Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
6920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.52% | — | Zephyr-one Zephyr Project Manager | 28/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en Zephyr Project Manager versiones hasta 3.2.4. Afectada es una función desconocida del archivo /v1/tasks/create/ del componente REST Call Handler. La manipulación del argumento onanimationstart conlleva a un ataue de tipo cross site scripting. Es… | |
| Analizada | Alta (7.8) | 0.53% | — | NeovimVIMFedoraproject FedoraDebian Linux | 27/9/2022 | 24/9/2026 | Un Desbordamiento del Búfer en la Región Stack de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0598 | |
| Modificada | Media (5.4) | 0.81% | — | Google ChromeFedoraproject FedoraDebian Linux | 26/9/2022 | 17/6/2026 | La validación insuficiente de las entradas no fiables en DevTools en Google Chrome en el sistema operativo Chrome anterior a la versión 105.0.5195.125 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa saltarse las restricciones de navegación a través de una página HTML manipulada.… | |
| Modificada | Alta (8.8) | 0.88% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | El desbordamiento del búfer de la memoria interna de Google Chrome anterior a la versión 105.0.5195.125 permitía a un atacante remoto aprovechar la corrupción de la memoria interna a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Modificada | Alta (8.8) | 2.4% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Frames en Google Chrome antes de la versión 105.0.5195.125 permitía a un atacante remoto explotar potencialmente la corrupción de heap a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Modificada | Alta (8.8) | 0.77% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en PDF en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de un archivo PDF diseñado. (Gravedad de seguridad de Chromium: Alta) | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en PDF en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de un archivo PDF diseñado. (Gravedad de seguridad de Chromium: Alta) | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en PDF en Google Chrome antes de la versión 105.0.5195.125 permitía a un atacante remoto explotar potencialmente la corrupción de la pila a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Alta) | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una escritura fuera de límites en Storage en Google Chrome versiones anteriores a 105.0.5195.125, permitía a un atacante remoto llevar a cabo una escritura en memoria fuera de límites por medio de una página HTML diseñada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 5.8% | ⚠ Explotación activa | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una comprobación insuficiente de datos en Mojo en Google Chrome versiones anteriores a 105.0.5195.102, permitía a un atacante remoto que hubiera comprometido el proceso de renderización llevar a cabo un filtrado de sandbox por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.55% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Tab Strip en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por medio de… | |
| Modificada | Alta (8.8) | 0.80% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de una interacción de… | |
| Modificada | Media (6.5) | 0.66% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada de iframe Sandbox en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en Content Security Policy en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto omitir la política de seguridad de contenidos por medio de una página HTML manipulada. | |
| Modificada | Alta (8.8) | 0.83% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Passwords en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convencía a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.78% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en DevTools en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 0.66% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada de Pointer Lock en Google Chrome en Mac versiones anteriores a 105.0.5195.52, permitía a un atacante remoto restringir la navegación del usuario por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.95% | — | Google ChromeGoogle Linux AND Chrome OSFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en Window Manager de Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por… | |
| Modificada | Alta (8.8) | 0.83% | — | Google ChromeGoogle Linux AND Chrome OSFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en Exosphere en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de montón por medio de… | |
| Modificada | Alta (8.8) | 0.92% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en WebUI de Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario explotar potencialmente una corrupción de pila por medio de interacciones… | |
| Modificada | Alta (8.8) | 0.66% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en SplitScreen en Google Chrome en Chrome OS, Lacros versiones anteriores a 105.0.5195.52, permitió a un atacante remoto que convenció a un usuario de participar en interacciones específicas de la Interfaz de Usuario específicos para explotar potencialmente una corrupción de la… | |
| Modificada | Media (6.8) | 0.38% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada en Chrome OS lockscreen en Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía a un atacante local omitir las restricciones de navegación de la pantalla de bloqueo por medio del acceso físico al dispositivo. | |
| Modificada | Media (6.5) | 0.57% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en Extensions API en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa omitir la política de descargas por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.96% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Browser Tag en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante que convencía a un usuario de instalar una extensión maliciosa explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en V8 en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. |