Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

787 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.9%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdMozilla Thunderbird ESR+929/10/201216/6/2026
La función nsLocation::CheckURL en Mozilla Firefox anteriores a v16.0.2, Firefox ESR 10.x anteriores a v10.0.10, Thunderbird anteriores a v16.0.2, Thunderbird ESR v10.x anteriores a v10.0.10, y SeaMonkey anteriores a v2.13.2 no determina de forma adecuada el documento que llama y principal en su valor de retorno, lo…
ModificadaMedia (4.3)2.8%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdMozilla Thunderbird ESR+929/10/201216/6/2026
Mozilla Firefox anteriores a v16.0.2, Firefox ESR v10.x anteriores a v10.0.10, Thunderbird anteriores a v16.0.2, Thunderbird ESR v10.x anteriores a v10.0.10, y SeaMonkey anteriores a v2.13.2 no previenen el uso del método valueOf method para ocultar la ubicación el objeto (también conocido como window.location), lo…
ModificadaBaja (3.5)2.7%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+417/10/201216/6/2026
Vulnerabilidad no especificada en el componente de MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios autenticados remotamente afectar a la disponibilidad a través de vectores desconocidos relacionados con Server Replication.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+417/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.65 y anteriores, y v5.5.27 y anteriores, permite a usuarios remotos autenticados a afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer.
ModificadaMedia (6.8)3.7%—Oracle MysqlCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+517/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.65 y anteriores, y v5.5.27 y anteriores, permite a usuarios remotos autenticados a afectar la disponibilidad a través de vectores desconocidos relacionados con Server.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+417/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.63 y anteriores, y v5.5.25 y anteriores, permite a usuarios remotos autenticados a afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB Plugin.
ModificadaBaja (3.5)2.7%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxMariadb+417/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.63 y anteriores, y v5.5.25 y anteriores, permite a usuarios remotos autenticados a afectar la disponibilidad a través de vectores desconocidos relacionados con Server Full Text Search.
ModificadaMedia (4)3.0%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+517/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.63 y anteriores, y v5.5.25 y anteriores, permite a usuarios remotos autenticados a afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB.
ModificadaAlta (9)5.1%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+1717/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Information Schema.
ModificadaBaja (2.1)0.46%—Oracle MysqlCanonical Ubuntu LinuxDebian LinuxMariadb+416/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.65 y anteriores, y v5.5.27 y anteriores, permite a usuarios locales a afectar la confidencialidad a través de vectores desconocidos relacionados con Server Installation.
ModificadaAlta (7.5)4.5%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+416/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Protocol.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+416/10/201216/6/2026
Vulnerabilidad no especificada en el componente de MySQL Server de Oracle MySQL v5.1.64 y anteriores y 5.5.26 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Server Optimizer.
ModificadaMedia (6.8)1.2%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdMozilla Thunderbird ESR+812/10/201216/6/2026
Mozilla Firefox anteriores a v16.0.1, Firefox ESR v10.x anteriores a v10.0.9, Thunderbird anteriores a v16.0.1, Thunderbird ESR v10.x anteriores a v10.0.9, y SeaMonkey anteriores a v2.13.1 omite un chekeo de seguridad en la función defaultValue durante el desempaqueta de una envoltura de seguridad, lo que permite a…
ModificadaAlta (9.3)15%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+910/10/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función Convolve3x3 en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos ejecutar código de su elección a través de vectores no…
ModificadaAlta (9.3)6.8%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+810/10/201216/6/2026
Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, no gestionan adecuadamente alguna variable insPos, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio…
ModificadaAlta (9.3)15%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+910/10/201216/6/2026
Desbordamiento de búfer en la función nsWaveReader::DecodeAudioData en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos ejecutar código de su elección a través de vectores no…
ModificadaAlta (9.3)8.6%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+810/10/201216/6/2026
Desbordamiento de búfer en la función nsCharTraits::length en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica) a…
ModificadaMedia (4.3)1.8%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+810/10/201216/6/2026
La implementación Chrome Object Wrapper (COW) en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, no previene el acceso a las propiedades de un prototipo para una clase estandar, lo que permite a atacantes remotos…
ModificadaAlta (9.3)4.8%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+910/10/201216/6/2026
Vulnerabilidad de uso después de liberación en la función DOMSVGTests::GetRequiredFeatures en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (9.3)4.7%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+910/10/201216/6/2026
Vulnerabilidad de uso después de liberación en la función nsTextEditRules::WillInsert en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos ejecutar código de su elección o provocar una…
ModificadaAlta (9.3)4.8%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+510/10/201216/6/2026
Vulnerabilidad de uso después de liberación en la función nsSMILAnimationController::DoSample en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos ejecutar código de su elección o…
ModificadaAlta (9.3)9.3%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+910/10/201216/6/2026
Desbordamiento de búfer en memoria dinámica en la función nsHTMLEditor::IsPrevCharInNodeWhitespace en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos ejecutar código de su elección a…
ModificadaAlta (9.3)4.7%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+910/10/201216/6/2026
Vulnerabilidad de uso después de liberación en la funciónn sHTMLCSSUtils::CreateCSSPropertyTxn en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos ejecutar código de su elección o…
ModificadaAlta (9.3)5.0%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+810/10/201216/6/2026
La función IsCSSWordSpacingSpace en Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados.
ModificadaMedia (4.3)2.4%—Mozilla FirefoxMozilla Thunderbird ESRMozilla ThunderbirdMozilla Seamonkey+810/10/201216/6/2026
Mozilla Firefox v16.0, Firefox ESR v10.x antes de v10.0.8, Thunderbird antes de v16.0, Thunderbird ESR v10.x antes de v10.0.8, y SeaMonkey antes de v2.13, permite a atacantes remotos llevar a cabo ataques de ejecución de secuencias de comandos en sitios cruzados (XSS) a través de un complemento binario que utiliza…