Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.75%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación inapropiada en Passwords en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto filtrar potencialmente datos de origen cruzado por medio de un sitio web malicioso
ModificadaMedia (4.3)1.1%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación inapropiada de WebShare en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto ocultar potencialmente el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada
ModificadaMedia (6.5)1.5%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una omisión de políticas en Blink en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaMedia (4.3)1.2%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación inapropiada de Compositing en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada
ModificadaAlta (8.8)1.5%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un uso no inicializado en File API en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto llevar a cabo un acceso a la memoria fuera de límites por medio de una página HTML diseñada
ModificadaAlta (8.1)1.3%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un acceso a la memoria fuera de límites en Blink Serial API en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto llevar a cabo una lectura de memoria fuera de límites por medio de una página HTML diseñada y un controlador de puerto serie virtual
ModificadaMedia (6.5)0.86%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación inapropiada en Blink en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaMedia (4.3)1.1%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación incorrecta de la Interfaz de seguridad en Browser UI en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto mostrar una URL que faltaba o una URL incorrecta por medio de una URL diseñada
ModificadaMedia (6.5)0.79%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación inapropiada en Navigation en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto establecer incorrectamente el origen por medio de una página HTML diseñada
ModificadaMedia (4.3)1.1%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación incorrecta de la Interfaz de seguridad en Autofill en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada
ModificadaMedia (6.5)1.3%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación inapropiada de Autofill en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto obtener información potencialmente confidencial por medio de una página HTML diseñada
ModificadaMedia (6.5)1.1%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación inapropiada de Navigation en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaAlta (8.8)0.94%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un uso de memoria previamente liberada en File Manager API en Google Chrome en Chrome OS versiones anteriores a 97.0.4692.71, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente una corrupción de pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.3%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un uso de memoria previamente liberada en Autofill en Google Chrome versiones anteriores a 97.0.4692.71, permitía que un atacante remoto que convenciera a un usuario de llevar a cabo un gesto de usuario específico explotara potencialmente una corrupción de pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.3%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un uso de memoria previamente liberada en PDF Accessibility en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.3%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un desbordamiento del búfer de la pila en ANGLE en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.2%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un uso de memoria previamente liberada en SwiftShader en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.3%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una confusión de tipos en V8 en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.4%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un desbordamiento del búfer de la pila en Bookmarks en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto que convenciera a un usuario de llevar a cabo un gesto específico, explotar la corrupción de la pila por medio de un gesto específico del usuario
ModificadaAlta (8.8)1.5%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un desbordamiento del búfer de la pila en Media streams API de Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.2%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un uso de memoria previamente liberada en Sign-in en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto que convenciera a un usuario de llevar a cabo gestos específicos de usuario explotar potencialmente una corrupción de la pila por medio de un gesto específico de usuario
ModificadaAlta (8.8)0.93%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un uso de memoria previamente liberada en Screen Capture en Google Chrome en Chrome OS versiones anteriores a 97.0.4692.71, permitía a un atacante que convencía a un usuario de llevar a cabo gestos de usuario específicos explotar potencialmente una corrupción de pila por medio de gestos de usuario específicos
ModificadaCrítica (9.6)0.89%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Una implementación inapropiada en DevTools en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante que convencía a un usuario de instalar una extensión maliciosa permitir potencialmente que la extensión escapara del sandbox por medio de una página HTML diseñada
ModificadaAlta (8.8)1.3%—Google ChromeFedoraproject Fedora12/2/202217/6/2026
Un uso de memoria previamente liberada en Storage en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (5.9)2.1%—PumaRubyonrails RailsDebian LinuxFedoraproject Fedora11/2/202217/6/2026
Puma es un servidor web Ruby/Rack construido para el paralelismo. versiones anteriores a "puma" "5.6.2", "puma" no siempre llamaba a "close" en el cuerpo de la respuesta. Rails, versiones anteriores a "7.0.2.2", dependía de que el cuerpo de la respuesta estuviera cerrado para que su implementación de…