Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Mozilla Firefox27/5/20255/10/2026
Una vulnerabilidad de clickjacking podría haberse utilizado para engañar a un usuario y que filtrara los datos de su tarjeta de pago a una página maliciosa. Esta vulnerabilidad afecta a Firefox menor que 139 y Firefox ESR menor que 128.11.
ModificadaMedia (4.3)0.33%—Mozilla Firefox27/5/20255/10/2026
Los elementos de script que cargaban recursos de origen cruzado generaban eventos de carga y error que filtraban información, lo que facilitaba los ataques XS-Leaks. Esta vulnerabilidad afecta a Firefox menor que 139 y Firefox ESR menor que 128.11.
ModificadaMedia (4.8)0.21%—Mozilla Firefox27/5/20255/10/2026
Debido a la insuficiente capacidad de escape del carácter “&” en la función “Copiar como cURL”, un atacante podría engañar a un usuario para que use este comando, lo que podría provocar la ejecución de código local en su sistema. Este error solo afecta a Firefox para Windows. Las demás versiones de Firefox no se ven…
ModificadaMedia (4.8)0.29%—Mozilla Firefox27/5/20255/10/2026
Debido a la insuficiente capacidad de escape del carácter de nueva línea en la función “Copiar como cURL”, un atacante podría engañar a un usuario para que use este comando, lo que podría provocar la ejecución de código local en su sistema. Esta vulnerabilidad afecta a Firefox menor que 139, Firefox ESR menor que…
ModificadaMedia (4.3)0.25%—Mozilla Firefox27/5/20255/10/2026
El manejo de errores durante la ejecución de scripts se aisló incorrectamente del contenido web, lo que podría haber permitido ataques de fugas de origen cruzado. Esta vulnerabilidad afecta a Firefox menor que 139, Firefox ESR menor que 115.24 y Firefox ESR menor que 128.11.
ModificadaMedia (4.3)0.23%—Mozilla Firefox21/5/20255/10/2026
La apertura de URL manipuladas con fines maliciosos en Firefox desde otras aplicaciones como Safari podría haber permitido a los atacantes falsificar direcciones de sitios web si las URL utilizaban esquemas que no fueran HTTP utilizados internamente por el cliente Firefox iOS. Esta vulnerabilidad afecta a Firefox para…
ModificadaAlta (8.8)8.6%—Mozilla FirefoxMozilla Thunderbird17/5/202530/9/2026
Un atacante logró realizar una lectura o escritura fuera de los límites en un objeto JavaScript al confundir el tamaño del índice de la matriz. Esta vulnerabilidad afecta a Firefox (versión anterior a 138.0.4), Firefox ESR (versión anterior a 128.10.1) y Firefox ESR (versión anterior a 115.23.1).
ModificadaCrítica (9.8)9.4%—Mozilla FirefoxMozilla Thunderbird17/5/202530/9/2026
Un atacante logró realizar una lectura o escritura fuera de los límites en un objeto “Promise” de JavaScript. Esta vulnerabilidad afecta a Firefox (versión anterior a 138.0.4), Firefox ESR (versión anterior a 128.10.1) y Firefox ESR (versión anterior a 115.23.1).
ModificadaMedia (6.1)0.20%—Mozilla Firefox Focus30/4/202517/6/2026
Los sitios web que dirigen a los usuarios a URL largas que provocan la omisión de direcciones en la vista de ubicación podrían aprovechar el comportamiento de truncamiento para engañar potencialmente a los usuarios y hacerles pensar que estaban en una página web diferente. Esta vulnerabilidad afecta a Focus < 138.
ModificadaAlta (8.1)0.48%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Error de seguridad de memoria presente en Firefox ESR 128.9 y Thunderbird 128.9. Este error mostró evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, podría haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR menor que 128.10 y Thunderbird ESR menor…
ModificadaMedia (6.5)0.30%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 137 y Thunderbird 137. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 138 y…
ModificadaAlta (8.1)0.50%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Errores de seguridad de memoria presentes en Firefox 137, Thunderbird 137, Firefox ESR 128.9 y Thunderbird 128.9. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta…
ModificadaMedia (5.3)0.33%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Existía una vulnerabilidad en Firefox para Android que permitía registrar ubicaciones de librerías potencialmente sensibles mediante Logcat. Esta vulnerabilidad afecta a Firefox (versión anterior a la 138) y Thunderbird (versión anterior a la 138).
