Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Uso después de liberación en el componente IPC. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Crítica (10) | 0.36% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Escape de sandbox en el componente del Sistema de Mensajería. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147. | |
| Modificada | Alta (8.8) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Escape de sandbox debido a desbordamiento de entero en el componente de Gráficos. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Crítica (9.8) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Escape de sandbox debido a condiciones de contorno incorrectas en el componente de Gráficos. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Alta (8) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Escape de sandbox debido a condiciones de contorno incorrectas en el componente Graphics: CanvasWebGL. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7. | |
| Modificada | Alta (8.1) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 13/1/2026 | 15/7/2026 | Elusión de mitigación en el DOM: Componente de seguridad. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7. | |
| Modificada | Alta (8.8) | 0.25% | — | Mozilla Firefox | 18/12/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 146. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 146.0.1. | |
| Modificada | Crítica (9.8) | 0.32% | — | Mozilla Firefox | 18/12/2025 | 5/10/2026 | Uso después de liberación en el componente de las API de Acceso para Discapacitados. Esta vulnerabilidad afecta a Firefox menor que 146.0.1. | |
| En análisis | Media (6.5) | 0.21% | — | Mozilla Firefox | 18/12/2025 | 5/10/2026 | Los caracteres Unicode RTLO podrían permitir que sitios web maliciosos suplanten nombres de archivo en la interfaz de usuario de descargas de Firefox para iOS, engañando potencialmente a los usuarios para que guarden archivos de un tipo de archivo inesperado. Esta vulnerabilidad afecta a Firefox para iOS menor que… | |
| Modificada | Alta (8.1) | 0.44% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 140.5, Thunderbird ESR 140.5, Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.3) | 0.31% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Errores de seguridad de memoria presentes en Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 146 y… | |
| Modificada | Media (6.5) | 0.19% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Elusión de la política del mismo origen en el componente de gestión de solicitudes. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Crítica (9.8) | 0.51% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6. | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Alta (7.5) | 0.38% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Problema de suplantación en el componente del Panel de Descargas. Esta vulnerabilidad afecta a Firefox menor que 146, Thunderbird menor que 146, Firefox ESR menor que 140.7, y Thunderbird menor que 140.7. | |
| Modificada | Crítica (9.8) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Uso después de liberación en el componente Audio/Video: GMP. Esta vulnerabilidad afecta a Firefox menor que 146 y Thunderbird menor que 146. | |
| Modificada | Alta (7.3) | 0.34% | 💥 PoC | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Crítica (9.8) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Miscompilación JIT en el motor JavaScript: Componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6. | |
| Modificada | Alta (8.8) | 0.41% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Escalada de privilegios en el DOM: componente de Notificaciones. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6. | |
| Modificada | Alta (8) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Escape de sandbox debido a condiciones de límite incorrectas en el componente Graphics: CanvasWebGL. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6. | |
| Modificada | Crítica (9.8) | 0.60% | 💥 PoC | Mozilla FirefoxMozilla Thunderbird | 9/12/2025 | 7/10/2026 | Uso después de liberación en el componente de señalización de WebRTC. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6. | |
| Modificada | Alta (8.1) | 0.33% | — | Mozilla Firefox | 11/11/2025 | 17/6/2026 | Memory safety bugs present in Firefox 144 and Thunderbird 144. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 145 and Thunderbird 145. | |
| Modificada | Crítica (9.8) | 0.36% | — | Mozilla Firefox | 11/11/2025 | 17/6/2026 | Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145. | |
| Modificada | Alta (7.5) | 0.28% | — | Mozilla Firefox | 11/11/2025 | 17/6/2026 | Incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145. |