Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.60%💥 PoCMozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Error de compilación JIT, uso después de liberación en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.60%💥 PoCMozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.69%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Desbordamiento de entero en el componente de la librería estándar de JavaScript. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148 y Thunderbird < 140.8.
ModificadaCrítica (10)0.61%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Escape de sandbox en el componente Gráficos: WebRender. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (10)0.61%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Escape de sandbox debido a condiciones de límite incorrectas en el componente Graphics: WebRender. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.61%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Condiciones de contorno incorrectas en el componente Graphics: ImageLib. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.60%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Uso después de liberación en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.61%—Mozilla FirefoxMozilla Thunderbird24/2/202615/7/2026
Condiciones de contorno incorrectas en el componente WebRTC: Audio/Video. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaCrítica (9.8)0.47%—Mozilla Firefox24/2/202617/6/2026
Scripts maliciosos podrían causar desincronización entre la barra de direcciones y el contenido web antes de que se reciba una respuesta en Firefox iOS, permitiendo que páginas controladas por el atacante se presenten bajo dominios falsificados. Esta vulnerabilidad afecta a Firefox para iOS < 147.4.
ModificadaCrítica (9.8)0.61%—Mozilla FirefoxMozilla Thunderbird24/2/202621/9/2026
Comportamiento indefinido en el DOM: componente Core y HTML. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8.
ModificadaAlta (8.8)0.64%—Mozilla FirefoxMozilla Thunderbird16/2/202615/7/2026
Desbordamiento de búfer en el heap en libvpx. Esta vulnerabilidad afecta a Firefox < 147.0.4, Firefox ESR < 140.7.1, Firefox ESR < 115.32.1, Thunderbird < 140.7.2, y Thunderbird < 147.0.2.
ModificadaMedia (4.3)0.16%—Mozilla Firefox16/2/202617/6/2026
Scripts maliciosos que interrumpen la carga de la página de nueva pestaña podrían causar desincronización entre la barra de direcciones y el contenido de la página, permitiendo al atacante suplantar HTML arbitrario bajo un dominio de confianza. Esta vulnerabilidad afecta a Firefox para iOS < 147.2.1.
AplazadaMedia (4.6)0.30%—TOP Password Firefox Password RecoveryAI11/2/202617/6/2026
Top Password Firefox Password Recovery 2.8 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación desbordando los campos de entrada. Los atacantes pueden activar la vulnerabilidad insertando 5000 caracteres en los campos de entrada User Name o Registration Code.
ModificadaAlta (8.8)0.27%—Mozilla Firefox27/1/202615/7/2026
Uso después de liberación en el componente de Diseño: Desplazamiento y Desbordamiento. Esta vulnerabilidad afecta a Firefox < 147.0.2.
ModificadaMedia (6.5)0.21%—Mozilla Firefox27/1/202617/6/2026
Omisión de mitigación en el componente de Privacidad: Anti-Rastreo. Esta vulnerabilidad afecta a Firefox < 147.0.2.
ModificadaCrítica (9.8)0.46%—Mozilla FirefoxMozilla Thunderbird13/1/202617/6/2026
Bugs de seguridad de memoria presentes en Firefox 146 y Thunderbird 146. Algunos de estos bugs mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 147 y…
ModificadaAlta (8.1)0.48%—Mozilla FirefoxMozilla Thunderbird13/1/202615/7/2026
Errores de seguridad de memoria presentes en Firefox ESR 140.6, Thunderbird ESR 140.6, Firefox 146 y Thunderbird 146. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaMedia (5.4)0.30%—Mozilla FirefoxMozilla Thunderbird13/1/202617/6/2026
Problema de suplantación en el DOM: componente de Copiar y Pegar y Arrastrar y Soltar. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7.
ModificadaAlta (7.5)0.60%—Mozilla FirefoxMozilla Thunderbird13/1/202617/6/2026
Denegación de servicio en el DOM: componente Service Workers. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147.
ModificadaMedia (5.3)0.35%—Mozilla FirefoxMozilla Thunderbird13/1/202617/6/2026
Revelación de información en el componente XML. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147.
ModificadaMedia (4.3)0.33%—Mozilla FirefoxMozilla Thunderbird13/1/202617/6/2026
Problema de clickjacking, revelación de información en el componente Visor de PDF. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7.
ModificadaMedia (5.3)0.50%—Mozilla FirefoxMozilla Thunderbird13/1/202617/6/2026
Condiciones de contorno incorrectas en el componente Gráficos. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7.
ModificadaMedia (6.5)0.41%—Mozilla FirefoxMozilla Thunderbird13/1/202617/6/2026
Uso después de liberación en el componente JavaScript: GC. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird13/1/202617/6/2026
Uso después de liberación en el componente del motor JavaScript. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7.
ModificadaMedia (5.3)0.47%—Mozilla FirefoxMozilla Thunderbird13/1/202617/6/2026
Revelación de información en el componente de red. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7.