Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
704 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 1.6% | — | Mozilla FirefoxMozilla Seamonkey | 26/2/2007 | 16/6/2026 | Vulnerabilidad de superposición del IGU (Interfaz Gráfica de Usuario) en Mozilla Firefox 1.5.x anterior a 1.5.0.10 y 2.x anterior a 2.0.0.2, y SeaMonkey anterior a 1.0.8 permite a atacantes remotos suplantar determinados elementos de la interfaz de usuario, tales como el nombre de anfitrión o los indicadores de… | |
| Modificada | Media (6.8) | 4.4% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird | 26/2/2007 | 16/6/2026 | Un subdesbordamiento de enteros en el soporte SSLv2 en Mozilla Network Security Services (NSS) versiones anteriores a 3.11.5, como es usado por Firefox versiones anteriores a 1.5.0.10 y versiones 2.x anteriores a 2.0.0.2, SeaMonkey versiones anteriores a 1.0.8, Thunderbird versiones anteriores a 1.5.0.10, y ciertos… | |
| Modificada | Alta (9.3) | 6.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 26/2/2007 | 16/6/2026 | Un Desbordamiento de búfer en la región heap de la memoria en la función _cairo_pen_init en Mozilla Firefox versión 2.x anterior a 2.0.0.2, Thunderbird anterior a la versión 1.5.0.10, y SeaMonkey anterior a versión 1.0.8 permite a los atacantes remotos ejecutar código arbitrario por medio de un atributo stroke-width… | |
| Modificada | Baja (3.7) | 1.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 26/2/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de diseño en Mozilla Firefox anterior a versión 1.5.0.10 y versión 2.x anterior a 2.0.0.2, Thunderbird anterior a versión 1.5.0.10 y SeaMonkey anterior a versión 1.0.8 permiten a los atacantes remotos causar una denegación de servicio (bloqueo) y potencialmente… | |
| Modificada | Media (4.3) | 2.2% | — | Mozilla FirefoxMozilla Seamonkey | 26/2/2007 | 16/6/2026 | Mozilla Firefox anterior a 1.5.0.10 y 2.x anterior a 2.0.0.2, y SeaMonkey anterior a 1.0.8 ignoran el tratamiento de caracteres HTML inválidos en nombres de atributo, lo cual permite a atacantes remotos evitar filtros de contenido que usan expresiones regulares. | |
| Modificada | Alta (9.3) | 7.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux | 26/2/2007 | 16/6/2026 | El motor JavaScript de Mozilla Firefox anterior a 1.5.0.10 y 2.x anterior a 2.0.0.2, Thunderbird anterior a 1.5.0.10, y SeaMonkey anterior a 1.0.8 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante determinados vectores que disparan una… | |
| Modificada | Media (6.8) | 2.3% | — | Mozilla FirefoxMozilla Seamonkey | 26/2/2007 | 16/6/2026 | Mozilla Firefox anterior a versión 2.0.0.8 y SeaMonkey anterior a versión 1.1.5, no implementan apropiadamente los manejadores onUnload de JavaScript, lo que permite a los atacantes remotos ejecutar cierto código JavaScript y acceder a la jerarquía DOM location en el contexto del siguiente sitio web visitado por un… | |
| Modificada | Alta (9.3) | 7.1% | — | Mozilla FirefoxMozilla Seamonkey | 26/2/2007 | 16/6/2026 | Mozilla Firefox 1.5.0.9 y 2.0.0.1, y SeaMonkey versiones anteriores a 1.0.8 permite a atacantes remotos ejecutar código de su elección mediante gestores Javascript onUnload que modifican la estructura de un documento, lo cual dispara corrupción de memoria debido una deficiencia de un enganche (hook) finalize en… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Mozilla FirefoxMozilla Seamonkey | 16/2/2007 | 16/6/2026 | Una vulnerabilidad en los navegadores basados ??en Mozilla, incluidos Firefox anterior a versión 1.5.0.10 y versión 2.x anterior a 2.0.0.2, y SeaMonkey anterior a versión 1.0.8, permiten a los atacantes remotos omitir la políticas de mismo origen, robar cookies y conducir otros ataques escribiendo un URI con un byte… | |
| Modificada | Media (6.8) | 4.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 20/12/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de diseño para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar… | |
| Modificada | Media (4.3) | 3.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | La función js_dtoa en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 sobrescribe memoria en lugar de salir cuando la precisión de coma flotante es reducida, lo cual permite a atacantes remotos provocar una denegación de servicio mediante… | |
