Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.27%—Mozilla Firefox14/10/20258/10/2026
La interfaz de usuario de Firefox y Firefox Focus para la función de pestaña personalizada de Android solo mostraba el 'sitio' que se cargaba, no el nombre de host completo. Contenido proporcionado por el usuario alojado en un subdominio de un sitio podría haberse utilizado para engañar a un usuario haciéndole creer…
ModificadaMedia (6.5)0.21%—Mozilla Firefox14/10/20258/10/2026
Cuando la barra de direcciones estaba oculta debido al desplazamiento en Android, una página maliciosa podría crear una barra de direcciones falsa para engañar al usuario en respuesta a un evento visibilitychange. Esta vulnerabilidad afecta a Firefox menor que 144.
ModificadaCrítica (9.1)0.27%—Mozilla Firefox14/10/20258/10/2026
Al cambiar entre aplicaciones de Android usando el carrusel de tarjetas, Firefox muestra una pantalla negra como imagen de su tarjeta cuando una pantalla relacionada con contraseñas fue la última en ser utilizada. Antes de Firefox 144, la pantalla de edición de contraseñas era visible. Esta vulnerabilidad afecta a…
ModificadaAlta (7.5)0.23%—Mozilla Firefox30/9/202517/6/2026
Compilación JIT incorrecta en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 143.0.3.
ModificadaAlta (8.6)0.27%—Mozilla Firefox30/9/202517/6/2026
Escape de sandbox debido a desbordamiento de entero en el componente Graphics: Canvas2D. Esta vulnerabilidad afecta a Firefox < 143.0.3.
ModificadaMedia (4)0.12%—Mozilla Firefox30/9/20255/10/2026
El almacenamiento de cookies para documentos temporales no HTML se estaba compartiendo incorrectamente con contenido de navegación normal, permitiendo que información de pestañas privadas escapara del modo Incógnito incluso después de que el usuario cerrara todas las pestañas. Esta vulnerabilidad afecta a Firefox para…
ModificadaAlta (8.8)0.33%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Memory safety bugs present in Firefox ESR 140.2, Thunderbird ESR 140.2, Firefox 142 and Thunderbird 142. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 143, Firefox ESR…
ModificadaMedia (6.2)0.17%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Information disclosure in the Networking: Cache component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaAlta (8.1)0.35%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Spoofing issue in the Site Permissions component. This vulnerability was fixed in Firefox 143 and Thunderbird 143.
ModificadaAlta (8.8)0.75%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Integer overflow in the SVG component. This vulnerability was fixed in Firefox 143, Firefox ESR 115.28, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaMedia (6.5)0.31%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Incorrect boundary conditions in the JavaScript: GC component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaMedia (5.4)0.27%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Mitigation bypass in the Web Compatibility: Tooling component. This vulnerability was fixed in Firefox 143 and Thunderbird 143.
ModificadaMedia (6.5)0.29%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Spoofing issue in the WebAuthn component in Firefox for Android. This vulnerability was fixed in Firefox 143 and Thunderbird 143.
ModificadaMedia (6.5)0.30%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Same-origin policy bypass in the Layout component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaAlta (7.3)0.35%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Sandbox escape due to undefined behavior, invalid pointer in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaAlta (7.1)0.28%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaMedia (6.5)0.25%—Mozilla Firefox Focus16/9/202517/6/2026
Opening links via the contextual menu in Focus iOS for certain URL schemes would fail to load but would not refresh the toolbar correctly, allowing attackers to spoof websites if users were coerced into opening a link explicitly through a long-press. This vulnerability was fixed in Focus for iOS 143.0.
ModificadaAlta (7.5)0.31%—Mozilla Firefox16/9/20255/10/2026
Revelación de información, omisión de mitigación en el componente de Privacidad en Firefox para Android. Esta vulnerabilidad afecta a Firefox menor que 143.
ModificadaMedia (6.1)0.17%—Mozilla Firefox Focus19/8/202517/6/2026
Arrastrar enlaces de JavaScript a la barra de URL en Focus para iOS podría utilizarse para ejecutar scripts maliciosos, lo que podría provocar ataques XSS. Esta vulnerabilidad afecta a Focus para iOS < 142.
ModificadaMedia (6.1)0.16%—Mozilla Firefox Focus19/8/202517/6/2026
Focus para iOS no respetaría un encabezado Content-Disposition de tipo Attachment y mostraría incorrectamente el contenido en línea, lo que potencialmente permitiría ataques XSS. Esta vulnerabilidad afecta a Focus para iOS < 142.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird19/8/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 142 y Thunderbird…
ModificadaMedia (6.5)0.22%—Mozilla Firefox19/8/202530/9/2026
Problema de suplantación de identidad en la barra de direcciones de Firefox Focus para Android. Esta vulnerabilidad afecta a Firefox (versión anterior a la 142).
ModificadaAlta (8.1)0.49%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 115.26, Firefox ESR 128.13, Thunderbird ESR 128.13, Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían…
ModificadaAlta (8.1)0.38%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaMedia (6.5)0.26%—Mozilla Firefox19/8/202530/9/2026
Problema de suplantación de identidad en la barra de direcciones. Esta vulnerabilidad afecta a Firefox (versión anterior a 142) y Firefox (versión anterior a 140.2).