Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.23% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Elusión de la política del mismo origen en el componente de Redes: JAR. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Uso después de liberación en el componente Graphics: ImageLib. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Condiciones de contorno incorrectas en el componente Audio/Video: GMP. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Uso después de liberación en el DOM: componente Window y Location. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Uso después de liberación en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Puntero no válido en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148 y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Elusión de mitigación en el DOM: Componente de seguridad. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Alta (7.5) | 0.41% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Revelación de información debido a compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.44% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Desbordamiento de entero en el componente de librerías en NSS. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.43% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 17/6/2026 | Condiciones de contorno incorrectas en el componente Networking: JAR. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (10) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Escape de sandbox debido a condiciones de límite incorrectas en el DOM: Componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.57% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Escalada de privilegios en el componente del sistema de mensajería. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (10) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Escape de sandbox debido a condiciones de contorno incorrectas en el componente de Telemetría en el Software Externo. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.57% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Omisión de mitigación en el DOM: componente del analizador HTML. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148 y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.69% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Desbordamiento de entero en el componente de Audio/Video. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Condiciones de contorno incorrectas en el componente Web Audio. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.60% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el componente de Audio/Video: Reproducción. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.60% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el DOM: componente de Enlaces (WebIDL). Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Alta (8.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el componente Storage: IndexedDB. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (10) | 0.57% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Escape de sandbox en el componente Storage: IndexedDB. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.60% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el componente JavaScript: WebAssembly. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.60% | 💥 PoC | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.60% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. |