Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un desbordamiento del búfer de la pila en BFCache en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto que hubiera comprometido el proceso de renderización explotar potencialmente la corrupción de montón por medio de una página HTML diseñada
ModificadaAlta (8.8)1.4%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una confusión de tipo en V8 en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (6.5)1.3%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una comprobación insuficiente de datos en loader en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaAlta (8.8)1.4%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un desbordamiento del búfer de la pila en ANGLE en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto aprovechar una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)2.1%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un uso de memoria previamente liberada en file API en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto que hubiera comprometido el proceso de renderización explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.4%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una confusión de tipo en loader en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)1.1%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un desbordamiento del búfer de la pila en extensions en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa aprovechar una corrupción de la pila por medio de una extensión de Chrome diseñada
ModificadaMedia (6.5)1.2%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una Interfaz de seguridad incorrecta en autofill en Google Chrome versiones anteriores a 96.0.4664.93, permitía a un atacante remoto llevar a cabo una suplantación de dominio por medio de una página HTML diseñada
ModificadaAlta (8.8)1.2%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un uso de memoria previamente liberada en UI en Google Chrome en Linux versiones anteriores a 96.0.4664.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)0.95%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un uso de memoria previamente liberada en web apps en Google Chrome versiones anteriores a 96.0.4664.93,, permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa explotar potencialmente una corrupción de la pila por medio de una extensión de Chrome diseñada
ModificadaMedia (6.5)0.86%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una implementación inapropiada en WebAuthentication en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaMedia (6.5)0.79%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una implementación inapropiada en referrer en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada
ModificadaMedia (4.3)0.67%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una aplicación insuficiente de políticas en contacts picker en Google Chrome en Android versiones anteriores a 96.0.4664.45, permitía a un atacante remoto falsificar el contenido de la Omnibox (barra de URL) por medio de una página HTML diseñada
ModificadaMedia (6.5)0.83%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una aplicación insuficiente de políticas en CORS en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaMedia (6.5)0.78%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una implementación inapropiada en navigation en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto llevar a cabo una suplantación de dominio por medio de una página HTML diseñada
ModificadaAlta (8.8)0.80%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una aplicación inapropiada de políticas en iframe sandbox en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto omitir las restricciones de navegación por medio de una página HTML diseñada
ModificadaAlta (8.8)0.80%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una aplicación insuficiente de la política en background fetch en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto omitir la política del mismo origen por medio de una página HTML diseñada
ModificadaAlta (8.8)0.59%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una implementación inapropiada en input en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante que convencía a un usuario de instalar una extensión maliciosa omitir las restricciones de navegación por medio de una extensión de Chrome diseñada
ModificadaAlta (8.8)0.84%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una escritura fuera de límites en Swiftshader en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaCrítica (9.6)1.0%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un desbordamiento del búfer de la pila en fingerprint recognition en Google Chrome en ChromeOS versiones anteriores a 96.0.4664.45, permitía a un atacante remoto que hubiera comprometido un proceso de renderización de la WebUI llevar a cabo potencialmente un filtrado de sandbox por medio de una página HTML diseñada
ModificadaAlta (8.8)0.91%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una confusión de tipo en V8 en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaAlta (8.8)0.81%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un uso de memoria previamente liberada en storage foundation en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada
ModificadaMedia (6.5)0.91%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una implementación inapropiada en service workers en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto que hubiera comprometido el proceso de renderización omitir el aislamiento del sitio por medio de una página HTML diseñada
ModificadaMedia (6.5)0.83%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Una implementación inapropiada en la caché en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada
ModificadaAlta (8.8)1.4%—Google ChromeFedoraproject FedoraDebian Linux23/12/202117/6/2026
Un uso de memoria previamente liberada en media en Google Chrome versiones anteriores a 96.0.4664.45, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada