecutando un servidor de depuración DevTools remoto.
ModificadaMedia (6.5)1.6%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La falta de comprobación de CORS en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto filtrase datos cross-origin limitados mediante una página HTML manipulada.
ModificadaMedia (6.5)1.4%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
Aplicación insuficiente de caracteres confundibles en URL Formatter en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto suplantase dominios mediante homogramas IDN mediante un nombre de dominio manipulado.
ModificadaMedia (6.5)1.6%—Redhat Linux DesktopRedhat Linux ServerRedhat Linux WorkstationDebian Linux+14/12/201817/6/2026
La eliminación incorrecta del selector de archivos en los eventos del teclado en Blink en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto leyese archivos locales mediante una página HTML manipulada.
ModificadaAlta (8.8)1.6%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Los metadatos inline en GarbageCollection en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante una página HTML manipulada.
ModificadaAlta (8.8)9.2%💥 ExploitGoogle ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Un desbordamiento de enteros en sistemas de 32 bits en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada.
ModificadaAlta (8.8)3.3%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Un desbordamiento de enteros que conduce a un desbordamiento de búfer basado en memoria dinámica (heap) en Skia en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada.
ModificadaMedia (6.5)1.6%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
La falta de comprobación de CORS tras una redirección de un Service Worker a un PDF cross-origin en Service Worker en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto filtrase datos cross-origin limitados mediante una página HTML manipulada.
ModificadaAlta (8.8)2.4%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Un error de invalidación de iteradores en PDFium en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante un archivo PDF manipulado.
ModificadaAlta (8.8)3.5%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Un uso de memoria previamente liberada en WebAssembly en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada.
ModificadaAlta (8.8)3.3%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
Una doble expulsión en la caché del modo incógnito que conducía a un uso de memoria previamente liberada en Networking Disk Cache en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario mediante una página HTML manipulada.
ModificadaAlta (8.8)3.6%—Google ChromeRedhat Linux DesktopRedhat Linux ServerRedhat Linux Workstation+14/12/201817/6/2026
La reentrada de un destructor en Networking Disk Cache en Google Chrome, en versiones anteriores a la 66.0.3359.117, permitía que un atacante remoto ejecutase código arbitrario mediante una página HTML manipulada.
ModificadaAlta (7.8)1.2%—Artifex GhostscriptRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+33/12/201817/6/2026
Se ha detectado que RHSA-2018:2918 no ha resuelto por completo CVE-2018-16509. Un atacante podría explotar otra variante del fallo y omitir la protección -dSAFER para, por ejemplo, ejecutar comandos de shell arbitrarios a través de un documento PostScript especialmente diseñado. Esto solo afecta a ghostscript 9.07 tal…
ModificadaCrítica (9.8)12%—Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+129/11/201817/6/2026
Flash Player, en versiones 31.0.0.148 y anteriores, tiene una vulnerabilidad de confusión de tipos. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.