Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.5%—Google ChromeDebian LinuxSuse Package HUBOpensuse Backports SLE+410/12/201917/6/2026
Una aplicación de política insuficiente en audio en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en cookies en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en external protocol handling en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar la interfaz de usuario de seguridad por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en Omnibox en Google Chrome en iOS versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de un nombre de dominio especialmente diseñado.
ModificadaAlta (8.8)1.1%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una comprobación insuficiente de una entrada no confiable en Blink en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante local omitir la política del mismo origen por medio de un contenido de portapapeles especialmente diseñado.
ModificadaMedia (6.5)0.85%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una Interfaz de Usuario de seguridad incorrecta en sharing en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en Omnibox en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto llevar a cabo una suplantación de dominio por medio de homógrafos IDN mediante un nombre de dominio especialmente diseñado.
ModificadaMedia (6.5)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en navigation en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir el aislamiento del sitio por medio de una página HTML especialmente diseñada.
ModificadaMedia (6.5)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en autocomplete en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto conseguir información potencialmente confidencial de la memoria de proceso por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.5%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un desbordamiento de enteros en PDFium en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF especialmente diseñado.
ModificadaAlta (8.8)1.8%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una escritura fuera de limites en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario dentro de un sandbox por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)3.9%—Google ChromeFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+1110/12/201917/6/2026
Una escritura fuera de limites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.3%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un uso de la memoria previamente liberada en WebAudio en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.9%—Google ChromeDebian LinuxFedoraproject FedoraNovell Suse Package HUB FOR Suse Linux Enterprise+510/12/201917/6/2026
Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.5%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un uso de la memoria previamente liberada en WebSockets en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.6%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una escritura fuera de limites en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)1.4%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Una aplicación de política insuficiente en WebSockets en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto omitir la política del mismo origen por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)2.2%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un desbordamiento de búfer en password manager en Google Chrome versiones anteriores a la verisón 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario por medio de una página HTML especialmente diseñada.
ModificadaAlta (8.8)2.0%—Google ChromeDebian LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+310/12/201917/6/2026
Un uso de la memoria previamente liberada en Bluetooth en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto ejecutar código arbitrario por medio de una página HTML especialmente diseñada.
ModificadaMedia (5.3)0.65%—Last.fm Desktop10/12/201917/6/2026
La aplicación de escritorio Last.fm (Last.fm Scrobbler) versiones hasta la versión 2.1.39 en macOS, realiza peticiones HTTP que incluyen una clave de la API sin el uso de SSL/TLS. Aunque existe una opción Enable SSL, que está deshabilitada por defecto, y las peticiones de texto sin cifrar se realizan tan pronto como…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitVmware Horizon DaasVmware EsxiRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+126/12/201917/6/2026
OpenSLP, como es usado en ESXi y los dispositivos Horizon DaaS, presenta un problema de sobrescritura de la pila. VMware ha evaluado la gravedad de este problema para estar en el rango de gravedad Crítica con una puntuación base máxima CVSSv3 de 9.8.
ModificadaAlta (7.5)1.3%—Qnap Helpdesk4/12/201917/6/2026
Esta vulnerabilidad de control de acceso inapropiado en Helpdesk permite a atacantes acceder a los registros del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS y Helpdesk a sus últimas versiones.
ModificadaAlta (7.8)0.88%—Autodesk FBX Software Development KIT3/12/201917/6/2026
Una vulnerabilidad de desbordamiento de búfer en Autodesk FBX Software Development Kit versión 2019.5. Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de desbordamiento de búfer causando que se ejecute un código arbitrario en el sistema.
ModificadaAlta (7.8)0.39%—Autodesk Desktop3/12/201917/6/2026
Una vulnerabilidad de precarga de DLL en Autodesk Desktop Application versiones 7.0.16.29 y anteriores. Un atacante puede engañar a un usuario para descargar un archivo DLL malicioso en el directorio de trabajo, que puede entonces aprovechar una vulnerabilidad de precarga de DLL y ejecutar código en el sistema.
ModificadaMedia (6.5)1.3%—Otrs FAQOtrs Help DeskOtrs ItsmDebian Linux+127/11/201916/6/2026
Existe un problema de Omisión de Acceso en OTRS Help Desk versiones anteriores a la versión 3.2.4, 3.1.14 y 3.0.19, OTRS ITSM versiones anteriores a la versión 3.2.3, 3.1.8 y 3.0.7, y FAQ versiones anteriores a la versión 2.2.3, 2.1.4, y 2.0.8. Los derechos de acceso por el mecanismo de enlace de objetos no son…