Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.51%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
En arm64, una instrucción WASM 'br_table' con muchas entradas podría provocar que la etiqueta se alejara demasiado de la instrucción, lo que causaría truncamiento y un cálculo incorrecto de la dirección de la rama. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 115.26, Firefox ESR menor que…
ModificadaMedia (6.5)0.38%—Mozilla FirefoxMozilla Thunderbird22/7/20255/10/2026
En plataformas de 64 bits, IonMonkey-JIT solo escribía 32 bits del espacio de valor de retorno de 64 bits en la pila. Sin embargo, Baseline-JIT leía los 64 bits completos. Esta vulnerabilidad afecta a Firefox menor que 141, Firefox ESR menor que 115.26, Firefox ESR menor que 128.13, Firefox ESR menor que 140.1,…
AnalizadaBaja (2.3)0.25%—Mozilla Neqo26/6/202517/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Mozilla neqo provoca un bloqueo que no se puede explotar. Este problema afecta a neqo: desde la versión 0.4.24 hasta la 0.13.2.
ModificadaAlta (8.1)4.3%—Mozilla FirefoxMozilla Thunderbird24/6/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 139 y Thunderbird 139. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox anterior a la…
ModificadaAlta (8.1)0.46%—Mozilla FirefoxMozilla Thunderbird24/6/202530/9/2026
Si un usuario guardó una respuesta desde la pestaña Red en DevTools mediante la opción Guardar como del menú contextual, es posible que el archivo no se haya guardado con la extensión '.download'. Esto podría haber provocado que el usuario ejecutara accidentalmente un archivo malicioso. Esta vulnerabilidad afecta a…
ModificadaMedia (4.3)0.28%—Mozilla Firefox24/6/202530/9/2026
La página de excepción de la función Solo HTTPS, que se mostraba al abrir un sitio web mediante HTTP, carecía de un retardo anti-clickjacking, lo que potencialmente permitía a un atacante engañar al usuario para que concediera una excepción y cargara una página web mediante HTTP. Esta vulnerabilidad afecta a Firefox…
ModificadaCrítica (9.8)0.30%—Mozilla Firefox24/6/202530/9/2026
Si un usuario visitaba una página web con un certificado TLS no válido y concedía una excepción, la página web podía generar un desafío de WebAuthN que el usuario debía completar. Esto infringe la especificación de WebAuthN, que exige “un transporte seguro establecido sin errores”. Esta vulnerabilidad afecta a Firefox…
ModificadaAlta (8.6)0.35%—Mozilla Firefox24/6/202530/9/2026
Al habilitar los Contenedores Multicuenta, las solicitudes DNS podían eludir un proxy SOCKS cuando el nombre de dominio no era válido o el proxy SOCKS no respondía. Esta vulnerabilidad afecta a Firefox anterior a la versión 140.
ModificadaMedia (6.5)0.25%—Mozilla Firefox24/6/202530/9/2026
Cuando se puede abrir un enlace en una aplicación externa, Firefox para Android, por defecto, pregunta al usuario antes de hacerlo. Un atacante podría haber omitido esta pregunta, exponiendo al usuario a vulnerabilidades de seguridad o filtraciones de privacidad en aplicaciones externas. Este error solo afecta a…
ModificadaMedia (6.1)0.27%—Mozilla Firefox24/6/20255/10/2026
Cuando se especifica la descarga de un archivo mediante el encabezado 'Content-Disposition', esta directiva se ignora si el archivo se incluye mediante una etiqueta '' u '', lo que podría hacer que un sitio web sea vulnerable a un ataque de cross-site scripting. Esta vulnerabilidad afecta a Firefox < 140 y Firefox ESR…
ModificadaMedia (6.5)0.36%—Mozilla Firefox24/6/202530/9/2026
Firefox podría haber analizado incorrectamente una URL y reescrito el dominio youtube.com al analizar la URL especificada en una etiqueta 'embed'. Esto podría haber eludido las comprobaciones de seguridad del sitio web que restringían los dominios que los usuarios podían incrustar. Esta vulnerabilidad afecta a Firefox…
ModificadaMedia (4.3)0.23%—Mozilla Firefox24/6/202530/9/2026
Al proporcionar una URL en un parámetro de cadena de consulta de enlace, Firefox para Android seguía esa URL en lugar de la correcta, lo que podía provocar ataques de phishing. Este error solo afecta a Firefox para Android. Las demás versiones de Firefox no se ven afectadas.* Esta vulnerabilidad afecta a Firefox…
ModificadaCrítica (9.1)0.37%—Mozilla Firefox24/6/202530/9/2026
Un atacante logró eludir la directiva 'connect-src' de una Política de Seguridad de Contenido manipulando subdocumentos. Esto también habría ocultado las conexiones de la pestaña Red en DevTools. Esta vulnerabilidad afecta a Firefox anterior a la versión 140.
