Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.64%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
La aplicación insuficiente de políticas en Extensions API de Google Chrome anterior a la versión 116.0.5845.96 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa eludir una política de empresa mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaAlta (8.8)0.67%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
use-after-free en Extensions de Google Chrome antes de 116.0.5845.96 permitió a un atacante que convenció a un usuario para instalar una extensión maliciosa potencialmente explotar la corrupción de heap a través de una página HTML crafted. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.68%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Una implementación inadecuada en Fullscreen en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto ofuscar la IU de seguridad a través de una página HTML crafteada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.68%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Una implementación inadecuada en Permission Prompts de Google Chrome anteriores a la versión 116.0.5845.96 permitía a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.68%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Una implementación inadecuada en WebShare en Google Chrome en Android anterior a 116.0.5845.96 permitía a un atacante remoto falsificar el contenido de una URL de diálogo a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaAlta (8.8)19%—Google ChromeDebian Linux15/8/202317/6/2026
El desbordamiento del búfer heap en Mojom IDL en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto que hubiera comprometido el proceso del renderizador y obtenido el control de un proceso WebUI explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Gravedad de…
ModificadaMedia (5.3)0.79%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Una implementación inadecuada en Autofill en Google Chrome en Android anterior a 116.0.5845.96 permitía a un atacante remoto saltarse las restricciones de Autofill a través de una página HTML elaborada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (4.3)0.68%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
La implementación inadecuada de Color en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto ofuscar la seguridad de la interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaMedia (5.3)0.77%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Una implementación inadecuada en App Launcher en Google Chrome en iOS anterior a 116.0.5845.96 permitía a un atacante remoto falsificar potencialmente elementos de la interfaz de usuario de seguridad a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
ModificadaAlta (8.8)0.86%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Use after free in DNS in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)
ModificadaAlta (8.8)47%💥 PoCGoogle ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Insufficient validation of untrusted input in XML in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium)
ModificadaAlta (8.8)0.86%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Use after free in Audio in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has convinced a user to engage in specific UI interaction to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)
ModificadaAlta (8.8)28%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Out of bounds memory access in V8 in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (8.8)1.7%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Heap buffer overflow in Skia in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (8.8)0.96%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Heap buffer overflow in ANGLE in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (8.8)1.8%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
La Confusión de Tipos en V8 en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)0.86%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Use after free in Network in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has elicited a browser shutdown to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaMedia (6.5)0.87%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Inappropriate implementation in Fullscreen in Google Chrome on Android prior to 116.0.5845.96 allowed a remote attacker to potentially spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (8.8)0.86%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Use after free in Device Trust Connectors in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (7.8)0.55%—Linux KernelDebian LinuxCanonical Ubuntu Linux14/8/202317/6/2026
An issue was discovered in l2cap_sock_release in net/bluetooth/l2cap_sock.c in the Linux kernel before 6.4.10. There is a use-after-free because the children of an sk are mishandled.
ModificadaAlta (7.5)1.0%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.9.1 y 2.6.5, una validación incorrecta de los números de secuencia puede provocar un fallo de aserción alcanzable remotamente. Esto puede bloquear de forma remota cualquier…
ModificadaAlta (7.5)1.0%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.10.0 y 2.6.5, la `BadParamException` lanzada por Fast CDR no es capturada en Fast DDS. Esto puede bloquear remotamente cualquier proceso Fast DDS. Las versiones 2.10.0 y 2.6.5…
ModificadaAlta (7.5)0.96%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.1, 2.10.2, 2.9.2, y 2.6.6, incluso después de la corrección en el commit 3492270, los parámetros malformados `PID_PROPERTY_LIST` causan desbordamiento de heap en un contador de…
ModificadaAlta (7.5)0.89%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.1, 2.10.2, 2.9.2 y 2.6.6, se podía desbordar el heap proporcionando un parámetro PID_PROPERTY_LIST que contuviera una cadena CDR con una longitud mayor que el tamaño del…
ModificadaAlta (7.5)0.94%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.0, 2.10.2, 2.9.2, y 2.6.5, un submensaje de datos enviado al puerto PDP lanzaba una `BadParamException` no manejada en fastcdr, que a su vez bloqueaba fastdds. Las versiones…