Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Spoofing issue in the Site Permissions component. This vulnerability was fixed in Firefox 143 and Thunderbird 143. | |
| Modificada | Alta (8.8) | 0.75% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Integer overflow in the SVG component. This vulnerability was fixed in Firefox 143, Firefox ESR 115.28, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Media (6.5) | 0.31% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Incorrect boundary conditions in the JavaScript: GC component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Media (5.4) | 0.27% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Mitigation bypass in the Web Compatibility: Tooling component. This vulnerability was fixed in Firefox 143 and Thunderbird 143. | |
| Modificada | Media (6.5) | 0.29% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Spoofing issue in the WebAuthn component in Firefox for Android. This vulnerability was fixed in Firefox 143 and Thunderbird 143. | |
| Modificada | Media (6.5) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Same-origin policy bypass in the Layout component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Alta (7.3) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Sandbox escape due to undefined behavior, invalid pointer in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Alta (7.1) | 0.28% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 30/9/2026 | Errores de seguridad de memoria presentes en Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 142 y Thunderbird… | |
| Modificada | Alta (8.1) | 0.49% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 115.26, Firefox ESR 128.13, Thunderbird ESR 128.13, Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían… | |
| Modificada | Alta (8.1) | 0.38% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.5) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 30/9/2026 | Denegación de servicio debido a falta de memoria en el componente Gráficos: WebRender. Esta vulnerabilidad afecta a Firefox (versión anterior a 142), Firefox ESR (versión anterior a 140.2), Thunderbird (versión anterior a 142) y Thunderbird (versión anterior a 140.2). | |
| Modificada | Media (6.5) | 0.37% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Memoria sin inicializar en el componente JavaScript Engine. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2. | |
| Modificada | Alta (8.1) | 0.26% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Omisión de política de mismo origen en el componente Gráficos: Canvas2D. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 115.27, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2. | |
| Modificada | Crítica (9.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Un atacante logró corromper la memoria en el proceso GMP, que procesa medios cifrados. Este proceso también está fuertemente protegido, pero sus privilegios son ligeramente diferentes a los del proceso de contenido. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 115.27, Firefox ESR menor que… | |
| Modificada | Alta (7.5) | 0.58% | — | Firebirdsql Firebird | 15/8/2025 | 17/6/2026 | Firebird es una base de datos relacional. En versiones anteriores a la 3.0.13, 4.0.6 y 5.0.3, existía una vulnerabilidad de denegación de servicio relacionada con la desreferencia de punteros nulos al analizar mensajes XDR en Firebird. Esta falla específica se produce al analizar mensajes XDR del cliente. Provoca la… | |
| Analizada | Alta (8.8) | 0.53% | — | Firebirdsql Firebird | 15/8/2025 | 17/6/2026 | Firebird es una base de datos relacional. En versiones anteriores a las instantáneas 4.0.6.3183, 5.0.2.1610 y 6.0.0.609, Firebird era vulnerable si ExtConnPoolSize no se establecía en 0. Si no se verifica la presencia y la idoneidad de la interfaz CryptCallback al crear las conexiones almacenadas en ExtConnPool, y se… | |
| Aplazada | Media (6.5) | 0.39% | — | Ninjateam FilebirdAI | 6/8/2025 | 17/6/2026 | El complemento The FileBird – WordPress Media Library Folders & File Manager para WordPress es vulnerable a la inyección SQL mediante el parámetro "search" en todas las versiones hasta la 6.4.8 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la… | |
| Modificada | Crítica (9.8) | 0.44% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 30/9/2026 | Errores de seguridad de memoria presentes en Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 141 y… | |
| Modificada | Crítica (9.8) | 0.38% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 30/9/2026 | Las URL truncadas se enfocan incorrectamente al principio en lugar de alrededor del origen. Esta vulnerabilidad afecta a Firefox (versión anterior a la 141) y Thunderbird (versión anterior a la 141). | |
| Modificada | Alta (8.8) | 0.32% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (8.1) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | En algunos casos, los términos de búsqueda persistían en la barra de URL incluso después de salir de la página de búsqueda. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1. | |
| Modificada | Crítica (9.8) | 0.24% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | Thunderbird ignoraba las rutas al comprobar la validez de las navegaciones en un frame. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1. | |
| Modificada | Crítica (9.1) | 0.23% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | Al configurar una cookie sin nombre con un signo igual en su valor, se eclipsaban otras cookies. Incluso si la cookie sin nombre se configuraba mediante HTTP y la cookie eclipsada incluía el atributo “Secure”. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y… | |
| Modificada | Alta (8.1) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | Thunderbird almacenó en caché las respuestas de preflight de CORS tras los cambios de dirección IP. Esto permitió eludir CORS mediante revinculación de DNS. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1. |