Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.9) | 0.37% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Al importar recursos utilizando Web Workers, los mensajes de error distinguirían la diferencia entre respuestas `aplicación/javascript` y respuestas sin script. Se podría haber abusado de esto para aprender información de origen cruzado. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y… | |
| Analizada | Media (6.1) | 0.54% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Un error en la interacción de las notificaciones emergentes con WebAuthn facilitó que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11. | |
| Analizada | Media (4.3) | 0.49% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Si la preferencia `browser.privatebrowsing.autostart` está habilitada, los archivos IndexedDB no se eliminaron correctamente cuando se cerró la ventana. Esta preferencia está deshabilitada de forma predeterminada en Firefox. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird <… | |
| Modificada | Alta (8.8) | 71% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdDebian LinuxOpen-xchange Appsuite Frontend | 14/5/2024 | 17/6/2026 | Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11. | |
| Analizada | Alta (8.1) | 0.85% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | Error de seguridad de la memoria presente en Firefox 124, Firefox ESR 115.9 y Thunderbird 115.9. Este error mostró evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo esto podría haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR <… | |
| Modificada | Crítica (9.8) | 0.81% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | La advertencia del archivo ejecutable no se presentó al descargar archivos .xrm-ms. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (4) | 0.23% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | Si se asignara un AlignedBuffer a sí mismo, el movimiento automático posterior podría dar como resultado un recuento de referencias incorrecto y, posteriormente, un use-after-free. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (5.9) | 0.67% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | En las versiones de 32 bits había desbordamientos de enteros que conducían a una lectura fuera de los límites que potencialmente podría ser provocada por una fuente OpenType con formato incorrecto. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (7.8) | 0.24% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | El JIT creó código incorrecto para los argumentos en ciertos casos. Esto provocó posibles fallos de use-after-free durante la recolección de basura. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (8.8) | 0.73% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | En algunos patrones de código, el JIT optimizó incorrectamente las declaraciones de cambio y generó código con lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (7.5) | 0.63% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | GetBoundName podría devolver la versión incorrecta de un objeto cuando se aplicaron optimizaciones JIT. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Baja (3.7) | 0.77% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | No había límite para la cantidad de frames de CONTINUATION HTTP/2 que se procesarían. Un servidor podría abusar de esto para crear una condición de falta de memoria en el navegador. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Baja (2.7) | 0.70% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Para proteger a la UCI contra la explotación, el comportamiento de las condiciones de falta de memoria se cambió para que falle en lugar de intentar continuar. Esta vulnerabilidad afecta a Firefox ESR <115.9 y Thunderbird <115.9. | |
| Analizada | Alta (8.8) | 0.89% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 123, Firefox ESR 115.8 y Thunderbird 115.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Analizada | Alta (8.1) | 0.97% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Si un atacante pudiera encontrar una manera de activar una ruta de código particular en `SafeRefPtr`, podría haber provocado un bloqueo o potencialmente aprovecharse para lograr la ejecución del código. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (5.5) | 0.61% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Una demora faltante en el momento en que se usó el bloqueo del puntero podría haber permitido que una página maliciosa engañara a un usuario para que otorgara permisos. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (6.1) | 0.70% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Al utilizar una inyección de marcado, un atacante podría haber robado valores nonce. Esto podría haberse utilizado para eludir las estrictas políticas de seguridad de contenido. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (6.1) | 0.60% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | El retraso en la entrada del mensaje de permiso podría haber expirado mientras la ventana no estaba enfocada, lo que hizo que el mensaje fuera vulnerable al clickjacking por parte de sitios web maliciosos. Esta vulnerabilidad afecta a Firefox < 124. | |
| Analizada | Alta (8.4) | 0.39% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | `AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding()` y `AppendEncodedCharacters()` podrían haber experimentado desbordamientos de enteros, lo que provocó una asignación insuficiente de un búfer de salida, lo que provocó una escritura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 124,… | |
| Analizada | Alta (8.1) | 1.1% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Se sobrescribieron los registros de retorno, lo que podría haber permitido a un atacante ejecutar código arbitrario. *Nota:* Este problema solo afectó a los sistemas Armv7-A. Otros sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (5.9) | 0.58% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Un atacante podría haber aprovechado el Informe de errores de Windows para ejecutar código arbitrario en el sistema escapando del entorno limitado. *Nota:* Este problema solo afectaba a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a Firefox < 124,… | |
| Modificada | Media (6.5) | 0.82% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | NSS era susceptible a un ataque de canal lateral de sincronización al realizar el descifrado RSA. Este ataque podría permitir potencialmente que un atacante recupere los datos privados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Alta (7.5) | 0.68% | — | Mozilla ThunderbirdDebian Linux | 4/3/2024 | 17/6/2026 | El asunto cifrado de un mensaje de correo electrónico podría asignarse de forma incorrecta y permanente a otro mensaje de correo electrónico arbitrario en la caché local de Thunderbird. En consecuencia, al responder al mensaje de correo electrónico contaminado, el usuario podría filtrar accidentalmente el asunto… | |
| Analizada | Alta (8.1) | 0.87% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 122, Firefox ESR 115.7 y Thunderbird 115.7. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 0.67% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | La generación incorrecta de código podría haber provocado conversiones numéricas inesperadas y un posible comportamiento indefinido.*Nota:* Este problema solo afecta a los dispositivos ARM de 32 bits. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8. |