Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.46%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
La parte 'username:password' no se eliminó correctamente de las URL en los informes de CSP, lo que podría filtrar credenciales de autenticación básica HTTP. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141, Thunderbird menor que…
ModificadaAlta (8.1)0.33%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Un escape insuficiente en la función “Copiar como cURL” podría utilizarse para engañar al usuario y que ejecute código inesperado. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141, Thunderbird menor que 128.13 y Thunderbird menor…
ModificadaAlta (8.1)0.33%—Mozilla FirefoxMozilla Thunderbird22/7/202530/9/2026
Thunderbird ejecutaba URLs 'javascript:' al usarlas en las etiquetas 'object' e 'embed'. Esta vulnerabilidad afecta a Firefox < 141, Firefox ESR < 128.13, Firefox ESR < 140.1, Thunderbird < 141, Thunderbird < 128.13 y Thunderbird < 140.1.
ModificadaCrítica (9.8)0.51%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
En arm64, una instrucción WASM 'br_table' con muchas entradas podría provocar que la etiqueta se alejara demasiado de la instrucción, lo que causaría truncamiento y un cálculo incorrecto de la dirección de la rama. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 115.26, Firefox ESR menor que…
ModificadaMedia (6.5)0.38%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
En plataformas de 64 bits, IonMonkey-JIT solo escribía 32 bits del espacio de valor de retorno de 64 bits en la pila. Sin embargo, Baseline-JIT leía los 64 bits completos. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 115.26, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1,…
ModificadaAlta (8.1)4.3%—Mozilla FirefoxMozilla Thunderbird24/6/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 139 y Thunderbird 139. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox anterior a la…
ModificadaAlta (8.1)0.46%—Mozilla FirefoxMozilla Thunderbird24/6/202530/9/2026
Si un usuario guardó una respuesta desde la pestaña Red en DevTools mediante la opción Guardar como del menú contextual, es posible que el archivo no se haya guardado con la extensión '.download'. Esto podría haber provocado que el usuario ejecutara accidentalmente un archivo malicioso. Esta vulnerabilidad afecta a…
ModificadaMedia (4.3)0.28%—Mozilla Firefox24/6/202530/9/2026
La página de excepción de la función Solo HTTPS, que se mostraba al abrir un sitio web mediante HTTP, carecía de un retardo anti-clickjacking, lo que potencialmente permitía a un atacante engañar al usuario para que concediera una excepción y cargara una página web mediante HTTP. Esta vulnerabilidad afecta a Firefox…
ModificadaCrítica (9.8)0.30%—Mozilla Firefox24/6/202530/9/2026
Si un usuario visitaba una página web con un certificado TLS no válido y concedía una excepción, la página web podía generar un desafío de WebAuthN que el usuario debía completar. Esto infringe la especificación de WebAuthN, que exige “un transporte seguro establecido sin errores”. Esta vulnerabilidad afecta a Firefox…
ModificadaAlta (8.6)0.35%—Mozilla Firefox24/6/202530/9/2026
Al habilitar los Contenedores Multicuenta, las solicitudes DNS podían eludir un proxy SOCKS cuando el nombre de dominio no era válido o el proxy SOCKS no respondía. Esta vulnerabilidad afecta a Firefox anterior a la versión 140.
