Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
1100 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.9% | — | Oracle SolarisSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+4 | 6/2/2014 | 17/6/2026 | Mozilla Firefox anterior a 27.0 no restringe debidamente el acceso a botones about:home por script en otras páginas, lo que permite a atacantes remotos asistidos por usuario causar una denegación de servicio (restablecimiento de sesión) a través de un sitio web manipulado. | |
| Modificada | Alta (10) | 7.2% | — | Mozilla FirefoxMozilla SeamonkeyCanonical Ubuntu LinuxOracle Solaris+4 | 6/2/2014 | 17/6/2026 | La implementación Web Workers en Mozilla Firefox anterior a 27.0 y SeaMonkey anterior a 2.24 permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran una terminación de un proceso worker que ha realizado una operación de paso de objeto entre hilos en conjunción con el uso de asm.js | |
| Modificada | Alta (7.5) | 3.0% | — | Mozilla FirefoxMozilla SeamonkeyOracle SolarisCanonical Ubuntu Linux+4 | 6/2/2014 | 17/6/2026 | La implementación de Content Security Policy (CSP) en Mozilla Firefox anterior a 27.0 y SeaMonkey anterior a 2.24 opera en hojas de estilo XSLT acorde con las directivas style-src en vez de las directivas script-src, lo que permitiría a atacantes remotos ejecutar código XSLT arbitrario mediante el aprovechamiento de… | |
| Modificada | Media (5) | 1.6% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITMozilla Firefox+3 | 6/2/2014 | 17/6/2026 | Mozilla Firefox anterior a 27.0 en Android 4.2 y anteriores crea entradas en el registro del sistema que contienen rutas de perfil, lo que permite a atacantes remotos obtener información sensible a través de una aplicación manipulada. | |
| Modificada | Media (5) | 2.5% | — | Oracle SolarisCanonical Ubuntu LinuxMozilla FirefoxMozilla Seamonkey+4 | 6/2/2014 | 17/6/2026 | Mozilla Firefox anterior a 27.0 y SeaMonkey anterior a 2.24 permiten a atacantes remotos evadir Same Origin Policy y obtener información sensible usando un elemento IFRAME en conjunción con ciertas medidas de tiempo involucrando las funciones document.caretPositionFromPoint y document.elementFromPoint. | |
| Modificada | Media (4.3) | 2.7% | — | OpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+4 | 6/2/2014 | 17/6/2026 | La implementación de descarga de archivos en Mozilla Firefox anterior a 27.0 y SeaMonkey anterior a 2.24 no restringe debidamente el tiempo de las selecciones de botón, lo que permite a atacantes remotos llevar a cabo ataques de clickjacking y provocar el lanzamiento no intencionado de un archivo descargado, a través… | |
| Modificada | Alta (10) | 7.0% | — | Mozilla FirefoxMozilla SeamonkeyCanonical Ubuntu LinuxOpensuse+1 | 6/2/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 27.0 y SeaMonkey anterior a 2.24 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar un código arbitrario a través de vectores… | |
| Modificada | Baja (2.8) | 3.7% | — | Oracle SolarisOracle MysqlDebian LinuxCanonical Ubuntu Linux+4 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.534 y anteriores, y 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Replication. | |
| Modificada | Media (4.3) | 3.3% | — | OpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+5 | 11/12/2013 | 17/6/2026 | Mozilla Firefox anterior a la versión 26.0 y SeaMonkey anterior a la versión 2.23 en Linux permite a atacantes remotos asistidos por el usuario leer datos del portapapeles mediante el aprovechamiento de ciertas operaciones de pegado con el botón central del ratón. | |
| Modificada | Alta (7.5) | 3.7% | — | OpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+5 | 11/12/2013 | 16/6/2026 | Múltiples desbordamientos de enteros en la implementación binary-search de SpiderMonkey de Mozilla Firefox anterior a la versión 26.0 y SeaMonkey anterior a 2.23 podría permite a atacantes remotos provocar una denegación de servicio (acceso a array fuera de límites) o posiblemente tener otro impacto no especificado a… | |
| Modificada | Media (4.3) | 2.4% | — | Mozilla FirefoxMozilla SeamonkeyFedoraproject FedoraOracle Solaris+12 | 11/12/2013 | 16/6/2026 | Mozilla Firefox anteriores a 26.0 y SeaMonkey anteriores a 2.23 no considera apropiadamente el atributo sandbox de un elemento IFRAME durante el procesado de un elemento OBJECT, lo que permite a atacantes remotos franquear las restricciones de sandbox a traves de un sitio web manipulado. | |
