Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 88% | 💥 PoC | OpensslRedhat StorageFedoraproject FedoraRedhat Enterprise Linux+7 | 5/6/2014 | 17/6/2026 | La función dtls1_get_message_fragment en d1_both.c en OpenSSL anterior a 0.9.8za, 1.0.0 anterior a 1.0.0m y 1.0.1 anterior a 1.0.1h permite a atacantes remotos causar una denegación de servicio (recursión y caída de cliente) a través de un mensaje DTLS hello en una negociación DTLS inválida. | |
| Modificada | Media (5) | 3.8% | — | GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+10 | 5/6/2014 | 17/6/2026 | Las funciones (1) asn1_read_value_type y (2) asn1_read_value en GNU Libtasn1 anterior a 3.6 permite a atacantes dependientes de contexto causar una denegación de servicio (referencia de puntero nulo y caída) a través de un valor nulo en un argumento ivalue. | |
| Modificada | Alta (7.5) | 3.8% | — | GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+11 | 5/6/2014 | 17/6/2026 | La función asn1_get_bit_der en GNU Libtasn1 anterior a 3.6 no informa debidamente de un error cuando una longitud de bit negativa está identificada, lo que permite a atacantes dependientes de contexto causar acceso fuera de rango a través de datos ASN.1 manipulados. | |
| Modificada | Media (5) | 6.8% | — | GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+11 | 5/6/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el decodificador DER en GNU Libtasn1 en versiones anteriores a 3.6, como se utiliza en GnuTLS, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo ASN.1 manipulado. | |
| Modificada | Media (4.3) | 2.9% | — | Opalvoip Portable Tool LibraryEkigaSuse Linux Enterprise Software Development KITSuse Linux Enterprise Desktop | 23/5/2014 | 16/6/2026 | Portable Tool Library (también conocido como PTLib) anterior a 2.10.10, utilizado en Ekiga anterior a 4.0.1, no detecta debidamente recursión durante expansión de entidad, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria y CPU) a través de un documento PXML manipulado que… | |
| Modificada | Media (6.8) | 11% | — | Microsoft Debug Interface Access Software Development KITMicrosoft Visual Studio | 20/5/2014 | 17/6/2026 | msdia.dll en Microsoft Debug Interface Access (DIA) SDK, distribuido en Microsoft Visual Studio anterior a 2013, no valida debidamente una variable no especificada antes de utilizarla para calcular una dirección de llamada dinámica, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación… | |
| Modificada | Media (4.3) | 44% | — | OpensslMariadbFedoraproject FedoraDebian Linux+5 | 6/5/2014 | 17/6/2026 | La función do_ssl3_write en s3_pkt.c en OpenSSL 1.x hasta 1.0.1g, cuando SSL_MODE_RELEASE_BUFFERS está habilitado, no maneja debidamente un puntero de buffer durante ciertas llamadas recursivas, lo que permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de aplicación) a… | |
| Modificada | Media (4) | 34% | — | OpensslMariadbFedoraproject FedoraSuse Linux Enterprise Desktop+3 | 14/4/2014 | 16/6/2026 | Condición de carrera en la función ssl3_read_bytes en s3_pkt.c en OpenSSL hasta 1.0.1g, cuando SSL_MODE_RELEASE_BUFFERS está habilitado, permite a atacantes remotos inyectar datos a través de sesiones o causar una denegación de servicio (error de uso después de liberación y análisis sintáctico) a través de una… | |
| Modificada | Media (4.3) | 20% | — | PHPCanonical Ubuntu LinuxSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+8 | 21/3/2014 | 17/6/2026 | La función gdImageCreateFromXpm en gdxpm.c en libgd, utilizado en PHP 5.4.26 y anteriores, permite a atacantes remotos causar una denegación de servicio (referencia a puntero cero y caída de aplicación) a través de una tabla de color manipulada en un archivo XPM. | |
| Modificada | Crítica (9.8) | 6.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+12 | 19/3/2014 | 17/6/2026 | vmtypedarrayobject.cpp en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 no valida la longitud del array de destino antes de una operación de copiar, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de… | |
| Modificada | Alta (8.8) | 5.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+12 | 19/3/2014 | 17/6/2026 | TypedArrayObject.cpp en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 no previene una transición de longitud cero durante el uso de un objeto ArrayBuffer, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación… | |
| Modificada | Alta (10) | 29% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+12 | 19/3/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la clase TypeObject en el motor JavaScript en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del consumo de… | |