| Modificada | Media (6.8) | 4.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos evitar la protección de secuencias de comandos en sitios cruzados (XSS) cambiando el atributo src de un elemento IMG a javascript: URI. | |
| Modificada | Alta (9.3) | 8.9% | — | Mozilla FirefoxMozilla SeamonkeyCanonical Ubuntu Linux | 20/12/2006 | 16/6/2026 | Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos ejecutar código de su elección añadiendo un nodo DOM con un comentario SVG a otro tipo de documento, lo cual desemboca en una corrupción de memoria. | |
| Modificada | Media (6.8) | 8.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección estableciendo el cursor CSS en… | |
| Modificada | Alta (7.1) | 2.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 20/12/2006 | 16/6/2026 | Vulnerabilidad de uso después de liberación (use-after-free) en el código puente LiveConnect para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores… | |
| Modificada | Media (6.8) | 3.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos obtener privilegios e instalar código malicioso mediante la función watch de Javascript. | |
| Modificada | Media (6.8) | 4.4% | — | Mozilla FirefoxMozillaMozilla ThunderbirdMozilla Seamonkey | 20/12/2006 | 16/6/2026 | Múltiples vulnerabilidades en el motor de JavaScript para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 y Mozilla 1.7 y puede que versiones anteriores en Solaris; permiten a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Media (6.8) | 4.3% | — | Mozilla SeamonkeyMozilla Thunderbird | 20/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Mozilla Thunderbird anterior a 1.5.0.9 y SeaMonkey anterior a 1.0.7 permite a atacantes remotos ejecutar código de su elección mediante (1) mensajes externos con cabeceras Content-Type grandes o (2) cabeceras codificadas según la RFC2047 (MIME no ASCII). | |
| Modificada | Alta (7.5) | 2.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Mozilla Firefox en versiones anteriores a la 1.5.0.8, en el Thunderbird en versiones anteriores a la 1.5.0.8 y en el SeaMonkey en versiones anteriores a la 1.0.6, permite a atacantes remotos la ejecución de JavaScript bytecode de su elección mediante vectores sin especificar… | |
| Modificada | Alta (7.5) | 6.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Mozilla Firefox anterior al 1.5.0.8, en el Thunderbird anterior al 1.5.0.8 y en el SeaMonkey anterior al 1.0.6 permite a atacantes remotos la ejecución de código de su elección mediante la función de JavaScript XML.prototype.hasOwnProperty | |
| Modificada | Media (5) | 4.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el diseño del motor del Mozilla Firefox en versiones anteriores a la 1.5.0.8, del Thunderbird en versiones anteriores a la 1.5.0.8 y del SeaMonkey en versiones anteriores a la 1.0.6, permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores… | |
| Modificada | Media (5) | 6.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el motor de JavaScript en el Mozilla Firefox anterior al 1.5.0.8, en el Thunderbird anterior al 1.5.0.8 y en el SeaMonkey anterior al 1.0.6 permiten a atacantes remotos provocar una denegación de servicio (caída) y la posibilidad de ejecutar código de su elección a través… | |
| Modificada | Media (6.4) | 2.9% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | La biblioteca Mozilla Network Security Service (NSS) en versiones anteriores a la 3.11.3, como el usado en el Mozilla Firefox en versiones anteriores a la 1.5.0.8, en el Thunderbird anterior a la versión 1.5.0.8 y en el SeaMonkey anteriores a la versión 1.0.6, cuando utiliza una clave RSA con exponente 3, no gestiona… | |
| Modificada | Media (5) | 7.5% | 💥 Exploit | Mozilla FirefoxMozilla Seamonkey | 31/10/2006 | 16/6/2026 | Firefox 1.5.0.7 y 2.0, y Seamonkey 1.1b, permite a atacantes remotos provocar una denegación de servicio (caída) creando un objeto rango usando createRange, llamando a selectNode en un nodo DocType (DOCUMENT_TYPE_NODE), y después llamando a createContextualFragment en el rango, lo cual dispara una referencia nula.… | |
| Modificada | Media (4.3) | 2.3% | — | Mozilla FirefoxMozilla Seamonkey | 15/9/2006 | 16/6/2026 | Mozilla FireFox anterior a 1.5.0.7 y SeaMonkey anterior a 1.0.5 permite a un atacante remoto evitar el modelo de seguridad e inyectar contenidos dentro de una sub-estructura de otro sitio a través de targetWindow.frames[n].document.open(), el cual facilita la suplantación y otros ataques. |