Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

7039 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.17%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en SafeBrowsing en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir Safe Browsing mediante un archivo malicioso. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (7.5)0.20%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en el Relleno automático de Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.18%—Google Chrome5/6/202623/7/2026
Elusión de política en la Política de Seguridad de Contenido en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política de seguridad de contenido a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (6.5)0.26%—Google Chrome5/6/202623/7/2026
Aplicación insuficiente de políticas en WebAuthentication en Google Chrome en Android anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.8)0.28%—Google Chrome5/6/202623/7/2026
Uso después de liberar en TabStrip en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.18%—Google Chrome5/6/202623/7/2026
Implementación inadecuada en PDF en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto que había comprometido el proceso de renderizado realizar suplantación de interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.18%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en Permisos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política de seguridad de contenido a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.18%—Google Chrome5/6/202623/7/2026
Validación insuficiente de entrada no confiable en Cast en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política del mismo origen mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (6.5)0.20%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en el Acceso al Sistema de Archivos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de la interfaz de usuario eludir el control de acceso discrecional a través de una página HTML manipulada. (Gravedad de…
AnalizadaMedia (4.3)0.19%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en el navegador en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir las restricciones de navegación a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.3)0.21%—Google Chrome5/6/202623/7/2026
Desbordamiento de entero en la GPU en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (7.5)0.26%—Google Chrome5/6/202623/7/2026
Validación insuficiente de entrada no confiable en la API de Acceso a Almacenamiento en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.18%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en Permisos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de interfaz de usuario a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.15%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en Permisos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.18%—Google Chrome5/6/202623/7/2026
Aplicación insuficiente de políticas en la Configuración de Contenido en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir el control de acceso discrecional mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaBaja (3.1)0.19%—Google Chrome5/6/202623/7/2026
Aplicación insuficiente de políticas en el Administrador de Contraseñas de Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el control de acceso discrecional mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaCrítica (9.6)0.24%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en DevTools en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.7)0.19%—Google Chrome5/6/202623/7/2026
Uso después de liberar en Red en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (8.8)0.24%—Google Chrome5/6/202623/7/2026
Implementación inadecuada en Google Lens en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto eludir las restricciones de navegación a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaBaja (3.1)0.18%—Google Chrome5/6/202623/7/2026
Aplicación insuficiente de políticas en CustomTabs en Google Chrome para Android anterior a la versión 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (5.3)0.20%—Google Chrome5/6/202623/7/2026
Validación insuficiente de entrada no confiable en IndexedDB en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir la política del mismo origen a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (4.3)0.18%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en Pagos en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de UI mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaBaja (3.1)0.21%—Google Chrome5/6/202623/7/2026
Validación insuficiente de entrada no confiable en WebAuthentication en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir la política del mismo origen a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaMedia (5.4)0.15%—Google Chrome5/6/202623/7/2026
Implementación inapropiada en Descargas en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir las restricciones de navegación mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)
AnalizadaAlta (7.5)0.26%—Google Chrome5/6/202623/7/2026
Validación insuficiente de entrada no confiable en complementos de Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja)