Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
718 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 4.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 20/12/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de diseño para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar… | |
| Modificada | Alta (7.1) | 2.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 20/12/2006 | 16/6/2026 | Vulnerabilidad de uso después de liberación (use-after-free) en el código puente LiveConnect para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores… | |
| Modificada | Media (6.8) | 8.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección estableciendo el cursor CSS en… | |
| Modificada | Media (4.3) | 3.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | La función js_dtoa en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 sobrescribe memoria en lugar de salir cuando la precisión de coma flotante es reducida, lo cual permite a atacantes remotos provocar una denegación de servicio mediante… | |
| Modificada | Media (6.8) | 4.3% | — | Mozilla SeamonkeyMozilla Thunderbird | 20/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Mozilla Thunderbird anterior a 1.5.0.9 y SeaMonkey anterior a 1.0.7 permite a atacantes remotos ejecutar código de su elección mediante (1) mensajes externos con cabeceras Content-Type grandes o (2) cabeceras codificadas según la RFC2047 (MIME no ASCII). | |
| Modificada | Media (6.8) | 4.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos evitar la protección de secuencias de comandos en sitios cruzados (XSS) cambiando el atributo src de un elemento IMG a javascript: URI. | |
| Modificada | Alta (7.5) | 2.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Mozilla Firefox en versiones anteriores a la 1.5.0.8, en el Thunderbird en versiones anteriores a la 1.5.0.8 y en el SeaMonkey en versiones anteriores a la 1.0.6, permite a atacantes remotos la ejecución de JavaScript bytecode de su elección mediante vectores sin especificar… | |
| Modificada | Media (5) | 6.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el motor de JavaScript en el Mozilla Firefox anterior al 1.5.0.8, en el Thunderbird anterior al 1.5.0.8 y en el SeaMonkey anterior al 1.0.6 permiten a atacantes remotos provocar una denegación de servicio (caída) y la posibilidad de ejecutar código de su elección a través… | |
| Modificada | Alta (7.5) | 6.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Mozilla Firefox anterior al 1.5.0.8, en el Thunderbird anterior al 1.5.0.8 y en el SeaMonkey anterior al 1.0.6 permite a atacantes remotos la ejecución de código de su elección mediante la función de JavaScript XML.prototype.hasOwnProperty | |
| Modificada | Media (6.4) | 2.9% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | La biblioteca Mozilla Network Security Service (NSS) en versiones anteriores a la 3.11.3, como el usado en el Mozilla Firefox en versiones anteriores a la 1.5.0.8, en el Thunderbird anterior a la versión 1.5.0.8 y en el SeaMonkey anteriores a la versión 1.0.6, cuando utiliza una clave RSA con exponente 3, no gestiona… | |
| Modificada | Media (5) | 4.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el diseño del motor del Mozilla Firefox en versiones anteriores a la 1.5.0.8, del Thunderbird en versiones anteriores a la 1.5.0.8 y del SeaMonkey en versiones anteriores a la 1.0.6, permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores… | |
| Modificada | Media (5) | 7.5% | 💥 Exploit | Mozilla FirefoxMozilla Seamonkey | 31/10/2006 | 16/6/2026 | Firefox 1.5.0.7 y 2.0, y Seamonkey 1.1b, permite a atacantes remotos provocar una denegación de servicio (caída) creando un objeto rango usando createRange, llamando a selectNode en un nodo DocType (DOCUMENT_TYPE_NODE), y después llamando a createContextualFragment en el rango, lo cual dispara una referencia nula.… | |
| Modificada | Media (4.3) | 2.3% | — | Mozilla FirefoxMozilla Seamonkey | 15/9/2006 | 16/6/2026 | Mozilla FireFox anterior a 1.5.0.7 y SeaMonkey anterior a 1.0.5 permite a un atacante remoto evitar el modelo de seguridad e inyectar contenidos dentro de una sub-estructura de otro sitio a través de targetWindow.frames[n].document.open(), el cual facilita la suplantación y otros ataques. | |
| Modificada | Baja (2.6) | 2.4% | — | Mozilla SeamonkeyMozilla Thunderbird | 15/9/2006 | 16/6/2026 | Mozilla thunderbird anteriores a 1.5.0.7 y SeaMonkey anterior a 1.0.5, con la "carga de imágenes" (Load Images) habilitada, permite a un atacante remoto con la complicidad del usuario evitar la configuración que deshabilita el JavaScript a través de un fichero remoto XBL en un mensaje que se carga cuando el usuario… | |
