Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un desbordamiento del búfer de la pila en BFCache en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto que hubiera comprometido el proceso de renderización explotar potencialmente la corrupción de montón por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una confusión de tipo en V8 en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 1.3% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una comprobación insuficiente de datos en loader en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un desbordamiento del búfer de la pila en ANGLE en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto aprovechar una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 2.1% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en file API en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto que hubiera comprometido el proceso de renderización explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una confusión de tipo en loader en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.1% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un desbordamiento del búfer de la pila en extensions en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa aprovechar una corrupción de la pila por medio de una extensión de Chrome diseñada | |
| Modificada | Media (6.5) | 1.2% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una Interfaz de seguridad incorrecta en autofill en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto llevar a cabo una suplantación de dominio por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.2% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en UI en Google Chrome en Linux versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.95% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en web apps en Google Chrome versiones anteriores a 96.0.4664.93,, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente una corrupción de la pila por medio de una extensión de Chrome diseñada | |
| Modificada | Media (6.5) | 0.86% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una implementación inapropiada en WebAuthentication en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 0.79% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una implementación inapropiada en referrer en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 0.67% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una aplicación insuficiente de políticas en contacts picker en Google Chrome en Android versiones anteriores a 96.0.4664.45, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 0.83% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una aplicación insuficiente de políticas en CORS en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 0.78% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una implementación inapropiada en navigation en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto llevar a cabo una suplantación de dominio por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.80% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una aplicación inapropiada de políticas en iframe sandbox en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.80% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una aplicación insuficiente de la política en background fetch en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto omitir la política del mismo origen por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.59% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una implementación inapropiada en input en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante que convencía a un usuario de instalar una extensión maliciosa omitir las restricciones de navegación por medio de una extensión de Chrome diseñada | |
| Modificada | Alta (8.8) | 0.84% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una escritura fuera de límites en Swiftshader en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Crítica (9.6) | 1.0% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un desbordamiento del búfer de la pila en fingerprint recognition en Google Chrome en ChromeOS versiones anteriores a 96.0.4664.45, permitía a un atacante remoto que hubiera comprometido un proceso de renderización de la WebUI llevar a cabo potencialmente un filtrado de sandbox por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.91% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una confusión de tipo en V8 en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 0.81% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en storage foundation en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 0.91% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una implementación inapropiada en service workers en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto que hubiera comprometido el proceso de renderización omitir el aislamiento del sitio por medio de una página HTML diseñada | |
| Modificada | Media (6.5) | 0.83% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Una implementación inapropiada en la caché en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.4% | — | Google ChromeFedoraproject FedoraDebian Linux | 23/12/2021 | 17/6/2026 | Un uso de memoria previamente liberada en media en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada |