Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2030 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Actualmente se desconoce si este problema se puede explotar, pero puede darse el caso de que la clonación estructurada de determinados objetos pueda provocar daños en la memoria. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Modificada | Alta (7.5) | 0.52% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://devtools`. Esto podría permitirle acceder a contenido JSON de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de… | |
| Modificada | Alta (7.5) | 0.40% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://pdf.js`. Esto podría permitirle acceder a contenido PDF de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de… | |
| Modificada | Crítica (9.8) | 0.53% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un proceso de contenido comprometido podría haber permitido la carga arbitraria de páginas de origen cruzado. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Firefox ESR < 115.16, Thunderbird < 128.3 y Thunderbird < 131. | |
| Analizada | Media (5.3) | 0.57% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 8/10/2026 | Al comprobar el resultado de las llamadas a `window.open` con controladores de protocolos configurados específicamente, un atacante podría determinar si la aplicación que implementa ese controlador de protocolo está instalada. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird <… | |
| Analizada | Alta (7.5) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 6/9/2024 | 17/6/2026 | Un error en la especificación ECMA-262 relacionada con los generadores asincrónicos podría haber provocado una confusión de tipos, lo que podría provocar una corrupción de la memoria y un bloqueo explotable. Esta vulnerabilidad afecta a Firefox < 128, Firefox ESR < 115.13, Thunderbird < 115.13 y Thunderbird… | |
| Modificada | Media (6.5) | 0.33% | — | Mozilla Thunderbird | 6/9/2024 | 17/6/2026 | Al interrumpir la verificación de una sesión de chat OTR, un atacante podría haber provocado un error de use-after-free que condujo a un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 128.2. | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/9/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 129, Firefox ESR 128.1 y Thunderbird 128.1. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Analizada | Media (6.5) | 0.53% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El selector de fecha podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.8) | 0.52% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | La interacción incorrecta de recolección de basura en IndexedDB podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Modificada | Alta (8.8) | 0.61% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Un trabajo de marcado inesperado al inicio del barrido podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Modificada | Media (6.5) | 0.58% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | ANGLE no pudo inicializar los parámetros, lo que provocó la lectura desde la memoria no inicializada. Esto podría aprovecharse para filtrar datos confidenciales de la memoria. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.1) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Era posible que una extensión web con permisos mínimos creara un "StreamFilter" que podría usarse para leer y modificar el cuerpo de respuesta de las solicitudes en cualquier sitio. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El código del editor no pudo verificar el valor de un atributo. Esto podría haber dado lugar a una lectura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Analizada | Alta (8.8) | 0.62% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | La gestión incompleta de excepciones de WebAssembly podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Modificada | Alta (8.8) | 0.64% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Un atacante podría aprovechar un error de confusión de tipos en WebAssembly para lograr potencialmente la ejecución del código. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Analizada | Crítica (9.6) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Las comprobaciones insuficientes al procesar la memoria compartida de gráficos podrían haber provocado daños en la memoria. Un atacante podría aprovechar esto para realizar un escape de la zona de pruebas. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird <… | |
| Modificada | Media (6.5) | 0.51% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Las opciones seleccionadas podrían oscurecer el cuadro de diálogo de notificación en pantalla completa. Esto podría ser utilizado por un sitio malicioso para realizar un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Analizada | Alta (8.8) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 127. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 128. | |
| Analizada | Media (4.3) | 0.37% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | El iterador de frames podría quedarse atascado en un bucle cuando encuentre ciertos frames wasm que conduzcan a seguimientos de pila incorrectos. Esta vulnerabilidad afecta a Firefox < 128. | |
| Analizada | Media (5.5) | 0.19% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | El iterador de frames podría quedarse atascado en un bucle cuando encuentre ciertos frames wasm que conduzcan a seguimientos de pila incorrectos. Esta vulnerabilidad afecta a Firefox < 128. | |
| Analizada | Media (5.3) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | Las infracciones de CSP generaron enlaces en la pestaña de la consola de las herramientas de desarrollador, que apuntaban al recurso infractor. Esto provocó una captación previa de DNS que filtró que se había producido una infracción de CSP. Esta vulnerabilidad afecta a Firefox < 128. | |
| Analizada | Crítica (9.8) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | Un iframe anidado, que activa una navegación entre sitios, podría enviar cookies SameSite=Strict o Lax. Esta vulnerabilidad afecta a Firefox < 128. | |
| Modificada | Media (4.3) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | Las ventanas emergentes de validación de formularios podrían capturar las pulsaciones de la tecla de escape. Por lo tanto, se podrían utilizar mensajes de validación de formularios de spam para evitar que los usuarios salgan del modo de pantalla completa. Esta vulnerabilidad afecta a Firefox < 128. | |
| Modificada | Alta (8.8) | 0.58% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | Cuando casi se había quedado sin memoria, una clave de curva elíptica que nunca se asignó podría haberse liberado nuevamente. Esta vulnerabilidad afecta a Firefox < 128. |