Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)0.54%—Mozilla Firefox24/3/202615/7/2026
Escape de sandbox debido a condiciones de límite incorrectas en el componente de Telemetría. Esta vulnerabilidad afecta a Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149, y Thunderbird < 140.9.
ModificadaAlta (7.5)0.70%—Mozilla Firefox24/3/202615/7/2026
Condiciones de contorno incorrectas en el componente Graphics: Canvas2D. Esta vulnerabilidad afecta a Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149 y Thunderbird < 140.9.
ModificadaAlta (7.5)0.69%—Mozilla Firefox24/3/202615/7/2026
Condiciones de límite incorrectas en el componente Graphics: Canvas2D. Esta vulnerabilidad afecta a Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149, y Thunderbird < 140.9.
ModificadaAlta (7.5)0.35%—Mozilla Firefox24/3/202615/7/2026
Condición de carrera, uso después de liberación en el componente Gráficos: WebRender. Esta vulnerabilidad afecta a Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149, y Thunderbird < 140.9.
ModificadaAlta (8.8)0.39%—Mozilla Firefox10/3/202617/6/2026
Errores de seguridad de memoria presentes en Firefox 148.0.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 148.0.2.
ModificadaMedia (6.5)0.17%—Mozilla Firefox10/3/202617/6/2026
Elusión de la política del mismo origen en el componente de análisis y cálculo de CSS. Esta vulnerabilidad afecta a Firefox < 148.0.2.
ModificadaAlta (8.8)0.41%—Mozilla Firefox10/3/202617/6/2026
Desbordamiento de búfer de montón en el componente Audio/Video: Reproducción en Firefox para Android. Esta vulnerabilidad afecta a Firefox < 148.0.2.
AnalizadaMedia (4.3)0.26%—Mozilla Firefox Focus9/3/202617/6/2026
Scripts maliciosos podrían mostrar contenido web controlado por el atacante bajo dominios falsificados en Focus para iOS al detener una navegación _self a un puerto inválido y al activar una redirección de iframe, haciendo que la interfaz de usuario (UI) muestre un dominio de confianza sin interacción del usuario.…
ModificadaCrítica (9.8)0.48%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Hay errores de seguridad de memoria en Firefox 147 y Thunderbird 147. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 148 y…
ModificadaCrítica (9.1)0.56%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Memoria no inicializada en el componente Gráficos: Texto. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaCrítica (9.8)0.57%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Puntero inválido en el DOM: Componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaMedia (5.4)0.29%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Uso después de liberación en el componente JavaScript: WebAssembly. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaAlta (7.5)0.45%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Revelación de información, elusión de mitigación en el componente de la interfaz de usuario de Configuración. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaMedia (4.2)0.20%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Condición de carrera en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaAlta (7.5)0.54%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Condiciones de contorno incorrectas en el componente JavaScript: WebAssembly. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaCrítica (9.8)0.58%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Problema de suplantación en el componente WebAuthn en Firefox para Android. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el DOM: componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaAlta (8.8)0.46%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el DOM: componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaCrítica (9.8)0.66%💥 PoCMozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Compilación JIT errónea en el componente JavaScript: WebAssembly. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 148 y Thunderbird < 148.
ModificadaAlta (7.5)0.48%—Mozilla Firefox24/2/202615/7/2026
Revelación de información debida a memoria no inicializada en Firefox y Firefox Focus para Android. Esta vulnerabilidad afecta a Firefox < 148.
ModificadaCrítica (9.8)0.62%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Hay errores de seguridad de memoria en Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 y Thunderbird 147. Se comprobó que algunos de estos errores habían sufrido una corrupción de memoria, y presumimos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar…
ModificadaCrítica (9.8)0.62%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Hay errores de seguridad de memoria en Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 y Thunderbird 147. Algunos de ellos mostraban que se había producido una corrupción de memoria, y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaCrítica (9.8)0.54%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Elusión de mitigación en el componente de Redes: Caché. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148 y Thunderbird < 140.8.