Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
704 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | Mozilla Firefox anteriores a v3.0.11, Thunderbird anteriores a v2.0.0.22, y SeaMonkey anteriores a v1.1.17 utilizan la cabecera HTTP del servidor para determinar el contexto de un documento facilitado mediante una respuesta CONNECT no 200 desde un servidor proxy, lo que permite a atacantes "man-in-the-middle" ejecutar… | |
| Modificada | Media (4.3) | 2.3% | — | Mozilla FirefoxMozilla Seamonkey | 12/6/2009 | 16/6/2026 | Mozilla Firefox anteriores a v3.0.11 y SeaMonkey anteriores a v1.1.17 asocian documentos locales con un dominio de nombres externo localizado después de la subcadena "file://" en una URL, lo que permite a atacantes remotos ayudados por el usuario leer cookies de forma arbitraria a través de un documento HTML… | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Mozilla FirefoxMozilla Seamonkey | 12/6/2009 | 16/6/2026 | Vulnerabilidad de truncado visual en netwerk/dns/src/nsIDNService.cpp en Mozilla Firefox anterior a v3.0.11 y SeaMonkey anterior a v1.1.17 permite a atacantes remotos sustituir la barra de direcciones a través de un IDN con caracteres Unicode inválidos que son mostrados como espacios en blanco, como se demostró en los… | |
| Modificada | Alta (9.3) | 9.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | El motor JavaScript en Mozilla Firefox anterior a v3.0.11, Thunderbird anterior a v2.0.0.22, y SeaMonkey anteriores a v1.1.17 permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar codigo arbitrario a traves de vectores relacionados con (1)… | |
| Modificada | Alta (9.3) | 9.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | Mozilla Firefox anteriores a v3.0.11, Thunderbird anteriores a v2.0.0.22, y SeaMonkey anteriores a v1.1.17 permite a atacantes remotos producir una denegacion de servicio (corrupcion de servicio y caida de aplicacion) o posiblemente ejecutar codigo arbitrario a traves de vectores que incluyen "construccion de doble… | |
| Modificada | Alta (9.3) | 9.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | El motor del navegador en Mozilla Firefox v3 anteriores a v3.0.11, Thunderbird anteriores a 2.0.0.22, y SeaMonkey anteriores a 1.1.17 permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores relacionados… | |
| Modificada | Media (4.3) | 5.6% | 💥 Exploit | Mozilla FirefoxMozilla Seamonkey | 22/4/2009 | 16/6/2026 | Mozilla Firefox anteriores a v3.0.9 y SeaMonkey no bloquean el código "javascript": URIs en cabeceras "Refresh" en respuestas HTTP, permitiendo a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) utilizando vectores relacinados con (1) inyectar una cabecera "Refresh" o (2)… | |
| Modificada | Media (4.3) | 2.3% | — | Mozilla FirefoxMozilla Seamonkey | 22/4/2009 | 16/6/2026 | Mozilla Firefox anteriores a v3.0.9 y SeaMonkey anteriores a v1.1.17 permite a atacantes remotos con la intervención del usuario obtener información sensible al utilizar una página web con un "frame" embebido, provocando que una operación "POST" desde una página externa sea enviada al "frame" contenido en la URL al… | |
| Modificada | Media (4.3) | 1.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | Mozilla Firefox anteriores a 3.0.9, Thunderbird, y SeaMonkey no implementan correctamente la política de mismo origen para (1) XMLHttpRequest, suponiendo una perdida del documento principal, y (2) XPCNativeWrapper.toString, suponiendo un alcance _proto_ incorrecto, permitiendo a atacantes remotos con la intervención… | |
| Modificada | Media (4.3) | 2.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Mozilla Firefox anteriores a 3.0.9, Thunderbird, y SeaMonkey permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores involucrados con enlaces XBL JavaScript y hojas de estilo remotas, como ha sido… | |
| Modificada | Media (6.8) | 2.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | La implementación view-source: URI en Mozilla Firefox anteriores a v3.0.9, Thunderbird, and SeaMonkey no implementa correctamente la política de mismo origen, permitiendo a atacantes remotos (1) saltar las restricciones crossdomain.xml y conectar a sitios web de su elección utilizando un fichero Flash; (2) leer, crear… | |
| Modificada | Media (4.3) | 1.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | La implementación de jar: URI en Mozilla Firefox anteriores 3.0.9, Thunderbird, y SeaMonkey no cumplen la cabecera "Content-Disposition" de la URI interna, permitiendo a atacantes remotos realizar ataques de secuencias de comandos en sitios cruzados (XSS) y posiblemente otros ataques al utilizar un fichero .jar… | |
