Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

6920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una implementación inapropiada en Site Isolation en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que hubiera comprometido el proceso de renderización omitir el aislamiento del sitio por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.84%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un desbordamiento del búfer de la pila en Screen Capture de Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de realizar determinadas interacciones de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por medio de una…
ModificadaAlta (8.8)0.62%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en PhoneHub en Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Layout en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.96%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
AnalizadaAlta (8.8)25%⚠ Explotación activaGoogle ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Network Service en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.71%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una implementación inapropiada de Extensions API en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts arbitrarios en la Interfaz de Usuario Web por medio de una página HTML manipulada.
ModificadaMedia (6.5)1.0%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Una aplicación insuficiente de políticas en Cookies en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto omitir las restricciones de prefijo de cookies por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.92%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Chrome OS Shell en Google Chrome versiones anteriores a 104.0.5112.101, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario pudiera explotar la corrupción de la pila por medio de interacciones…
ModificadaAlta (8.8)0.94%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una interacción específica de la Interfaz de Usuario.
ModificadaAlta (8.8)0.77%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en Blink en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
AnalizadaMedia (6.5)4.5%⚠ Explotación activaGoogle ChromeFedoraproject Fedora26/9/202217/6/2026
Una comprobación insuficiente de entradas no confiables en Intents en Google Chrome en Android versiones anteriores a 104.0.5112.101, permitía a un atacante remoto navegar arbitrariamente a un sitio web malicioso por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.94%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en ANGLE en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)0.78%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en SwiftShader en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.1%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un desbordamiento de la memoria intermedia de pila en Downloads en Google Chrome en Android versiones anteriores a 104.0.5112.101, permitía a un atacante remoto que hubiera comprometido el proceso de renderización explotar potencialmente una corrupción de la memoria intermedia por medio de una página HTML diseñada.
ModificadaAlta (8.8)3.0%—Google ChromeFedoraproject Fedora26/9/202217/6/2026
Un uso de memoria previamente liberada en FedCM en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada.
ModificadaCrítica (9.8)1.1%—Wedding Planner Project Wedding Planner26/9/202217/6/2026
Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /package_detail.php.
ModificadaCrítica (9.8)1.2%—Wedding Planner Project Wedding Planner26/9/202217/6/2026
Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro booking en el archivo /admin/client_edit.php.
ModificadaCrítica (9.8)1.1%—Wedding Planner Project Wedding Planner26/9/202217/6/2026
Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /wedding_details.php.
ModificadaAlta (7.5)1.6%—Nlnetlabs UnboundFedoraproject Fedora26/9/202217/6/2026
Se ha detectado una vulnerabilidad denominada "Non-Responsive Delegation Attack" (NRDelegation Attack) en varios programas de resolución de DNS. El ataque NRDelegation funciona teniendo una delegación maliciosa con un número considerable de servidores de nombre que no responden. El ataque comienza al consultar a un…
ModificadaAlta (8.8)0.98%—Wedding Planner Project Wedding Planner26/9/202217/6/2026
Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/select.php.
ModificadaAlta (7.2)0.97%—Wedding Planner Project Wedding Planner26/9/202217/6/2026
Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/feature_edit.php.
ModificadaAlta (8.8)0.98%—Wedding Planner Project Wedding Planner26/9/202217/6/2026
Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro booking en el archivo /admin/client_assign.php.
ModificadaCrítica (9.8)2.6%—Joblib Project JoblibFedoraproject FedoraDebian Linux26/9/202217/6/2026
El paquete joblib versiones a partir de 0 anteriores a 1.2.0, son vulnerables a una Ejecución de Código Arbitraria por medio del flag pre_dispatch en la clase Parallel() debido a la sentencia eval().