ModificadaAlta (8.8)0.21%—Mozilla Firefox24/6/20255/10/2026
La advertencia del archivo ejecutable no avisaba a los usuarios antes de abrir archivos con la extensión 'terminal'. Este error solo afecta a Firefox para macOS. Las demás versiones de Firefox no se ven afectadas.* Esta vulnerabilidad afecta a Firefox < 140 y Firefox ESR < 128.12.
ModificadaMedia (4.3)0.31%—Mozilla Firefox24/6/20255/10/2026
Un atacante que enumerara recursos desde la extensión WebCompat podría haber obtenido un UUID persistente que identificaba el navegador y persistía entre contenedores y el modo de navegación normal/privado, pero no entre perfiles. Esta vulnerabilidad afecta a Firefox < 140, Firefox ESR < 115.25 y Firefox ESR < 128.12.
ModificadaCrítica (9.8)4.4%—Mozilla Firefox24/6/20255/10/2026
Use-after-free en FontFaceSet provocó un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 140, Firefox ESR < 115.25 y Firefox ESR < 128.12.
AplazadaMedia (6.3)0.39%—GogsAIMozilla PdfjsAI24/6/202517/6/2026
Gogs es un servicio Git autoalojado de código abierto. En la versión 0.14.0+dev y anteriores de la aplicación, existe una vulnerabilidad de cross-site scripting (XSS) almacenado en Gogs, que permite la ejecución de código Javascript del lado del cliente. La vulnerabilidad se debe al uso de un componente vulnerable y…
ModificadaMedia (6.5)0.58%—Mozilla Thunderbird11/6/202517/6/2026
Un correo electrónico HTML manipulado que utiliza enlaces mailbox:/// puede desencadenar descargas automáticas no solicitadas de archivos .pdf al escritorio o directorio personal del usuario sin previo aviso, incluso con el guardado automático desactivado. Este comportamiento puede utilizarse para llenar el disco con…
ModificadaAlta (7.8)0.13%—Mozilla VPN11/6/202517/6/2026
Una vulnerabilidad en Mozilla VPN para macOS permite la escalada de privilegios de un usuario normal a root. *Este error solo afecta a Mozilla VPN en macOS. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Mozilla VPN 2.28.0 &lt; (macOS).
ModificadaCrítica (9.8)0.74%—Mozilla Firefox11/6/20255/10/2026
Se produjo un desbordamiento de entero en 'OrderedHashTable' utilizado por el motor JavaScript. Esta vulnerabilidad afecta a Firefox < 139.0.4.
ModificadaCrítica (9.8)0.66%—Mozilla Firefox11/6/202530/9/2026
Ciertas operaciones de canvas podrían haber provocado corrupción de memoria. Esta vulnerabilidad afecta a Firefox anterior a la versión 139.0.4.
AnalizadaAlta (7.5)0.45%—Mozilla Thunderbird27/5/202517/6/2026
Podría haberse producido una doble liberación en `vpx_codec_enc_init_multi` tras un error de asignación al inicializar el codificador para WebRTC. Esto podría haber causado corrupción de memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird (versión anterior a la 139) y Thunderbird…
ModificadaAlta (7.3)0.33%—Mozilla FirefoxMozilla Thunderbird27/5/202530/9/2026
Errores de seguridad de memoria presentes en Firefox 138 y Thunderbird 138. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox anterior a la…
ModificadaMedia (6.5)0.30%—Mozilla Firefox27/5/202530/9/2026
La vista previa de una respuesta en DevTools ignoraba los encabezados CSP, lo que podría haber permitido ataques de inyección de contenido. Esta vulnerabilidad afecta a Firefox anterior a la versión 139.
ModificadaAlta (7.5)0.29%—Mozilla Firefox27/5/202530/9/2026
En algunos casos, el SNI podría haberse enviado sin cifrar, incluso con el DNS cifrado habilitado. Esta vulnerabilidad afecta a Firefox (versión anterior a la 139).