Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.6) | 0.25% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Gamepad en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en Bluetooth en Google Chrome en Mac anterior a 149.0.7827.103 permitió a un atacante remoto ejecutar código arbitrario a través de un periférico malicioso. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (7.5) | 0.26% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Un use after free en TabStrip en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante remoto que convenció a un usuario para realizar gestos específicos de la interfaz de usuario ejecutar código arbitrario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (8.3) | 0.22% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Aura en Google Chrome en Windows anterior a 149.0.7827.103 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (8.8) | 0.25% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberar en la entrada de archivos en Google Chrome anterior a 149.0.7827.103 permitió a un atacante remoto potencialmente explotar la corrupción de pila mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Alta (8.8) | 0.27% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Ozone en Google Chrome anterior a la versión 149.0.7827.103 permitió a un atacante remoto potencialmente explotar corrupción de montículo mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Media (6.8) | 0.18% | — | Google Chrome | 9/6/2026 | 23/7/2026 | Uso después de liberación en Ozone en Google Chrome anterior a 149.0.7827.103 permitió a un atacante local potencialmente explotar corrupción de montículo mediante acceso físico al dispositivo. (Gravedad de seguridad de Chromium: Crítica) | |
| Analizada | Media (4.3) | 0.13% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en el Historial en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.3) | 0.10% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Extensiones en Google Chrome anterior a 149.0.7827.53 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa realizar una escalada de privilegios a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Uso después de liberación en PDFium en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox mediante un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.22% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Uso después de liberación en PDFium en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Uso después de liberación en PDFium en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.19% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Uso después de liberar en PDFium en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto explotar potencialmente la corrupción de la pila a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.24% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Uso después de liberación en PDFium en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de un archivo PDF manipulado. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en Chrome para iOS en Google Chrome en iOS anterior a 149.0.7827.53 permitió a un atacante remoto eludir el control de acceso discrecional mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.21% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en LiveCaption en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar potencialmente un acceso a memoria fuera de límites a través de tráfico de red malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.15% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Permisos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.20% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Desbordamiento de entero en Fuentes en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.16% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Chrome para iOS en Google Chrome en iOS anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política del mismo origen mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (7.7) | 0.09% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en el Modo Lector en Google Chrome para Android anterior a 149.0.7827.53 permitió a un atacante local eludir las restricciones de navegación a través de un archivo malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (7.5) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en ImageCapture en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar escalada de privilegios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.21% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en WebView en Google Chrome para Android anterior a 149.0.7827.53 permitió a un atacante remoto realizar una escalada de privilegios mediante una página HTML diseñada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.15% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Contraseñas en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto realizar suplantación de interfaz de usuario mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Baja) | |
| Analizada | Crítica (9.6) | 0.20% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Uso después de liberar en la entrada en Google Chrome anterior a la versión 149.0.7827.53 permitió a un atacante remoto potencialmente realizar un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.19% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación de políticas insuficiente en Blink en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política de seguridad de contenido a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) |