Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)47%💥 PoCGoogle ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Insufficient validation of untrusted input in XML in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium)
ModificadaAlta (8.8)0.86%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Use after free in Audio in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has convinced a user to engage in specific UI interaction to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)
ModificadaAlta (8.8)28%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Out of bounds memory access in V8 in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (8.8)1.7%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Heap buffer overflow in Skia in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (8.8)0.96%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Heap buffer overflow in ANGLE in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (8.8)1.8%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
La Confusión de Tipos en V8 en Google Chrome anterior a 116.0.5845.96 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaAlta (8.8)0.86%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Use after free in Network in Google Chrome prior to 116.0.5845.96 allowed a remote attacker who has elicited a browser shutdown to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaMedia (6.5)0.87%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Inappropriate implementation in Fullscreen in Google Chrome on Android prior to 116.0.5845.96 allowed a remote attacker to potentially spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (8.8)0.86%—Google ChromeDebian LinuxFedoraproject Fedora15/8/202317/6/2026
Use after free in Device Trust Connectors in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
ModificadaAlta (7.8)0.55%—Linux KernelDebian LinuxCanonical Ubuntu Linux14/8/202317/6/2026
An issue was discovered in l2cap_sock_release in net/bluetooth/l2cap_sock.c in the Linux kernel before 6.4.10. There is a use-after-free because the children of an sk are mishandled.
ModificadaAlta (7.5)1.0%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.9.1 y 2.6.5, una validación incorrecta de los números de secuencia puede provocar un fallo de aserción alcanzable remotamente. Esto puede bloquear de forma remota cualquier…
ModificadaAlta (7.5)1.0%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.10.0 y 2.6.5, la `BadParamException` lanzada por Fast CDR no es capturada en Fast DDS. Esto puede bloquear remotamente cualquier proceso Fast DDS. Las versiones 2.10.0 y 2.6.5…
ModificadaAlta (7.5)0.96%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.1, 2.10.2, 2.9.2, y 2.6.6, incluso después de la corrección en el commit 3492270, los parámetros malformados `PID_PROPERTY_LIST` causan desbordamiento de heap en un contador de…
ModificadaAlta (7.5)0.89%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.1, 2.10.2, 2.9.2 y 2.6.6, se podía desbordar el heap proporcionando un parámetro PID_PROPERTY_LIST que contuviera una cadena CDR con una longitud mayor que el tamaño del…
ModificadaAlta (7.5)0.94%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.11.0, 2.10.2, 2.9.2, y 2.6.5, un submensaje de datos enviado al puerto PDP lanzaba una `BadParamException` no manejada en fastcdr, que a su vez bloqueaba fastdds. Las versiones…
ModificadaAlta (7.5)1.0%—Eprosima Fast DDSDebian Linux11/8/202317/6/2026
eprosima Fast DDS es una implementación en C++ del estándar Data Distribution Service del Object Management Group. Antes de las versiones 2.10.0, 2.9.2 y 2.6.5, un submensaje GAP malformado podía provocar un fallo de aserción, bloqueando FastDDS. Las versiones 2.10.0, 2.9.2 y 2.6.5 contienen un parche para este…
ModificadaMedia (4.3)1.1%—PostgresqlRedhat Enterprise LinuxDebian Linux11/8/202317/6/2026
Se encontró una vulnerabilidad en PostgreSQL con el uso del comando MERGE, que no puede probar nuevas filas con las políticas de seguridad de filas definidas para ACTUALIZAR y SELECCIONAR. Si las políticas ACTUALIZAR y SELECCIONAR prohíben algunas filas que las políticas INSERTAR no prohíben, un usuario podría…
ModificadaAlta (8.8)1.7%—PostgresqlRedhat Software CollectionsRedhat Enterprise LinuxDebian Linux11/8/202330/9/2026
EN EL SCRIPT DE EXTENSIÓN, se encontró una vulnerabilidad de inyección SQL en PostgreSQL si usa @extowner@, @extschema@ o @extschema:...@ dentro de una construcción de cotización (cotización en dólares, '' o ""). Si un administrador ha instalado archivos de una extensión vulnerable, de confianza y no empaquetada, un…
ModificadaCrítica (9.8)22%💥 PoCPHPFedoraproject FedoraDebian Linux11/8/202317/6/2026
En PHP versión 8.0.* antes de 8.0.30, 8.1.* antes de 8.1.22, y 8.2.* antes de 8.2.8, al cargar el archivo phar, mientras se leen las entradas del directorio PHAR, una comprobación de longitud insuficiente puede conducir a un desbordamiento del búfer de pila, llevando potencialmente a corrupción de memoria o RCE.
ModificadaAlta (7.5)1.6%—PHPFedoraproject FedoraDebian Linux11/8/202317/6/2026
En las versiones de PHP 8.0.* antes de la 8.0.30, 8.1.* antes de la 8.1.22, y 8.2.* antes de la 8.2.8 varias funciones XML se basan en el estado global de libxml para rastrear variables de configuración, como si las entidades externas están cargadas. Se asume que este estado no cambia a menos que el usuario lo cambie…
ModificadaMedia (4.4)0.25%—Intel MicrocodeDebian LinuxFedoraproject FedoraIntel Xeon D-2745nx Firmware+13511/8/202317/6/2026
Improper access control in some 3rd Generation Intel(R) Xeon(R) Scalable processors may allow a privileged user to potentially enable information disclosure via local access.
ModificadaMedia (6.7)0.28%—Intel KillerIntel Proset/wireless WifiIntel Uefi FirmwareFedoraproject Fedora+111/8/202317/6/2026
Un fallo en el mecanismo de protección de algunos software de Intel(R) PROSet/Wireless WiFi puede permitir que un usuario con privilegios habilite potencialmente una escalada de privilegios mediante acceso local.
ModificadaMedia (6.7)0.27%—Debian LinuxFedoraproject FedoraIntel Xeon Gold 5315y FirmwareIntel Xeon Gold 5317 Firmware+18811/8/202317/6/2026
La inyección de errores no autorizada en Intel(R) SGX o Intel(R) TDX para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.5)3.0%—Redhat Enterprise LinuxXENIntel MicrocodeIntel Xeon E-2314 Firmware+53011/8/202317/6/2026
La exposición de información a través del estado microarquitectónico tras la ejecución transitoria en determinadas unidades de ejecución vectorial de algunos procesadores Intel(R) puede permitir a un usuario autenticado la divulgación potencial de información a través del acceso local.
ModificadaMedia (6.7)0.24%—Intel KillerIntel Proset/wireless WifiIntel Uefi FirmwareFedoraproject Fedora+111/8/202317/6/2026
Un control de acceso inadecuado para algunos programas Intel(R) PROSet/Wireless WiFi y Killer(TM) WiFi puede permitir que un usuario con privilegios habilite potencialmente una escalada de privilegios mediante acceso local.