Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Interfaz de usuario de seguridad incorrecta en la entrada de archivo en Google Chrome anterior a la 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de la interfaz de usuario, realizar suplantación de UI a través de una página HTML manipulada. (Gravedad de seguridad… | |
| Analizada | Media (6.5) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Cronet en Google Chrome para Android anterior a 149.0.7827.53 permitía a un atacante remoto realizar suplantación de dominio mediante un nombre de dominio manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Chrome para iOS en Google Chrome en iOS anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.19% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en el Modo de Lectura en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.3) | 0.14% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en DevTools en Google Chrome anterior a 149.0.7827.53 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa filtrar datos de origen cruzado a través de una extensión de Chrome diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.28% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Desbordamiento de entero en V8 en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Safe Browsing en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir el control de acceso discrecional a través de un archivo RAR manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Contraseñas en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML diseñada específicamente. (Gravedad de seguridad de… | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberar en Códecs en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.22% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en el Relleno automático en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar potencialmente un escape de sandbox a través de tráfico de red malicioso. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en ServiceWorker en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.1) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Chrome para iOS en Google Chrome en iOS anterior a 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de la interfaz de usuario inyectar scripts o HTML arbitrarios (UXSS) a través de un código QR manipulado. (Gravedad… | |
| Analizada | Media (6.5) | 0.20% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en el inicio de sesión en Google Chrome para iOS anterior a 149.0.7827.53 permitía a un atacante remoto eludir las restricciones de navegación a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en la GPU en Google Chrome en Mac anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Chrome para iOS en Google Chrome en iOS anterior a 149.0.7827.53 permitió a un atacante remoto realizar potencialmente un escape de sandbox a través de una página HTML diseñada específicamente. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.21% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberación en ServiceWorker en Google Chrome anterior a 149.0.7827.53 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa ejecutar código arbitrario a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en WebRTC en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (5.9) | 0.19% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en WebRTC en Google Chrome anterior a 149.0.7827.53 permitió a un atacante en una posición de red privilegiada filtrar datos de origen cruzado a través de tráfico de red malicioso. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.22% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en códecs en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto potencialmente realizar un escape de sandbox a través de un archivo de video manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.20% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en Workers en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir la política del mismo origen a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Confusión de tipos en XML en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto obtener información potencialmente sensible de la memoria del proceso a través de un archivo XML manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.19% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en MHTML en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario de realizar gestos específicos de la interfaz de usuario filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en la red en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.22% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en el Administrador de Contraseñas en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir el control de acceso discrecional mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.3) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en el Administrador de Contraseñas en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de interfaz de usuario a través de tráfico de red malicioso. (Gravedad de seguridad de Chromium: Media) |