Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
937 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.2% | — | OpensuseOpensuse Project OpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+4 | 19/3/2014 | 17/6/2026 | Las funciones (1) WebGL.compressedTexImage2D y (2) WebGL.compressedTexSubImage2D en Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 permiten a atacantes remotos evadir Same Origin Policy y renderizar contenido en un dominio diferente a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.6% | — | Oracle SolarisMozilla FirefoxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+1 | 19/3/2014 | 17/6/2026 | Mozilla Firefox anterior a 28.0 en Android permite a atacantes remotos evadir Same Origin Policy y acceder a archivos arbitrarios: URLs a través de vectores que involucran la selección de menú "Abrir enlace en una pestaña nueva". | |
| Modificada | Media (5) | 3.6% | — | OpensuseOpensuse Project OpensuseOracle SolarisMozilla Firefox+4 | 19/3/2014 | 17/6/2026 | Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 permiten a atacantes remotos causar una denegación de servicio (consumo de recursos y cuelgue de aplicación) a través de eventos onBeforeUnload que provocan la ejecución de JavaScript en segundo plano. | |
| Modificada | Media (4.3) | 1.9% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITMozilla Seamonkey+4 | 19/3/2014 | 17/6/2026 | Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 permiten a atacantes remotos falsificar el nombre del dominio en la solicitud de permisos de (1) cámara o (2) micrófono en WebRTC provocando navegación en cierto momento durante la generación de esta petición. | |
| Modificada | Media (5) | 1.8% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITOracle Solaris+4 | 19/3/2014 | 17/6/2026 | El método crypto.generateCRMFRequest en Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 no valida debidamente cierto tipo de clave, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de vectores que provocan la generación de una clave que soporta el… | |
| Modificada | Alta (8.8) | 2.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+12 | 19/3/2014 | 17/6/2026 | La función mozilla::WaveReader::DecodeAudioData en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos obtener información sensible de memoria dinámica de procesos, causar una denegación de servicio (lectura fuera de… | |
| Modificada | Media (5.5) | 0.38% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdSuse Linux Enterprise Software Development KIT+2 | 19/3/2014 | 17/6/2026 | Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 podría permitir a usuarios locales ganar privilegios mediante la modificación de los contenidos Mar extraídos durante una actualización. | |
| Modificada | Alta (9.3) | 5.1% | — | Mozilla SeamonkeySuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+4 | 19/3/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 8.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+12 | 19/3/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente… | |
| Modificada | Media (5) | 30% | 💥 PoC | LighttpdDebian LinuxOpensuseSuse Linux Enterprise High Availability Extension+2 | 14/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en (1) mod_evhost y (2) mod_simple_vhost en lighttpd anterior a 1.4.35 permiten a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en el nombre de host, relacionado con request_check_hostname. | |
| Modificada | Crítica (9.8) | 63% | 💥 Exploit | LighttpdDebian LinuxOpensuseSuse Linux Enterprise High Availability Extension+1 | 14/3/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en mod_mysql_vhost.c en lighttpd anterior a 1.4.35 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del nombre de host, relacionado con request_check_hostname. | |
| Modificada | Media (6.1) | 2.4% | — | Linux KernelOpensuseSuse Linux Enterprise Server | 11/3/2014 | 17/6/2026 | La función ip6_route_add en net/ipv6/route.c en el kernel de Linux hasta 3.13.6 no cuenta debidamente la suma de rutas, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una inundación de paquetes de ICMPv6 Router Advertisement. | |
| Modificada | Media (4.9) | 0.60% | — | Linux KernelSuse Linux Enterprise ServerCanonical Ubuntu Linux | 28/2/2014 | 17/6/2026 | La función security_context_to_sid_core en security/selinux/ss/services.c en el kernel de Linux anterior a 3.13.4 permite a usuarios locales causar una denegación de servicio (caída del sistema) mediante el aprovechamiento de la funcionalidad CAP_MAC_ADMIN para configurar un contexto de seguridad de longitud cero. | |
| Modificada | Alta (7.2) | 0.41% | — | Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise ServerRedhat Enterprise Linux Desktop+5 | 28/2/2014 | 17/6/2026 | La función cifs_iovec_write en fs/cifs/file.c en el kernel de Linux hasta 3.13.5 no maneja debidamente operaciones de escritura no en caché que copian menos bytes de los solicitados, lo que permite a usuarios locales obtener información sensible de la memoria del kernel, causar una denegación de servicio (corrupción… | |
