Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.16% | — | Mozilla Thunderbird | 10/3/2025 | 17/6/2026 | Al solicitar una clave OpenPGP a un servidor WKD, se utilizó un tamaño de relleno incorrecto y un observador de la red podría haber descubierto la longitud de la dirección de correo electrónico solicitada. Esta vulnerabilidad afecta a Thunderbird < 136 y Thunderbird < 128.8. | |
| Modificada | Alta (8.2) | 0.43% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 17/6/2026 | Vulnerabilidades de seguridad en la gestión de memoria presentes en Firefox 135 y Thunderbird 135. Algunas de estas vulnerabilidades muestran evidencia de corrupción en la memoria y se presume que, con suficiente esfuerzo, algunas de ellas podrían ser explotadas para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Cuando String.toUpperCase() hacía que una cadena se hiciera más larga, era posible que la memoria no inicializada se incorporara a la cadena de resultado. Esta vulnerabilidad afecta a Firefox menor que 136 y Thunderbird menor que 136. | |
| Modificada | Media (6.5) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 135, Thunderbird 135, Firefox ESR 128.7 y Thunderbird 128.7. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.5) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 135, Thunderbird 135, Firefox ESR 115.20, Firefox ESR 128.7 y Thunderbird 128.7. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar… | |
| Modificada | Alta (7.3) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | jar: las URL recuperan el contenido de un archivo local empaquetado en un archivo ZIP. El valor null y todo lo que le sigue se ignoran al recuperar el contenido del archivo, pero la extensión falsa que sigue al valor null se utiliza para determinar el tipo de contenido. Esto podría haberse utilizado para ocultar… | |
| Modificada | Media (4.3) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Una página web podría engañar a un usuario para que configure ese sitio como el controlador predeterminado para un protocolo de URL personalizado. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Media (6.5) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se pudo interrumpir el procesamiento de un rescate de RegExp y ejecutar JavaScript adicional, lo que podría activar la recolección de basura cuando el motor no lo esperaba. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Alta (7.6) | 0.32% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | En las CPU de 64 bits, cuando el JIT compila los valores de retorno de WASM i32, estos pueden tomar bits de la memoria restante. Esto puede provocar que se los trate como un tipo diferente. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 115.21, Firefox ESR menor que 128.8, Thunderbird menor… | |
| Modificada | Alta (8.1) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Un comparador incoherente en xslt/txNodeSorter podría haber dado lugar a un acceso fuera de los límites potencialmente explotable. Solo afecta a la versión 122 y posteriores. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Alta (7.5) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se pudo provocar un use-after-free en el lado del proceso de contenido de una conexión WebTransport, lo que provocó un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 115.21, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que… | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | En Windows, un proceso de contenido comprometido podría usar datos StreamData erróneos enviados a través de AudioIPC para activar un proceso de use-after-free en el proceso del navegador. Esto podría haber provocado un escape de la zona protegida. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor… | |
| Modificada | Alta (7.2) | 0.41% | — | Ninjateam Filebird | 25/2/2025 | 17/6/2026 | La vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario en Ninja Team Filebird permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Filebird: desde n/a hasta 6.4.2.1. | |
| Modificada | Media (5.4) | 1.4% | 💥 PoC | Mozilla Thunderbird | 4/2/2025 | 17/6/2026 | Los campos URI de la libreta de direcciones de Thunderbird contenían enlaces no desinfectada. Un atacante podría utilizar esto para crear y exportar una libreta de direcciones que contuviera un payload malicioso en un campo. Por ejemplo, en el campo “Otros” de la sección de mensajería instantánea. Si otro usuario… | |
| Modificada | Media (6.5) | 0.29% | — | Mozilla Thunderbird | 4/2/2025 | 17/6/2026 | Thunderbird mostraba una dirección de remitente incorrecta si el campo De de un correo electrónico utilizaba la sintaxis de nombre de grupo no válida que se describe en CVE-2024-49040. Esta vulnerabilidad afecta a Thunderbird < 128.7 y Thunderbird < 135. | |
| Modificada | Crítica (9.8) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 134 y Thunderbird 134. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 135 y… | |
| Modificada | Media (4.3) | 0.36% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | El orden z de las ventanas del navegador podría manipularse para ocultar la notificación de pantalla completa. Esto podría aprovecharse para realizar un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 135 y Thunderbird menor que 135. | |
| Modificada | Media (5.3) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | La notificación de pantalla completa se oculta prematuramente cuando el usuario vuelve a solicitar la pantalla completa rápidamente. Esto podría haberse aprovechado para realizar un posible ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 135 y Thunderbird menor que 135. | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 134, Thunderbird 134, Firefox ESR 128.6 y Thunderbird 128.6. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… | |
| Modificada | Crítica (9.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 134, Thunderbird 134, Firefox ESR 115.19, Firefox ESR 128.6, Thunderbird 115.19 y Thunderbird 128.6. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse… | |
| Modificada | Alta (8.8) | 0.39% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | La longitud del certificado no se comprobaba correctamente al añadirlo a un almacén de certificados. En la práctica, solo se procesaban los datos de confianza. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor que 135. | |
| Modificada | Media (6.5) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Una condición ejecución podría haber provocado que se abrieran pestañas de navegación privada en ventanas de navegación normales. Esto podría haber provocado una posible fuga de privacidad. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor… | |
| Modificada | Alta (7.5) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Una ejecución durante la delazificación simultánea podría haber dado lugar a un uso después de la liberación. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 115.20, Firefox ESR menor que 128.7, Thunderbird menor que 128.7, y Thunderbird menor que 135. | |
| Modificada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Un error en la generación de código de WebAssembly podría haber provocado un bloqueo. Es posible que un atacante haya podido aprovecharlo para ejecutar el código. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor que 135. | |
| Modificada | Alta (8.8) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Un atacante podría haber provocado un Use-after-free a través de la API de resaltado personalizado, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 115.20, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird… |