Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

6920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.52%—Zephyr-one Zephyr Project Manager28/9/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en Zephyr Project Manager versiones hasta 3.2.4. Afectada es una función desconocida del archivo /v1/tasks/create/ del componente REST Call Handler. La manipulación del argumento onanimationstart conlleva a un ataue de tipo cross site scripting. Es…
AnalizadaAlta (7.8)0.53%—NeovimVIMFedoraproject FedoraDebian Linux27/9/202224/9/2026
Un Desbordamiento del Búfer en la Región Stack de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0598
ModificadaMedia (5.4)0.81%—Google ChromeFedoraproject FedoraDebian Linux26/9/202217/6/2026
La validación insuficiente de las entradas no fiables en DevTools en Google Chrome en el sistema operativo Chrome anterior a la versión 105.0.5195.125 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa saltarse las restricciones de navegación a través de una página HTML manipulada.…
ModificadaAlta (8.8)0.88%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
El desbordamiento del búfer de la memoria interna de Google Chrome anterior a la versión 105.0.5195.125 permitía a un atacante remoto aprovechar la corrupción de la memoria interna a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.8)2.4%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Frames en Google Chrome antes de la versión 105.0.5195.125 permitía a un atacante remoto explotar potencialmente la corrupción de heap a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.8)0.77%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en PDF en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de un archivo PDF diseñado. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en PDF en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de un archivo PDF diseñado. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en PDF en Google Chrome antes de la versión 105.0.5195.125 permitía a un atacante remoto explotar potencialmente la corrupción de la pila a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Alta)
ModificadaAlta (8.8)1.3%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una escritura fuera de límites en Storage en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto llevar a cabo una escritura en memoria fuera de límites por medio de una página HTML diseñada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaCrítica (9.6)5.8%⚠ Explotación activaGoogle ChromeFedoraproject Fedora26/9/202217/6/2026
Una comprobación insuficiente de datos en Mojo en Google Chrome versiones anteriores a 105.0.5195.102, permitía a un atacante remoto que hubiera comprometido el proceso de renderización llevar a cabo un filtrado de sandbox por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.55%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Tab Strip en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por medio de…
ModificadaAlta (8.8)0.80%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de una interacción de…
ModificadaMedia (6.5)0.66%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una implementación inapropiada de iframe Sandbox en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaMedia (6.5)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una aplicación insuficiente de políticas en Content Security Policy en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto omitir la política de seguridad de contenidos por medio de una página HTML manipulada.
ModificadaAlta (8.8)0.83%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Passwords en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convencía a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.78%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una aplicación insuficiente de políticas en DevTools en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaMedia (4.3)0.66%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una implementación inapropiada de Pointer Lock en Google Chrome en Mac versiones anteriores a 105.0.5195.52, permitía a un atacante remoto restringir la navegación del usuario por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.95%—Google ChromeGoogle Linux AND Chrome OSFedoraproject Fedora26/9/202217/6/2026
Un desbordamiento del búfer de la pila en Window Manager de Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por…
ModificadaAlta (8.8)0.83%—Google ChromeGoogle Linux AND Chrome OSFedoraproject Fedora26/9/202217/6/2026
Un desbordamiento del búfer de la pila en Exosphere en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de montón por medio de…
ModificadaAlta (8.8)0.92%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un desbordamiento del búfer de la pila en WebUI de Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de interacciones…
ModificadaAlta (8.8)0.66%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en SplitScreen en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitió a un atacante remoto que convenció a un usuario de participar en interacciones específicas de la Interfaz de Usuario específicos para explotar potencialmente una corrupción de la…
ModificadaMedia (6.8)0.38%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una implementación inapropiada en Chrome OS lockscreen en Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía a un atacante local omitir las restricciones de navegación de la pantalla de bloqueo por medio del acceso físico al dispositivo.
ModificadaMedia (6.5)0.57%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una aplicación insuficiente de políticas en Extensions API en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa omitir la política de descargas por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.96%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Browser Tag en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante que convencía a un usuario de instalar una extensión maliciosa explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.2%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una comprobación insuficiente de entradas no confiables en V8 en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.