| Modificada | Alta (10) | 5.8% | — | Mozilla SeamonkeyMozilla Thunderbird | 15/9/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en FireFox anteriores a 1.5.0.7, Thunderbird anteriores 1.5.0.7 y SeaMonkey anterior a 1.0.5 permite a un atacante remoto provocar denegación de servicio(crash), corrupción de memoria, y posiblemente ejecutar código de su elección a través de vectores no especificados,… | |
| Modificada | Media (5) | 4.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 15/9/2006 | 16/6/2026 | Mozilla Firefox anterior a 1.5.0.7, Thunderbird anterior 1.5.0.7, y SeaMonkey anterior 1.0.5 permite a atacantes remotos provocar denegación de servicio(crash) a través de expresiones regulares mal formadas JavaScript que finalizan con una barra invertida en un juego de caracteres indeterminado ("[\\"), que conduce a… | |
| Modificada | Alta (9.3) | 6.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 15/9/2006 | 16/6/2026 | Desbordamiento de bufer en Mozilla Firefox anterior a 1.5.0.7, Thunderbird anterior 1.5.0.7, y SeaMonkey anterior 1.0.5 permite a un atacante remoto provocar denegación de servicio (crash) y la posibilidad de ejecutar código de su elección a través de expresiones regulares de JavaScript con una "cuantificación mínima". | |
| Modificada | Media (4) | 2.3% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird | 15/9/2006 | 16/6/2026 | La librería Mozilla Network Security Service (NSS) anterior a 3.11.3, usada en Mozilla Firefox anterior a 1.5.0.7, Thunderbird anterior a 1.5.0.7, y SeaMonkey anterior a 1.0.5, cuando se usa una llave RSA con exponente 3, no maneja correctamente los datos en una firma, lo que permite a atacantes remotos falsificar… | |
| Modificada | Baja (2.6) | 3.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 29/7/2006 | 16/6/2026 | Mozilla Firefox anterior a 1.5.0.5, Thunderbird anterior a1.5.0.5, y SeaMonkey anterior a 1.0.3 permite a atacantes remotos referenciar archivos remotos y posiblemente cargar chrome: URLs engañando al usuario en acoplamientos de copiado o arrastrando enlaces. | |
| Modificada | Alta (7.5) | 3.0% | — | Mozilla FirefoxMozilla Seamonkey | 27/7/2006 | 16/6/2026 | Mozilla Firefox anterior a 1.5.0.5 y SeaMonkey anterior a 1.0.3 permite a servidores remotos Proxy AutoConfig (PAC) ejecutar código con privilegios elevados a través de secuencias de comandos PAC que asignan la función FindProxyForURL a un método eval sobre un objeto privilegiado. | |
| Modificada | Media (6.8) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 27/7/2006 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Mozilla Firefox 1.5 anterior a 1.5.0.5, Thunderbird anterior a 1.5.0.5, y SeaMonkey anterior a 1.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del constructor XPCNativeWrapper(window).Function. | |
| Modificada | Alta (7.5) | 3.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 27/7/2006 | 16/6/2026 | Mozilla Firefox anterior a 1.5.0.5, Thunderbird anterior a 1.5.0.5, y SeaMonkey anterior a 1.0.3 permite secuencias de comandos con el privilegio UniversalBrowserRead obtener privilegios UniversalXPConnect y posiblemente ejecutar código u obtener datos sensibles a través de la lectura dentro de un contexto… | |
| Modificada | Alta (7.5) | 4.4% | — | Mozilla FirefoxMozilla Seamonkey | 27/7/2006 | 16/6/2026 | Mozilla Firefox 1.5 anterior a 1.5.0.5 y SeaMonkey anterior a 1.0.3 no limpia de forma adecuada una referencia JavaScript a un frame o window, lo caul deja un punterio a un objeto borrado que permite a atacantes remotos ejecutar código nativo de su elección. | |
| Modificada | Media (5.8) | 2.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 27/7/2006 | 16/6/2026 | Mozilla Firefox anterior a 1.5.0.5, Thunderbird anterior a1.5.0.5, y SeaMonkey anterior a 1.0.3 permite a atacantes remotos secuestrar metodos DOM nativos desde objetos en otros dominios y conducir ataques de secuencias de comandos en sitios cruzados (XSS) utilizando métodos DOM del objeto de mayor nivel. | |
| Modificada | Alta (7.5) | 6.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 27/7/2006 | 16/6/2026 | Mozilla Firefox 1.5 anterior a 1.5.0.5, Thunderbird anterior a 1.5.0.5, y SeaMonkey anterior a 1.0.3 permite a atacantes remotos provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a través de eventos simultaneos XPCOM, lo cual provoca que un objeto de contador de tiempo sea suprimido… |