Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.47%—Mozilla FirefoxMozilla Thunderbird13/1/202615/7/2026
Uso después de liberación en el componente IPC. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7.
ModificadaCrítica (10)0.36%—Mozilla FirefoxMozilla Thunderbird13/1/202615/7/2026
Escape de sandbox en el componente del Sistema de Mensajería. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147.
ModificadaAlta (8.8)0.66%—Mozilla FirefoxMozilla Thunderbird13/1/202615/7/2026
Escape de sandbox debido a desbordamiento de entero en el componente de Gráficos. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7.
ModificadaCrítica (9.8)0.61%—Mozilla FirefoxMozilla Thunderbird13/1/202615/7/2026
Escape de sandbox debido a condiciones de contorno incorrectas en el componente de Gráficos. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7.
ModificadaAlta (8)0.48%—Mozilla FirefoxMozilla Thunderbird13/1/202615/7/2026
Escape de sandbox debido a condiciones de contorno incorrectas en el componente Graphics: CanvasWebGL. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147, y Thunderbird < 140.7.
ModificadaAlta (8.1)0.48%—Mozilla FirefoxMozilla Thunderbird13/1/202615/7/2026
Elusión de mitigación en el DOM: Componente de seguridad. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7.
ModificadaAlta (8.8)0.25%—Mozilla Firefox18/12/20255/10/2026
Errores de seguridad de memoria presentes en Firefox 146. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 146.0.1.
ModificadaCrítica (9.8)0.32%—Mozilla Firefox18/12/20255/10/2026
Uso después de liberación en el componente de las API de Acceso para Discapacitados. Esta vulnerabilidad afecta a Firefox menor que 146.0.1.
En análisisMedia (6.5)0.21%—Mozilla Firefox18/12/20255/10/2026
Los caracteres Unicode RTLO podrían permitir que sitios web maliciosos suplanten nombres de archivo en la interfaz de usuario de descargas de Firefox para iOS, engañando potencialmente a los usuarios para que guarden archivos de un tipo de archivo inesperado. Esta vulnerabilidad afecta a Firefox para iOS menor que…
ModificadaAlta (8.1)0.44%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 140.5, Thunderbird ESR 140.5, Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaAlta (7.3)0.31%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Errores de seguridad de memoria presentes en Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 146 y…
ModificadaMedia (6.5)0.19%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Elusión de la política del mismo origen en el componente de gestión de solicitudes. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
ModificadaCrítica (9.8)0.51%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6.
ModificadaAlta (8.8)0.40%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
ModificadaAlta (8.8)0.40%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
ModificadaAlta (7.5)0.38%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Problema de suplantación en el componente del Panel de Descargas. Esta vulnerabilidad afecta a Firefox menor que 146, Thunderbird menor que 146, Firefox ESR menor que 140.7, y Thunderbird menor que 140.7.
ModificadaCrítica (9.8)0.46%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Uso después de liberación en el componente Audio/Video: GMP. Esta vulnerabilidad afecta a Firefox menor que 146 y Thunderbird menor que 146.
ModificadaAlta (7.3)0.34%💥 PoCMozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
ModificadaCrítica (9.8)0.56%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Miscompilación JIT en el motor JavaScript: Componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6.
ModificadaAlta (8.8)0.41%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Escalada de privilegios en el DOM: componente de Notificaciones. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6.
ModificadaAlta (8)0.34%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Escape de sandbox debido a condiciones de límite incorrectas en el componente Graphics: CanvasWebGL. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6.
ModificadaCrítica (9.8)0.60%💥 PoCMozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Uso después de liberación en el componente de señalización de WebRTC. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
ModificadaAlta (8.1)0.33%—Mozilla Firefox11/11/202517/6/2026
Memory safety bugs present in Firefox 144 and Thunderbird 144. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 145 and Thunderbird 145.
ModificadaCrítica (9.8)0.36%—Mozilla Firefox11/11/202517/6/2026
Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145.
ModificadaAlta (7.5)0.28%—Mozilla Firefox11/11/202517/6/2026
Incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145.