Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.23%—Mozilla Firefox30/9/202517/6/2026
Compilación JIT incorrecta en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox < 143.0.3.
ModificadaAlta (8.6)0.27%—Mozilla Firefox30/9/202517/6/2026
Escape de sandbox debido a desbordamiento de entero en el componente Graphics: Canvas2D. Esta vulnerabilidad afecta a Firefox < 143.0.3.
ModificadaMedia (4)0.12%—Mozilla Firefox30/9/20255/10/2026
El almacenamiento de cookies para documentos temporales no HTML se estaba compartiendo incorrectamente con contenido de navegación normal, permitiendo que información de pestañas privadas escapara del modo Incógnito incluso después de que el usuario cerrara todas las pestañas. Esta vulnerabilidad afecta a Firefox para…
ModificadaAlta (8.8)0.33%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Memory safety bugs present in Firefox ESR 140.2, Thunderbird ESR 140.2, Firefox 142 and Thunderbird 142. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 143, Firefox ESR…
ModificadaMedia (6.2)0.17%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Information disclosure in the Networking: Cache component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaAlta (8.1)0.35%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Spoofing issue in the Site Permissions component. This vulnerability was fixed in Firefox 143 and Thunderbird 143.
ModificadaAlta (8.8)0.75%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Integer overflow in the SVG component. This vulnerability was fixed in Firefox 143, Firefox ESR 115.28, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaMedia (6.5)0.31%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Incorrect boundary conditions in the JavaScript: GC component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaMedia (5.4)0.27%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Mitigation bypass in the Web Compatibility: Tooling component. This vulnerability was fixed in Firefox 143 and Thunderbird 143.
ModificadaMedia (6.5)0.29%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Spoofing issue in the WebAuthn component in Firefox for Android. This vulnerability was fixed in Firefox 143 and Thunderbird 143.
ModificadaMedia (6.5)0.30%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Same-origin policy bypass in the Layout component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaAlta (7.3)0.35%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Sandbox escape due to undefined behavior, invalid pointer in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaAlta (7.1)0.28%—Mozilla FirefoxMozilla Thunderbird16/9/202517/6/2026
Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.
ModificadaMedia (6.5)0.25%—Mozilla Firefox Focus16/9/202517/6/2026
Opening links via the contextual menu in Focus iOS for certain URL schemes would fail to load but would not refresh the toolbar correctly, allowing attackers to spoof websites if users were coerced into opening a link explicitly through a long-press. This vulnerability was fixed in Focus for iOS 143.0.
ModificadaAlta (7.5)0.31%—Mozilla Firefox16/9/20255/10/2026
Revelación de información, omisión de mitigación en el componente de Privacidad en Firefox para Android. Esta vulnerabilidad afecta a Firefox menor que 143.
ModificadaMedia (6.1)0.17%—Mozilla Firefox Focus19/8/202517/6/2026
Arrastrar enlaces de JavaScript a la barra de URL en Focus para iOS podría utilizarse para ejecutar scripts maliciosos, lo que podría provocar ataques XSS. Esta vulnerabilidad afecta a Focus para iOS < 142.
ModificadaMedia (6.1)0.16%—Mozilla Firefox Focus19/8/202517/6/2026
Focus para iOS no respetaría un encabezado Content-Disposition de tipo Attachment y mostraría incorrectamente el contenido en línea, lo que potencialmente permitiría ataques XSS. Esta vulnerabilidad afecta a Focus para iOS < 142.
ModificadaCrítica (9.8)0.47%—Mozilla FirefoxMozilla Thunderbird19/8/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 142 y Thunderbird…
ModificadaMedia (6.5)0.22%—Mozilla Firefox19/8/202530/9/2026
Problema de suplantación de identidad en la barra de direcciones de Firefox Focus para Android. Esta vulnerabilidad afecta a Firefox (versión anterior a la 142).
ModificadaAlta (8.1)0.49%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 115.26, Firefox ESR 128.13, Thunderbird ESR 128.13, Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían…
ModificadaAlta (8.1)0.38%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 140.1, Thunderbird ESR 140.1, Firefox 141 y Thunderbird 141. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaMedia (6.5)0.26%—Mozilla Firefox19/8/202530/9/2026
Problema de suplantación de identidad en la barra de direcciones. Esta vulnerabilidad afecta a Firefox (versión anterior a 142) y Firefox (versión anterior a 140.2).
ModificadaAlta (7.5)0.40%—Mozilla FirefoxMozilla Thunderbird19/8/202530/9/2026
Denegación de servicio debido a falta de memoria en el componente Gráficos: WebRender. Esta vulnerabilidad afecta a Firefox (versión anterior a 142), Firefox ESR (versión anterior a 140.2), Thunderbird (versión anterior a 142) y Thunderbird (versión anterior a 140.2).
ModificadaMedia (6.5)0.37%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Memoria sin inicializar en el componente JavaScript Engine. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2.
ModificadaAlta (8.1)0.26%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Omisión de política de mismo origen en el componente Gráficos: Canvas2D. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 115.27, Firefox ESR menor que 128.14, Firefox ESR menor que 140.2, Thunderbird menor que 142, Thunderbird menor que 128.14 y Thunderbird menor que 140.2.