Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
6920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada en Site Isolation en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto que hubiera comprometido el proceso de renderización omitir el aislamiento del sitio por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.84% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en Screen Capture de Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía que un atacante remoto que convenciera a un usuario de realizar determinadas interacciones de la Interfaz de Usuario explotar potencialmente una corrupción de la pila por medio de una… | |
| Modificada | Alta (8.8) | 0.62% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en PhoneHub en Google Chrome en Chrome OS versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Layout en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.96% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en WebSQL en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Analizada | Alta (8.8) | 25% | ⚠ Explotación activa | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Network Service en Google Chrome versiones anteriores a 105.0.5195.52, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.71% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una implementación inapropiada de Extensions API en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts arbitrarios en la Interfaz de Usuario Web por medio de una página HTML manipulada. | |
| Modificada | Media (6.5) | 1.0% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una aplicación insuficiente de políticas en Cookies en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto omitir las restricciones de prefijo de cookies por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.92% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Chrome OS Shell en Google Chrome versiones anteriores a 104.0.5112.101, permitía que un atacante remoto que convenciera a un usuario de participar en interacciones específicas de la Interfaz de Usuario pudiera explotar la corrupción de la pila por medio de interacciones… | |
| Modificada | Alta (8.8) | 0.94% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Sign-In Flow en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una interacción específica de la Interfaz de Usuario. | |
| Modificada | Alta (8.8) | 0.77% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Blink en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Analizada | Media (6.5) | 4.5% | ⚠ Explotación activa | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Una comprobación insuficiente de entradas no confiables en Intents en Google Chrome en Android versiones anteriores a 104.0.5112.101, permitía a un atacante remoto navegar arbitrariamente a un sitio web malicioso por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.94% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en ANGLE en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.78% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en SwiftShader en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 2.1% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un desbordamiento de la memoria intermedia de pila en Downloads en Google Chrome en Android versiones anteriores a 104.0.5112.101, permitía a un atacante remoto que hubiera comprometido el proceso de renderización explotar potencialmente una corrupción de la memoria intermedia por medio de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 3.0% | — | Google ChromeFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Un uso de memoria previamente liberada en FedCM en Google Chrome versiones anteriores a 104.0.5112.101, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Crítica (9.8) | 1.1% | — | Wedding Planner Project Wedding Planner | 26/9/2022 | 17/6/2026 | Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /package_detail.php. | |
| Modificada | Crítica (9.8) | 1.2% | — | Wedding Planner Project Wedding Planner | 26/9/2022 | 17/6/2026 | Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro booking en el archivo /admin/client_edit.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Wedding Planner Project Wedding Planner | 26/9/2022 | 17/6/2026 | Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /wedding_details.php. | |
| Modificada | Alta (7.5) | 1.6% | — | Nlnetlabs UnboundFedoraproject Fedora | 26/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad denominada "Non-Responsive Delegation Attack" (NRDelegation Attack) en varios programas de resolución de DNS. El ataque NRDelegation funciona teniendo una delegación maliciosa con un número considerable de servidores de nombre que no responden. El ataque comienza al consultar a un… | |
| Modificada | Alta (8.8) | 0.98% | — | Wedding Planner Project Wedding Planner | 26/9/2022 | 17/6/2026 | Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/select.php. | |
| Modificada | Alta (7.2) | 0.97% | — | Wedding Planner Project Wedding Planner | 26/9/2022 | 17/6/2026 | Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/feature_edit.php. | |
| Modificada | Alta (8.8) | 0.98% | — | Wedding Planner Project Wedding Planner | 26/9/2022 | 17/6/2026 | Se ha detectado que Wedding Planner versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro booking en el archivo /admin/client_assign.php. | |
| Modificada | Crítica (9.8) | 2.6% | — | Joblib Project JoblibFedoraproject FedoraDebian Linux | 26/9/2022 | 17/6/2026 | El paquete joblib versiones a partir de 0 anteriores a 1.2.0, son vulnerables a una Ejecución de Código Arbitraria por medio del flag pre_dispatch en la clase Parallel() debido a la sentencia eval(). |