Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

937 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.51%—Linux KernelRedhat Enterprise Linux EUSDebian LinuxOracle Linux+411/5/201417/6/2026
La función raw_cmd_copyout en drivers/block/floppy.c en el kernel de Linux hasta 3.14.3 no restringe debidamente acceso a ciertos punteros durante el procesamiento de una llamada FDRAWCMD ioctl, lo que permite a usuarios locales obtener información sensible de la memoria dinámica del kernel mediante el aprovechamiento…
ModificadaAlta (7.2)0.45%—Linux KernelOracle LinuxDebian LinuxSuse Linux Enterprise Desktop+411/5/201417/6/2026
La función raw_cmd_copyin en drivers/block/floppy.c en el kernel de Linux hasta 3.14.3 no maneja debidamente condiciones de error durante el procesado de una llamada FDRAWCMD ioctl, lo que permite a usuarios locales provocar operaciones kfree y ganar privilegios mediante el aprovechamiento de acceso de escritura hacia…
AnalizadaMedia (5.5)22%⚠ Explotación activa💥 ExploitLinux KernelDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+267/5/201417/6/2026
La función n_tty_write en drivers/tty/n_tty.c en el kernel de Linux hasta 3.14.3 no maneja debidamente acceso al controlador tty en el caso 'LECHO & !OPOST', lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria y caída de sistema) o ganar privilegios mediante la provocación de una…
ModificadaMedia (4.3)44%—OpensslMariadbFedoraproject FedoraDebian Linux+56/5/201417/6/2026
La función do_ssl3_write en s3_pkt.c en OpenSSL 1.x hasta 1.0.1g, cuando SSL_MODE_RELEASE_BUFFERS está habilitado, no maneja debidamente un puntero de buffer durante ciertas llamadas recursivas, lo que permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de aplicación) a…
ModificadaCrítica (9.8)4.6%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+1130/4/201417/6/2026
Vulnerabilidad de uso después de liberación en la función nsHostResolver::ConditionallyRefreshRecord en libxul.so en Mozilla Firefox anterior a 29.0, Firefox ESR 24.x anterior a 24.5, Thunderbird anterior a 24.5 y SeaMonkey anterior a 2.26 permite a atacantes remotos ejecutar código arbitrario o causar una denegación…
ModificadaAlta (8.8)5.6%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1130/4/201417/6/2026
Vulnerabilidad de uso después de liberación en la función nsGenericHTMLElement::GetWidthHeightForImage en Mozilla Firefox anterior a 29.0, Firefox ESR 24.x anterior a 24.5, Thunderbird anterior a 24.5 y SeaMonkey anterior a 2.26 permite a atacantes remotos ejecuatr código arbitrario o causar una denegación de servicio…
ModificadaMedia (6.1)1.7%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+1130/4/201417/6/2026
La implementación docshell en Mozilla Firefox anterior a 29.0, Firefox ESR 24.x anterior a 24.5, Thunderbird anterior a 24.5 y SeaMonkey anterior a 2.26 permite a atacantes remotos provocar la carga de una URL con una propiedad baseURI falsificada, y realizar ataques de XSS, a través de un sitio web manipulado que…
ModificadaAlta (8.8)3.8%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1130/4/201417/6/2026
La API Web Notification en Mozilla Firefox anterior a 29.0, Firefox ESR 24.x anterior a 24.5, Thunderbird anterior a 24.5 y SeaMonkey anterior a 2.26 permite a atacantes remotos evadir restricciones de componente de fuente y ejecutar código Java arbitrario en un contexto privilegiado a través de una página web…
ModificadaCrítica (9.8)7.7%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1130/4/201417/6/2026
La función nsXBLProtoImpl::InstallImplementation en Mozilla Firefox anterior a 29.0, Firefox ESR 24.x anterior a 24.5, Thunderbird anterior a 24.5 y SeaMonkey anterior a 2.26 no comprueba debidamente si objetos son objetos XBL, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de…
ModificadaMedia (6.5)3.2%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+1130/4/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función read_u32 en Mozilla Firefox anterior a 29.0, Firefox ESR 24.x anterior a 24.5, Thunderbird anterior a 24.5 y SeaMonkey anterior a 2.26 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de la aplicación) a…
ModificadaAlta (8.8)6.0%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+1130/4/201417/6/2026
Múltiples vulnerabilidades no especificadas en el motor de navegador en Mozilla Firefox anterior a 29.0, Firefox ESR 24.x anterior a 24.5, Thunderbird anterior a 24.5 y SeaMonkey anterior a 2.26 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente…
ModificadaBaja (2.1)0.53%—Linux KernelOpensuse EvergreenRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+327/4/201417/6/2026
