Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.40%—Mozilla FirefoxMozilla Thunderbird19/8/202530/9/2026
Denegación de servicio debido a falta de memoria en el componente Gráficos: WebRender. Esta vulnerabilidad afecta a Firefox (versión anterior a 142), Firefox ESR (versión anterior a 140.2), Thunderbird (versión anterior a 142) y Thunderbird (versión anterior a 140.2).
ModificadaMedia (6.5)0.37%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Memoria sin inicializar en el componente JavaScript Engine. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2.
ModificadaAlta (8.1)0.26%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Omisión de política de mismo origen en el componente Gráficos: Canvas2D. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 115.27, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2.
ModificadaCrítica (9.8)0.59%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Un atacante logró corromper la memoria en el proceso GMP, que procesa medios cifrados. Este proceso también está fuertemente protegido, pero sus privilegios son ligeramente diferentes a los del proceso de contenido. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 115.27, Firefox ESR menor que…
ModificadaMedia (4.3)0.22%—Mozilla Firefox19/8/20255/10/2026
Una URL manipulada con un blob: URI podría haber ocultado el verdadero origen de la página, lo que podría provocar un ataque de suplantación de identidad. Nota: Este problema solo afecta a los sistemas operativos Android. Los demás sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox menor…
ModificadaCrítica (9.8)0.47%—Mozilla Firefox19/8/202530/9/2026
Firefox para Android permitía un iframe de la sandbox sin el atributo 'allow-downloads' para iniciar descargas. Esta vulnerabilidad afecta a Firefox anterior a la versión 141.
ModificadaMedia (5.3)0.29%—Mozilla Firefox19/8/202530/9/2026
En la barra de direcciones, Firefox para Android truncaba la visualización de las URL desde el final en lugar de priorizar el origen. Esta vulnerabilidad afecta a Firefox anterior a la versión 141.
ModificadaCrítica (9.8)0.41%—Mozilla FirefoxMozilla Firefox Focus19/8/202530/9/2026
Las páginas maliciosas podrían usar Firefox para iOS para transferir enlaces FIDO al sistema operativo y activar el transporte de claves de acceso híbridas. Un atacante dentro del alcance de Bluetooth podría haber usado esto para engañar al usuario y que usara su clave de acceso para iniciar sesión en la cuenta…
ModificadaMedia (6.1)0.16%—Mozilla Firefox19/8/20255/10/2026
Firefox para iOS no respetaría un encabezado Content-Disposition de tipo Attachment y mostraría incorrectamente el contenido en línea en lugar de descargarlo, lo que potencialmente permitiría ataques XSS. Esta vulnerabilidad afecta a Firefox para iOS menor que 142.
ModificadaAlta (7.5)0.34%—Mozilla Firefox19/8/20255/10/2026
Los scripts maliciosos podrían eludir el bloqueador de ventanas emergentes para enviar spam a nuevas pestañas, lo que podría provocar ataques de denegación de servicio. Esta vulnerabilidad afecta a Firefox para iOS menor que 142.
ModificadaMedia (6.5)0.22%—Mozilla Firefox19/8/20255/10/2026
Los scripts maliciosos que utilizan alertas JavaScript repetitivas podrían impedir la interacción del usuario del cliente en algunos escenarios y permitir ataques de denegación de servicio. Esta vulnerabilidad afecta a Firefox para iOS menor que 142.
ModificadaCrítica (9.1)0.39%—Mozilla Firefox19/8/20255/10/2026
El escáner QR podría permitir que se abran sitios web arbitrarios si un usuario fuera engañado para escanear un enlace malicioso que aprovechara el esquema de URL de texto abierto de Firefox. Esta vulnerabilidad afecta a Firefox para iOS menor que 141.
ModificadaMedia (5.4)0.23%—Mozilla Firefox19/8/20255/10/2026
El esquema de URL utilizado por Firefox para facilitar la búsqueda de consultas de texto podría permitir incorrectamente a los atacantes abrir URL de sitios web arbitrarios o páginas internas si un usuario fue engañado para hacer clic en un enlace. Esta vulnerabilidad afecta a Firefox para iOS menor que 141.
ModificadaCrítica (9.8)0.48%—Mozilla Firefox19/8/20255/10/2026
Los iframes de la sandbox en páginas web podrían permitir descargas al dispositivo, eludiendo las restricciones de espacio aislado esperadas declaradas en la página principal. Esta vulnerabilidad afecta a Firefox para iOS menor que 141.
ModificadaCrítica (9.8)0.44%—Mozilla FirefoxMozilla Thunderbird22/7/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 141 y…
ModificadaCrítica (9.8)0.38%—Mozilla FirefoxMozilla Thunderbird22/7/202530/9/2026
Las URL truncadas se enfocan incorrectamente al principio en lugar de alrededor del origen. Esta vulnerabilidad afecta a Firefox (versión anterior a la 141) y Thunderbird (versión anterior a la 141).
ModificadaAlta (8.8)0.32%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaAlta (8.1)0.30%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
En algunos casos, los términos de búsqueda persistían en la barra de URL incluso después de salir de la página de búsqueda. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1.
ModificadaCrítica (9.8)0.24%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Thunderbird ignoraba las rutas al comprobar la validez de las navegaciones en un frame. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1.
ModificadaCrítica (9.1)0.23%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Al configurar una cookie sin nombre con un signo igual en su valor, se eclipsaban otras cookies. Incluso si la cookie sin nombre se configuraba mediante HTTP y la cookie eclipsada incluía el atributo “Secure”. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y…
ModificadaAlta (8.1)0.42%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Thunderbird almacenó en caché las respuestas de preflight de CORS tras los cambios de dirección IP. Esto permitió eludir CORS mediante revinculación de DNS. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1.
ModificadaAlta (8.8)0.35%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 128.12, Thunderbird ESR 128.12, Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado…
ModificadaAlta (8.8)0.40%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 115.25, Firefox ESR 128.12, Thunderbird ESR 128.12, Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían…
ModificadaMedia (6.5)0.38%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
El motor de JavaScript no gestionaba correctamente los generadores cerrados y era posible resumirlos, lo que provocaba una desreferencia nullptr. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 115.26, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141,…
ModificadaAlta (8.1)0.33%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
La carga de documentos XSLT no propagó correctamente el documento fuente, lo que eludió su CSP. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141, Thunderbird menor que 128.13 y Thunderbird menor que 140.1.