Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2030 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.72% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | En configuraciones HSTS específicas, un atacante podría haber omitido HSTS en un subdominio. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Se podría haber utilizado una extensión devtools maliciosa para escalar privilegios. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.8) | 0.84% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un error en el cálculo del retraso de las notificaciones emergentes podría haber hecho posible que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (4.3) | 0.34% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un sitio de phishing podría haber reutilizado un cuadro de diálogo "acerca de:" para mostrar contenido de phishing con un origen incorrecto en la barra de direcciones. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Cuando una página principal cargaba una secundaria en un iframe con "unsafe-inline", la política de seguridad de contenido principal podría haber anulado la política de seguridad de contenido secundaria. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 0.74% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un usuario de Linux que hubiera abierto el cuadro de diálogo de vista previa de impresión podría haber provocado que el navegador fallara. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (4.3) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Era posible que el usuario activara o descartara ciertas indicaciones y cuadros de diálogo del navegador sin querer debido a una marca de tiempo incorrecta utilizada para evitar la entrada después de cargar la página. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 2.2% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Una escritura fuera de los límites en ANGLE podría haber permitido que un atacante corrompiera la memoria y provocara un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 120, Firefox ESR 115.5 y Thunderbird 115.5. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | El `ShutdownObserver()` era susceptible a un comportamiento potencialmente indefinido debido a su dependencia de un tipo dinámico que carecía de un destructor virtual. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121. | |
| Modificada | Alta (8.8) | 0.95% | — | Mozilla Firefox ESRMozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | Se identificó un use after free en `nsDNSService::Init`. Este problema parece manifestarse raramente durante el inicio. Esta vulnerabilidad afecta a Firefox ESR <115.6 y Thunderbird <115.6. | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | El método `nsWindow::PickerOpen(void)` era susceptible a un desbordamiento de búfer de almacenamiento dinámico cuando se ejecutaba en modo headless. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121. | |
| Modificada | Media (6.5) | 0.96% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | El "VideoBridge" permitía que cualquier proceso de contenido utilizara texturas producidas por decodificadores remotos. Se podría abusar de esto para escapar de la sandbox. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121. | |
| Modificada | Alta (8.8) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | Una condición de use after free afectó la creación de sockets TLS cuando estaba bajo presión de memoria. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121. | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | Firefox era susceptible a un desbordamiento de búfer en `nsTextFragment` debido a un manejo insuficiente de OOM. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121. | |
| Modificada | Media (5.3) | 0.66% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | Al resolver un enlace simbólico, puede ocurrir una ejecución en la que el búfer pase a "readlink" en realidad puede ser más pequeño de lo necesario. *Este error sólo afecta a Firefox en sistemas operativos basados en Unix (Android, Linux, MacOS). Windows no se ve afectado.* Esta vulnerabilidad afecta a Firefox ESR… | |
| Modificada | Alta (8.8) | 21% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | El método WebGL `DrawElementsInstanced` era susceptible a un desbordamiento de búfer cuando se usaba en sistemas con el controlador Mesa VM. Este problema podría permitir a un atacante realizar la ejecución remota de código y escapar de la zona de pruebas. Esta vulnerabilidad afecta a Firefox ESR <115.6,… | |
| Modificada | Media (4.3) | 0.63% | — | Mozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | Al procesar un payload PGP/MIME que contiene texto firmado digitalmente, el primer párrafo del texto nunca se mostró al usuario. Esto se debe a que el texto se interpretó como un mensaje MIME y el primer párrafo siempre se trató como una sección de encabezado de correo electrónico. Un texto firmado digitalmente de un… | |
| Modificada | Media (4.3) | 0.63% | — | Mozilla ThunderbirdDebian Linux | 19/12/2023 | 17/6/2026 | La firma de un mensaje de correo electrónico S/MIME firmado digitalmente puede especificar opcionalmente la fecha y hora de creación de la firma. Si estaba presente, Thunderbird no comparó la fecha de creación de la firma con la fecha y hora del mensaje y mostró una firma válida a pesar de que la fecha y la hora no… | |
| Modificada | Alta (8.8) | 0.83% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 119, Firefox 115.4 y Thunderbird 115.4. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | Las URL relativas que comenzaban con tres barras se analizaban incorrectamente y se podía utilizar una parte de path-traversal "/../" en la ruta para anular el host especificado. Esto podría contribuir a problemas de seguridad en los sitios web. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y… | |
| Modificada | Alta (8.8) | 0.78% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | Al usar X11, el texto seleccionado por la página usando la API de selección se copiaba erróneamente en la selección principal, un almacenamiento temporal similar al portapapeles. *Este error sólo afecta a Thunderbird en X11. Otros sistemas no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 120, Firefox… | |
| Modificada | Alta (8.8) | 0.79% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | La mala gestión de la propiedad provocó un uso después de la liberación en ReadableByteStreams. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0. | |
| Modificada | Media (5.4) | 0.56% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | La animación de desvanecimiento negro al salir de la pantalla completa es aproximadamente la duración del retraso anti-clickjacking en las solicitudes de permiso. Era posible utilizar este hecho para sorprender a los usuarios atrayéndolos a hacer clic en el lugar donde el botón de concesión de permiso estaría a punto… | |
| Modificada | Media (6.5) | 0.87% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | Era posible provocar el uso de un MessagePort después de que ya se había liberado, lo que podría haber provocado un fallo explotable. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0. |