Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.64% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | La aplicación insuficiente de políticas en Extensions API de Google Chrome anterior a la versión 116.0.5845.96 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa eludir una política de empresa mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (8.8) | 0.67% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | use-after-free en Extensions de Google Chrome antes de 116.0.5845.96 permitió a un atacante que convenció a un usuario para instalar una extensión maliciosa potencialmente explotar la corrupción de heap a través de una página HTML crafted. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (4.3) | 0.68% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en Fullscreen en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto ofuscar la IU de seguridad a través de una página HTML crafteada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (4.3) | 0.68% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en Permission Prompts de Google Chrome anteriores a la versión 116.0.5845.96 permitía a un atacante remoto ofuscar la interfaz de usuario de seguridad a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (4.3) | 0.68% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en WebShare en Google Chrome en Android anterior a 116.0.5845.96 permitía a un atacante remoto falsificar el contenido de una URL de diálogo a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (8.8) | 19% | — | Google ChromeDebian Linux | 15/8/2023 | 17/6/2026 | El desbordamiento del búfer heap en Mojom IDL en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto que hubiera comprometido el proceso del renderizador y obtenido el control de un proceso WebUI explotar potencialmente la corrupción del heap a través de una página HTML manipulada. (Gravedad de… | |
| Modificada | Media (5.3) | 0.79% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en Autofill en Google Chrome en Android anterior a 116.0.5845.96 permitía a un atacante remoto saltarse las restricciones de Autofill a través de una página HTML elaborada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (4.3) | 0.68% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | La implementación inadecuada de Color en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto ofuscar la seguridad de la interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (5.3) | 0.77% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Una implementación inadecuada en App Launcher en Google Chrome en iOS anterior a 116.0.5845.96 permitía a un atacante remoto falsificar potencialmente elementos de la interfaz de usuario de seguridad a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in DNS in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium) | |
| Modificada | Alta (8.8) | 47% | 💥 PoC | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Insufficient validation of untrusted input in XML in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in Audio in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has convinced a user to engage in specific UI interaction to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium) | |
| Modificada | Alta (8.8) | 28% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Out of bounds memory access in V8 in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 1.7% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Heap buffer overflow in Skia in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 0.96% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Heap buffer overflow in ANGLE in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | La Confusión de Tipos en V8 en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in Network in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has elicited a browser shutdown to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Media (6.5) | 0.87% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Inappropriate implementation in Fullscreen in Google Chrome on Android prior to 116.0.5845.96 allowed a remote attacker to potentially spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeDebian LinuxFedoraproject Fedora | 15/8/2023 | 17/6/2026 | Use after free in Device Trust Connectors in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) | |
| Modificada | Alta (7.8) | 0.55% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 14/8/2023 | 17/6/2026 | An issue was discovered in l2cap_sock_release in net/bluetooth/l2cap_sock.c in the Linux kernel before 6.4.10. There is a use-after-free because the children of an sk are mishandled. | |
| Modificada | Alta (7.5) | 1.0% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.9.1 y 2.6.5, una validación incorrecta de los números de secuencia puede provocar un fallo de aserción alcanzable remotamente. Esto puede bloquear de forma remota cualquier… | |
| Modificada | Alta (7.5) | 1.0% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.10.0 y 2.6.5, la `BadParamException` lanzada por Fast CDR no es capturada en Fast DDS. Esto puede bloquear remotamente cualquier proceso Fast DDS. Las versiones 2.10.0 y 2.6.5… | |
| Modificada | Alta (7.5) | 0.96% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.1, 2.10.2, 2.9.2, y 2.6.6, incluso después de la corrección en el commit 3492270, los parámetros malformados `PID_PROPERTY_LIST` causan desbordamiento de heap en un contador de… | |
| Modificada | Alta (7.5) | 0.89% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.1, 2.10.2, 2.9.2 y 2.6.6, se podía desbordar el heap proporcionando un parámetro PID_PROPERTY_LIST que contuviera una cadena CDR con una longitud mayor que el tamaño del… | |
| Modificada | Alta (7.5) | 0.94% | — | Eprosima Fast DDSDebian Linux | 11/8/2023 | 17/6/2026 | eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.0, 2.10.2, 2.9.2, y 2.6.5, un submensaje de datos enviado al puerto PDP lanzaba una `BadParamException` no manejada en fastcdr, que a su vez bloqueaba fastdds. Las versiones… |