Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
496 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Seamonkey | 14/1/2015 | 17/6/2026 | La implementación navigator.sendBeacon en Mozilla Firefox anterior a 35.0, Firefox ESR 31.x anterior a 31.4, Thunderbird anterior a 31.4, y SeaMonkey anterior a 2.32 omite la cabecera CORS Origin, lo que permite a atacantes remotos evadir las comprobaciones del control de acceso a CORS y realizar ataques de CSRF a… | |
| Modificada | Alta (7.5) | 3.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla SeamonkeyMozilla Thunderbird | 14/1/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox anterior a 35.0, Firefox ESR 31.x anterior a 31.4, Thunderbird anterior a 31.4, y SeaMonkey anterior a 2.32 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o… | |
| Modificada | Baja (2.1) | 0.30% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/12/2014 | 17/6/2026 | Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, y Thunderbird anterior a 31.3 en Apple OS X 10.10 omiten una acción del registro de la deshabilitación de CoreGraphics que es necesario para las aplicaciones basadas en jemalloc, lo que permite a usuarios locales obtener información sensible mediante… | |
| Modificada | Alta (7.5) | 17% | — | Google ChromeMozilla FirefoxMozilla Firefox ESRMozilla Network Security Services+2 | 25/9/2014 | 17/6/2026 | Mozilla Network Security Services (NSS) anterior a 3.16.2.1, 3.16.x anterior a 3.16.5, y 3.17.x anterior a 3.17.1, utilizado en Mozilla Firefox anterior a 32.0.3, Mozilla Firefox ESR 24.x anterior a 24.8.1 y 31.x anterior a 31.1.1, Mozilla Thunderbird anterior a 24.8.1 y 31.x anterior a 31.1.2, Mozilla SeaMonkey… | |
| Modificada | Alta (9.3) | 4.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/9/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en DirectionalityUtils.cpp en Mozilla Firefox anterior a 32.0, Firefox ESR 24.x anterior a 24.8 y 31.x anterior a 31.1 y Thunderbird 24.x anterior a 24.8 y 31.x anterior a 31.1 permite a atacantes remotos ejecutar código arbitrario a través de texto que no se maneja… | |
| Modificada | Alta (10) | 5.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/9/2014 | 17/6/2026 | Vulnerabilidad no especificada en el motor del navegador en Mozilla Firefox anterior a 32.0, Firefox ESR 24.x anterior a 24.8 y 31.x anterior a 31.1 y Thunderbird 24.x anterior a 24.8 y 31.x anterior a 31.1 permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria y caída de la… | |
| Modificada | Alta (9.3) | 4.9% | — | Oracle SolarisMozilla FirefoxMozilla Firefox ESRMozilla Thunderbird+1 | 23/7/2014 | 17/6/2026 | La función ConvolveHorizontally en Skia, utilizado en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7, no maneja debidamente el descarte de datos de imágenes durante la ejecución de la función, lo que permite a atacantes remotos ejecutar código arbitrario mediante la… | |
| Modificada | Alta (9.3) | 3.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 permiten a atacantes remotos ejecutar código arbitrario a través de contenido WebGL manipulado construido con la libraría Cesium JavaScript. | |
| Modificada | Alta (9.3) | 4.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función nsDocLoader::OnProgress en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 permite a atacantes remotos ejecutar código arbitrario a través de vectores que provocan un evento FireOnStateChange. | |
| Modificada | Alta (10) | 4.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en el destructor FontTableRec en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 en Windows permite a atacantes remotos ejecutar código arbitrario a través de el uso manipulado de fuentes en el contenido MathML, que conduce a… | |
| Modificada | Alta (10) | 5.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario… | |
| Modificada | Alta (10) | 6.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Network Security ServicesMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función CERT_DestroyCertificate en libnss3.so en Mozilla Network Security Services (NSS) 3.x, utilizado en Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7, permite a atacantes remotos ejecutar código arbitrario a través de… | |
| Modificada | Alta (10) | 3.7% | — | Mozilla ThunderbirdMozilla FirefoxMozilla Firefox ESR | 11/6/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función RefreshDriverTimer::TickDriver en SMIL Animation Controller en Mozilla Firefox anterior a 30.0, Firefox ESR 24.x anterior a 24.6 y Thunderbird anterior a 24.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción… | |
| Modificada | Alta (10) | 4.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/6/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función nsTextEditRules::CreateMozBR en Mozilla Firefox anterior a 30.0, Firefox ESR 24.x anterior a 24.6 y Thunderbird anterior a 24.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) a través… | |
| Modificada | Alta (10) | 6.1% | — | Mozilla FirefoxMozilla Firefox ESR | 11/6/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox anterior a 30.0, Firefox ESR 24.x anterior a 24.6 y Thunderbird anterior a 24.6 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 3.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 permite a atacantes remotos provocar una denegación de servicio (corrupción de… | |
| Modificada | Media (6.4) | 2.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 no restringe el acceso de escritura al objeto window.fullScreen, que permite a atacantes remotos falsificar el interfaz de usuario a través de una página web… | |
| Modificada | Alta (7.5) | 3.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | La implementación Hojas de Estilo en Cascada (CSS) en Mozilla Firefox 4.x hasta 10.0, 10.x Firefox ESR antes de 10.0.3, Thunderbird 5.0 hasta 10.0, Thunderbird ESR 10.x antes de 10.0.3, y SeaMonkey antes de 2.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente… | |
| Modificada | Media (4.3) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Mozilla Firefox antes de v3.6.28 y v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 hasta v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 no restringen adecuadamente arrastrar y soltar en javascript: URLs, lo que permite a atacantes remotos asistidos… | |
| Modificada | Alta (7.5) | 3.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Vulnerabilidad en la gestión de recursos en Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 en plataformas 32-bit de Windows 7, permite a atacantes remotos provocar una denegación de servicio (caída de… | |
| Modificada | Media (4.3) | 2.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Vulnerabilidad de inyección de falsificación de peticiones en sitios cruzados en Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 permite a los servidores web remotos para eludir las restricciones de… |