Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.6) | 0.25% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Desbordamiento de entero en la UI de Google Chrome para Linux anterior a la versión 149.0.7827.103 permitió a un atacante remoto potencialmente realizar un escape de sandbox mediante una página HTML especialmente diseñada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (6.5) | 0.22% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Extensiones de Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML diseñada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.25% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Pagos en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.17% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en ServiceWorker en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa realizar potencialmente un escape de sandbox a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.24% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Desbordamiento de entero en Medios en Google Chrome para Mac anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 0.25% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en CameraCapture en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Media (6.5) | 0.22% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Implementación inapropiada en Extensiones en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.24% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Extensiones en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Crítica (9.6) | 0.34% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Red en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.31% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en V8 en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML diseñada específicamente. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.31% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en V8 en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.26% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en pantalla completa en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente explotar corrupción de montículo mediante una página HTML diseñada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.3) | 0.22% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en la impresión en Google Chrome para Android anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 0.26% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en ViewTransitions en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (8.8) | 2.4% | ⚠ Explotación activa💥 PoC | Google Chrome | 9/6/2026 | 23/7/2026 | Lectura y escritura fuera de límites en V8 en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta) | |
| Analizada | Alta (7.5) | 0.20% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en Vistas en Google Chrome en Linux anterior a 149.0.7827.103 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa ejecutar código arbitrario mediante una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (8.1) | 0.27% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Proxy en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario mediante tráfico de red malicioso. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (8.3) | 0.23% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Aplicaciones Web en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (7.5) | 0.27% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en Bluetooth en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto que convenció a un usuario para realizar gestos específicos de la interfaz de usuario ejecutar código arbitrario a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (8.3) | 0.23% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Un desbordamiento de entero en libyuv en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (7.5) | 0.27% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en Composición en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Crítica (9.6) | 0.25% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en Impresión en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (8.8) | 0.26% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en Vistas en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (7.5) | 0.22% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Autocompletar en Google Chrome para Windows anterior a la versión 149.0.7827.103 permitía a un atacante remoto que convencía a un usuario para realizar gestos específicos en la interfaz de usuario, explotar potencialmente la corrupción de la pila a través de una página HTML manipulada.… | |
| Analizada | Alta (8.3) | 0.22% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Bluetooth en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) |