Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Bugs de seguridad de memoria presentes en Firefox 146 y Thunderbird 146. Algunos de estos bugs mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 147 y… | |
| Modificada | Alta (8.1) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Errores de seguridad de memoria presentes en Firefox ESR 140.6, Thunderbird ESR 140.6, Firefox 146 y Thunderbird 146. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Media (5.4) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Problema de suplantación en el DOM: componente de Copiar y Pegar y Arrastrar y Soltar. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7. | |
| Modificada | Alta (7.5) | 0.60% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Denegación de servicio en el DOM: componente Service Workers. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147. | |
| Modificada | Media (5.3) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Revelación de información en el componente XML. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147. | |
| Modificada | Media (4.3) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Problema de clickjacking, revelación de información en el componente Visor de PDF. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7. | |
| Modificada | Media (5.3) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Condiciones de contorno incorrectas en el componente Gráficos. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7. | |
| Modificada | Media (6.5) | 0.41% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Uso después de liberación en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Uso después de liberación en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Media (5.3) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Revelación de información en el componente de red. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Alta (8.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Uso después de liberación en el componente IPC. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Crítica (10) | 0.36% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Escape de sandbox en el componente del Sistema de Mensajería. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147. | |
| Modificada | Alta (8.8) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Escape de sandbox debido a desbordamiento de entero en el componente de Gráficos. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Crítica (9.8) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Escape de sandbox debido a condiciones de contorno incorrectas en el componente de Gráficos. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Alta (8) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Escape de sandbox debido a condiciones de contorno incorrectas en el componente Graphics: CanvasWebGL. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Alta (8.1) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Elusión de mitigación en el DOM: Componente de seguridad. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7. | |
| Aplazada | Alta (7.5) | 1.9% | 💥 Exploit | HummingbirdAI | 18/12/2025 | 1/10/2026 | El plugin Hummingbird Performance para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 3.18.0, inclusive, a través de la función 'request'. Esto hace posible que atacantes no autenticados extraigan datos sensibles, incluyendo credenciales de la API de Cloudflare. | |
| Aplazada | Media (5.4) | 0.25% | — | Ninjateam Filebird PROAI | 16/12/2025 | 17/6/2026 | Missing Authorization vulnerability in NinjaTeam FileBird Pro filebird-pro allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects FileBird Pro: from n/a through <= 6.5.1. | |
| Analizada | Baja (3.3) | 0.14% | — | Sunbirddcim Power IQ | 15/12/2025 | 17/6/2026 | An error-based SQL injection vulnerability exists in the Sunbird Power IQ 9.2.0 API. The vulnerability is due to an outdated API endpoint that applied arrays without proper input validation. This can allow attackers to manipulate SQL queries. This has been addressed in Power IQ version 9.2.1, where the API call code… | |
| Aplazada | Media (4.3) | 0.23% | — | Ninjateam FilebirdAI | 15/12/2025 | 7/10/2026 | El plugin FileBird - WordPress Media Library Folders & File Manager para WordPress es vulnerable a autorización faltante en todas las versiones hasta la 6.5.1, inclusive, a través de la función 'ConvertController::insertToNewTable' debido a la validación faltante en una clave controlada por el usuario. Esto hace… | |
| Modificada | Alta (8.1) | 0.44% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 140.5, Thunderbird ESR 140.5, Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.3) | 0.31% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Errores de seguridad de memoria presentes en Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 146 y… | |
| Modificada | Media (6.5) | 0.19% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Elusión de la política del mismo origen en el componente de gestión de solicitudes. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Crítica (9.8) | 0.51% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6. | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. |