| Modificada | Crítica (9.8) | 84% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+12 | 19/3/2014 | 17/6/2026 | Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permiten a atacantes remotos evadir el bloqueo de ventanas emergentes a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+12 | 19/3/2014 | 17/6/2026 | La implementación Web IDL en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos ejecutar código JavaScript arbitrario con privilegios de chrome mediante el uso de un fragmento IDL para provocar una llamada window.open. | |
| Modificada | Alta (8.8) | 5.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdRedhat Enterprise Linux Desktop+11 | 19/3/2014 | 17/6/2026 | Desbordamiento de buffer en la función _cairo_truetype_index_to_ucs4 en cairo, utilizado en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25, permite a atacantes remotos ejecutar código arbitrario a través de una extensión manipulada que… | |
| Modificada | Crítica (9.1) | 4.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdRedhat Enterprise Linux Desktop+12 | 19/3/2014 | 17/6/2026 | La función libxul.so!gfxContext::Polygon en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos obtener información sensible de la memoria de procesos, causar una denegación de servicio (lectura fuera de rango y caída de… | |
| Modificada | Alta (7.5) | 4.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+12 | 19/3/2014 | 17/6/2026 | La implementación del filtro SVG en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos obtener información sensible de correlación de desplazamiento, y posiblemente evadir Same Origin Policy y leer texto de un dominio… | |
| Modificada | Media (6.8) | 1.2% | — | OpensuseOpensuse Project OpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+4 | 19/3/2014 | 17/6/2026 | Las funciones (1) WebGL.compressedTexImage2D y (2) WebGL.compressedTexSubImage2D en Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 permiten a atacantes remotos evadir Same Origin Policy y renderizar contenido en un dominio diferente a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.6% | — | Oracle SolarisMozilla FirefoxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+1 | 19/3/2014 | 17/6/2026 | Mozilla Firefox anterior a 28.0 en Android permite a atacantes remotos evadir Same Origin Policy y acceder a archivos arbitrarios: URLs a través de vectores que involucran la selección de menú "Abrir enlace en una pestaña nueva". | |
| Modificada | Media (5) | 3.6% | — | OpensuseOpensuse Project OpensuseOracle SolarisMozilla Firefox+4 | 19/3/2014 | 17/6/2026 | Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 permiten a atacantes remotos causar una denegación de servicio (consumo de recursos y cuelgue de aplicación) a través de eventos onBeforeUnload que provocan la ejecución de JavaScript en segundo plano. | |
| Modificada | Media (4.3) | 1.9% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITMozilla Seamonkey+4 | 19/3/2014 | 17/6/2026 | Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 permiten a atacantes remotos falsificar el nombre del dominio en la solicitud de permisos de (1) cámara o (2) micrófono en WebRTC provocando navegación en cierto momento durante la generación de esta petición. | |
| Modificada | Media (5) | 1.8% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITOracle Solaris+4 | 19/3/2014 | 17/6/2026 | El método crypto.generateCRMFRequest en Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 no valida debidamente cierto tipo de clave, lo que permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de vectores que provocan la generación de una clave que soporta el… | |
| Modificada | Alta (8.8) | 2.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+12 | 19/3/2014 | 17/6/2026 | La función mozilla::WaveReader::DecodeAudioData en Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 permite a atacantes remotos obtener información sensible de memoria dinámica de procesos, causar una denegación de servicio (lectura fuera de… | |
| Modificada | Media (5.5) | 0.38% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdSuse Linux Enterprise Software Development KIT+2 | 19/3/2014 | 17/6/2026 | Mozilla Firefox anterior a 28.0, Firefox ESR 24.x anterior a 24.4, Thunderbird anterior a 24.4 y SeaMonkey anterior a 2.25 podría permitir a usuarios locales ganar privilegios mediante la modificación de los contenidos Mar extraídos durante una actualización. | |
| Modificada | Alta (9.3) | 5.1% | — | Mozilla SeamonkeySuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+4 | 19/3/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 28.0 y SeaMonkey anterior a 2.25 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. |