Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El problema del lifecycle del objeto en V8 en Google Chrome antes de 75.0.3770.80 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada. | |
| Modificada | Media (6.5) | 1.4% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | La aplicación de políticas insuficientes en CORS en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto filtrara datos de origen cruzado a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en el administrador de descargas en Google Chrome antes de la versión 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de límites a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El problema del ciclo de vida del objeto en ServiceWorker en Google Chrome antes de 75.0.3770.80 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de límites a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+2 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en SQLite a través de WebSQL en Google Chrome antes de 74.0.3729.131 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El error en el paso de parámetros en los medios en Google Chrome antes de 74.0.3729.131 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada. | |
| Modificada | Media (5.4) | 1.1% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | La aplicación de políticas insuficientes en los trabajadores del servicio en Google Chrome antes del 74.0.3729.108 permitió a un atacante remoto eludir las restricciones de navegación a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.8% | 💥 PoC | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | La implementación inadecuada en Blink en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto omitir la misma política de origen a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en PDFium en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado. | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en PDFium en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado. | |
| Modificada | Alta (7.8) | 0.39% | — | Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+1 | 27/6/2019 | 17/6/2026 | La validación de datos insuficiente en las herramientas de desarrollador en Google Chrome en OS X antes de 74.0.3729.108 permitió que un atacante local ejecutara código arbitrario a través de una cadena hecha a mano copiada al portapapeles. | |
| Modificada | Media (6.5) | 1.6% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | Los datos no inicializados en medios en Google Chrome antes del 74.0.3729.108 permitieron a un atacante remoto obtener información potencialmente sensible de la memoria de proceso a través de un archivo de video creado | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | El desbordamiento del búfer del heap en ANGLE en Google Chrome en Windows antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.6% | — | Google ChromeFedoraproject FedoraOpensuse BackportsOpensuse Leap | 27/6/2019 | 17/6/2026 | El problema de la duración del proceso en Chrome en Google Chrome en Android antes de 74.0.3729.108 permitió que un atacante remoto pudiera persistir en un proceso explotado a través de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.91% | — | Google ChromeOpensuse BackportsOpensuse LeapDebian Linux+1 | 27/6/2019 | 17/6/2026 | La aplicación insuficiente de políticas en Blink en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto filtrar datos de cross-origin a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | Use-after-free en V8 en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML creada. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | El manejo incorrecto de CORS en ServiceWorker en Google Chrome antes de 74.0.3729.108 permitió a un atacante remoto omitir la misma política de origen a través de una página HTML diseñada. | |
| Modificada | Media (6.5) | 1.1% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | La fuga de información en relleno automático en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto obtuviera información potencialmente sensible de la memoria de proceso a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | Use-after-free en el selector de archivos en Google Chrome antes del 74.0.3729.108 permitió que un atacante remoto que había comprometido el proceso del renderizador realizara una escalada de privilegios a través de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.8% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | Use-after-free en Blink en Google Chrome antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | El problema de la vida útil del objeto en V8 en Google Chrome antes de 74.0.3729.108 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en ANGLE en Google Chrome en Windows antes de 74.0.3729.108 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeDebian LinuxFedoraproject FedoraOpensuse Backports+1 | 27/6/2019 | 17/6/2026 | Use-after-free en PDFium en Google Chrome antes del 74.0.3729.108 permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de un archivo PDF creado. | |
| Modificada | Alta (7.8) | 2.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función SyncImageSettings en MagickCore/image.c. Esto está relacionado con AcquireImage en magick/image.c. | |
| Modificada | Media (5.5) | 2.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una pérdida de memoria en la función ReadPCLImage en coders/pcl.c. |