Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.74% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 11/6/2024 | 17/6/2026 | Al monitorear el tiempo que toman ciertas operaciones, un atacante podría haber adivinado qué controladores de protocolos externos eran funcionales en el sistema de un usuario. Esta vulnerabilidad afecta a Firefox < 127 y Firefox ESR < 115.12. | |
| Analizada | Alta (8.1) | 1.1% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2024 | 17/6/2026 | Si se activó una recolección de basura en el momento adecuado, podría haberse producido un use-after-free durante el trasplante de objetos. Esta vulnerabilidad afecta a Firefox < 127 y Firefox ESR < 115.12. | |
| Modificada | Media (5.3) | 0.28% | — | Incsub Hummingbird | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPMU DEV Hummingbird. Este problema afecta a Hummingbird: desde n/a hasta 3.7.3. | |
| Modificada | Alta (8.8) | 0.54% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 125, Firefox ESR 115.10 y Thunderbird 115.10. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Analizada | Alta (8.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 14/5/2024 | 17/6/2026 | Al guardar una página en PDF, ciertos estilos de fuente podrían haber provocado un posible bloqueo del use-after-free. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11. | |
| Analizada | Media (5.9) | 0.37% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Al importar recursos utilizando Web Workers, los mensajes de error distinguirían la diferencia entre respuestas `aplicación/javascript` y respuestas sin script. Se podría haber abusado de esto para aprender información de origen cruzado. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y… | |
| Analizada | Media (6.1) | 0.54% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Un error en la interacción de las notificaciones emergentes con WebAuthn facilitó que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11. | |
| Analizada | Media (4.3) | 0.49% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Si la preferencia `browser.privatebrowsing.autostart` está habilitada, los archivos IndexedDB no se eliminaron correctamente cuando se cerró la ventana. Esta preferencia está deshabilitada de forma predeterminada en Firefox. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird <… | |
| Modificada | Alta (8.8) | 71% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdDebian LinuxOpen-xchange Appsuite Frontend | 14/5/2024 | 17/6/2026 | Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11. | |
| Modificada | Alta (7.5) | 0.57% | — | Ninjateam Filebird | 14/5/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Ninja Team Filebird. Este problema afecta a Filebird: desde n/a hasta 5.6.3. | |
| Modificada | Media (5.4) | 0.31% | — | Ninjateam Filebird | 2/5/2024 | 17/6/2026 | El complemento FileBird – WordPress Media Library Folders & File Manager para WordPress es vulnerable a la referencia directa de objetos inseguros en todas las versiones hasta la 5.6.3 incluida a través de la eliminación de carpetas debido a la falta de validación en una clave controlada por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.34% | — | Ninjateam Filebird | 2/5/2024 | 17/6/2026 | El complemento FileBird – WordPress Media Library Folders & File Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de nombre de carpeta en todas las versiones hasta la 5.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Analizada | Alta (8.1) | 0.85% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | Error de seguridad de la memoria presente en Firefox 124, Firefox ESR 115.9 y Thunderbird 115.9. Este error mostró evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo esto podría haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR <… | |
| Modificada | Crítica (9.8) | 0.81% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | La advertencia del archivo ejecutable no se presentó al descargar archivos .xrm-ms. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (4) | 0.23% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | Si se asignara un AlignedBuffer a sí mismo, el movimiento automático posterior podría dar como resultado un recuento de referencias incorrecto y, posteriormente, un use-after-free. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (5.9) | 0.67% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | En las versiones de 32 bits había desbordamientos de enteros que conducían a una lectura fuera de los límites que potencialmente podría ser provocada por una fuente OpenType con formato incorrecto. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (7.8) | 0.24% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | El JIT creó código incorrecto para los argumentos en ciertos casos. Esto provocó posibles fallos de use-after-free durante la recolección de basura. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (8.8) | 0.73% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | En algunos patrones de código, el JIT optimizó incorrectamente las declaraciones de cambio y generó código con lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (7.5) | 0.63% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | GetBoundName podría devolver la versión incorrecta de un objeto cuando se aplicaron optimizaciones JIT. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Baja (3.7) | 0.77% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | No había límite para la cantidad de frames de CONTINUATION HTTP/2 que se procesarían. Un servidor podría abusar de esto para crear una condición de falta de memoria en el navegador. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (7.5) | 0.66% | — | Firebirdsql Firebird | 20/3/2024 | 17/6/2026 | Firebird es una base de datos relacional. Las versiones 4.0.0 a 4.0.3 y la versión 5.0 beta1 son vulnerables a un bloqueo del servidor cuando un usuario utiliza una forma específica de la declaración SET BIND. Cualquier usuario sin privilegios con un acceso mínimo a un servidor puede escribir una declaración con una… | |
| Analizada | Baja (2.7) | 0.70% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Para proteger a la UCI contra la explotación, el comportamiento de las condiciones de falta de memoria se cambió para que falle en lugar de intentar continuar. Esta vulnerabilidad afecta a Firefox ESR <115.9 y Thunderbird <115.9. | |
| Analizada | Alta (8.8) | 0.89% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 123, Firefox ESR 115.8 y Thunderbird 115.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Analizada | Alta (8.1) | 0.97% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Si un atacante pudiera encontrar una manera de activar una ruta de código particular en `SafeRefPtr`, podría haber provocado un bloqueo o potencialmente aprovecharse para lograr la ejecución del código. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (5.5) | 0.61% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Una demora faltante en el momento en que se usó el bloqueo del puntero podría haber permitido que una página maliciosa engañara a un usuario para que otorgara permisos. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. |