Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.35%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Spoofing issue in the Site Permissions component. This vulnerability was fixed in Firefox 143 and Thunderbird 143.
ModificadaAlta (8.8)0.75%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Integer overflow in the SVG component. This vulnerability was fixed in Firefox 143, Firefox ESR 115.28, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaMedia (6.5)0.31%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Incorrect boundary conditions in the JavaScript: GC component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaMedia (5.4)0.27%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Mitigation bypass in the Web Compatibility: Tooling component. This vulnerability was fixed in Firefox 143 and Thunderbird 143.
ModificadaMedia (6.5)0.29%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Spoofing issue in the WebAuthn component in Firefox for Android. This vulnerability was fixed in Firefox 143 and Thunderbird 143.
ModificadaMedia (6.5)0.30%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Same-origin policy bypass in the Layout component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaAlta (7.3)0.35%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Sandbox escape due to undefined behavior, invalid pointer in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaAlta (7.1)0.28%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird19/8/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 142 y Thunderbird…
ModificadaAlta (8.1)0.49%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 115.26, Firefox ESR 128.13, Thunderbird ESR 128.13, Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían…
ModificadaAlta (8.1)0.38%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaAlta (7.5)0.40%—Mozilla FirefoxMozilla Thunderbird19/8/202530/9/2026
Denegación de servicio debido a falta de memoria en el componente Gráficos: WebRender. Esta vulnerabilidad afecta a Firefox (versión anterior a 142), Firefox ESR (versión anterior a 140.2), Thunderbird (versión anterior a 142) y Thunderbird (versión anterior a 140.2).
ModificadaMedia (6.5)0.37%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Memoria sin inicializar en el componente JavaScript Engine. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2.
ModificadaAlta (8.1)0.26%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Omisión de política de mismo origen en el componente Gráficos: Canvas2D. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 115.27, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2.
ModificadaCrítica (9.8)0.59%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Un atacante logró corromper la memoria en el proceso GMP, que procesa medios cifrados. Este proceso también está fuertemente protegido, pero sus privilegios son ligeramente diferentes a los del proceso de contenido. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 115.27, Firefox ESR menor que…
ModificadaAlta (7.5)0.58%—Firebirdsql Firebird15/8/202517/6/2026
Firebird es una base de datos relacional. En versiones anteriores a la 3.0.13, 4.0.6 y 5.0.3, existía una vulnerabilidad de denegación de servicio relacionada con la desreferencia de punteros nulos al analizar mensajes XDR en Firebird. Esta falla específica se produce al analizar mensajes XDR del cliente. Provoca la…
AnalizadaAlta (8.8)0.53%—Firebirdsql Firebird15/8/202517/6/2026
Firebird es una base de datos relacional. En versiones anteriores a las instantáneas 4.0.6.3183, 5.0.2.1610 y 6.0.0.609, Firebird era vulnerable si ExtConnPoolSize no se establecía en 0. Si no se verifica la presencia y la idoneidad de la interfaz CryptCallback al crear las conexiones almacenadas en ExtConnPool, y se…
AplazadaMedia (6.5)0.39%—Ninjateam FilebirdAI6/8/202517/6/2026
El complemento The FileBird – WordPress Media Library Folders & File Manager para WordPress es vulnerable a la inyección SQL mediante el parámetro "search" en todas las versiones hasta la 6.4.8 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la…
ModificadaCrítica (9.8)0.44%—Mozilla FirefoxMozilla Thunderbird22/7/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 141 y…
ModificadaCrítica (9.8)0.38%—Mozilla FirefoxMozilla Thunderbird22/7/202530/9/2026
Las URL truncadas se enfocan incorrectamente al principio en lugar de alrededor del origen. Esta vulnerabilidad afecta a Firefox (versión anterior a la 141) y Thunderbird (versión anterior a la 141).
ModificadaAlta (8.8)0.32%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaAlta (8.1)0.30%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
En algunos casos, los términos de búsqueda persistían en la barra de URL incluso después de salir de la página de búsqueda. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1.
ModificadaCrítica (9.8)0.24%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Thunderbird ignoraba las rutas al comprobar la validez de las navegaciones en un frame. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1.
ModificadaCrítica (9.1)0.23%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Al configurar una cookie sin nombre con un signo igual en su valor, se eclipsaban otras cookies. Incluso si la cookie sin nombre se configuraba mediante HTTP y la cookie eclipsada incluía el atributo “Secure”. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y…
ModificadaAlta (8.1)0.42%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Thunderbird almacenó en caché las respuestas de preflight de CORS tras los cambios de dirección IP. Esto permitió eludir CORS mediante revinculación de DNS. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1.