Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 128.12, Thunderbird ESR 128.12, Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado… | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 115.25, Firefox ESR 128.12, Thunderbird ESR 128.12, Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían… | |
| Modificada | Media (6.5) | 0.38% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | El motor de JavaScript no gestionaba correctamente los generadores cerrados y era posible resumirlos, lo que provocaba una desreferencia nullptr. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 115.26, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141,… | |
| Modificada | Alta (8.1) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | La carga de documentos XSLT no propagó correctamente el documento fuente, lo que eludió su CSP. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141, Thunderbird menor que 128.13 y Thunderbird menor que 140.1. | |
| Modificada | Crítica (9.8) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | La parte 'username:password' no se eliminó correctamente de las URL en los informes de CSP, lo que podría filtrar credenciales de autenticación básica HTTP. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141, Thunderbird menor que… | |
| Modificada | Alta (8.1) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | Un escape insuficiente en la función “Copiar como cURL” podría utilizarse para engañar al usuario y que ejecute código inesperado. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141, Thunderbird menor que 128.13 y Thunderbird menor… | |
| Modificada | Alta (8.1) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 30/9/2026 | Thunderbird ejecutaba URLs 'javascript:' al usarlas en las etiquetas 'object' e 'embed'. Esta vulnerabilidad afecta a Firefox < 141, Firefox ESR < 128.13, Firefox ESR < 140.1, Thunderbird < 141, Thunderbird < 128.13 y Thunderbird < 140.1. | |
| Modificada | Crítica (9.8) | 0.51% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | En arm64, una instrucción WASM 'br_table' con muchas entradas podría provocar que la etiqueta se alejara demasiado de la instrucción, lo que causaría truncamiento y un cálculo incorrecto de la dirección de la rama. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 115.26, Firefox ESR menor que… | |
| Modificada | Media (6.5) | 0.38% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2025 | 5/10/2026 | En plataformas de 64 bits, IonMonkey-JIT solo escribía 32 bits del espacio de valor de retorno de 64 bits en la pila. Sin embargo, Baseline-JIT leía los 64 bits completos. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 115.26, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1,… | |
| Aplazada | Media (5.1) | 0.15% | — | Bluebird Barcode Scanner ApplicationAI | 17/7/2025 | 17/6/2026 | Los dispositivos Bluebird incluyen una aplicación de lectura de códigos de barras preinstalada. Esta aplicación expone un receptor de difusión no seguro, "kr.co.bluebird.android.bbsettings.BootReceiver". Un atacante local puede llamar al receptor para sobrescribir el archivo que contiene la palabra clave ".json" con… | |
| Aplazada | Media (6.3) | 0.13% | — | Bluebird DevicesAI | 17/7/2025 | 17/6/2026 | Los dispositivos Bluebird incluyen una aplicación de gestión de archivos preinstalada. Esta aplicación expone a un proveedor de servicios no seguro, "com.bluebird.system.koreanpost.IsdcardRemoteService". Un atacante local puede enlazar el servicio de tipo AIDL para copiar y eliminar archivos arbitrarios del… | |
| Aplazada | Alta (8.5) | 0.15% | — | Bluebird KioskAI | 17/7/2025 | 17/6/2026 | Los dispositivos Bluebird contienen una aplicación de kiosco preinstalada. Esta aplicación expone un proveedor de servicios no seguro, "com.bluebird.kiosk.launcher.IpartnerKioskRemoteService". Un atacante local puede enlazar con el servicio de tipo AIDL para modificar la configuración global y la imagen de fondo de… | |
| Modificada | Alta (8.1) | 4.3% | — | Mozilla FirefoxMozilla Thunderbird | 24/6/2025 | 30/9/2026 | Errores de seguridad de memoria presentes en Firefox 139 y Thunderbird 139. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox anterior a la… | |
