← volver
CVE-2026-2441highbajo ataqueCWE-416

CVE-2026-2441

76Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 22%
de la publicación al arma6 días
Publicada en NVD13 feb
1ª PoC+6d
CISA KEV+4d
probabilidad de explotación
22%top 3% de las CVE
explotación observada
CISA + VulnCheck
7 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2026-03-10

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

En resumen

Google Chrome tenía un fallo en su procesamiento de CSS que permitía a atacantes ejecutar código malicioso dentro del navegador mediante una página web falsa. Esto podría permitirles robar información personal y tomar control de tu sesión.

Detalle técnico

Una vulnerabilidad use-after-free en el procesador de CSS de Chrome anterior a la versión 145.0.7632.75 permite ejecución remota de código dentro de la sandbox mediante una página HTML maliciosa. La falla se activa cuando una página crafted causa que se referencie memoria ya liberada durante el procesamiento de CSS, permitiendo ejecución arbitraria de código en el proceso de renderización.

Resumen generado y traducido por IA a partir de la descripción oficial.
Use after free in CSS in Google Chrome prior to 145.0.7632.75 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.