Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2030 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 0.17% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | Tras seleccionar un acceso directo malicioso de Windows '.url' desde el sistema de archivos local, podría cargarse un archivo inesperado. Este error solo afecta a Firefox en Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión… | |
| Modificada | Alta (7.4) | 0.39% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | La filtración de descriptores de archivos del servidor de bifurcación a los procesos de contenido web podría permitir ataques de escalada de privilegios. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión anterior a la 137). | |
| Modificada | Media (6.5) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | Un atacante podría leer 32 bits de valores vertidos en la pila en una función compilada JIT. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión anterior a la 137). | |
| Modificada | Alta (8.1) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 136, Thunderbird 136, Firefox ESR 128.8 y Thunderbird 128.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.3) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 5/10/2026 | Una URL manipulada que contiene caracteres Unicode específicos podría haber ocultado el verdadero origen de la página, lo que podría dar lugar a un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 137, Firefox ESR menor que 128.9, Thunderbird menor que 137 y Thunderbird menor que… | |
| Modificada | Media (6.5) | 0.87% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 5/10/2026 | La ejecución de código JavaScript al transformar un documento con XSLTProcessor podría provocar un use-after-free. Esta vulnerabilidad afecta a Firefox menor que 137, Firefox ESR menor que 115.22, Firefox ESR menor que 128.9, Thunderbird menor que 137 y Thunderbird menor que 128.9. | |
| Modificada | Alta (7) | 0.36% | — | Mozilla Thunderbird | 10/3/2025 | 17/6/2026 | Algunos mensajes de correo electrónico con MIME manipulados a medida que afirmaban contener un mensaje OpenPGP cifrado, cuando en realidad contenían un mensaje firmado con OpenPGP, se mostraban erróneamente como cifrados. Esta vulnerabilidad afecta a Thunderbird < 136 y Thunderbird < 128.8. | |
| Modificada | Media (5.3) | 0.16% | — | Mozilla Thunderbird | 10/3/2025 | 17/6/2026 | Al solicitar una clave OpenPGP a un servidor WKD, se utilizó un tamaño de relleno incorrecto y un observador de la red podría haber descubierto la longitud de la dirección de correo electrónico solicitada. Esta vulnerabilidad afecta a Thunderbird < 136 y Thunderbird < 128.8. | |
| Modificada | Alta (8.2) | 0.43% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 17/6/2026 | Vulnerabilidades de seguridad en la gestión de memoria presentes en Firefox 135 y Thunderbird 135. Algunas de estas vulnerabilidades muestran evidencia de corrupción en la memoria y se presume que, con suficiente esfuerzo, algunas de ellas podrían ser explotadas para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Cuando String.toUpperCase() hacía que una cadena se hiciera más larga, era posible que la memoria no inicializada se incorporara a la cadena de resultado. Esta vulnerabilidad afecta a Firefox menor que 136 y Thunderbird menor que 136. | |
| Modificada | Media (6.5) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 135, Thunderbird 135, Firefox ESR 128.7 y Thunderbird 128.7. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.5) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 135, Thunderbird 135, Firefox ESR 115.20, Firefox ESR 128.7 y Thunderbird 128.7. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar… | |
| Modificada | Alta (7.3) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | jar: las URL recuperan el contenido de un archivo local empaquetado en un archivo ZIP. El valor null y todo lo que le sigue se ignoran al recuperar el contenido del archivo, pero la extensión falsa que sigue al valor null se utiliza para determinar el tipo de contenido. Esto podría haberse utilizado para ocultar… | |
| Modificada | Media (4.3) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Una página web podría engañar a un usuario para que configure ese sitio como el controlador predeterminado para un protocolo de URL personalizado. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Media (6.5) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se pudo interrumpir el procesamiento de un rescate de RegExp y ejecutar JavaScript adicional, lo que podría activar la recolección de basura cuando el motor no lo esperaba. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Alta (7.6) | 0.32% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | En las CPU de 64 bits, cuando el JIT compila los valores de retorno de WASM i32, estos pueden tomar bits de la memoria restante. Esto puede provocar que se los trate como un tipo diferente. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 115.21, Firefox ESR menor que 128.8, Thunderbird menor… | |
| Modificada | Alta (8.1) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Un comparador incoherente en xslt/txNodeSorter podría haber dado lugar a un acceso fuera de los límites potencialmente explotable. Solo afecta a la versión 122 y posteriores. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Alta (7.5) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se pudo provocar un use-after-free en el lado del proceso de contenido de una conexión WebTransport, lo que provocó un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 115.21, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que… | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | En Windows, un proceso de contenido comprometido podría usar datos StreamData erróneos enviados a través de AudioIPC para activar un proceso de use-after-free en el proceso del navegador. Esto podría haber provocado un escape de la zona protegida. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor… | |
| Modificada | Media (5.4) | 1.4% | 💥 PoC | Mozilla Thunderbird | 4/2/2025 | 17/6/2026 | Los campos URI de la libreta de direcciones de Thunderbird contenían enlaces no desinfectada. Un atacante podría utilizar esto para crear y exportar una libreta de direcciones que contuviera un payload malicioso en un campo. Por ejemplo, en el campo “Otros” de la sección de mensajería instantánea. Si otro usuario… | |
| Modificada | Media (6.5) | 0.29% | — | Mozilla Thunderbird | 4/2/2025 | 17/6/2026 | Thunderbird mostraba una dirección de remitente incorrecta si el campo De de un correo electrónico utilizaba la sintaxis de nombre de grupo no válida que se describe en CVE-2024-49040. Esta vulnerabilidad afecta a Thunderbird < 128.7 y Thunderbird < 135. | |
| Modificada | Crítica (9.8) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 134 y Thunderbird 134. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 135 y… | |
| Modificada | Media (4.3) | 0.36% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | El orden z de las ventanas del navegador podría manipularse para ocultar la notificación de pantalla completa. Esto podría aprovecharse para realizar un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 135 y Thunderbird menor que 135. | |
| Modificada | Media (5.3) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | La notificación de pantalla completa se oculta prematuramente cuando el usuario vuelve a solicitar la pantalla completa rápidamente. Esto podría haberse aprovechado para realizar un posible ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 135 y Thunderbird menor que 135. | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 134, Thunderbird 134, Firefox ESR 128.6 y Thunderbird 128.6. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… |