Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.1%💥 ExploitLinux KernelRedhat Enterprise Linux11/2/202016/6/2026
Un desbordamiento del búfer en la función auerswald_probe en el controlador USB Auerswald Linux para el kernel de Linux versiones anteriores a 2.6.27, permite a atacantes físicamente próximos ejecutar código arbitrario, causar una denegación de servicio por medio de un dispositivo USB diseñado o tomar el control total…
ModificadaAlta (8.8)0.96%—QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+211/2/202016/6/2026
La función virtqueue_map_sg en el archivo hw/virtio/virtio.c en QEMU versiones anteriores a 1.7.2, permite a atacantes remotos ejecutar archivos arbitrarios por medio de una imagen savevm diseñada, relacionada con una lectura virtio-block o virtio-serial.
ModificadaAlta (8.8)2.0%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Una comprobación de datos insuficiente en streams en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.0%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Una implementación inapropiada en JavaScript en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)1.6%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en CORS en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante local obtener información potencialmente confidencial por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.8%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+311/2/202017/6/2026
Un uso la memoria previamente liberada en audio en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.0%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
La implementación inapropiada en Blink en Google Chrome versiones anteriores a 80.0.3987.87 permitió a un atacante remoto explotar potencialmente una corrupción de la pila mediante una página HTML diseñada.
ModificadaMedia (4.3)1.6%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación incorrecta en Omnibox en Google Chrome sobre iOS versiones anteriores a 80.0.3987.87, permitió a un atacante remoto falsificar el contenido del Omnibox (barra URL) por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.7%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en downloads en Google Chrome sobre OS X versiones anteriores a 80.0.3987.87, permitió a un atacante que convenció a un usuario a instalar una extensión maliciosa para ejecutar código arbitrario por medio de una extensión de Chrome diseñada.
ModificadaMedia (6.5)2.0%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación inapropiada en CORS en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada.
ModificadaAlta (8.8)1.8%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Un uso de datos no inicializados en PDFium en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de un archivo PDF diseñado.
ModificadaMedia (6.5)1.9%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación inapropiada en sharing en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.7%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una implementación inapropiada en Skia en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada.
ModificadaMedia (5.4)1.7%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada.
ModificadaMedia (6.5)1.9%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto filtrar datos de origen cruzados por medio de una página HTML diseñada.
ModificadaMedia (4.3)1.5%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de la política en extensions en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante que convenció a un usuario a instalar una extensión maliciosa para omitir las restricciones de navegación por medio de una Extensión de Chrome diseñada.
ModificadaMedia (4.3)1.3%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una comprobación insuficiente de una entrada no confiable en Blink en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante local omitir la política de seguridad de contenido por medio de una página HTML diseñada.
ModificadaAlta (8.8)3.1%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Un acceso a la memoria fuera de límites en streams en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.3%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Una aplicación insuficiente de políticas en storage en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto omitir el aislamiento del sitio por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.3%—Google ChromeFedoraproject FedoraDebian LinuxSuse Package HUB+411/2/202017/6/2026
Una confusión de tipos en JavaScript en Google Chrome versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaAlta (8.8)2.2%—Google ChromeOpensuse Backports SLEFedoraproject FedoraDebian Linux+411/2/202017/6/2026
Un desbordamiento de enteros en JavaScript en Google Chrome sobre ChromeOS y Android versiones anteriores a 80.0.3987.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaMedia (5.4)0.76%—Redhat KeycloakRedhat Single Sign-on10/2/202017/6/2026
Se encontró en todas las versiones de keycloak anteriores a 9.0.0 que los enlaces de aplicaciones externas (Application Links) en la consola de administración no están validados apropiadamente y podrían permitir ataques de tipo XSS almacenado. Un usuario malicioso autorizado podría crear una URL para engañar a los…
ModificadaCrítica (9.8)2.7%—Golang GORedhat OpenstackRedhat Enterprise Linux8/2/202017/6/2026
La biblioteca net/http en el archivo net/http/transfer.go en Go versiones anteriores a 1.4.3, no analiza apropiadamente los encabezados HTTP, lo que permite a atacantes remotos llevar a cabo ataques de tráfico no autorizado de peticiones HTTP por medio de una petición que contiene campos de encabezado Content-Length y…
ModificadaAlta (8.8)12%💥 ExploitKDERedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server EUS+18/2/202016/6/2026
El analizador CSS (archivo khtml/css/cssparser.cpp) en Konqueror en KDE versión 4.7.3, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente leer la memoria por medio de una fuente font face diseñada, relacionada con "type confusion."
ModificadaAlta (7)0.28%—Redhat Openshift Container Platform7/2/202017/6/2026
Se ha encontrado en openshift-enterprise versión 3.11 y en todas las versiones de openshift-enterprise desde 4.1 hasta, 4.3 incluyéndola, que varios contenedores modifican los permisos de /etc/passwd para que otros usuarios diferentes de root puedan modificarlos. Un atacante con acceso al contenedor en ejecución puede…