Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.27% | — | Mozilla Firefox | 14/10/2025 | 8/10/2026 | La interfaz de usuario de Firefox y Firefox Focus para la función de pestaña personalizada de Android solo mostraba el 'sitio' que se cargaba, no el nombre de host completo. Contenido proporcionado por el usuario alojado en un subdominio de un sitio podría haberse utilizado para engañar a un usuario haciéndole creer… | |
| Modificada | Media (6.5) | 0.21% | — | Mozilla Firefox | 14/10/2025 | 8/10/2026 | Cuando la barra de direcciones estaba oculta debido al desplazamiento en Android, una página maliciosa podría crear una barra de direcciones falsa para engañar al usuario en respuesta a un evento visibilitychange. Esta vulnerabilidad afecta a Firefox menor que 144. | |
| Modificada | Crítica (9.1) | 0.27% | — | Mozilla Firefox | 14/10/2025 | 8/10/2026 | Al cambiar entre aplicaciones de Android usando el carrusel de tarjetas, Firefox muestra una pantalla negra como imagen de su tarjeta cuando una pantalla relacionada con contraseñas fue la última en ser utilizada. Antes de Firefox 144, la pantalla de edición de contraseñas era visible. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 0.23% | — | Mozilla Firefox | 30/9/2025 | 17/6/2026 | Compilación JIT incorrecta en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 143.0.3. | |
| Modificada | Alta (8.6) | 0.27% | — | Mozilla Firefox | 30/9/2025 | 17/6/2026 | Escape de sandbox debido a desbordamiento de entero en el componente Graphics: Canvas2D. Esta vulnerabilidad afecta a Firefox < 143.0.3. | |
| Modificada | Media (4) | 0.12% | — | Mozilla Firefox | 30/9/2025 | 5/10/2026 | El almacenamiento de cookies para documentos temporales no HTML se estaba compartiendo incorrectamente con contenido de navegación normal, permitiendo que información de pestañas privadas escapara del modo Incógnito incluso después de que el usuario cerrara todas las pestañas. Esta vulnerabilidad afecta a Firefox para… | |
| Modificada | Alta (8.8) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Memory safety bugs present in Firefox ESR 140.2, Thunderbird ESR 140.2, Firefox 142 and Thunderbird 142. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 143, Firefox ESR… | |
| Modificada | Media (6.2) | 0.17% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Information disclosure in the Networking: Cache component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Alta (8.1) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Spoofing issue in the Site Permissions component. This vulnerability was fixed in Firefox 143 and Thunderbird 143. | |
| Modificada | Alta (8.8) | 0.75% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Integer overflow in the SVG component. This vulnerability was fixed in Firefox 143, Firefox ESR 115.28, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Media (6.5) | 0.31% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Incorrect boundary conditions in the JavaScript: GC component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Media (5.4) | 0.27% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Mitigation bypass in the Web Compatibility: Tooling component. This vulnerability was fixed in Firefox 143 and Thunderbird 143. | |
| Modificada | Media (6.5) | 0.29% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Spoofing issue in the WebAuthn component in Firefox for Android. This vulnerability was fixed in Firefox 143 and Thunderbird 143. | |
| Modificada | Media (6.5) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Same-origin policy bypass in the Layout component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Alta (7.3) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Sandbox escape due to undefined behavior, invalid pointer in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Alta (7.1) | 0.28% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Media (6.5) | 0.25% | — | Mozilla Firefox Focus | 16/9/2025 | 17/6/2026 | Opening links via the contextual menu in Focus iOS for certain URL schemes would fail to load but would not refresh the toolbar correctly, allowing attackers to spoof websites if users were coerced into opening a link explicitly through a long-press. This vulnerability was fixed in Focus for iOS 143.0. | |
| Modificada | Alta (7.5) | 0.31% | — | Mozilla Firefox | 16/9/2025 | 5/10/2026 | Revelación de información, omisión de mitigación en el componente de Privacidad en Firefox para Android. Esta vulnerabilidad afecta a Firefox menor que 143. | |
| Modificada | Media (6.1) | 0.17% | — | Mozilla Firefox Focus | 19/8/2025 | 17/6/2026 | Arrastrar enlaces de JavaScript a la barra de URL en Focus para iOS podría utilizarse para ejecutar scripts maliciosos, lo que podría provocar ataques XSS. Esta vulnerabilidad afecta a Focus para iOS < 142. | |
| Modificada | Media (6.1) | 0.16% | — | Mozilla Firefox Focus | 19/8/2025 | 17/6/2026 | Focus para iOS no respetaría un encabezado Content-Disposition de tipo Attachment y mostraría incorrectamente el contenido en línea, lo que potencialmente permitiría ataques XSS. Esta vulnerabilidad afecta a Focus para iOS < 142. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 30/9/2026 | Errores de seguridad de memoria presentes en Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 142 y Thunderbird… | |
| Modificada | Media (6.5) | 0.22% | — | Mozilla Firefox | 19/8/2025 | 30/9/2026 | Problema de suplantación de identidad en la barra de direcciones de Firefox Focus para Android. Esta vulnerabilidad afecta a Firefox (versión anterior a la 142). | |
| Modificada | Alta (8.1) | 0.49% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 115.26, Firefox ESR 128.13, Thunderbird ESR 128.13, Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían… | |
| Modificada | Alta (8.1) | 0.38% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta… | |
| Modificada | Media (6.5) | 0.26% | — | Mozilla Firefox | 19/8/2025 | 30/9/2026 | Problema de suplantación de identidad en la barra de direcciones. Esta vulnerabilidad afecta a Firefox (versión anterior a 142) y Firefox (versión anterior a 140.2). |