Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 0.54% | — | Mozilla Firefox | 24/3/2026 | 15/7/2026 | Escape de sandbox debido a condiciones de límite incorrectas en el componente de Telemetría. Esta vulnerabilidad afecta a Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149, y Thunderbird < 140.9. | |
| Modificada | Alta (7.5) | 0.70% | — | Mozilla Firefox | 24/3/2026 | 15/7/2026 | Condiciones de contorno incorrectas en el componente Graphics: Canvas2D. Esta vulnerabilidad afecta a Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149 y Thunderbird < 140.9. | |
| Modificada | Alta (7.5) | 0.69% | — | Mozilla Firefox | 24/3/2026 | 15/7/2026 | Condiciones de límite incorrectas en el componente Graphics: Canvas2D. Esta vulnerabilidad afecta a Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149, y Thunderbird < 140.9. | |
| Modificada | Alta (7.5) | 0.35% | — | Mozilla Firefox | 24/3/2026 | 15/7/2026 | Condición de carrera, uso después de liberación en el componente Gráficos: WebRender. Esta vulnerabilidad afecta a Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149, y Thunderbird < 140.9. | |
| Modificada | Alta (8.8) | 0.39% | — | Mozilla Firefox | 10/3/2026 | 17/6/2026 | Errores de seguridad de memoria presentes en Firefox 148.0.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 148.0.2. | |
| Modificada | Media (6.5) | 0.17% | — | Mozilla Firefox | 10/3/2026 | 17/6/2026 | Elusión de la política del mismo origen en el componente de análisis y cálculo de CSS. Esta vulnerabilidad afecta a Firefox < 148.0.2. | |
| Modificada | Alta (8.8) | 0.41% | — | Mozilla Firefox | 10/3/2026 | 17/6/2026 | Desbordamiento de búfer de montón en el componente Audio/Video: Reproducción en Firefox para Android. Esta vulnerabilidad afecta a Firefox < 148.0.2. | |
| Analizada | Media (4.3) | 0.26% | — | Mozilla Firefox Focus | 9/3/2026 | 17/6/2026 | Scripts maliciosos podrían mostrar contenido web controlado por el atacante bajo dominios falsificados en Focus para iOS al detener una navegación _self a un puerto inválido y al activar una redirección de iframe, haciendo que la interfaz de usuario (UI) muestre un dominio de confianza sin interacción del usuario.… | |
| Modificada | Crítica (9.8) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Hay errores de seguridad de memoria en Firefox 147 y Thunderbird 147. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 148 y… | |
| Modificada | Crítica (9.1) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Memoria no inicializada en el componente Gráficos: Texto. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Crítica (9.8) | 0.57% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Puntero inválido en el DOM: Componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Media (5.4) | 0.29% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Uso después de liberación en el componente JavaScript: WebAssembly. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Alta (7.5) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Revelación de información, elusión de mitigación en el componente de la interfaz de usuario de Configuración. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Media (4.2) | 0.20% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Condición de carrera en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Alta (7.5) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Condiciones de contorno incorrectas en el componente JavaScript: WebAssembly. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Problema de suplantación en el componente WebAuthn en Firefox para Android. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el DOM: componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Alta (8.8) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el DOM: componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Crítica (9.8) | 0.66% | 💥 PoC | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Compilación JIT errónea en el componente JavaScript: WebAssembly. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148. | |
| Modificada | Alta (7.5) | 0.48% | — | Mozilla Firefox | 24/2/2026 | 15/7/2026 | Revelación de información debida a memoria no inicializada en Firefox y Firefox Focus para Android. Esta vulnerabilidad afecta a Firefox < 148. | |
| Modificada | Crítica (9.8) | 0.62% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Hay errores de seguridad de memoria en Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 y Thunderbird 147. Se comprobó que algunos de estos errores habían sufrido una corrupción de memoria, y presumimos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar… | |
| Modificada | Crítica (9.8) | 0.62% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Hay errores de seguridad de memoria en Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 y Thunderbird 147. Algunos de ellos mostraban que se había producido una corrupción de memoria, y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Crítica (9.8) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Elusión de mitigación en el componente de Redes: Caché. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148 y Thunderbird < 140.8. |