Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.74% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 130, Firefox ESR 115.15, Firefox ESR 128.2 y Thunderbird 128.2. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario.… | |
| Analizada | Alta (8.8) | 0.51% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Se podría desencadenar una vulnerabilidad de corrupción de memoria si un atacante tuviera la capacidad de desencadenar un OOM en un momento específico durante la compilación JIT. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Modificada | Alta (7.5) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un sitio web configurado para iniciar una sesión WebTransport especialmente manipulada podría bloquear el proceso de Firefox y provocar una condición de denegación de servicio. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Modificada | Media (6.1) | 0.37% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | La falta de un retraso en la interfaz de usuario para cargar directorios podría haber permitido que un atacante engañara a un usuario para que otorgara permiso mediante clickjacking. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Analizada | Alta (8.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Actualmente se desconoce si este problema se puede explotar, pero puede darse el caso de que la clonación estructurada de determinados objetos pueda provocar daños en la memoria. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Modificada | Alta (7.5) | 0.52% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://devtools`. Esto podría permitirle acceder a contenido JSON de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de… | |
| Modificada | Alta (7.5) | 0.40% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://pdf.js`. Esto podría permitirle acceder a contenido PDF de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de… | |
| Modificada | Crítica (9.8) | 0.53% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un proceso de contenido comprometido podría haber permitido la carga arbitraria de páginas de origen cruzado. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Firefox ESR < 115.16, Thunderbird < 128.3 y Thunderbird < 131. | |
| Analizada | Media (5.3) | 0.57% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 8/10/2026 | Al comprobar el resultado de las llamadas a `window.open` con controladores de protocolos configurados específicamente, un atacante podría determinar si la aplicación que implementa ese controlador de protocolo está instalada. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird <… | |
| Analizada | Alta (7.5) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 6/9/2024 | 17/6/2026 | Un error en la especificación ECMA-262 relacionada con los generadores asincrónicos podría haber provocado una confusión de tipos, lo que podría provocar una corrupción de la memoria y un bloqueo explotable. Esta vulnerabilidad afecta a Firefox < 128, Firefox ESR < 115.13, Thunderbird < 115.13 y Thunderbird… | |
| Modificada | Media (6.5) | 0.33% | — | Mozilla Thunderbird | 6/9/2024 | 17/6/2026 | Al interrumpir la verificación de una sesión de chat OTR, un atacante podría haber provocado un error de use-after-free que condujo a un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 128.2. | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/9/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 129, Firefox ESR 128.1 y Thunderbird 128.1. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Analizada | Alta (7.3) | 0.17% | — | Dell Intel Thunderbolt Controller Firmware Update UtilityDell TPM 2.0 Firmware Update UtilityDell Alienware M15 R6 FirmwareDell Alienware M15 R7 Firmware+342 | 28/8/2024 | 17/6/2026 | Dell Dock Firmware y Dell Client Platform contienen una vulnerabilidad de resolución de enlace incorrecta durante la instalación que provoca la eliminación arbitraria de carpetas, lo que podría provocar una escalada de privilegios o una denegación de servicio. | |
| Analizada | Media (6.5) | 0.53% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El selector de fecha podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.8) | 0.52% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | La interacción incorrecta de recolección de basura en IndexedDB podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Modificada | Alta (8.8) | 0.61% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Un trabajo de marcado inesperado al inicio del barrido podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Modificada | Media (6.5) | 0.58% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | ANGLE no pudo inicializar los parámetros, lo que provocó la lectura desde la memoria no inicializada. Esto podría aprovecharse para filtrar datos confidenciales de la memoria. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.1) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Era posible que una extensión web con permisos mínimos creara un "StreamFilter" que podría usarse para leer y modificar el cuerpo de respuesta de las solicitudes en cualquier sitio. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El código del editor no pudo verificar el valor de un atributo. Esto podría haber dado lugar a una lectura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Analizada | Alta (8.8) | 0.62% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | La gestión incompleta de excepciones de WebAssembly podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Modificada | Alta (8.8) | 0.64% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Un atacante podría aprovechar un error de confusión de tipos en WebAssembly para lograr potencialmente la ejecución del código. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Analizada | Crítica (9.6) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Las comprobaciones insuficientes al procesar la memoria compartida de gráficos podrían haber provocado daños en la memoria. Un atacante podría aprovechar esto para realizar un escape de la zona de pruebas. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird <… | |
| Modificada | Media (6.5) | 0.51% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Las opciones seleccionadas podrían oscurecer el cuadro de diálogo de notificación en pantalla completa. Esto podría ser utilizado por un sitio malicioso para realizar un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Analizada | Alta (8.8) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 127. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 128. | |
| Analizada | Media (4.3) | 0.37% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | El iterador de frames podría quedarse atascado en un bucle cuando encuentre ciertos frames wasm que conduzcan a seguimientos de pila incorrectos. Esta vulnerabilidad afecta a Firefox < 128. |