ModificadaMedia (5.1)0.19%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Debido a la insuficiente capacidad de escape de caracteres especiales en la función “copiar como cURL”, un atacante podría engañar a un usuario para que use este comando, lo que podría provocar la ejecución de código local en su sistema. Esta vulnerabilidad afecta a Firefox (versión anterior a la 138) y Thunderbird…
ModificadaMedia (6.5)0.18%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Una vulnerabilidad de seguridad en Firefox permitía a sitios maliciosos usar redirecciones para enviar solicitudes con credenciales a endpoints arbitrarios en cualquier sitio que hubiera invocado la API de acceso al almacenamiento. Esto permitía posibles ataques de Cross-Site Request Forgery (SRS) en distintos…
ModificadaMedia (4.8)0.32%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Se identificó una vulnerabilidad en Firefox donde el análisis de XPath podía generar un comportamiento indefinido debido a la omisión de comprobaciones nulas durante el acceso a atributos. Esto podría provocar accesos de lectura fuera de los límites y, potencialmente, corrupción de memoria. Esta vulnerabilidad afecta…
ModificadaMedia (6.5)0.29%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Un nombre de archivo especialmente manipulado que contiene una gran cantidad de caracteres de nueva línea codificados podría ocultar la extensión del archivo al mostrarse en el cuadro de diálogo de descarga. Este error solo afecta a Firefox para Android. Las demás versiones de Firefox no se ven afectadas.* Esta…
ModificadaAlta (7.1)0.30%—Mozilla FirefoxMozilla Thunderbird29/4/202530/9/2026
Un atacante con control sobre un proceso de contenido podría aprovechar el actor privilegiado UITour para filtrar información confidencial o escalar privilegios. Esta vulnerabilidad afecta a Firefox (versión anterior a la 138) y Thunderbird (versión anterior a la 138).
ModificadaMedia (5.7)0.44%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Debido a la insuficiente capacidad de escape de los caracteres especiales en la función “copiar como cURL”, un atacante podría engañar a un usuario para que use este comando, lo que podría provocar la ejecución de código local en su sistema. Este error solo afecta a Firefox para Windows. Las demás versiones de Firefox…
ModificadaCrítica (9.1)0.45%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
Una vulnerabilidad de aislamiento de procesos en Firefox se originó debido a una gestión inadecuada de las URI de JavaScript, lo que podría permitir que el contenido se ejecutara en el proceso del documento de nivel superior en lugar del marco previsto, lo que podría habilitar un escape de la zona protegida. Esta…
ModificadaMedia (5.9)0.45%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
La modificación de atributos específicos de sombreadores WebGL podría desencadenar una lectura fuera de los límites, que, al combinarse con otras vulnerabilidades, podría utilizarse para escalar privilegios. Este error solo afecta a Firefox para macOS. Otras versiones de Firefox no se ven afectadas.* Esta…
ModificadaAlta (8.8)0.66%—Mozilla FirefoxMozilla Thunderbird29/4/20255/10/2026
El mecanismo de actualización de Mozilla Firefox permitía que un proceso de usuario de integridad media interfiriera con el actualizador a nivel de SYSTEM manipulando el comportamiento de bloqueo de archivos. Al inyectar código en el proceso con privilegios de usuario, un atacante podía eludir los controles de acceso…
ModificadaMedia (6.5)0.32%—Mozilla Firefox15/4/202530/9/2026
Existía una condición de ejecución en nsHttpTransaction que podría haberse explotado para causar corrupción de memoria, lo que podría dar lugar a una condición explotable. Esta vulnerabilidad afecta a Firefox anterior a la versión 137.0.2.
ModificadaMedia (5.3)0.29%—Mozilla Firefox1/4/202530/9/2026
Al usar el chatbot de IA en una pestaña y activarlo posteriormente en otra, el título del documento de la pestaña anterior se filtraba en el mensaje de chat. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137).
ModificadaAlta (8.1)0.47%—Mozilla FirefoxMozilla Thunderbird1/4/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 136 y Thunderbird 136. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 137 y…