Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.74% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Los encabezados de respuesta Set-Cookie se respetaban incorrectamente en las respuestas HTTP de varias partes. Si un atacante pudiera controlar el encabezado de respuesta Content-Type, así como controlar parte del cuerpo de la respuesta, podría inyectar encabezados de respuesta Set-Cookie que el navegador habría… | |
| Modificada | Media (6.1) | 0.57% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Un sitio web malicioso podría haber utilizado una combinación de salir del modo de pantalla completa y `requestPointerLock` para provocar que el mouse del usuario se reposicionara inesperadamente, lo que podría haber llevado a confusión al usuario y haber otorgado permisos sin darse cuenta que no tenía intención de… | |
| Analizada | Media (6.1) | 0.53% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Si un sitio web configura un cursor personalizado grande, partes del cursor podrían haberse superpuesto con el cuadro de diálogo de permisos, lo que podría generar confusión en el usuario y permisos concedidos inesperados. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8. | |
| Analizada | Media (4.3) | 0.95% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Un sitio web podría haber oscurecido la notificación de pantalla completa mediante el uso de un elemento de entrada de selección desplegable. Esto podría haber generado confusión en los usuarios y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y… | |
| Modificada | Media (6.5) | 0.68% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | A través de una serie de llamadas API y redireccionamientos, se podría haber mostrado un cuadro de diálogo de alerta controlado por el atacante en otro sitio web (con la URL del sitio web de la víctima mostrada). Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8. | |
| Analizada | Alta (7.5) | 0.72% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Al almacenar y volver a acceder a datos en un canal de red, es posible que se haya confundido la longitud de los bufferse, lo que resulta en una lectura de memoria fuera de los límites. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8. | |
| Modificada | Media (4.6) | 0.21% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Baja (3.8) | 0.21% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 pueden permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Modificada | Baja (3.8) | 0.19% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Modificada | Media (4.2) | 0.15% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Baja (3.8) | 0.21% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 pueden permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Modificada | Baja (2.5) | 0.15% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Modificada | Baja (3.8) | 0.30% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | La deserialización de datos que no son de confianza en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente una denegación de servicio a través del acceso local. | |
| Modificada | Baja (2) | 0.25% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | El valor de retorno no verificado en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio mediante acceso físico. | |
| Modificada | Media (5) | 0.18% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Modificada | Media (6.7) | 0.19% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | El elemento de ruta de búsqueda no controlado en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.9) | 0.19% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.5) | 0.21% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | El consumo descontrolado de recursos en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Modificada | Media (6.1) | 0.17% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.7) | 0.19% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | La ruta o elemento de búsqueda sin comillas en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.3) | 0.18% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (4.3) | 0.31% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través de un acceso adyacente. | |
| Modificada | Media (5.5) | 0.18% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Modificada | Media (6.5) | 0.22% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 pueden permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Modificada | Alta (7.7) | 0.19% | — | Intel Thunderbolt DCH Driver | 14/2/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos controladores Intel(R) Thunderbolt(TM) DCH para Windows anteriores a la versión 88 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. |