Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.59%—Mozilla FirefoxMozilla Thunderbird19/8/20255/10/2026
Un atacante logró corromper la memoria en el proceso GMP, que procesa medios cifrados. Este proceso también está fuertemente protegido, pero sus privilegios son ligeramente diferentes a los del proceso de contenido. Esta vulnerabilidad afecta a Firefox menor que 142, Firefox ESR menor que 115.27, Firefox ESR menor que…
ModificadaMedia (4.3)0.22%—Mozilla Firefox19/8/20255/10/2026
Una URL manipulada con un blob: URI podría haber ocultado el verdadero origen de la página, lo que podría provocar un ataque de suplantación de identidad. Nota: Este problema solo afecta a los sistemas operativos Android. Los demás sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox menor…
ModificadaCrítica (9.8)0.47%—Mozilla Firefox19/8/202530/9/2026
Firefox para Android permitía un iframe de la sandbox sin el atributo 'allow-downloads' para iniciar descargas. Esta vulnerabilidad afecta a Firefox anterior a la versión 141.
ModificadaMedia (5.3)0.29%—Mozilla Firefox19/8/202530/9/2026
En la barra de direcciones, Firefox para Android truncaba la visualización de las URL desde el final en lugar de priorizar el origen. Esta vulnerabilidad afecta a Firefox anterior a la versión 141.
ModificadaCrítica (9.8)0.41%—Mozilla FirefoxMozilla Firefox Focus19/8/202530/9/2026
Las páginas maliciosas podrían usar Firefox para iOS para transferir enlaces FIDO al sistema operativo y activar el transporte de claves de acceso híbridas. Un atacante dentro del alcance de Bluetooth podría haber usado esto para engañar al usuario y que usara su clave de acceso para iniciar sesión en la cuenta…
ModificadaMedia (6.1)0.16%—Mozilla Firefox19/8/20255/10/2026
Firefox para iOS no respetaría un encabezado Content-Disposition de tipo Attachment y mostraría incorrectamente el contenido en línea en lugar de descargarlo, lo que potencialmente permitiría ataques XSS. Esta vulnerabilidad afecta a Firefox para iOS menor que 142.
ModificadaAlta (7.5)0.34%—Mozilla Firefox19/8/20255/10/2026
Los scripts maliciosos podrían eludir el bloqueador de ventanas emergentes para enviar spam a nuevas pestañas, lo que podría provocar ataques de denegación de servicio. Esta vulnerabilidad afecta a Firefox para iOS menor que 142.
ModificadaMedia (6.5)0.22%—Mozilla Firefox19/8/20255/10/2026
Los scripts maliciosos que utilizan alertas JavaScript repetitivas podrían impedir la interacción del usuario del cliente en algunos escenarios y permitir ataques de denegación de servicio. Esta vulnerabilidad afecta a Firefox para iOS menor que 142.
ModificadaCrítica (9.1)0.39%—Mozilla Firefox19/8/20255/10/2026
El escáner QR podría permitir que se abran sitios web arbitrarios si un usuario fuera engañado para escanear un enlace malicioso que aprovechara el esquema de URL de texto abierto de Firefox. Esta vulnerabilidad afecta a Firefox para iOS menor que 141.
ModificadaMedia (5.4)0.23%—Mozilla Firefox19/8/20255/10/2026
El esquema de URL utilizado por Firefox para facilitar la búsqueda de consultas de texto podría permitir incorrectamente a los atacantes abrir URL de sitios web arbitrarios o páginas internas si un usuario fue engañado para hacer clic en un enlace. Esta vulnerabilidad afecta a Firefox para iOS menor que 141.
ModificadaCrítica (9.8)0.48%—Mozilla Firefox19/8/20255/10/2026
Los iframes de la sandbox en páginas web podrían permitir descargas al dispositivo, eludiendo las restricciones de espacio aislado esperadas declaradas en la página principal. Esta vulnerabilidad afecta a Firefox para iOS menor que 141.
ModificadaCrítica (9.8)0.44%—Mozilla FirefoxMozilla Thunderbird22/7/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 141 y…
ModificadaCrítica (9.8)0.38%—Mozilla FirefoxMozilla Thunderbird22/7/202530/9/2026
Las URL truncadas se enfocan incorrectamente al principio en lugar de alrededor del origen. Esta vulnerabilidad afecta a Firefox (versión anterior a la 141) y Thunderbird (versión anterior a la 141).
ModificadaAlta (8.8)0.32%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaAlta (8.1)0.30%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
En algunos casos, los términos de búsqueda persistían en la barra de URL incluso después de salir de la página de búsqueda. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1.
ModificadaCrítica (9.8)0.24%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Thunderbird ignoraba las rutas al comprobar la validez de las navegaciones en un frame. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1.
ModificadaCrítica (9.1)0.23%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Al configurar una cookie sin nombre con un signo igual en su valor, se eclipsaban otras cookies. Incluso si la cookie sin nombre se configuraba mediante HTTP y la cookie eclipsada incluía el atributo “Secure”. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y…
ModificadaAlta (8.1)0.42%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Thunderbird almacenó en caché las respuestas de preflight de CORS tras los cambios de dirección IP. Esto permitió eludir CORS mediante revinculación de DNS. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 140.1, Thunderbird menor que 141 y Thunderbird menor que 140.1.
ModificadaAlta (8.8)0.35%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 128.12, Thunderbird ESR 128.12, Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado…
ModificadaAlta (8.8)0.40%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 115.25, Firefox ESR 128.12, Thunderbird ESR 128.12, Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 y Thunderbird 140. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían…
ModificadaMedia (6.5)0.38%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
El motor de JavaScript no gestionaba correctamente los generadores cerrados y era posible resumirlos, lo que provocaba una desreferencia nullptr. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 115.26, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141,…
ModificadaAlta (8.1)0.33%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
La carga de documentos XSLT no propagó correctamente el documento fuente, lo que eludió su CSP. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141, Thunderbird menor que 128.13 y Thunderbird menor que 140.1.
ModificadaCrítica (9.8)0.46%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
La parte 'username:password' no se eliminó correctamente de las URL en los informes de CSP, lo que podría filtrar credenciales de autenticación básica HTTP. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141, Thunderbird menor que…
ModificadaAlta (8.1)0.33%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
Un escape insuficiente en la función “Copiar como cURL” podría utilizarse para engañar al usuario y que ejecute código inesperado. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1, Thunderbird menor que 141, Thunderbird menor que 128.13 y Thunderbird menor…
ModificadaAlta (8.1)0.33%—Mozilla FirefoxMozilla Thunderbird22/7/202530/9/2026
Thunderbird ejecutaba URLs 'javascript:' al usarlas en las etiquetas 'object' e 'embed'. Esta vulnerabilidad afecta a Firefox < 141, Firefox ESR < 128.13, Firefox ESR < 140.1, Thunderbird < 141, Thunderbird < 128.13 y Thunderbird < 140.1.