Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

7039 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.3)0.17%—Google Chrome11/6/202623/6/2026
Use after free in Cast in Google Chrome prior to 149.0.7827.115 allowed an attacker on the local network segment to potentially perform a sandbox escape via malicious network traffic. (Chromium security severity: High)
AnalizadaAlta (8.1)0.22%—Google Chrome11/6/202623/6/2026
Use after free in Network in Google Chrome prior to 149.0.7827.115 allowed an attacker in a privileged network position to potentially exploit heap corruption via malicious network traffic. (Chromium security severity: High)
AnalizadaAlta (8.3)0.25%—Google Chrome11/6/202617/6/2026
Use after free in WebMIDI in Google Chrome on Windows prior to 149.0.7827.115 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
AnalizadaAlta (8.3)0.26%—Google Chrome11/6/202617/6/2026
Heap buffer overflow in GPU in Google Chrome on Android prior to 149.0.7827.115 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
AnalizadaAlta (8.3)0.25%—Google Chrome11/6/202617/6/2026
Insufficient validation of untrusted input in Accessibility in Google Chrome on Mac prior to 149.0.7827.115 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
AnalizadaAlta (8.3)0.25%—Google Chrome11/6/202623/6/2026
Use after free in DigitalCredentials in Google Chrome prior to 149.0.7827.115 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
AnalizadaAlta (8.8)0.29%—Google Chrome11/6/202617/6/2026
Use after free in Core in Google Chrome on Windows prior to 149.0.7827.115 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)
AnalizadaAlta (7.5)0.30%—Google Chrome10/6/202623/7/2026
Una condición de carrera en V8 en Google Chrome anterior a 144.0.7559.99 permitía a un atacante remoto potencialmente explotar una confusión de tipos mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (5.4)0.18%—Google Chrome9/6/202623/7/2026
Implementación inapropiada en la Vista de Invitado en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto realizar suplantación de interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.3)0.18%—Google Chrome9/6/202623/7/2026
Uso después de liberación en Trazado en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media)
AnalizadaAlta (8.8)0.20%—Google Chrome9/6/202623/7/2026
Uso después de liberación en Bluetooth en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto explotar potencialmente la corrupción de la pila a través de una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.20%—Google Chrome9/6/202623/7/2026
Use after free en Bluetooth en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto explotar potencialmente la corrupción de pila a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaCrítica (9.6)0.20%—Google Chrome9/6/202623/7/2026
Validación insuficiente de entrada no confiable en la interfaz de usuario en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (5.3)0.19%—Google Chrome9/6/202623/7/2026
Uso no inicializado en Video en Google Chrome para Windows anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de…
AnalizadaMedia (4.3)0.18%—Google Chrome9/6/202623/7/2026
Implementación inapropiada en Contraseñas en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (7.5)0.21%—Google Chrome9/6/202623/7/2026
Uso después de liberación en ServiceWorker en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.1)0.18%—Google Chrome9/6/202623/7/2026
Implementación inapropiada en complementos en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.18%—Google Chrome9/6/202623/7/2026
Uso después de liberación en Leer Cualquier Cosa en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaBaja (3.1)0.17%—Google Chrome9/6/202623/7/2026
Validación insuficiente de entrada no confiable en la Página de Nueva Pestaña en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (7.5)0.21%—Google Chrome9/6/202623/7/2026
Lectura y escritura fuera de límites en Medios en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.1)0.22%—Google Chrome9/6/202623/7/2026
La aplicación insuficiente de políticas en Contraseñas en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.26%—Google Chrome9/6/202623/7/2026
Implementación inapropiada en SVG en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML especialmente diseñada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.20%—Google Chrome9/6/202623/7/2026
Uso después de liberación en Dawn en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente explotar corrupción de montículo mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaBaja (3.1)0.17%—Google Chrome9/6/202623/7/2026
Validación insuficiente de entrada no confiable en Dawn en Google Chrome en macOS anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (4.3)0.18%—Google Chrome9/6/202623/7/2026
Implementación inapropiada en MediaCapture en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)