Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2030 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.3)0.33%—Mozilla FirefoxMozilla Thunderbird27/5/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 138 y Thunderbird 138. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox anterior a la…
ModificadaAlta (8.1)0.46%—Mozilla FirefoxMozilla Thunderbird27/5/20255/10/2026
Error de seguridad de memoria presente en Firefox ESR 128.10 y Thunderbird 128.10. Este error mostró evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, podría haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR menor que 128.11.
ModificadaAlta (8.1)0.49%—Mozilla FirefoxMozilla Thunderbird27/5/20255/10/2026
Errores de seguridad de memoria presentes en Firefox 138, Thunderbird 138, Firefox ESR 128.10 y Thunderbird 128.10. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaAlta (8.8)8.6%—Mozilla FirefoxMozilla Thunderbird17/5/202530/9/2026
Un atacante logró realizar una lectura o escritura fuera de los límites en un objeto JavaScript al confundir el tamaño del índice de la matriz. Esta vulnerabilidad afecta a Firefox (versión anterior a 138.0.4), Firefox ESR (versión anterior a 128.10.1) y Firefox ESR (versión anterior a 115.23.1).
ModificadaCrítica (9.8)9.4%—Mozilla FirefoxMozilla Thunderbird17/5/202530/9/2026
Un atacante logró realizar una lectura o escritura fuera de los límites en un objeto “Promise” de JavaScript. Esta vulnerabilidad afecta a Firefox (versión anterior a 138.0.4), Firefox ESR (versión anterior a 128.10.1) y Firefox ESR (versión anterior a 115.23.1).
ModificadaMedia (6.5)0.37%—Mozilla Thunderbird14/5/202517/6/2026
Se pudo crear un correo electrónico que mostraba un enlace de seguimiento como archivo adjunto. Si el usuario intentaba abrirlo, Thunderbird accedía automáticamente al enlace. La configuración para bloquear contenido remoto no lo impidió. Se ha corregido Thunderbird para que ya no permita el acceso a las páginas web…
ModificadaAlta (8.1)0.44%—Mozilla Thunderbird14/5/202517/6/2026
La gestión que Thunderbird hace del encabezado X-Mozilla-External-Attachment-URL puede explotarse para ejecutar JavaScript en el contexto file:///. Al manipular un archivo adjunto de correo electrónico anidado (message/rfc822) y configurar su tipo de contenido como application/pdf, Thunderbird puede representarlo…
ModificadaAlta (7.5)0.38%—Mozilla Thunderbird14/5/202517/6/2026
Thunderbird analiza las direcciones de forma que puede permite la suplantación del remitente si el servidor permite el uso de una dirección de remitente no válida. Por ejemplo, si el encabezado "De" contiene el valor (inválido) "Nombre falsificado", Thunderbird trata spoofed@example.com como la dirección real. Esta…
ModificadaAlta (8.1)0.48%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Error de seguridad de memoria presente en Firefox ESR 128.9 y Thunderbird 128.9. Este error mostró evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, podría haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR menor que 128.10 y Thunderbird ESR menor…
ModificadaMedia (6.5)0.30%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 137 y Thunderbird 137. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 138 y…
ModificadaAlta (8.1)0.50%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Errores de seguridad de memoria presentes en Firefox 137, Thunderbird 137, Firefox ESR 128.9 y Thunderbird 128.9. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaMedia (5.3)0.33%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Existía una vulnerabilidad en Firefox para Android que permitía registrar ubicaciones de librerías potencialmente sensibles mediante Logcat. Esta vulnerabilidad afecta a Firefox (versión anterior a la 138) y Thunderbird (versión anterior a la 138).
