Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

16.783 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (4.4)0.33%—Github CLIAIGithub CodespaceAIMicrosoft Visual Studio CodeAI9/7/202614/7/2026
GitHub CLI (gh) is GitHub’s official command line tool. From 2.10.0 through 2.95.0, connecting to a malicious Codespace with gh codespace jupyter can allow command execution because the command opens a JupyterLab URL supplied by a process inside the Codespace without validating that it is a loopback HTTP or HTTPS…
AnalizadaMedia (6.1)0.47%—Microsoft Dynamics 365 Customer Voice9/7/20269/7/2026
Improper neutralization of input during web page generation ('cross-site scripting') in Dynamics 365 Customer Voice allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (8.2)0.51%—Microsoft Edge Chromium8/7/20269/7/2026
Improper access control in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network.
AplazadaMedia (4.6)0.19%—Actual-app CLIAIMicrosoft ExcelAILibreoffice CalcAIGoogle SheetsAI7/7/20268/7/2026
Actual is a local-first personal finance app. Prior to 26.6.0, @actual-app/cli ships a hand-rolled CSV serializer in packages/cli/src/output.ts used whenever the global --format csv option is passed, whose escapeCsv helper only handles RFC 4180 delimiter, quote, and newline escaping and does not neutralize standard…
AnalizadaMedia (6.5)0.88%—Microsoft Edge Chromium3/7/20267/7/2026
Improper access control in Microsoft Edge for Android allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaMedia (4.3)0.70%—Microsoft Edge Chromium3/7/20266/7/2026
Insufficient ui warning of dangerous operations in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaMedia (6.1)0.41%—Microsoft Edge Chromium3/7/20266/7/2026
La neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Microsoft Edge (Chromium-based) permite a un atacante no autorizado realizar suplantación a través de una red.
AnalizadaMedia (5.5)0.43%—Microsoft Edge Chromium3/7/20267/7/2026
Relative path traversal in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally.
AnalizadaMedia (5.5)0.45%—Microsoft Edge Chromium3/7/20267/7/2026
Absolute path traversal in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (7.5)0.47%—Microsoft Edge Chromium3/7/20267/7/2026
Time-of-check time-of-use (toctou) race condition in Microsoft Edge for Android allows an unauthorized attacker to execute code over a network.
AnalizadaMedia (6.1)0.41%—Microsoft Edge Chromium3/7/20267/7/2026
La neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Microsoft Edge (Chromium-based) permite a un atacante no autorizado realizar suplantación a través de una red.
AnalizadaAlta (7.1)0.54%—Microsoft Edge Chromium3/7/20267/7/2026
Exposure of private personal information to an unauthorized actor in Microsoft Edge for Android allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.1)0.54%—Microsoft Edge Chromium3/7/20267/7/2026
Exposure of private personal information to an unauthorized actor in Microsoft Edge for Android allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (8.3)0.51%—Microsoft Edge Chromium3/7/20267/7/2026
Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (7.5)0.61%—Microsoft Edge Chromium3/7/20267/7/2026
Un uso después de liberar (use-after-free) en Microsoft Edge (basado en Chromium) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (7.5)0.61%—Microsoft Edge Chromium3/7/20267/7/2026
External control of file name or path in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7.5)0.48%—Microsoft Edge Chromium3/7/20267/7/2026
Improper input validation in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaMedia (6.1)0.99%—Microsoft Edge Chromium3/7/20266/7/2026
Operation on a resource after expiration or release in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.5)0.43%—Microsoft Edge Chromium3/7/20267/7/2026
El acceso a un recurso usando un tipo incompatible ('confusión de tipos') en Microsoft Edge (basado en Chromium) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (8.3)2.0%💥 ExploitMicrosoft Edge Chromium3/7/20267/7/2026
El acceso a un recurso usando un tipo incompatible ('confusión de tipos') en Microsoft Edge (basado en Chromium) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (8.3)0.61%—Microsoft Edge Chromium3/7/20267/7/2026
Un uso después de liberar (use-after-free) en Microsoft Edge (basado en Chromium) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (8.3)0.61%—Microsoft Edge Chromium3/7/20267/7/2026
Un uso después de liberar (use-after-free) en Microsoft Edge (basado en Chromium) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaMedia (6.9)0.42%—Microsoft Edge Chromium3/7/20267/7/2026
Improper access control in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (8.3)0.61%—Microsoft Edge Chromium3/7/20267/7/2026
El acceso a un recurso usando un tipo incompatible ('confusión de tipos') en Microsoft Edge (basado en Chromium) permite a un atacante no autorizado ejecutar código a través de una red.
AnalizadaAlta (8.3)0.56%—Microsoft Edge Chromium3/7/20267/7/2026
Improper authorization in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.