ModificadaMedia (6.5)0.25%—Mozilla Firefox24/6/202530/9/2026
Cuando se puede abrir un enlace en una aplicación externa, Firefox para Android, por defecto, pregunta al usuario antes de hacerlo. Un atacante podría haber omitido esta pregunta, exponiendo al usuario a vulnerabilidades de seguridad o filtraciones de privacidad en aplicaciones externas. Este error solo afecta a…
ModificadaMedia (6.1)0.27%—Mozilla Firefox24/6/20255/10/2026
Cuando se especifica la descarga de un archivo mediante el encabezado 'Content-Disposition', esta directiva se ignora si el archivo se incluye mediante una etiqueta '' u '', lo que podría hacer que un sitio web sea vulnerable a un ataque de cross-site scripting. Esta vulnerabilidad afecta a Firefox < 140 y Firefox ESR…
ModificadaMedia (6.5)0.36%—Mozilla Firefox24/6/202530/9/2026
Firefox podría haber analizado incorrectamente una URL y reescrito el dominio youtube.com al analizar la URL especificada en una etiqueta 'embed'. Esto podría haber eludido las comprobaciones de seguridad del sitio web que restringían los dominios que los usuarios podían incrustar. Esta vulnerabilidad afecta a Firefox…
ModificadaMedia (4.3)0.23%—Mozilla Firefox24/6/202530/9/2026
Al proporcionar una URL en un parámetro de cadena de consulta de enlace, Firefox para Android seguía esa URL en lugar de la correcta, lo que podía provocar ataques de phishing. Este error solo afecta a Firefox para Android. Las demás versiones de Firefox no se ven afectadas.* Esta vulnerabilidad afecta a Firefox…
ModificadaCrítica (9.1)0.37%—Mozilla Firefox24/6/202530/9/2026
Un atacante logró eludir la directiva 'connect-src' de una Política de Seguridad de Contenido manipulando subdocumentos. Esto también habría ocultado las conexiones de la pestaña Red en DevTools. Esta vulnerabilidad afecta a Firefox anterior a la versión 140.
ModificadaAlta (8.8)0.21%—Mozilla Firefox24/6/20255/10/2026
La advertencia del archivo ejecutable no avisaba a los usuarios antes de abrir archivos con la extensión 'terminal'. Este error solo afecta a Firefox para macOS. Las demás versiones de Firefox no se ven afectadas.* Esta vulnerabilidad afecta a Firefox < 140 y Firefox ESR < 128.12.
ModificadaMedia (4.3)0.31%—Mozilla Firefox24/6/20255/10/2026
Un atacante que enumerara recursos desde la extensión WebCompat podría haber obtenido un UUID persistente que identificaba el navegador y persistía entre contenedores y el modo de navegación normal/privado, pero no entre perfiles. Esta vulnerabilidad afecta a Firefox < 140, Firefox ESR < 115.25 y Firefox ESR < 128.12.
ModificadaCrítica (9.8)4.4%—Mozilla Firefox24/6/20255/10/2026
Use-after-free en FontFaceSet provocó un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 140, Firefox ESR < 115.25 y Firefox ESR < 128.12.
ModificadaCrítica (9.8)0.74%—Mozilla Firefox11/6/20255/10/2026
Se produjo un desbordamiento de entero en 'OrderedHashTable' utilizado por el motor JavaScript. Esta vulnerabilidad afecta a Firefox < 139.0.4.
ModificadaCrítica (9.8)0.66%—Mozilla Firefox11/6/202530/9/2026
Ciertas operaciones de canvas podrían haber provocado corrupción de memoria. Esta vulnerabilidad afecta a Firefox anterior a la versión 139.0.4.
ModificadaAlta (7.3)0.33%—Mozilla FirefoxMozilla Thunderbird27/5/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 138 y Thunderbird 138. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox anterior a la…
ModificadaMedia (6.5)0.30%—Mozilla Firefox27/5/202530/9/2026
La vista previa de una respuesta en DevTools ignoraba los encabezados CSP, lo que podría haber permitido ataques de inyección de contenido. Esta vulnerabilidad afecta a Firefox anterior a la versión 139.
ModificadaAlta (7.5)0.29%—Mozilla Firefox27/5/202530/9/2026
En algunos casos, el SNI podría haberse enviado sin cifrar, incluso con el DNS cifrado habilitado. Esta vulnerabilidad afecta a Firefox (versión anterior a la 139).
ModificadaAlta (8.1)0.46%—Mozilla FirefoxMozilla Thunderbird27/5/20255/10/2026
Error de seguridad de memoria presente en Firefox ESR 128.10 y Thunderbird 128.10. Este error mostró evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, podría haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR menor que 128.11.
ModificadaAlta (8.1)0.49%—Mozilla FirefoxMozilla Thunderbird27/5/20255/10/2026
Errores de seguridad de memoria presentes en Firefox 138, Thunderbird 138, Firefox ESR 128.10 y Thunderbird 128.10. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…