Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9)0.68%—Ladybird LibjsAI1/5/202517/6/2026
LibJS en Ladybird anterior a f5a6704 gestiona incorrectamente la liberación del vector al que hace referencia arguments_list, lo que provoca un use-after-free y permite a atacantes remotos ejecutar código arbitrario mediante un archivo .js manipulado. NOTA: El README de GitHub indica que «Ladybird se encuentra en…
ModificadaAlta (8.1)0.48%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Error de seguridad de memoria presente en Firefox ESR 128.9 y Thunderbird 128.9. Este error mostró evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, podría haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR menor que 128.10 y Thunderbird ESR menor…
ModificadaMedia (6.5)0.30%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 137 y Thunderbird 137. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 138 y…
ModificadaAlta (8.1)0.50%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Errores de seguridad de memoria presentes en Firefox 137, Thunderbird 137, Firefox ESR 128.9 y Thunderbird 128.9. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaMedia (5.3)0.33%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Existía una vulnerabilidad en Firefox para Android que permitía registrar ubicaciones de librerías potencialmente sensibles mediante Logcat. Esta vulnerabilidad afecta a Firefox (versión anterior a la 138) y Thunderbird (versión anterior a la 138).
ModificadaMedia (5.1)0.19%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Debido a la insuficiente capacidad de escape de caracteres especiales en la función “copiar como cURL”, un atacante podría engañar a un usuario para que use este comando, lo que podría provocar la ejecución de código local en su sistema. Esta vulnerabilidad afecta a Firefox (versión anterior a la 138) y Thunderbird…
ModificadaMedia (6.5)0.18%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Una vulnerabilidad de seguridad en Firefox permitía a sitios maliciosos usar redirecciones para enviar solicitudes con credenciales a endpoints arbitrarios en cualquier sitio que hubiera invocado la API de acceso al almacenamiento. Esto permitía posibles ataques de Cross-Site Request Forgery (SRS) en distintos…
ModificadaMedia (4.8)0.32%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Se identificó una vulnerabilidad en Firefox donde el análisis de XPath podía generar un comportamiento indefinido debido a la omisión de comprobaciones nulas durante el acceso a atributos. Esto podría provocar accesos de lectura fuera de los límites y, potencialmente, corrupción de memoria. Esta vulnerabilidad afecta…
ModificadaMedia (6.5)0.29%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Un nombre de archivo especialmente manipulado que contiene una gran cantidad de caracteres de nueva línea codificados podría ocultar la extensión del archivo al mostrarse en el cuadro de diálogo de descarga. Este error solo afecta a Firefox para Android. Las demás versiones de Firefox no se ven afectadas.* Esta…
ModificadaAlta (7.1)0.30%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Un atacante con control sobre un proceso de contenido podría aprovechar el actor privilegiado UITour para filtrar información confidencial o escalar privilegios. Esta vulnerabilidad afecta a Firefox (versión anterior a la 138) y Thunderbird (versión anterior a la 138).
