Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.23%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Elusión de la política del mismo origen en el componente de Redes: JAR. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Uso después de liberación en el componente Graphics: ImageLib. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.61%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Condiciones de contorno incorrectas en el componente Audio/Video: GMP. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Uso después de liberación en el DOM: componente Window y Location. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.45%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Uso después de liberación en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Puntero no válido en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148 y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.54%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Elusión de mitigación en el DOM: Componente de seguridad. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaAlta (7.5)0.41%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Revelación de información debido a compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.44%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.56%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Desbordamiento de entero en el componente de librerías en NSS. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.43%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.58%—Mozilla FirefoxMozilla Thunderbird24/2/202617/6/2026
Condiciones de contorno incorrectas en el componente Networking: JAR. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (10)0.61%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Escape de sandbox debido a condiciones de límite incorrectas en el DOM: Componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.57%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Escalada de privilegios en el componente del sistema de mensajería. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (10)0.61%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Escape de sandbox debido a condiciones de contorno incorrectas en el componente de Telemetría en el Software Externo. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.57%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Omisión de mitigación en el DOM: componente del analizador HTML. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148 y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.69%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Desbordamiento de entero en el componente de Audio/Video. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.61%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Condiciones de contorno incorrectas en el componente Web Audio. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.60%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el componente de Audio/Video: Reproducción. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.60%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el DOM: componente de Enlaces (WebIDL). Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaAlta (8.8)0.59%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el componente Storage: IndexedDB. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (10)0.57%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Escape de sandbox en el componente Storage: IndexedDB. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.60%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el componente JavaScript: WebAssembly. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.60%💥 PoCMozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.60%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.