Chrome sufre un ataque implacable: cuatro fallos de día cero en 2026
Google se enfrenta a una nueva crisis de seguridad con cuatro vulnerabilidades de día cero explotadas en Chrome durante lo que va de 2026. La última, en el motor gráfico WebGPU, se utiliza en ataques reales, obligando a una actualización de emergencia.

Nuevo fallo en webgpu abre la puerta a ataques
El error, catalogado como CVE-2026-5281, permite que el navegador acceda a zonas de memoria no autorizadas. Un atacante puede aprovechar esta debilidad mediante una página web maliciosa para ejecutar código en el sistema operativo del usuario.
Google ha publicado versiones parcheadas de Chrome para Windows, macOS y Linux (146.0.7680.177/178 y 146.0.7680.177, respectivamente). La actualización incluye también correcciones para otras veinte vulnerabilidades de alta gravedad.
Este incidente no es aislado. En 2025, Chrome ya registró ocho fallos de día cero explotados. Este año, cuatro en tan solo tres meses. El navegador, con su enorme base de usuarios y complejidad, es un blanco atractivo para ciberdelincuentes.
El impacto en empresas es especialmente grave. Chrome suele ser la puerta de entrada a sistemas internos y herramientas SaaS. Un fallo de este tipo puede permitir a los atacantes moverse lateralmente, comprometiendo toda la red.
Mantener el navegador actualizado es ahora una necesidad, no una opción. Las organizaciones deben implementar políticas de parcheo aceleradas y combinar el navegador con otras capas de seguridad.
Axios, una librería JavaScript con 80 millones de descargas semanales, fue hackeada recientemente. La amenaza es real: un simple acceso a una página web comprometida puede ser suficiente para ejecutar código malicioso si el navegador no está actualizado.
La cifra habla por sí sola: cuatro vulnerabilidades explotadas en menos de un trimestre. Google no ofrece detalles técnicos completos para evitar facilitar la explotación a quienes aún intentan aprovechar las fallas.
La velocidad de respuesta de Google es ahora un factor determinante en la seguridad de millones de usuarios. Pero la persistencia de estas vulnerabilidades plantea una pregunta: ¿estamos preparadas para una nueva era de ciberataques dirigidos a la infraestructura más utilizada?