| Analizada | Alta (8.8) | 25% | ⚠ Explotación activa | Adobe Flash PlayerAdobe AIR SDKAdobe AIROpensuse+6 | 21/2/2014 | 17/6/2026 | Vulnerabilidad de doble liberación en Adobe Flash Player anterior a 11.7.700.269 y 11.8.x hasta 12.0.x anterior a 12.0.0.70 en Windows y Mac OS X y anterior a 11.2.202.341 en Linux, Adobe AIR anterior a 4.0.0.1628 en Android, Adobe AIR SDK anterior a 4.0.0.1628 y Adobe AIR SDK & Compiler anterior a 4.0.0.1628 permite… | |
| Modificada | Media (4.3) | 4.6% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+9 | 6/2/2014 | 17/6/2026 | Mozilla Network Security Services (NSS) anterior a 3.15.4, utilizado en Mozilla Firefox anterior a 27.0, Firefox ESR 24.x anterior a 24.3, Thunderbird anterior a 24.3, SeaMonkey anterior a 2.24 y otros productos, no restringe debidamente los valores públicos en el intercambio de claves de Diffie-Hellman, lo que… | |
| Modificada | Alta (9.3) | 3.9% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+9 | 6/2/2014 | 17/6/2026 | Condición de carrera en libssl en Mozilla Network Security Services (NSS) anterior a 3.15.4, utilizado en Mozilla Firefox anterior a 27.0, Firefox ESR 24.x anterior a 24.3, Thunderbird anterior a 24.3, SeaMonkey anterior a 2.24 y otros productos, permite a atacantes remotos causar una denegación de servicio (uso… | |
| Modificada | Media (4.3) | 1.9% | — | Oracle SolarisSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+4 | 6/2/2014 | 17/6/2026 | Mozilla Firefox anterior a 27.0 no restringe debidamente el acceso a botones about:home por script en otras páginas, lo que permite a atacantes remotos asistidos por usuario causar una denegación de servicio (restablecimiento de sesión) a través de un sitio web manipulado. | |
| Modificada | Alta (10) | 7.2% | — | Mozilla FirefoxMozilla SeamonkeyCanonical Ubuntu LinuxOracle Solaris+4 | 6/2/2014 | 17/6/2026 | La implementación Web Workers en Mozilla Firefox anterior a 27.0 y SeaMonkey anterior a 2.24 permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran una terminación de un proceso worker que ha realizado una operación de paso de objeto entre hilos en conjunción con el uso de asm.js | |
| Modificada | Alta (7.5) | 2.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+13 | 6/2/2014 | 17/6/2026 | La implementación de Web workers en Mozilla Firefox anterior a 27.0, Firefox ESR 24.x anterior a 24.3, Thunderbird anterior a 24.3 y SeaMonkey anterior a 2.24 permite a atacantes remotos evadir Same Origin Policy y obtener información sensible de autenticación a través de vectores que involucran mensajes de error. | |
| Modificada | Crítica (9.8) | 7.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdFedoraproject Fedora+12 | 6/2/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función imgRequestProxy en Mozilla Firefox anterior a 27.0, Firefox ESR 24.x anterior a 24.3, Thunderbird anterior a 24.3 y SeaMonkey anterior a 2.24 permite a atacantes remotos ejecutar código arbitrario a través de vectores involucrando valores Content-Type no… | |
| Modificada | Alta (7.5) | 3.0% | — | Mozilla FirefoxMozilla SeamonkeyOracle SolarisCanonical Ubuntu Linux+4 | 6/2/2014 | 17/6/2026 | La implementación de Content Security Policy (CSP) en Mozilla Firefox anterior a 27.0 y SeaMonkey anterior a 2.24 opera en hojas de estilo XSLT acorde con las directivas style-src en vez de las directivas script-src, lo que permitiría a atacantes remotos ejecutar código XSLT arbitrario mediante el aprovechamiento de… | |
| Modificada | Media (5) | 1.6% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITMozilla Firefox+3 | 6/2/2014 | 17/6/2026 | Mozilla Firefox anterior a 27.0 en Android 4.2 y anteriores crea entradas en el registro del sistema que contienen rutas de perfil, lo que permite a atacantes remotos obtener información sensible a través de una aplicación manipulada. | |
| Modificada | Media (5) | 2.5% | — | Oracle SolarisCanonical Ubuntu LinuxMozilla FirefoxMozilla Seamonkey+4 | 6/2/2014 | 17/6/2026 | Mozilla Firefox anterior a 27.0 y SeaMonkey anterior a 2.24 permiten a atacantes remotos evadir Same Origin Policy y obtener información sensible usando un elemento IFRAME en conjunción con ciertas medidas de tiempo involucrando las funciones document.caretPositionFromPoint y document.elementFromPoint. | |
| Modificada | Alta (8.8) | 6.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+13 | 6/2/2014 | 17/6/2026 | RasterImage.cpp en Mozilla Firefox anterior a 27.0, Firefox ESR 24.x anterior a 24.3, Thunderbird anterior a 24.3 y SeaMonkey anterior a 2.24 no previene el acceso a datos descartados, lo que permite a atacantes remotos ejecutar un código arbitrario o causar una denegación de servicio (operaciones de escritura… |