Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

7039 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (3.1)0.17%—Google Chrome9/6/202623/7/2026
Aplicación insuficiente de políticas en la red en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de utilidad filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.31%—Google Chrome9/6/202623/7/2026
Uso después de liberación en WebCodecs en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.19%—Google Chrome9/6/202623/7/2026
Implementación inapropiada en Vistas en Google Chrome en Linux anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.20%—Google Chrome9/6/202623/7/2026
Uso después de liberación en Ozone en Google Chrome en Linux anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente explotar corrupción de pila a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.24%—Google Chrome9/6/202623/7/2026
Uso después de liberar en Medios en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.18%—Google Chrome9/6/202623/7/2026
Uso después de liberación en códecs en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (5.3)0.18%—Google Chrome9/6/202623/7/2026
Desbordamiento de entero en libyuv en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.15%—Google Chrome9/6/202623/7/2026
Condición de carrera en la red en Google Chrome para Mac anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de red potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.23%—Google Chrome9/6/202623/7/2026
Validación insuficiente de entrada no confiable en Dawn en Google Chrome en Linux y ChromeOS anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium:…
AnalizadaBaja (3.1)0.21%—Google Chrome9/6/202623/7/2026
Una lectura fuera de límites en Skia en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.24%—Google Chrome9/6/202623/7/2026
Uso después de liberar en Vista de Invitado en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.24%—Google Chrome9/6/202623/7/2026
Uso después de liberación en InterestGroups en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.24%—Google Chrome9/6/202623/7/2026
Desbordamiento de búfer en el montón en la GPU en Google Chrome para Android anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaCrítica (9.6)0.24%—Google Chrome9/6/202623/7/2026
Uso después de liberar en Navegación en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto realizar potencialmente un escape de sandbox a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.22%—Google Chrome9/6/202623/7/2026
Uso después de liberar en PDF en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (5.3)0.21%—Google Chrome9/6/202623/7/2026
Lectura fuera de límites en Medios en Google Chrome en ChromeOS anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML diseñada específicamente. (Gravedad de seguridad de…
AnalizadaMedia (4.3)0.19%—Google Chrome9/6/202623/7/2026
Uso no inicializado en códecs en Google Chrome en Linux, ChromeOS anterior a 149.0.7827.103 permitió a un atacante remoto filtrar datos de origen cruzado a través de un archivo de video manipulado. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (7.5)0.21%—Google Chrome9/6/202623/7/2026
Lectura fuera de límites en WebRTC en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de la GPU explotar potencialmente la corrupción de la pila a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (5.4)0.21%—Google Chrome9/6/202623/7/2026
Validación insuficiente de entrada no confiable en la entrada en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto realizar suplantación de interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaMedia (4.3)0.22%—Google Chrome9/6/202623/7/2026
Lectura fuera de límites en Dawn en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto filtrar datos de origen cruzado mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.25%—Google Chrome9/6/202623/7/2026
Uso después de liberación en Pagos en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente explotar la corrupción de montículo a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.23%—Google Chrome9/6/202623/7/2026
Uso después de liberación en Skia en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.8)0.36%—Google Chrome9/6/202623/7/2026
Confusión de tipos en Bindings en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.24%—Google Chrome9/6/202623/7/2026
Uso después de liberación en Vistas en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
AnalizadaAlta (8.3)0.26%—Google Chrome9/6/202623/7/2026
Validación insuficiente de entrada no confiable en la Página de Nueva Pestaña en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de…