Google confirma ataques activos que explotan un fallo de Chrome. Actualice ya y revise después todos los navegadores basados en Chromium que utilice
CVE-2026-85046 es un fallo de confusión de tipos en el motor V8 de Chrome que solo requiere visitar una página maliciosa. Las agencias federales estadounidenses tienen hasta el 18 de septiembre para aplicar el parche; el resto no debería esperar tanto.
Redacción de Economía de Meridians
Published 6 de septiembre de 2026 · Updated 6 de septiembre de 2026 · 3 min read
SoftwareThe short answer
- Google confirmó el 4 de septiembre de 2026 que existe en circulación un exploit para CVE-2026-85046, un fallo de gravedad alta en el motor de JavaScript V8 de Chrome.
- La corrección llega en Chrome 152.0.7977.82 o posterior en Windows y Linux, y en 152.0.7977.82 o .83 en macOS.
- El fallo tiene una puntuación CVSS de 8,8 y puede activarse simplemente visitando una página web maliciosa, sin necesidad de descargar nada ni de hacer clic más allá de cargar la página.
- CISA ha dado a las agencias federales civiles de Estados Unidos hasta el 18 de septiembre de 2026 para aplicar el parche; la misma corrección afecta a todos los navegadores basados en Chromium, incluidos Edge, Brave, Opera y Vivaldi.
Google afirma que los atacantes ya están aprovechando una vulnerabilidad de Chrome recién corregida, y aplicar la solución lleva alrededor de un minuto.
El 4 de septiembre de 2026, Google confirmó que existe en circulación un exploit para CVE-2026-85046, lo que significa que el fallo se estaba utilizando contra usuarios reales antes de que hubiera parche disponible. Se trata de un fallo de confusión de tipos en V8, el motor de JavaScript de Chrome, que puede permitir a un atacante corromper la memoria y, potencialmente, ejecutar su propio código dentro del proceso de renderizado de Chrome. Tiene una puntuación de gravedad CVSS de 8,8 sobre 10 y no requiere más que visitar una página web maliciosa para activarse.
Qué versión lo corrige
- Windows y Linux: Chrome 152.0.7977.82 o posterior
- macOS: Chrome 152.0.7977.82 o 152.0.7977.83
Cómo comprobarlo y actualizar
- Abra el menú de Chrome, vaya a Configuración y luego a «Información sobre Chrome».
- Chrome busca actualizaciones automáticamente al abrir esta página; espere a que termine.
- Confirme que el número de versión sea 152.0.7977.82 o superior.
- Reinicie el navegador: la actualización no se aplica del todo hasta que lo haga.
No es solo Chrome
Microsoft Edge, Brave, Opera y Vivaldi están construidos sobre el motor Chromium, que contiene el mismo componente V8, de modo que cada uno necesita su propia actualización, en su propio calendario y de su propio proveedor. Compruébelos uno por uno en lugar de dar por hecho que una actualización de Chrome los cubre.
El plazo federal estadounidense
La Cybersecurity and Infrastructure Security Agency ha dado a las agencias federales civiles de Estados Unidos hasta el 18 de septiembre de 2026 —una ventana de 14 días— para aplicar el parche conforme a las reglas de su catálogo de vulnerabilidades explotadas conocidas. Ese plazo es un mínimo para los sistemas públicos, no una señal de que el resto disponga de dos semanas: el fallo ya se está explotando, así que los usuarios domésticos y las empresas deberían actualizar de inmediato.
Sources
Every factual claim above is traceable to these documents. Check them — that is why they are here.
About this byline
Redacción de Economía de Meridians is an editorial desk at Meridians, not an individual. A desk byline means the article was produced and fact-checked to that desk's published standards. Read our editorial standards and corrections policy.
Patrocinado
Paid placement · not editorial
CISA fija un plazo para esa misma semana ante cuatro fallos explotados activamente: uno alcanza el 10 sobre 10
4 min de lectura · 13 de septiembre de 2026
El parche de septiembre de Microsoft corrige dos fallos de Windows que ya estaban siendo atacados
4 min de lectura · 9 de septiembre de 2026
Una caída de Microsoft 365 deja sin servicio a Outlook y Teams durante horas
3 min de lectura · 1 de septiembre de 2026
The Meridians Brief
One considered email a week
What changed, what it costs you, and what to do about it — from the Meridians desks. No sponsored picks disguised as recommendations.
Sign-up opens with our launch issue. Nothing is sent or stored yet.