ModificadaMedia (5.1)0.19%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Debido a la insuficiente capacidad de escape de caracteres especiales en la función “copiar como cURL”, un atacante podría engañar a un usuario para que use este comando, lo que podría provocar la ejecución de código local en su sistema. Esta vulnerabilidad afecta a Firefox (versión anterior a la 138) y Thunderbird…
ModificadaMedia (6.5)0.18%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Una vulnerabilidad de seguridad en Firefox permitía a sitios maliciosos usar redirecciones para enviar solicitudes con credenciales a endpoints arbitrarios en cualquier sitio que hubiera invocado la API de acceso al almacenamiento. Esto permitía posibles ataques de Cross-Site Request Forgery (SRS) en distintos…
ModificadaMedia (4.8)0.32%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Se identificó una vulnerabilidad en Firefox donde el análisis de XPath podía generar un comportamiento indefinido debido a la omisión de comprobaciones nulas durante el acceso a atributos. Esto podría provocar accesos de lectura fuera de los límites y, potencialmente, corrupción de memoria. Esta vulnerabilidad afecta…
ModificadaMedia (6.5)0.29%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Un nombre de archivo especialmente manipulado que contiene una gran cantidad de caracteres de nueva línea codificados podría ocultar la extensión del archivo al mostrarse en el cuadro de diálogo de descarga. Este error solo afecta a Firefox para Android. Las demás versiones de Firefox no se ven afectadas.* Esta…
ModificadaAlta (7.1)0.30%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Un atacante con control sobre un proceso de contenido podría aprovechar el actor privilegiado UITour para filtrar información confidencial o escalar privilegios. Esta vulnerabilidad afecta a Firefox (versión anterior a la 138) y Thunderbird (versión anterior a la 138).
ModificadaMedia (5.7)0.44%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Debido a la insuficiente capacidad de escape de los caracteres especiales en la función “copiar como cURL”, un atacante podría engañar a un usuario para que use este comando, lo que podría provocar la ejecución de código local en su sistema. Este error solo afecta a Firefox para Windows. Las demás versiones de Firefox…
ModificadaCrítica (9.1)0.45%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Una vulnerabilidad de aislamiento de procesos en Firefox se originó debido a una gestión inadecuada de las URI de JavaScript, lo que podría permitir que el contenido se ejecutara en el proceso del documento de nivel superior en lugar del marco previsto, lo que podría habilitar un escape de la zona protegida. Esta…
ModificadaMedia (5.9)0.45%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
La modificación de atributos específicos de sombreadores WebGL podría desencadenar una lectura fuera de los límites, que, al combinarse con otras vulnerabilidades, podría utilizarse para escalar privilegios. Este error solo afecta a Firefox para macOS. Otras versiones de Firefox no se ven afectadas.* Esta…
ModificadaAlta (8.8)0.66%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
El mecanismo de actualización de Mozilla Firefox permitía que un proceso de usuario de integridad media interfiriera con el actualizador a nivel de SYSTEM manipulando el comportamiento de bloqueo de archivos. Al inyectar código en el proceso con privilegios de usuario, un atacante podía eludir los controles de acceso…
ModificadaMedia (6.4)0.31%—Mozilla Thunderbird15/4/202517/6/2026
Cuando un correo electrónico contiene varios archivos adjuntos con enlaces externos mediante el encabezado X-Mozilla-External-Attachment-URL, solo se muestra el último enlace al pasar el cursor sobre cualquier archivo adjunto. Aunque se usa el enlace correcto al hacer clic, el texto engañoso al pasar el cursor podría…
ModificadaMedia (6.3)0.27%—Mozilla Thunderbird15/4/202517/6/2026
Thunderbird procesa el encabezado X-Mozilla-External-Attachment-URL para gestionar los archivos adjuntos alojados externamente. Al abrir un correo electrónico, Thunderbird accede a la URL especificada para determinar el tamaño del archivo y la accede cuando el usuario hace clic en el archivo adjunto. Dado que la URL…
ModificadaMedia (6.3)0.35%—Mozilla Thunderbird15/4/202517/6/2026
Al manipular un nombre de archivo mal formado para un archivo adjunto en un mensaje multiparte, un atacante puede engañar a Thunderbird para que incluya la lista de directorio /tmp al reenviar o editar el mensaje como nuevo. Esta vulnerabilidad podría permitir a los atacantes divulgar información confidencial del…
ModificadaAlta (8.1)0.47%—Mozilla FirefoxMozilla Thunderbird1/4/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 136 y Thunderbird 136. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 137 y…