Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.23% | — | Mozilla Firefox | 30/9/2025 | 17/6/2026 | Compilación JIT incorrecta en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 143.0.3. | |
| Modificada | Alta (8.6) | 0.27% | — | Mozilla Firefox | 30/9/2025 | 17/6/2026 | Escape de sandbox debido a desbordamiento de entero en el componente Graphics: Canvas2D. Esta vulnerabilidad afecta a Firefox < 143.0.3. | |
| Modificada | Media (4) | 0.12% | — | Mozilla Firefox | 30/9/2025 | 5/10/2026 | El almacenamiento de cookies para documentos temporales no HTML se estaba compartiendo incorrectamente con contenido de navegación normal, permitiendo que información de pestañas privadas escapara del modo Incógnito incluso después de que el usuario cerrara todas las pestañas. Esta vulnerabilidad afecta a Firefox para… | |
| Modificada | Alta (8.8) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Memory safety bugs present in Firefox ESR 140.2, Thunderbird ESR 140.2, Firefox 142 and Thunderbird 142. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 143, Firefox ESR… | |
| Modificada | Media (6.2) | 0.17% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Information disclosure in the Networking: Cache component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Alta (8.1) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Spoofing issue in the Site Permissions component. This vulnerability was fixed in Firefox 143 and Thunderbird 143. | |
| Modificada | Alta (8.8) | 0.75% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Integer overflow in the SVG component. This vulnerability was fixed in Firefox 143, Firefox ESR 115.28, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Media (6.5) | 0.31% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Incorrect boundary conditions in the JavaScript: GC component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Media (5.4) | 0.27% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Mitigation bypass in the Web Compatibility: Tooling component. This vulnerability was fixed in Firefox 143 and Thunderbird 143. | |
| Modificada | Media (6.5) | 0.29% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Spoofing issue in the WebAuthn component in Firefox for Android. This vulnerability was fixed in Firefox 143 and Thunderbird 143. | |
| Modificada | Media (6.5) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Same-origin policy bypass in the Layout component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Alta (7.3) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Sandbox escape due to undefined behavior, invalid pointer in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Alta (7.1) | 0.28% | — | Mozilla FirefoxMozilla Thunderbird | 16/9/2025 | 17/6/2026 | Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3. | |
| Modificada | Media (6.5) | 0.25% | — | Mozilla Firefox Focus | 16/9/2025 | 17/6/2026 | Opening links via the contextual menu in Focus iOS for certain URL schemes would fail to load but would not refresh the toolbar correctly, allowing attackers to spoof websites if users were coerced into opening a link explicitly through a long-press. This vulnerability was fixed in Focus for iOS 143.0. | |
| Modificada | Alta (7.5) | 0.31% | — | Mozilla Firefox | 16/9/2025 | 5/10/2026 | Revelación de información, omisión de mitigación en el componente de Privacidad en Firefox para Android. Esta vulnerabilidad afecta a Firefox menor que 143. | |
| Modificada | Media (6.1) | 0.17% | — | Mozilla Firefox Focus | 19/8/2025 | 17/6/2026 | Arrastrar enlaces de JavaScript a la barra de URL en Focus para iOS podría utilizarse para ejecutar scripts maliciosos, lo que podría provocar ataques XSS. Esta vulnerabilidad afecta a Focus para iOS < 142. | |
| Modificada | Media (6.1) | 0.16% | — | Mozilla Firefox Focus | 19/8/2025 | 17/6/2026 | Focus para iOS no respetaría un encabezado Content-Disposition de tipo Attachment y mostraría incorrectamente el contenido en línea, lo que potencialmente permitiría ataques XSS. Esta vulnerabilidad afecta a Focus para iOS < 142. | |
| Modificada | Crítica (9.8) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 30/9/2026 | Errores de seguridad de memoria presentes en Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 142 y Thunderbird… | |
| Modificada | Media (6.5) | 0.22% | — | Mozilla Firefox | 19/8/2025 | 30/9/2026 | Problema de suplantación de identidad en la barra de direcciones de Firefox Focus para Android. Esta vulnerabilidad afecta a Firefox (versión anterior a la 142). | |
| Modificada | Alta (8.1) | 0.49% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 115.26, Firefox ESR 128.13, Thunderbird ESR 128.13, Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían… | |
| Modificada | Alta (8.1) | 0.38% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta… | |
| Modificada | Media (6.5) | 0.26% | — | Mozilla Firefox | 19/8/2025 | 30/9/2026 | Problema de suplantación de identidad en la barra de direcciones. Esta vulnerabilidad afecta a Firefox (versión anterior a 142) y Firefox (versión anterior a 140.2). | |
| Modificada | Alta (7.5) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 30/9/2026 | Denegación de servicio debido a falta de memoria en el componente Gráficos: WebRender. Esta vulnerabilidad afecta a Firefox (versión anterior a 142), Firefox ESR (versión anterior a 140.2), Thunderbird (versión anterior a 142) y Thunderbird (versión anterior a 140.2). | |
| Modificada | Media (6.5) | 0.37% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Memoria sin inicializar en el componente JavaScript Engine. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2. | |
| Modificada | Alta (8.1) | 0.26% | — | Mozilla FirefoxMozilla Thunderbird | 19/8/2025 | 5/10/2026 | Omisión de política de mismo origen en el componente Gráficos: Canvas2D. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 115.27, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2. |