Vulnerabilidad crítica en Google Chrome V8 está siendo explotada activamente

Alerta de ciberseguridad
CERT Radical alerta sobre CVE-2026-85046, una falla de alta gravedad en el motor V8 de Google Chrome, que puede permitir la ejecución arbitraria de código mediante una página web especialmente diseñada. La explotación activa de esta vulnerabilidad ya está confirmada.
¿Qué la causa?
Es una vulnerabilidad de tipo Type Confusion en el motor V8, responsable de procesar JavaScript y WebAssembly.
- Identificador: CVE-2026-85046
- Producto afectado: Google Chrome
- Componente afectado: Motor V8
- CVSS: 8.8 (Alta)
¿Qué hacer?
Google ya publicó las versiones corregidas y CISA la incorporó al catálogo Known Exploited Vulnerabilities (KEV).
Actualiza inmediatamente Google Chrome y revisa otros navegadores basados en Chromium.
Navegadores afectados
Google Chrome (Windows, macOS y Linux) y otros basados en Chromium:
- Microsoft Edge
- Brave
- Opera
- Vivaldi
Impacto
- Ejecución arbitraria de código.
- Sin autenticación requerida.
- Puede activarse con una página HTML especialmente diseñada.
- Explotación activa confirmada.
CISA
CISA incorporó la vulnerabilidad al catálogo Known Exploited Vulnerabilities (KEV). La fecha límite para entidades del gobierno federal de EE. UU. es el 18 de septiembre de 2026.
La ciberseguridad no es solo actualizar
Detectar, investigar y responder ante comportamientos anómalos es clave para prevenir incidentes y fortalecer la resiliencia de tu organización.
Contáctanos y conoce cómo podemos ayudarte a proteger tu entorno digital.

