Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.30% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Acceso a memoria fuera de límites en ANGLE en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto realizar potencialmente acceso a memoria fuera de límites a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.17% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en extensiones en Google Chrome anterior a 149.0.7827.53 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa eludir el control de acceso discrecional mediante una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.17% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en DevTools en Google Chrome anterior a 149.0.7827.53 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa eludir las restricciones de navegación a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberación en USB en Google Chrome en Android anterior a 149.0.7827.53 permitió a un atacante remoto realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.3) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Glic en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir las restricciones de navegación mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.1) | 0.17% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en CSS en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto inyectar scripts o HTML arbitrarios (UXSS) a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.1) | 0.20% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberación en V8 en Google Chrome anterior a 149.0.7827.53 permitió a un atacante que convenció a un usuario para instalar una extensión maliciosa ejecutar código arbitrario dentro de una sandbox a través de una extensión de Chrome especialmente diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.3) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en Actor en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir las restricciones de navegación a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.17% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Lectura fuera de límites en GWP-ASan en Google Chrome anterior a 149.0.7827.53 permitió a un atacante local obtener información potencialmente sensible de la memoria del proceso mediante un archivo malicioso. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.25% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en SVG en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto filtrar datos de origen cruzado a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.3) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Media Session en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política del mismo origen mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en SVG en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en ORB en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.3) | 0.15% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en WebView en Google Chrome para Android anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberación en Omnibox en Google Chrome anterior a la versión 149.0.7827.53 permitió a un atacante remoto que convenció a un usuario para realizar gestos específicos de la interfaz de usuario explotar potencialmente la corrupción de la pila a través de una página HTML diseñada específicamente. (Gravedad… | |
| Analizada | Media (6.5) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Medios en Google Chrome anterior a la versión 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Interfaz de usuario de seguridad incorrecta en Mensajes en Google Chrome en Android anterior a 149.0.7827.53 permitió a un atacante remoto realizar suplantación de UI mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (5.3) | 0.21% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en el Aislamiento de sitios en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado eludir el aislamiento de sitios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.28% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Una escritura fuera de límites en V8 en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Interfaz de usuario de seguridad incorrecta en el Selector de Contactos en Google Chrome para Android anterior a la versión 149.0.7827.53 permitió a un atacante remoto realizar suplantación de UI a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.28% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Un desbordamiento de entero en Blink en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.1) | 0.24% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Chromoting en Google Chrome en Linux anterior a 149.0.7827.53 permitió a un atacante remoto realizar una escalada de privilegios a nivel de sistema operativo mediante tráfico de red malicioso. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.1) | 0.21% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en XML en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto inyectar scripts o HTML arbitrarios (UXSS) a través de un archivo XML manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Extensiones en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en WebView en Google Chrome para Android anterior a 149.0.7827.53 permitía a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) |