Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
7039 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.8) | 0.21% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inadecuada en SVG en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto inyectar scripts o HTML arbitrarios (UXSS) a través de una página HTML elaborada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberación en WebMIDI en Google Chrome en iOS anterior a 149.0.7827.53 permitió a un atacante remoto realizar potencialmente un escape de sandbox a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.28% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberar en Blink en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberar en Mensajes en Google Chrome en Android anterior a 149.0.7827.53 permitió a un atacante remoto potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.3) | 0.20% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en CSS en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.3) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en DataTransfer en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Lectura fuera de límites en la entrada en Google Chrome en Linux anterior a la versión 149.0.7827.53 permitió a un atacante remoto obtener información potencialmente sensible de la memoria del proceso a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.3) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso no inicializado en Skia en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.6) | 0.08% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Descargas en Google Chrome en Mac anterior a 149.0.7827.53 permitió a un atacante local realizar potencialmente un escape de sandbox a través de un comando AppleScript diseñado específicamente. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (5.4) | 0.12% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Inyección de scripts en Accesibilidad en Google Chrome anterior a 149.0.7827.53 permitía a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts o HTML arbitrarios (UXSS) a través de una extensión de Chrome diseñada maliciosamente. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.3) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en CSS en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (4.3) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en CSS en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (7.5) | 0.21% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberación en Dawn en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.1) | 0.26% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Fuga de información por canal lateral en Formularios en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Crítica (9.6) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Problema del ciclo de vida del objeto en Dawn en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto potencialmente realizar un escape de sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (7.5) | 0.22% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en el Administrador de Contraseñas de Google Chrome anterior a la versión 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de… | |
| Analizada | Media (6.1) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en XML en Google Chrome anterior a 149.0.7827.53 permitía a un atacante remoto inyectar scripts o HTML arbitrarios (UXSS) a través de una página HTML especialmente diseñada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (7.5) | 0.22% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Extensiones en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar una escalada de privilegios mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Media (6.5) | 0.14% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Implementación inapropiada en Pagos en Google Chrome para Android anterior a la versión 149.0.7827.53 permitió a un atacante local filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Analizada | Alta (8.8) | 0.35% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberar en WebML en Google Chrome en Windows anterior a 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Crítica (9.6) | 0.23% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Validación insuficiente de entrada no confiable en Chromoting en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto que había comprometido el proceso de renderizado realizar potencialmente un escape de sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (5.3) | 0.16% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Una condición de carrera en la Geolocalización en Google Chrome en Android anterior a 149.0.7827.53 permitió a un atacante remoto filtrar datos de origen cruzado a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Alta (8.8) | 0.26% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Uso después de liberar en Medios en Google Chrome anterior a la versión 149.0.7827.53 permitió a un atacante remoto ejecutar código arbitrario dentro de una sandbox mediante un archivo de video manipulado. (Gravedad de seguridad de Chromium: Media) | |
| Modificada | Media (6.5) | 0.18% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Lectura fuera de límites en Extensiones en Google Chrome en Linux anterior a 149.0.7827.53 permitió a un atacante que convenció a un usuario de instalar una extensión maliciosa obtener información potencialmente sensible de la memoria del proceso a través de una extensión de Chrome manipulada. (Gravedad de seguridad… | |
| Analizada | Media (6.5) | 0.20% | — | Google Chrome | 4/6/2026 | 23/7/2026 | Aplicación insuficiente de políticas en Paint en Google Chrome anterior a 149.0.7827.53 permitió a un atacante remoto eludir la política del mismo origen a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) |