Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8) | 0.11% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Cast en Google Chrome anterior a 149.0.7827.53 permitió a un atacante en el segmento de red local realizar una escalada de privilegios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Baja (3.1) | 0.19% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Loader en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (7.5) | 0.22% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en Extensiones en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar una escalada de privilegios a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (5.9) | 0.17% | — | Google Chrome | 5/6/2026 | 23/7/2026 | Implementación inapropiada en DevTools en Google Chrome anterior a 149.0.7827.53 permitió a un atacante que convenció a un usuario para instalar una extensión maliciosa obtener información potencialmente sensible de la memoria del proceso a través de una extensión de Chrome manipulada. (Gravedad de seguridad de… | |
| Analizada | Alta (8.3) | 0.19% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Medios en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar suplantación de interfaz de usuario mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.3) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en Web Bluetooth en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de la sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.24% | — | Google Chrome | 4/6/2026 | 23/7/2026 | La aplicación insuficiente de políticas en Compositing en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en las API de Foldable en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.7) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación de políticas insuficiente en FoldableAPIs en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir la política del mismo origen mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (5.4) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en TabGroups en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de UI mediante tráfico de red malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.1) | 0.22% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Navegación Segura en Google Chrome en Mac anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario mediante un archivo malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.8) | 0.24% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberación en Extensiones en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.1) | 0.09% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Enterprise en Google Chrome anterior a 149.0.7827.53 permitió a un atacante local realizar una escalada de privilegios mediante acceso físico al dispositivo. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en la entrada de archivos en Google Chrome anterior a la versión 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de la interfaz de usuario, realizar suplantación de UI a través de una página HTML manipulada. (Gravedad de seguridad de… | |
| Analizada | Media (6.5) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | La interfaz de usuario de seguridad incorrecta en las tarjetas de vista previa de pestañas en Google Chrome anterior a la versión 149.0.7827.53 permitió a un atacante remoto realizar suplantación de dominio mediante un nombre de dominio manipulado. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en PreviewTab en Google Chrome para Android anterior a 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de la interfaz de usuario eludir la política del mismo origen a través de una página HTML manipulada. (Gravedad de seguridad… | |
| Analizada | Media (6.5) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en la interfaz de usuario web de Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de dominio mediante un nombre de dominio manipulado. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Alta (8.1) | 0.24% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberar en Chromoting en Google Chrome en Linux anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario mediante tráfico de red malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en la red de Google Chrome anterior a la versión 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir la política del mismo origen a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.17% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Una interfaz de usuario de seguridad incorrecta en la tira de pestañas de Google Chrome, anterior a la versión 149.0.7827.53, permitió a un atacante remoto realizar suplantación de dominio mediante una página HTML diseñada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en PointerLock en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar suplantación de UI a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en la Navegación en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (4.3) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en la Navegación en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir las restricciones de navegación a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.8) | 0.20% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en PlatformIntegration en Google Chrome en Windows anterior a 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de la interfaz de usuario ejecutar código arbitrario a través de un archivo malicioso. (Gravedad de seguridad de Chromium: Baja) | |
| Analizada | Media (6.5) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Fenced Frames en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Baja) |