Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Un atacante podría haber provocado un Use-after-free a través de datos XSLT manipulado, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 115.20, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor que 135. | |
| Aplazada | Alta (7.1) | 0.17% | — | Mayur Sojitra Flying Twitter BirdsAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Mayur Sojitra Flying Twitter Birds permite XSS almacenado. Este problema afecta a Flying Twitter Birds: desde n/a hasta 1.8. | |
| Modificada | Crítica (9.8) | 9.3% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 133 y Thunderbird 133. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 134. | |
| Modificada | Media (5.1) | 0.25% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 133, Thunderbird 133, Firefox ESR 128.5 y Thunderbird 128.5. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… | |
| Modificada | Media (6.5) | 13% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 133, Thunderbird 133, Firefox ESR 115.18, Firefox ESR 128.5, Thunderbird 115.18 y Thunderbird 128.5. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse… | |
| Modificada | Alta (7.7) | 0.74% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Al segmentar texto especialmente manipulado, la segmentación corrompía la memoria y provocaba un bloqueo que podía explotarse. Esta vulnerabilidad afecta a Firefox menor que 134 y Firefox ESR menor que 128.6. | |
| Modificada | Media (4) | 0.67% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Analizar un módulo de JavaScript como JSON podría, en algunas circunstancias, provocar un acceso entre compartimentos, lo que puede dar lugar a use-after-free. Esta vulnerabilidad afecta a Firefox menor que 134 y Firefox ESR menor que 128.6. | |
| Modificada | Media (4) | 0.23% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Al utilizar Alt-Svc, ALPN no validó correctamente los certificados cuando el servidor original redireccionaba a un sitio inseguro. Esta vulnerabilidad afecta a Firefox menor que 134 y Firefox ESR menor que 128.6. | |
| Modificada | Media (5.3) | 0.81% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Suponiendo que se haya producido una asignación de memoria fallida y controlada, un atacante podría haber provocado un error de use-after-free, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 134, Firefox ESR menor que 128.6 y Firefox ESR menor que 115.19. | |
| Modificada | Media (5.4) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | La WebChannel API, que se utiliza para transportar información diversa entre procesos, no comprobó el principal de envío, sino que aceptó el principal enviado. Esto podría haber provocado ataques de escalada de privilegios. Esta vulnerabilidad afecta a Firefox menor que 134 y Firefox ESR menor que 128.6. | |
| Modificada | Media (4.8) | 0.30% | — | Sunbirddcim Dctrack | 16/12/2024 | 5/7/2026 | Una vulnerabilidad de cross-site scripting (XSS) en Sunbird DCIM dcTrack v9.1.2 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios a través de un payload manipulado en algunas pantallas de administración. | |
| Modificada | Alta (7.5) | 0.47% | — | Sunbirddcim Dctrack | 16/12/2024 | 5/7/2026 | El control de acceso incorrecto en Sunbird DCIM dcTrack v9.1.2 permite a los atacantes crear o actualizar un ticket con una ubicación que evita una verificación RBAC. | |
| Modificada | Alta (8) | 0.20% | — | Sunbirddcim Dctrack | 16/12/2024 | 5/7/2026 | Cross-Site Request Forgery (CSRF) en Sunbird DCIM dcTrack v9.1.2 permite a atacantes autenticados aumentar sus privilegios al obligar a un usuario administrador a realizar solicitudes confidenciales en algunas pantallas de administración. | |
| Modificada | Media (4.8) | 0.23% | — | Sunbirddcim Dctrack | 16/12/2024 | 5/7/2026 | Una vulnerabilidad de inyección HTML en Sunbird DCIM dcTrack 9.1.2 permite a atacantes autenticados como administradores inyectar código HTML arbitrario en una pantalla de administración. | |
| Modificada | Media (6.5) | 0.65% | — | Ninjateam Filebird | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Ninja Team Filebird permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Filebird: desde n/a hasta 5.1.4. | |
| Modificada | Alta (7.2) | 0.36% | — | Ninjateam Filebird | 6/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Ninja Team Filebird permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Filebird: desde n/a hasta 6.3.2. | |
| Analizada | Media (6.5) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | La falta de primitivas de sincronización de subprocesos podría haber provocado una ejecución de datos en los miembros de la estructura PlaybackParams. Esta vulnerabilidad afecta a Firefox < 133 y Thunderbird < 133. | |
| Analizada | Media (6.5) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Es posible que se haya producido una desreferencia de puntero nulo por accidente en `pk12util`, y específicamente en la función `SEC_ASN1DecodeItem_Util`, al manejar archivos de entrada mal formados o con formato incorrecto. Esta vulnerabilidad afecta a Firefox < 133 y Thunderbird < 133. | |
| Analizada | Crítica (9.1) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | `NSC_DeriveKey` supuso inadvertidamente que el parámetro `phKey` siempre es distinto de NULL. Cuando se pasaba como NULL, se producía un error de segmentación (SEGV), lo que provocaba bloqueos. Este comportamiento entraba en conflicto con la especificación PKCS#11 v3.0, que permite que `phKey` sea NULL para ciertos… | |
| Modificada | Crítica (9.8) | 0.91% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Podría haberse producido un problema de doble liberación en `sec_pkcs7_decoder_start_decrypt()` al gestionar una ruta de error. En determinadas circunstancias, la misma clave simétrica podría haberse liberado dos veces, lo que podría provocar una corrupción de la memoria. Esta vulnerabilidad afecta a Firefox < 133… | |
| Analizada | Alta (7.5) | 0.53% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | La copia de información confidencial de las pestañas de Navegación privada en Android, como las contraseñas, puede haber almacenado datos inadvertidamente en el historial del portapapeles basado en la nube si está habilitada. Esta vulnerabilidad afecta a Firefox < 133 y Thunderbird < 133. | |
| Analizada | Media (4.3) | 0.39% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Es posible que se haya mostrado un dominio incorrecto en la barra de direcciones durante un intento de navegación interrumpido. Esto podría haber provocado confusión en el usuario y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 133 y Thunderbird < 133. | |
| Analizada | Alta (8.1) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Es posible que los sitios web maliciosos hayan podido confirmar la intención del usuario mediante tapjacking. Esto podría haber provocado que los usuarios aprobaran sin saberlo el lanzamiento de aplicaciones externas, lo que podría exponerlos a vulnerabilidades subyacentes. Esta vulnerabilidad afecta a Firefox <… | |
| Modificada | Alta (8.8) | 0.68% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 132, Firefox ESR 128.4 y Thunderbird 128.4. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Analizada | Crítica (9.8) | 0.69% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Es posible que una falla en el manejo de las transiciones de pantalla completa haya provocado que, sin darse cuenta, la aplicación se quedara bloqueada en el modo de pantalla completa cuando se abría un cuadro de diálogo modal durante la transición. Este problema impedía a los usuarios salir del modo de pantalla… |