| Modificada | Media (5) | 1.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | El motor JavaScript en Mozilla Firefox antes de 3.0.9, Thunderbird antes de 2.0.0.22, y SeaMonkey antes de 1.1.16 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente disparar una corrupción de memoria mediante vectores en relación con JSOP_DEFVAR y con las… | |
| Modificada | Media (5) | 2.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | El motor JavaScript en Mozilla Firefox v3.x en anteriores a v3.0.9, Thunderbird anteriores a v2.0.0.22, y SeaMonkey anteriores a v1.1.16 permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente iniciar una corrupción de memoria a través de vectores relacionados con (1)… | |
| Modificada | Media (5) | 1.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | El navegador del motor en Mozilla Firefox versiones anteriores a v3.0.9, Thunderbird versiones anteriores a v2.0.0.22, y SeaMonkey versiones anteriores a v1.1.16 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente disparar corrupción de memoria a través de vectores… | |
| Modificada | Media (5) | 2.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | El motor del navegador Mozilla Firefox v3.x anteriores a la v3.0.9, Thunderbird anteriores a la v2.0.0.22, y SeaMonkey anteriores a v1.1.16 permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente inicia una corrupción de memoria a través de vectores relacionados con (1)… | |
| Modificada | Media (5.8) | 1.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | Mozilla Firefox en versiones anteriores a 3.0.7, Thunderbird en versiones anteriores 2.0.0.21 y SeaMonkey en versiones anteriores a 1.1.15, decodifican caracteres invisibles cuando son desplegados en la barra de ubicación, lo que causa que se muestre una dirección incorrecta y hace más fácil para los atacantes remotos… | |
| Modificada | Alta (7.1) | 1.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | nsIRDFService de Mozilla Firefox anterior a v3.0.7, Thunderbird anterior a v2.0.0.21 y SeaMonkey anterior a v1.1.15; permite a atacantes remotos evitar la política de same-origin -mismo origen- y leer datos XML desde otro dominio a través de una redirección de dominio cruzado. | |
| Modificada | Alta (10) | 4.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | Vulnerabilidad de doble liberación en Mozilla Firefox anteriores a v3.0.7, Thunderbird anteriores a v2.0.0.21, y SeaMonkey anteriores a v1.1.15 permite a atacantes remotos ejecutar código a su elección a través de "elementos XUL DOM clonados lo cuales son enlazados como padre e hijo", lo cual no es correctamente… | |
| Modificada | Alta (9.3) | 4.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | El motor de diseño en Mozilla Firefox 2 y 3 anterior a v3.0.7, Thunderbird anterior a v2.0.0.21, y SeaMonkey v1.1.15, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de vectores relacionados con "gczeal". Vulnerabilidad distinta de… | |
| Modificada | Alta (10) | 5.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | El motor JavaScript de Mozilla Firefox anterior a v3.0.7, Thunderbird anterior a v2.0.0.21 y SeaMonkey v1.1.15, permite a atacantes remotos provocar una denegación de servicio (caída) y puede que ejecutar código de su elección a través de (1) una unión de un array que contiene "algunos elementos non-set" que hace que… | |
| Modificada | Alta (9.3) | 3.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | El motor en Mozilla Firefox 2 y 3 anteriores v3.0.7, Thunderbird anteriores a v2.0.0.21, y SeaMonkey v1.1.15 permite a los atacantes remotos causar una denegación de servicios (caída) y posiblemente ejecutar arbitrariamente código a través de vectores relativos a nsCSSStyleSheet::GetOwnerNode, eventos, y recolección… | |
| Modificada | Alta (10) | 4.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | El motor de diseño en Mozilla Firefox anterior a v3.0.7, Thunderbird anterior a v2.0.0.21, y SeaMonkey v1.1.15, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de vectores que provocan una corrupción de memoria y un fallo de aserción. | |
| Modificada | Media (5.8) | 1.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 20/2/2009 | 16/6/2026 | La lista negra de Internationalized Domain Names (IDN) en Mozilla Firefox versión 3.0.6 y otras versiones anteriores a 3.0.9; Thunderbird anterior a versión 2.0.0.21; y SeaMonkey anterior a versión 1.1.15, no incluye caracteres box-drawing, lo que permite a los atacantes remotos falsificar URL y conducir ataques de… | |
| Modificada | Media (5) | 1.6% | — | Mozilla FirefoxMozilla Seamonkey | 4/2/2009 | 16/6/2026 | Mozilla Firefox anterior a v3.06 y SeaMonkey anterior a v1.1.15 no restringe adecuadamente el acceso desde las páginas web a las cabeceras de respuesta HTTP (1) Set-Cookie y (2) Set-Cookie2, lo que permite a atacantes remotos obtener información sensible de las cookies a través de llamadas XMLHttpRequest, relacionado… |