Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.16% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Android Autofill en Google Chrome para Android anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política del mismo origen mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (5) | 0.07% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Desbordamiento de entero en WebView en Google Chrome para Android anterior a 149.0.7827.53 permitió a un atacante local causar una denegación de servicio mediante un archivo malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.20% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Fuga de información por canal lateral en Paint en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.20% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en CSS en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en la navegación en Google Chrome para Android anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir las restricciones de navegación a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.15% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en la Cartera de Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar suplantación de interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Chrome para iOS en Google Chrome en iOS anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de interfaz de usuario a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.24% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Fuga de información por canal lateral en las PerformanceAPIs en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.20% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Atajos en Google Chrome en Mac anterior a 149.0.7827.53 permitió a un atacante remoto eludir las restricciones de navegación mediante un archivo malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Crítica (9.6) | 0.24% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Cumplimiento insuficiente de políticas en la sandbox en Google Chrome en Linux anterior a 149.0.7827.53 permitió a un atacante remoto potencialmente realizar un escape de la sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (5) | 0.08% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Desbordamiento de entero en Chromoting en Google Chrome en Windows anterior a 149.0.7827.53 permitió a un atacante local obtener información potencialmente sensible de la memoria del proceso a través de un evento ETW manipulado. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en el inicio de sesión en Google Chrome para iOS anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.29% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Lectura fuera de límites en DevTools en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.14% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en CustomTabs en Google Chrome para Android anterior a 149.0.7827.53 permitió a un atacante local filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.21% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación de políticas insuficiente en Chrome para iOS en Google Chrome en iOS anterior a 149.0.7827.53 permitió a un atacante remoto eludir el control de acceso discrecional mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (5.1) | 0.08% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Cast en Google Chrome anterior a 149.0.7827.53 permitió a un atacante en el segmento de red local eludir el control de acceso discrecional mediante tráfico de red malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.20% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Información de la página en Google Chrome en Android anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir las restricciones de navegación a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en DOM Distiller en Google Chrome para iOS anterior a 149.0.7827.53 permitió a un atacante remoto eludir las restricciones de navegación a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.1) | 0.16% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Omnibox en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de interfaz de usuario inyectar scripts o HTML arbitrarios (UXSS) a través de una página HTML manipulada. (Gravedad de seguridad… | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en la Lista de lectura en Google Chrome para iOS anterior a 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos en la interfaz de usuario realizar una escalada de privilegios mediante una página HTML manipulada. (Gravedad… | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Contraseñas en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de la interfaz de usuario de filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.19% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en la interfaz de usuario en Google Chrome para Android anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (7.1) | 0.10% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Extensiones en Google Chrome anterior a 149.0.7827.53 permitió a un atacante en una posición de red privilegiada ejecutar código arbitrario dentro de una sandbox a través de una Extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.25% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Uso no inicializado en ANGLE en Google Chrome en Windows anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.14% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en extensiones en Google Chrome anterior a 149.0.7827.53 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa eludir la política de seguridad de contenido a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Baja) |