| Modificada | Alta (8.1) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 24/6/2025 | 30/9/2026 | Si un usuario guardó una respuesta desde la pestaña Red en DevTools mediante la opción Guardar como del menú contextual, es posible que el archivo no se haya guardado con la extensión '.download'. Esto podría haber provocado que el usuario ejecutara accidentalmente un archivo malicioso. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 0.58% | — | Mozilla Thunderbird | 11/6/2025 | 17/6/2026 | Un correo electrónico HTML manipulado que utiliza enlaces mailbox:/// puede desencadenar descargas automáticas no solicitadas de archivos .pdf al escritorio o directorio personal del usuario sin previo aviso, incluso con el guardado automático desactivado. Este comportamiento puede utilizarse para llenar el disco con… | |
| Analizada | Alta (7.5) | 0.45% | — | Mozilla Thunderbird | 27/5/2025 | 17/6/2026 | Podría haberse producido una doble liberación en `vpx_codec_enc_init_multi` tras un error de asignación al inicializar el codificador para WebRTC. Esto podría haber causado corrupción de memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird (versión anterior a la 139) y Thunderbird… | |
| Modificada | Alta (7.3) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 27/5/2025 | 30/9/2026 | Errores de seguridad de memoria presentes en Firefox 138 y Thunderbird 138. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox anterior a la… | |
| Modificada | Alta (8.1) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 27/5/2025 | 5/10/2026 | Error de seguridad de memoria presente en Firefox ESR 128.10 y Thunderbird 128.10. Este error mostró evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, podría haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR menor que 128.11. | |
| Modificada | Alta (8.1) | 0.49% | — | Mozilla FirefoxMozilla Thunderbird | 27/5/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 138, Thunderbird 138, Firefox ESR 128.10 y Thunderbird 128.10. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (8.8) | 8.6% | — | Mozilla FirefoxMozilla Thunderbird | 17/5/2025 | 30/9/2026 | Un atacante logró realizar una lectura o escritura fuera de los límites en un objeto JavaScript al confundir el tamaño del índice de la matriz. Esta vulnerabilidad afecta a Firefox (versión anterior a 138.0.4), Firefox ESR (versión anterior a 128.10.1) y Firefox ESR (versión anterior a 115.23.1). | |
| Modificada | Crítica (9.8) | 9.4% | — | Mozilla FirefoxMozilla Thunderbird | 17/5/2025 | 30/9/2026 | Un atacante logró realizar una lectura o escritura fuera de los límites en un objeto “Promise” de JavaScript. Esta vulnerabilidad afecta a Firefox (versión anterior a 138.0.4), Firefox ESR (versión anterior a 128.10.1) y Firefox ESR (versión anterior a 115.23.1). | |
| Modificada | Media (6.5) | 0.37% | — | Mozilla Thunderbird | 14/5/2025 | 17/6/2026 | Se pudo crear un correo electrónico que mostraba un enlace de seguimiento como archivo adjunto. Si el usuario intentaba abrirlo, Thunderbird accedía automáticamente al enlace. La configuración para bloquear contenido remoto no lo impidió. Se ha corregido Thunderbird para que ya no permita el acceso a las páginas web… | |
| Modificada | Alta (8.1) | 0.44% | — | Mozilla Thunderbird | 14/5/2025 | 17/6/2026 | La gestión que Thunderbird hace del encabezado X-Mozilla-External-Attachment-URL puede explotarse para ejecutar JavaScript en el contexto file:///. Al manipular un archivo adjunto de correo electrónico anidado (message/rfc822) y configurar su tipo de contenido como application/pdf, Thunderbird puede representarlo… | |
| Modificada | Alta (7.5) | 0.38% | — | Mozilla Thunderbird | 14/5/2025 | 17/6/2026 | Thunderbird analiza las direcciones de forma que puede permite la suplantación del remitente si el servidor permite el uso de una dirección de remitente no válida. Por ejemplo, si el encabezado "De" contiene el valor (inválido) "Nombre falsificado", Thunderbird trata spoofed@example.com como la dirección real. Esta… | |
| Analizada | Baja (2.3) | 0.28% | — | Freeebird Hotel | 11/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Freeebird Hotel ?????? API hasta versión 1.2. Este problema afecta a una funcionalidad desconocida del archivo /src/main/java/cn/mafangui/hotel/tool/SessionInterceptor.java. La manipulación genera una política permisiva entre dominios con dominios no… |