Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.3) | 0.17% | — | Google Chrome | 11/6/2026 | 23/6/2026 | Use after free in Cast in Google Chrome prior to 149.0.7827.115 allowed an attacker on the local network segment to potentially perform a sandbox escape via malicious network traffic. (Chromium security severity: High) | |
| Analizada | Alta (8.1) | 0.22% | — | Google Chrome | 11/6/2026 | 23/6/2026 | Use after free in Network in Google Chrome prior to 149.0.7827.115 allowed an attacker in a privileged network position to potentially exploit heap corruption via malicious network traffic. (Chromium security severity: High) | |
| Analizada | Alta (8.3) | 0.25% | — | Google Chrome | 11/6/2026 | 17/6/2026 | Use after free in WebMIDI in Google Chrome on Windows prior to 149.0.7827.115 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical) | |
| Analizada | Alta (8.3) | 0.26% | — | Google Chrome | 11/6/2026 | 17/6/2026 | Heap buffer overflow in GPU in Google Chrome on Android prior to 149.0.7827.115 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical) | |
| Analizada | Alta (8.3) | 0.25% | — | Google Chrome | 11/6/2026 | 17/6/2026 | Insufficient validation of untrusted input in Accessibility in Google Chrome on Mac prior to 149.0.7827.115 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical) | |
| Analizada | Alta (8.3) | 0.25% | — | Google Chrome | 11/6/2026 | 23/6/2026 | Use after free in DigitalCredentials in Google Chrome prior to 149.0.7827.115 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical) | |
| Analizada | Alta (8.8) | 0.29% | — | Google Chrome | 11/6/2026 | 17/6/2026 | Use after free in Core in Google Chrome on Windows prior to 149.0.7827.115 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical) | |
| Analizada | Alta (7.5) | 0.30% | — | Google Chrome | 10/6/2026 | 23/7/2026 | Una condición de carrera en V8 en Google Chrome anterior a 144.0.7559.99 permitía a un atacante remoto potencialmente explotar una confusión de tipos mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (5.4) | 0.18% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Implementación inapropiada en la Vista de Invitado en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto realizar suplantación de interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.3) | 0.18% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Trazado en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.20% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Bluetooth en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto explotar potencialmente la corrupción de la pila a través de una página HTML manipulada. (Severidad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.20% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Use after free en Bluetooth en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto explotar potencialmente la corrupción de pila a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 0.20% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en la interfaz de usuario en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (5.3) | 0.19% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso no inicializado en Video en Google Chrome para Windows anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de… | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Implementación inapropiada en Contraseñas en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (7.5) | 0.21% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en ServiceWorker en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.1) | 0.18% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Implementación inapropiada en complementos en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.18% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Leer Cualquier Cosa en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Baja (3.1) | 0.17% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en la Página de Nueva Pestaña en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (7.5) | 0.21% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Lectura y escritura fuera de límites en Medios en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.1) | 0.22% | — | Google Chrome | 9/6/2026 | 23/7/2026 | La aplicación insuficiente de políticas en Contraseñas en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.26% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Implementación inapropiada en SVG en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML especialmente diseñada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.20% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Dawn en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente explotar corrupción de montículo mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Baja (3.1) | 0.17% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Dawn en Google Chrome en macOS anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Implementación inapropiada en MediaCapture en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) |