La implementación Netlink en el kernel de Linux hasta 3.14.1 no proporciona un mecanismo para autorizar operaciones socket basadas en el abridor de un socket, lo que permite a usuarios locales evadir restricciones de acceso y modificar configuraciones de red mediante el uso de un socket Netlink para (1) stdout o (2)…
ModificadaAlta (7.1)4.3%—Linux KernelOracle LinuxSuse Linux Enterprise High Availability ExtensionSuse Linux Enterprise Desktop+114/4/201417/6/2026
Condición de carrera en el subsistema mac80211 en el kernel de Linux anterior a 3.13.7 permite a atacantes remotos causar una denegación de servicio (caída de sistema) a través de trafico de red que no interactúa debidamente con el estado WLAN_STA_PS_STA (también conocido como el modo power-save), relacionado con…
ModificadaMedia (4)34%—OpensslMariadbFedoraproject FedoraSuse Linux Enterprise Desktop+314/4/201416/6/2026
Condición de carrera en la función ssl3_read_bytes en s3_pkt.c en OpenSSL hasta 1.0.1g, cuando SSL_MODE_RELEASE_BUFFERS está habilitado, permite a atacantes remotos inyectar datos a través de sesiones o causar una denegación de servicio (error de uso después de liberación y análisis sintáctico) a través de una…
ModificadaBaja (2.9)0.68%—Linux KernelOpensuse EvergreenSuse Linux Enterprise Server24/3/201417/6/2026
Vulnerabilidad de uso después de liberación en la función skb_segment en net/core/skbuff.c en el kernel de Linux hasta 3.13.6 permite a atacantes obtener información sensible de la memoria del kernel mediante el aprovechamiento de la ausencia de cierta operación huérfana.
ModificadaMedia (4.3)20%—PHPCanonical Ubuntu LinuxSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+821/3/201417/6/2026
La función gdImageCreateFromXpm en gdxpm.c en libgd, utilizado en PHP 5.4.26 y anteriores, permite a atacantes remotos causar una denegación de servicio (referencia a puntero cero y caída de aplicación) a través de una tabla de color manipulada en un archivo XPM.
ModificadaCrítica (9.8)6.1%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1219/3/201417/6/2026
vmtypedarrayobject.cpp en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 no valida la longitud del array de destino antes de una operación de copiar, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de…
ModificadaAlta (8.8)5.6%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1219/3/201417/6/2026
TypedArrayObject.cpp en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 no previene una transición de longitud cero durante el uso de un objeto ArrayBuffer, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación…
ModificadaAlta (10)29%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1219/3/201417/6/2026
Vulnerabilidad de uso después de liberación en la clase TypeObject en el motor JavaScript en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del consumo de…
ModificadaCrítica (9.8)84%💥 ExploitMozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1219/3/201417/6/2026
Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permiten a atacantes remotos evadir el bloqueo de ventanas emergentes a través de vectores no especificados.
ModificadaCrítica (9.8)82%💥 ExploitMozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1219/3/201417/6/2026
La implementación Web IDL en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos ejecutar código JavaScript arbitrario con privilegios de chrome mediante el uso de un fragmento IDL para provocar una llamada window.open.
ModificadaAlta (8.8)5.0%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdRedhat Enterprise Linux Desktop+1119/3/201417/6/2026
Desbordamiento de buffer en la función _cairo_truetype_index_to_ucs4 en cairo, utilizado en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25, permite a atacantes remotos ejecutar código arbitrario a través de una extensión manipulada que…
ModificadaCrítica (9.1)4.3%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdRedhat Enterprise Linux Desktop+1219/3/201417/6/2026
La función libxul.so!gfxContext::Polygon en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos obtener información sensible de la memoria de procesos, causar una denegación de servicio (lectura fuera de rango y caída de…
ModificadaAlta (7.5)4.0%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1219/3/201417/6/2026
La implementación del filtro SVG en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos obtener información sensible de correlación de desplazamiento, y posiblemente evadir Same Origin Policy y leer texto de un dominio…
ModificadaBaja (2.6)2.1%—Mozilla FirefoxMozilla SeamonkeyOpensuseOracle Solaris+319/3/201417/6/2026
La funcionalidad session-restore en Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 no considera Content Security Policy de un dato: URL, lo que facilita a atacantes remotos realizar ataques de XSS a través de un documento manipulado que es accedido después de un reinicio de navegador.