ModificadaMedia (5.7)0.44%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Debido a la insuficiente capacidad de escape de los caracteres especiales en la función “copiar como cURL”, un atacante podría engañar a un usuario para que use este comando, lo que podría provocar la ejecución de código local en su sistema. Este error solo afecta a Firefox para Windows. Las demás versiones de Firefox…
ModificadaCrítica (9.1)0.45%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Una vulnerabilidad de aislamiento de procesos en Firefox se originó debido a una gestión inadecuada de las URI de JavaScript, lo que podría permitir que el contenido se ejecutara en el proceso del documento de nivel superior en lugar del marco previsto, lo que podría habilitar un escape de la zona protegida. Esta…
ModificadaMedia (5.9)0.45%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
La modificación de atributos específicos de sombreadores WebGL podría desencadenar una lectura fuera de los límites, que, al combinarse con otras vulnerabilidades, podría utilizarse para escalar privilegios. Este error solo afecta a Firefox para macOS. Otras versiones de Firefox no se ven afectadas.* Esta…
ModificadaAlta (8.8)0.66%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
El mecanismo de actualización de Mozilla Firefox permitía que un proceso de usuario de integridad media interfiriera con el actualizador a nivel de SYSTEM manipulando el comportamiento de bloqueo de archivos. Al inyectar código en el proceso con privilegios de usuario, un atacante podía eludir los controles de acceso…
ModificadaMedia (6.4)0.31%—Mozilla Thunderbird15/4/202517/6/2026
Cuando un correo electrónico contiene varios archivos adjuntos con enlaces externos mediante el encabezado X-Mozilla-External-Attachment-URL, solo se muestra el último enlace al pasar el cursor sobre cualquier archivo adjunto. Aunque se usa el enlace correcto al hacer clic, el texto engañoso al pasar el cursor podría…
ModificadaMedia (6.3)0.27%—Mozilla Thunderbird15/4/202517/6/2026
Thunderbird procesa el encabezado X-Mozilla-External-Attachment-URL para gestionar los archivos adjuntos alojados externamente. Al abrir un correo electrónico, Thunderbird accede a la URL especificada para determinar el tamaño del archivo y la accede cuando el usuario hace clic en el archivo adjunto. Dado que la URL…
ModificadaMedia (6.3)0.35%—Mozilla Thunderbird15/4/202517/6/2026
Al manipular un nombre de archivo mal formado para un archivo adjunto en un mensaje multiparte, un atacante puede engañar a Thunderbird para que incluya la lista de directorio /tmp al reenviar o editar el mensaje como nuevo. Esta vulnerabilidad podría permitir a los atacantes divulgar información confidencial del…
ModificadaAlta (8.1)0.47%—Mozilla FirefoxMozilla Thunderbird1/4/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 136 y Thunderbird 136. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 137 y…
ModificadaAlta (7.7)0.17%—Mozilla FirefoxMozilla Thunderbird1/4/202530/9/2026
Tras seleccionar un acceso directo malicioso de Windows '.url' desde el sistema de archivos local, podría cargarse un archivo inesperado. Este error solo afecta a Firefox en Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión…
ModificadaAlta (7.4)0.39%—Mozilla FirefoxMozilla Thunderbird1/4/202530/9/2026
La filtración de descriptores de archivos del servidor de bifurcación a los procesos de contenido web podría permitir ataques de escalada de privilegios. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión anterior a la 137).
ModificadaMedia (6.5)0.30%—Mozilla FirefoxMozilla Thunderbird1/4/202530/9/2026
Un atacante podría leer 32 bits de valores vertidos en la pila en una función compilada JIT. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión anterior a la 137).
ModificadaAlta (8.1)0.50%—Mozilla FirefoxMozilla Thunderbird1/4/20255/10/2026
Errores de seguridad de memoria presentes en Firefox 136, Thunderbird 136, Firefox ESR 128.8 y Thunderbird 128.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaAlta (7.3)0.35%—Mozilla FirefoxMozilla Thunderbird1/4/20255/10/2026
Una URL manipulada que contiene caracteres Unicode específicos podría haber ocultado el verdadero origen de la página, lo que podría dar lugar a un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 137, Firefox ESR menor que 128.9, Thunderbird menor que 137 y Thunderbird menor que…
ModificadaMedia (6.5)0.87%—Mozilla FirefoxMozilla Thunderbird1/4/20255/10/2026
La ejecución de código JavaScript al transformar un documento con XSLTProcessor podría provocar un use-after-free. Esta vulnerabilidad afecta a Firefox menor que 137, Firefox ESR menor que 115.22, Firefox ESR menor que 128.9, Thunderbird menor que 137 y Thunderbird menor que 128.9.
ModificadaAlta (7)0.36%—Mozilla Thunderbird10/3/202517/6/2026
Algunos mensajes de correo electrónico con MIME manipulados a medida que afirmaban contener un mensaje OpenPGP cifrado, cuando en realidad contenían un mensaje firmado con OpenPGP, se mostraban erróneamente como cifrados. Esta vulnerabilidad afecta a Thunderbird < 136 y Thunderbird < 128.8.