Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11645 — CVE-2026-11645 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-11645
Análisis de VulnerabilidadesExplotaciónSeguridad WebInteligencia de AmenazasAprendizaje y EducaciónRespuesta a Incidentes
GitHub0xblackash/cve-2026-11645

CVE-2026-11645

CVE-2026-11645

Ver Repositorio
111hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-11645 🚨

🌐 Vulnerabilidad de corrupción de memoria Zero-Day en Google Chrome V8

Imagen de ChatGPT 11 de junio de 2026, 04_25_47 PM

Gravedad CVSS Estado Chrome

🔥 Zero-Day explotado activamente

⚡ Corrupción de memoria del motor V8

🛡️ Parchear inmediatamente


📖 Resumen

⚠️ CVE-2026-11645 es una vulnerabilidad zero-day de alta gravedad que afecta al motor JavaScript V8 de Google Chrome. El fallo permite a los atacantes desencadenar una condición de lectura/escritura fuera de los límites que puede llevar a la ejecución remota de código (RCE).


🎯 Información de la vulnerabilidad

🏷️ Campo📋 Valor
CVECVE-2026-11645
🔥 GravedadAlta
📊 CVSS8.8
🏢 ProveedorGoogle
🌐 ProductoChrome
🧩 ComponenteMotor V8
💥 TipoLectura/Escritura fuera de límites
⚠️ ExplotadoSí
🎯 ImpactoEjecución remota de código

🧠 Resumen técnico

La vulnerabilidad existe dentro del motor JavaScript V8 de Chrome.

Un atacante puede crear una página web maliciosa que:

  • 🎯 Desencadena corrupción de memoria
  • 📖 Lee regiones de memoria no deseadas
  • ✍️ Escribe fuera de los límites asignados
  • 💻 Ejecuta código arbitrario
  • 🔓 Asiste a cadenas de explotación
  • 🚨 Provoca fallos del navegador

⚔️ Cadena de ataque

🌐 Victim Opens Malicious Website
                │
                ▼
📜 Crafted JavaScript Payload
                │
                ▼
🧩 V8 Engine Vulnerability Triggered
                │
                ▼
💥 Out-of-Bounds Memory Access
                │
                ▼
⚡ Remote Code Execution
                │
                ▼
🚨 Browser Compromise

🎯 Versiones afectadas

❌ Vulnerables

Chrome < 149.0.7827.103
CVE-2026-11645

✅ Corregidas

🪟 Windows : 149.0.7827.102+
🍎 macOS   : 149.0.7827.103+
🐧 Linux   : 149.0.7827.102+

💥 Impacto potencial

ImpactoRiesgo
⚡ Ejecución remota de código🔴 Alto
🔍 Divulgación de información🔴 Alto
💣 Fallo del navegador🟠 Medio
🔗 Encadenamiento de exploits🟠 Medio
🏢 Riesgo empresarial🔴 Alto

🔎 Oportunidades de detección

Monitoree por:

🚨 Indicators:
  - Unexpected browser crashes
  - Suspicious JavaScript activity
  - Exploit-kit traffic
  - Malicious domain visits
  - Unusual Chrome child processes
  - Browser memory anomalies

🛡️ Mitigación

🚀 Acciones inmediatas

chrome://settings/help

✅ Recomendaciones

  • 🔄 Actualizar Chrome inmediatamente
  • 🛡️ Habilitar actualizaciones automáticas
  • 🔒 Restringir extensiones no confiables
  • 📡 Monitorear telemetría del navegador
  • 🚨 Revisar alertas EDR
  • 📊 Rastrear fuentes de inteligencia de amenazas

📈 Evaluación de riesgos

Likelihood  : ██████████  HIGH
Impact      : ██████████  HIGH
Overall     : 🚨 CRITICAL 🚨

📚 Referencias

  • 🌐 Aviso de seguridad de Google Chrome
  • 🏛️ Base de datos nacional de vulnerabilidades NIST
  • 🔬 Actualizaciones de seguridad de Chromium

⚠️ Descargo de responsabilidad

Este repositorio se proporciona para:

  • 🎓 Educación en seguridad
  • 🔍 Investigación de vulnerabilidades
  • 🛡️ Seguridad defensiva
  • 📊 Gestión de parches

❌ No se incluye código de explotación.


⭐ Mantente actualizado • Parchea temprano • Caza inteligente ⭐

🚀 Repositorio de inteligencia de amenazas cibernéticas 🚀

Descargar herramienta