Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (3.1) | 0.17% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en la red en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de utilidad filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.31% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en WebCodecs en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.19% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Implementación inapropiada en Vistas en Google Chrome en Linux anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.20% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Ozone en Google Chrome en Linux anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente explotar corrupción de pila a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.24% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en Medios en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.18% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en códecs en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (5.3) | 0.18% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Desbordamiento de entero en libyuv en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.15% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Condición de carrera en la red en Google Chrome para Mac anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de red potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.23% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Dawn en Google Chrome en Linux y ChromeOS anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium:… | |
| Analizada | Baja (3.1) | 0.21% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Una lectura fuera de límites en Skia en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.24% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en Vista de Invitado en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.24% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en InterestGroups en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.24% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Desbordamiento de búfer en el montón en la GPU en Google Chrome para Android anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 0.24% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en Navegación en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto realizar potencialmente un escape de sandbox a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.22% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en PDF en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (5.3) | 0.21% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Lectura fuera de límites en Medios en Google Chrome en ChromeOS anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML diseñada específicamente. (Gravedad de seguridad de… | |
| Analizada | Media (4.3) | 0.19% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso no inicializado en códecs en Google Chrome en Linux, ChromeOS anterior a 149.0.7827.103 permitió a un atacante remoto filtrar datos de origen cruzado a través de un archivo de video manipulado. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (7.5) | 0.21% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Lectura fuera de límites en WebRTC en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de la GPU explotar potencialmente la corrupción de la pila a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (5.4) | 0.21% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en la entrada en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto realizar suplantación de interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (4.3) | 0.22% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Lectura fuera de límites en Dawn en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto filtrar datos de origen cruzado mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.25% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Pagos en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente explotar la corrupción de montículo a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.23% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Skia en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.36% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Confusión de tipos en Bindings en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Severidad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.24% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Vistas en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.26% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en la Página de Nueva Pestaña en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de… |