Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.73%—Vegabird VookiAI7/10/20245/7/2026
Una vulnerabilidad de secuestro de DLL en VegaBird Vooki 5.2.9 permite a los atacantes ejecutar código arbitrario/mantener la persistencia colocando un archivo DLL manipulado en el mismo directorio que Vooki.exe.
AplazadaCrítica (9.8)0.73%—Vegabird YaazhiniAI7/10/20245/7/2026
Una vulnerabilidad de secuestro de DLL en VegaBird Yaazhini 2.0.2 permite a los atacantes ejecutar código arbitrario/mantener la persistencia colocando un archivo DLL manipulado en el mismo directorio que Yaazhini.exe.
AnalizadaAlta (7.3)0.45%—Mozilla FirefoxMozilla Thunderbird1/10/202417/6/2026
Errores de seguridad de memoria presentes en Firefox 130. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 131 y Thunderbird < 131.
AnalizadaCrítica (9.8)0.61%—Mozilla FirefoxMozilla Thunderbird1/10/202417/6/2026
Se han detectado errores de seguridad de memoria en Firefox 130, Firefox ESR 128.2 y Thunderbird 128.2. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad…
ModificadaCrítica (9.8)0.74%—Mozilla FirefoxMozilla Thunderbird1/10/202417/6/2026
Se han detectado errores de seguridad de memoria en Firefox 130, Firefox ESR 115.15, Firefox ESR 128.2 y Thunderbird 128.2. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario.…
AnalizadaAlta (8.8)0.51%—Mozilla FirefoxMozilla Thunderbird1/10/202417/6/2026
Se podría desencadenar una vulnerabilidad de corrupción de memoria si un atacante tuviera la capacidad de desencadenar un OOM en un momento específico durante la compilación JIT. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131.
ModificadaAlta (7.5)0.50%—Mozilla FirefoxMozilla Thunderbird1/10/202417/6/2026
Un sitio web configurado para iniciar una sesión WebTransport especialmente manipulada podría bloquear el proceso de Firefox y provocar una condición de denegación de servicio. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131.
ModificadaMedia (6.1)0.37%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird1/10/202417/6/2026
La falta de un retraso en la interfaz de usuario para cargar directorios podría haber permitido que un atacante engañara a un usuario para que otorgara permiso mediante clickjacking. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131.
AnalizadaAlta (8.8)0.59%—Mozilla FirefoxMozilla Thunderbird1/10/202417/6/2026
Actualmente se desconoce si este problema se puede explotar, pero puede darse el caso de que la clonación estructurada de determinados objetos pueda provocar daños en la memoria. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131.
ModificadaAlta (7.5)0.52%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird1/10/202417/6/2026
Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://devtools`. Esto podría permitirle acceder a contenido JSON de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de…
ModificadaAlta (7.5)0.40%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird1/10/202417/6/2026
Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://pdf.js`. Esto podría permitirle acceder a contenido PDF de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de…
ModificadaCrítica (9.8)0.53%—Mozilla FirefoxMozilla Thunderbird1/10/202417/6/2026
Un proceso de contenido comprometido podría haber permitido la carga arbitraria de páginas de origen cruzado. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Firefox ESR < 115.16, Thunderbird < 128.3 y Thunderbird < 131.
AnalizadaMedia (5.3)0.57%—Mozilla FirefoxMozilla Thunderbird1/10/20248/10/2026
Al comprobar el resultado de las llamadas a `window.open` con controladores de protocolos configurados específicamente, un atacante podría determinar si la aplicación que implementa ese controlador de protocolo está instalada. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird <…
AnalizadaAlta (7.5)0.66%—Mozilla FirefoxMozilla Thunderbird6/9/202417/6/2026
Un error en la especificación ECMA-262 relacionada con los generadores asincrónicos podría haber provocado una confusión de tipos, lo que podría provocar una corrupción de la memoria y un bloqueo explotable. Esta vulnerabilidad afecta a Firefox < 128, Firefox ESR < 115.13, Thunderbird < 115.13 y Thunderbird…
ModificadaMedia (6.5)0.33%—Mozilla Thunderbird6/9/202417/6/2026
Al interrumpir la verificación de una sesión de chat OTR, un atacante podría haber provocado un error de use-after-free que condujo a un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 128.2.
ModificadaCrítica (9.8)0.58%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird3/9/202417/6/2026
Se han detectado errores de seguridad de memoria en Firefox 129, Firefox ESR 128.1 y Thunderbird 128.1. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad…
ModificadaAlta (8.8)0.21%—Wpmudev Hummingbird26/8/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPMU DEV Hummingbird. Este problema afecta a Hummingbird: desde n/a hasta 3.9.1.
AnalizadaMedia (6.5)0.53%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
El selector de fecha podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <…
AnalizadaAlta (8.8)0.52%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
La interacción incorrecta de recolección de basura en IndexedDB podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1.
ModificadaAlta (8.8)0.61%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
Un trabajo de marcado inesperado al inicio del barrido podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14.
ModificadaMedia (6.5)0.58%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
ANGLE no pudo inicializar los parámetros, lo que provocó la lectura desde la memoria no inicializada. Esto podría aprovecharse para filtrar datos confidenciales de la memoria. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <…
AnalizadaAlta (8.1)0.60%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
Era posible que una extensión web con permisos mínimos creara un "StreamFilter" que podría usarse para leer y modificar el cuerpo de respuesta de las solicitudes en cualquier sitio. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <…
AnalizadaAlta (8.8)0.63%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
El código del editor no pudo verificar el valor de un atributo. Esto podría haber dado lugar a una lectura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14.
AnalizadaAlta (8.8)0.62%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
La gestión incompleta de excepciones de WebAssembly podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14.
ModificadaAlta (8.8)0.64%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
Un atacante podría aprovechar un error de confusión de tipos en WebAssembly para lograr potencialmente la ejecución del código. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1.