| Modificada | Media (4.3) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyFedoraproject FedoraOracle Solaris+12 | 11/12/2013 | 16/6/2026 | Vulnerabilidad de XSS en Mozilla Firefox anterior a la versión 26.0 y SeaMonkey anterior a la versión 2.23 hace más sencillo para atacantes remotos inyectar script web o HTML arbitrario mediante el aprovechamiento de una violación de Same Origin Policy provocada por la falta de un parámetro charset en la cabecera HTTP… | |
| Modificada | Media (5.8) | 2.1% | — | Oracle SolarisFedoraproject FedoraCanonical Ubuntu LinuxSuse Linux Enterprise Desktop+5 | 11/12/2013 | 16/6/2026 | Mozilla Firefox anterior a la versión 26.0 no elimina adecuadamente el doorhanger de la aplicación de instalación, lo que hace más sencillo para atancates remotos falsificar un sitio de instalación Web App mediante el control del tiempo de navegación por páginas. | |
| Modificada | Alta (10) | 6.5% | — | Mozilla FirefoxMozilla SeamonkeyOracle SolarisFedoraproject Fedora+5 | 11/12/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador Mozilla Firefox anterior a 26.0 y SeaMonkey anterior a 2.23 que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (5) | 9.7% | — | Google ChromeOracle SolarisArtifex GPL GhostscriptLibjpeg-turbo+7 | 19/11/2013 | 17/6/2026 | La función get_sos de jdmarker.c en libjpeg 6b y libjpeg-turbo hasta la versión 1.3.0, tal y como se usa en Google Chrome anterior a la versión 31.0.1650.48, Ghostscript y otros productos, no comprueba ciertas duplicaciones de datos de componentes durante la lectura de segmentos que siguen marcadores Start Of Scan… | |
| Modificada | Baja (3.5) | 2.8% | — | Oracle SolarisOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+5 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Replication. | |
| Modificada | Media (4) | 2.6% | — | Oracle MysqlOracle SolarisOpensuseSuse Linux Enterprise Desktop+4 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Audit Log. | |
| Modificada | Media (4) | 2.4% | — | Oracle MysqlOracle SolarisSuse Linux Enterprise DesktopSuse Linux Enterprise Server+3 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Prepared Statements. | |
| Modificada | Media (4) | 2.7% | — | Oracle MysqlOracle SolarisOpensuseSuse Linux Enterprise Desktop+3 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.6.10 y anteriores y 5.5.30 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Partition. | |
| Modificada | Media (4) | 3.1% | — | Oracle SolarisOracle MysqlDebian LinuxOpensuse+5 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.6.11 y anteriores y 5.5.31 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Data Manipulation Language. | |
| Modificada | Media (4) | 2.2% | — | Oracle MysqlOracle SolarisMariadb | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL v5.5.30 y anteriores y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Stored Procedure. | |
| Modificada | Baja (3.5) | 1.9% | — | Oracle MysqlOracle SolarisMariadb | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL 5.5.30 y anteriores, y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores no especificados relacionados con InnoDB. | |
| Modificada | Baja (1.5) | 0.34% | — | Oracle MysqlOracle SolarisMariadb | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL 5.5.30 y anteriores y 5.6.9 y anteriores, permite a usuarios locales comprometer la disponibilidad a través de vectores relacionados con Server Partition. | |
| Modificada | Media (4.3) | 2.7% | — | Oracle SolarisGnome EvolutionRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 8/3/2013 | 16/6/2026 | GNOME Evolution antes de v3.2.3 permite leer archivos de su elección a atacantes remotos con la yuda del usuario local a través del parámetro 'attachment' a una URL mailto: , que adjunta el archivo al correo electrónico. | |
| Modificada | Media (4.3) | 5.7% | — | Libexpat Project LibexpatPythonDebian LinuxCanonical Ubuntu Linux+7 | 3/7/2012 | 16/6/2026 | El analizador XML (xmlparse.c) en expat antes de v2.1.0 calcula los valores de hash sin restringir la capacidad de desencadenar colisiones hash de forma predecible, lo que permite causar una denegación de servicio (por consumo de CPU) a atacantes dependientes de contexto a través de un archivo XML con muchos… |