Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.60% | 💥 PoC | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Error de compilación JIT, uso después de liberación en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.60% | 💥 PoC | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.69% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Desbordamiento de entero en el componente de la librería estándar de JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148 y Thunderbird < 140.8. | |
| Modificada | Crítica (10) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Escape de sandbox en el componente Gráficos: WebRender. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (10) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Escape de sandbox debido a condiciones de límite incorrectas en el componente Graphics: WebRender. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Condiciones de contorno incorrectas en el componente Graphics: ImageLib. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.60% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Uso después de liberación en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 15/7/2026 | Condiciones de contorno incorrectas en el componente WebRTC: Audio/Video. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla Firefox | 24/2/2026 | 17/6/2026 | Scripts maliciosos podrían causar desincronización entre la barra de direcciones y el contenido web antes de que se reciba una respuesta en Firefox iOS, permitiendo que páginas controladas por el atacante se presenten bajo dominios falsificados. Esta vulnerabilidad afecta a Firefox para iOS < 147.4. | |
| Modificada | Crítica (9.8) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 24/2/2026 | 21/9/2026 | Comportamiento indefinido en el DOM: componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. | |
| Modificada | Alta (8.8) | 0.64% | — | Mozilla FirefoxMozilla Thunderbird | 16/2/2026 | 15/7/2026 | Desbordamiento de búfer en el heap en libvpx. Esta vulnerabilidad afecta a Firefox < 147.0.4, Firefox ESR < 140.7.1, Firefox ESR < 115.32.1, Thunderbird < 140.7.2, y Thunderbird < 147.0.2. | |
| Modificada | Media (4.3) | 0.16% | — | Mozilla Firefox | 16/2/2026 | 17/6/2026 | Scripts maliciosos que interrumpen la carga de la página de nueva pestaña podrían causar desincronización entre la barra de direcciones y el contenido de la página, permitiendo al atacante suplantar HTML arbitrario bajo un dominio de confianza. Esta vulnerabilidad afecta a Firefox para iOS < 147.2.1. | |
| Aplazada | Media (4.6) | 0.30% | — | TOP Password Firefox Password RecoveryAI | 11/2/2026 | 17/6/2026 | Top Password Firefox Password Recovery 2.8 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación desbordando los campos de entrada. Los atacantes pueden activar la vulnerabilidad insertando 5000 caracteres en los campos de entrada User Name o Registration Code. | |
| Modificada | Alta (8.8) | 0.27% | — | Mozilla Firefox | 27/1/2026 | 15/7/2026 | Uso después de liberación en el componente de Diseño: Desplazamiento y Desbordamiento. Esta vulnerabilidad afecta a Firefox < 147.0.2. | |
| Modificada | Media (6.5) | 0.21% | — | Mozilla Firefox | 27/1/2026 | 17/6/2026 | Omisión de mitigación en el componente de Privacidad: Anti-Rastreo. Esta vulnerabilidad afecta a Firefox < 147.0.2. | |
| Modificada | Crítica (9.8) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Bugs de seguridad de memoria presentes en Firefox 146 y Thunderbird 146. Algunos de estos bugs mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 147 y… | |
| Modificada | Alta (8.1) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Errores de seguridad de memoria presentes en Firefox ESR 140.6, Thunderbird ESR 140.6, Firefox 146 y Thunderbird 146. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Media (5.4) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Problema de suplantación en el DOM: componente de Copiar y Pegar y Arrastrar y Soltar. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7. | |
| Modificada | Alta (7.5) | 0.60% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Denegación de servicio en el DOM: componente Service Workers. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147. | |
| Modificada | Media (5.3) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Revelación de información en el componente XML. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147. | |
| Modificada | Media (4.3) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Problema de clickjacking, revelación de información en el componente Visor de PDF. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7. | |
| Modificada | Media (5.3) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Condiciones de contorno incorrectas en el componente Gráficos. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7. | |
| Modificada | Media (6.5) | 0.41% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Uso después de liberación en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Uso después de liberación en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Media (5.3) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 17/6/2026 | Revelación de información en el componente de red. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. |