Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.75% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación inapropiada en Passwords en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto filtrar potencialmente datos de origen cruzado por medio de un sitio web malicioso | |
| Modificada | Media (4.3) | 1.1% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación inapropiada de WebShare en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto ocultar potencialmente el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una omisión de políticas en Blink en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 1.2% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación inapropiada de Compositing en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un uso no inicializado en File API en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto llevar a cabo un acceso a la memoria fuera de límites por medio de una página HTML diseñada | |
| Modificada | Alta (8.1) | 1.3% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un acceso a la memoria fuera de límites en Blink Serial API en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto llevar a cabo una lectura de memoria fuera de límites por medio de una página HTML diseñada y un controlador de puerto serie virtual | |
| Modificada | Media (6.5) | 0.86% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación inapropiada en Blink en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 1.1% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación incorrecta de la Interfaz de seguridad en Browser UI en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto mostrar una URL que faltaba o una URL incorrecta por medio de una URL diseñada | |
| Modificada | Media (6.5) | 0.79% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación inapropiada en Navigation en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto establecer incorrectamente el origen por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 1.1% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación incorrecta de la Interfaz de seguridad en Autofill en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación inapropiada de Autofill en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto obtener información potencialmente confidencial por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.1% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación inapropiada de Navigation en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.94% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un uso de memoria previamente liberada en File Manager API en Google Chrome en Chrome OS versiones anteriores a 97.0.4692.71, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente una corrupción de pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Autofill en Google Chrome versiones anteriores a 97.0.4692.71, permitía que un atacante remoto que convenciera a un usuario de llevar a cabo un gesto de usuario específico explotara potencialmente una corrupción de pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un uso de memoria previamente liberada en PDF Accessibility en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en ANGLE en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un uso de memoria previamente liberada en SwiftShader en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una confusión de tipos en V8 en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en Bookmarks en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto que convenciera a un usuario de llevar a cabo un gesto específico, explotar la corrupción de la pila por medio de un gesto específico del usuario | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en Media streams API de Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Sign-in en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto que convenciera a un usuario de llevar a cabo gestos específicos de usuario explotar potencialmente una corrupción de la pila por medio de un gesto específico de usuario | |
| Modificada | Alta (8.8) | 0.93% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Screen Capture en Google Chrome en Chrome OS versiones anteriores a 97.0.4692.71, permitía a un atacante que convencía a un usuario de llevar a cabo gestos de usuario específicos explotar potencialmente una corrupción de pila por medio de gestos de usuario específicos | |
| Modificada | Crítica (9.6) | 0.89% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Una implementación inapropiada en DevTools en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante que convencía a un usuario de instalar una extensión maliciosa permitir potencialmente que la extensión escapara del sandbox por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.3% | — | Google ChromeFedoraproject Fedora | 12/2/2022 | 17/6/2026 | Un uso de memoria previamente liberada en Storage en Google Chrome versiones anteriores a 97.0.4692.71, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (5.9) | 2.1% | — | PumaRubyonrails RailsDebian LinuxFedoraproject Fedora | 11/2/2022 | 17/6/2026 | Puma es un servidor web Ruby/Rack construido para el paralelismo. versiones anteriores a "puma" "5.6.2", "puma" no siempre llamaba a "close" en el cuerpo de la respuesta. Rails, versiones anteriores a "7.0.2.2", dependía de que el cuerpo de la respuesta estuviera cerrado para que su implementación de… |