Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.73% | — | Vegabird VookiAI | 7/10/2024 | 5/7/2026 | Una vulnerabilidad de secuestro de DLL en VegaBird Vooki 5.2.9 permite a los atacantes ejecutar código arbitrario/mantener la persistencia colocando un archivo DLL manipulado en el mismo directorio que Vooki.exe. | |
| Aplazada | Crítica (9.8) | 0.73% | — | Vegabird YaazhiniAI | 7/10/2024 | 5/7/2026 | Una vulnerabilidad de secuestro de DLL en VegaBird Yaazhini 2.0.2 permite a los atacantes ejecutar código arbitrario/mantener la persistencia colocando un archivo DLL manipulado en el mismo directorio que Yaazhini.exe. | |
| Analizada | Alta (7.3) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Errores de seguridad de memoria presentes en Firefox 130. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 131 y Thunderbird < 131. | |
| Analizada | Crítica (9.8) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 130, Firefox ESR 128.2 y Thunderbird 128.2. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 0.74% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 130, Firefox ESR 115.15, Firefox ESR 128.2 y Thunderbird 128.2. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario.… | |
| Analizada | Alta (8.8) | 0.51% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Se podría desencadenar una vulnerabilidad de corrupción de memoria si un atacante tuviera la capacidad de desencadenar un OOM en un momento específico durante la compilación JIT. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Modificada | Alta (7.5) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un sitio web configurado para iniciar una sesión WebTransport especialmente manipulada podría bloquear el proceso de Firefox y provocar una condición de denegación de servicio. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Modificada | Media (6.1) | 0.37% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | La falta de un retraso en la interfaz de usuario para cargar directorios podría haber permitido que un atacante engañara a un usuario para que otorgara permiso mediante clickjacking. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Analizada | Alta (8.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Actualmente se desconoce si este problema se puede explotar, pero puede darse el caso de que la clonación estructurada de determinados objetos pueda provocar daños en la memoria. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Modificada | Alta (7.5) | 0.52% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://devtools`. Esto podría permitirle acceder a contenido JSON de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de… | |
| Modificada | Alta (7.5) | 0.40% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://pdf.js`. Esto podría permitirle acceder a contenido PDF de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de… | |
| Modificada | Crítica (9.8) | 0.53% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un proceso de contenido comprometido podría haber permitido la carga arbitraria de páginas de origen cruzado. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Firefox ESR < 115.16, Thunderbird < 128.3 y Thunderbird < 131. | |
| Analizada | Media (5.3) | 0.57% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 8/10/2026 | Al comprobar el resultado de las llamadas a `window.open` con controladores de protocolos configurados específicamente, un atacante podría determinar si la aplicación que implementa ese controlador de protocolo está instalada. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird <… | |
| Analizada | Alta (7.5) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 6/9/2024 | 17/6/2026 | Un error en la especificación ECMA-262 relacionada con los generadores asincrónicos podría haber provocado una confusión de tipos, lo que podría provocar una corrupción de la memoria y un bloqueo explotable. Esta vulnerabilidad afecta a Firefox < 128, Firefox ESR < 115.13, Thunderbird < 115.13 y Thunderbird… | |
| Modificada | Media (6.5) | 0.33% | — | Mozilla Thunderbird | 6/9/2024 | 17/6/2026 | Al interrumpir la verificación de una sesión de chat OTR, un atacante podría haber provocado un error de use-after-free que condujo a un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 128.2. | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/9/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 129, Firefox ESR 128.1 y Thunderbird 128.1. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 0.21% | — | Wpmudev Hummingbird | 26/8/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPMU DEV Hummingbird. Este problema afecta a Hummingbird: desde n/a hasta 3.9.1. | |
| Analizada | Media (6.5) | 0.53% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El selector de fecha podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.8) | 0.52% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | La interacción incorrecta de recolección de basura en IndexedDB podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Modificada | Alta (8.8) | 0.61% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Un trabajo de marcado inesperado al inicio del barrido podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Modificada | Media (6.5) | 0.58% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | ANGLE no pudo inicializar los parámetros, lo que provocó la lectura desde la memoria no inicializada. Esto podría aprovecharse para filtrar datos confidenciales de la memoria. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.1) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Era posible que una extensión web con permisos mínimos creara un "StreamFilter" que podría usarse para leer y modificar el cuerpo de respuesta de las solicitudes en cualquier sitio. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El código del editor no pudo verificar el valor de un atributo. Esto podría haber dado lugar a una lectura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Analizada | Alta (8.8) | 0.62% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | La gestión incompleta de excepciones de WebAssembly podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Modificada | Alta (8.8) | 0.64% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Un atacante podría aprovechar un error de confusión de tipos en WebAssembly para lograr potencialmente la ejecución del código. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. |