Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.17% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en SafeBrowsing en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir Safe Browsing mediante un archivo malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (7.5) | 0.20% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en el Relleno automático de Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Elusión de política en la Política de Seguridad de Contenido en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política de seguridad de contenido a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.26% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en WebAuthentication en Google Chrome en Android anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.28% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Uso después de liberar en TabStrip en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inadecuada en PDF en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto que había comprometido el proceso de renderizado realizar suplantación de interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Permisos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política de seguridad de contenido a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Cast en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política del mismo origen mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.20% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en el Acceso al Sistema de Archivos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de la interfaz de usuario eludir el control de acceso discrecional a través de una página HTML manipulada. (Gravedad de… | |
| Analizada | Media (4.3) | 0.19% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en el navegador en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir las restricciones de navegación a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.3) | 0.21% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Desbordamiento de entero en la GPU en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (7.5) | 0.26% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en la API de Acceso a Almacenamiento en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Permisos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de interfaz de usuario a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.15% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Permisos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en la Configuración de Contenido en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir el control de acceso discrecional mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Baja (3.1) | 0.19% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en el Administrador de Contraseñas de Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el control de acceso discrecional mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Crítica (9.6) | 0.24% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en DevTools en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.7) | 0.19% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Uso después de liberar en Red en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.24% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inadecuada en Google Lens en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto eludir las restricciones de navegación a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Baja (3.1) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en CustomTabs en Google Chrome para Android anterior a la versión 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (5.3) | 0.20% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en IndexedDB en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir la política del mismo origen a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Pagos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de UI mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Baja (3.1) | 0.21% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en WebAuthentication en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir la política del mismo origen a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (5.4) | 0.15% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Descargas en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir las restricciones de navegación mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (7.5) | 0.26% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en complementos de Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) |