Chrome: cuatro fallos de día cero en 2026 exponen a usuarios a ataques
Google ha lanzado una actualización de emergencia para Chrome tras cuatro vulnerabilidades de día cero explotadas en lo que va de 2026. El último, CVE-2026-5281, afecta al motor gráfico WebGPU y se está utilizando ya en ataques reales.

Vulnerabilidad crítica en el corazón de chrome
El error de memoria de alta gravedad en Dawn, la implementación de WebGPU, permite a los atacantes ejecutar código malicioso en los equipos de los usuarios. La vulnerabilidad permite que una página web maliciosa, al interactuar con el renderizador, desencadene el fallo y, combinándolo con otras técnicas, escape del sandbox de Chrome para comprometer el sistema operativo.
Google ha publicado versiones parcheadas para Windows y macOS (146.0.7680.177/178) y para Linux (146.0.7680.177), que incluyen la corrección de CVE-2026-5281 y otras veinte vulnerabilidades. El despliegue es progresivo, pero los usuarios pueden forzar la actualización.
Este incidente se suma a otros tres fallos críticos detectados en 2026: problemas con el manejo de CSS, la librería gráfica Skia y el motor JavaScript V8. En 2025, Chrome sufrió ocho vulnerabilidades de día cero explotadas.
La popularidad y el tamaño de Chrome lo convierten en un blanco atractivo para ciberdelincuentes. Un simple acceso a una página web comprometida puede ser suficiente para ejecutar código no autorizado si el navegador no está actualizado.
Para las empresas, el riesgo se multiplica. Chrome es a menudo la puerta de entrada a sistemas internos y herramientas SaaS. Un fallo que permite escapar del sandbox puede comprometer toda la red.
Más allá de la actualización, las organizaciones deben conocer las versiones de Chrome que se ejecutan en sus sistemas, establecer ventanas de parcheo rápidas y complementar el navegador con otras capas de seguridad, como políticas de contenido y soluciones de detección y respuesta.
La cifra habla por sí sola: cuatro vulnerabilidades explotadas en menos de tres meses. Un ritmo alarmante que pone de manifiesto la necesidad de una vigilancia constante en el ecosistema de navegadores.