Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2030 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.83%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
En algunos sistemas, dependiendo de la configuración de gráficos y los controladores, era posible forzar una lectura fuera de los límites y filtrar datos de memoria en las imágenes creadas en el elemento del lienzo. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0.
ModificadaMedia (6.5)0.97%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux25/10/202317/6/2026
Un atacante podría haber creado un enlace malicioso utilizando caracteres bidireccionales para falsificar la ubicación en la barra de direcciones cuando se visita. Esta vulnerabilidad afecta a Firefox < 117, Firefox ESR < 115.4 y Thunderbird < 115.4.1.
ModificadaCrítica (9.8)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux25/10/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 118, Firefox ESR 115.3 y Thunderbird 115.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaAlta (7.5)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux25/10/202317/6/2026
Durante la recolección de la "basura" se realizaron operaciones adicionales en un objeto que no debería realizarse. Esto podría haber provocado un fallo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 119, Firefox ESR < 115.4 y Thunderbird < 115.4.1.
ModificadaMedia (6.5)0.87%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird25/10/202317/6/2026
La advertencia de archivo ejecutable no se presentó al descargar archivos .msix, .msixbundle, .appx, y .appxbundle, que pueden ejecutar comandos en el ordenador de un usuario. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta…
ModificadaMedia (4.3)0.60%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird25/10/202317/6/2026
Un sitio web podría haber oscurecido la notificación de pantalla completa utilizando el cuadro de diálogo de apertura de archivo. Esto podría haber generado confusión en los usuarios y posibles ataques de suplantación de identidad. *Nota: Este problema solo afectó a los sistemas operativos macOS. Otros sistemas…
ModificadaMedia (4.3)0.91%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux25/10/202317/6/2026
Una WebExtension maliciosa instalada podría abrir URL arbitrarias, que en las circunstancias adecuadas podrían aprovecharse para recopilar datos confidenciales del usuario. Esta vulnerabilidad afecta a Firefox < 119, Firefox ESR < 115.4 y Thunderbird < 115.4.1.
ModificadaAlta (7.5)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux25/10/202317/6/2026
Los controladores no siempre son resistentes a las llamadas de "dibujo" extremadamente grandes y, en algunos casos, este escenario podría haber provocado un bloqueo. Esta vulnerabilidad afecta a Firefox < 119, Firefox ESR < 115.4 y Thunderbird < 115.4.1.
ModificadaMedia (4.3)0.79%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux25/10/202317/6/2026
Era posible que el usuario activara o descartara ciertas indicaciones y cuadros de diálogo del navegador debido a una insuficiente activación del delay. Esta vulnerabilidad afecta a Firefox < 119, Firefox ESR < 115.4 y Thunderbird < 115.4.1.
AnalizadaAlta (8.8)49%⚠ Explotación activa💥 PoCWebmproject LibvpxMicrosoft EdgeMicrosoft Edge ChromiumMozilla Firefox+728/9/202317/6/2026
El desbordamiento del búfer en la codificación vp8 en libvpx en Google Chrome anterior a 117.0.5938.132 y libvpx 1.13.1 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta)
ModificadaCrítica (9.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux27/9/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 117, Firefox ESR 115.2 y Thunderbird 115.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaCrítica (9.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/202317/6/2026
Si Windows no pudo duplicar un identificador durante la creación del proceso, es posible que el código de la sandbox puede haber liberado inadvertidamente un puntero dos veces, lo que resultó en un use-after-free y un bloqueo potencialmente explotable. *Este error sólo afecta a Firefox en Windows cuando se ejecuta en…
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+127/9/202317/6/2026
Durante la compilación de Ion, una Recolección de Basura podría haber resultado en una condición de use-after-free, lo que permitiría a un atacante escribir dos bytes NUL y provocar un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 118, Firefox ESR < 115.3 y Thunderbird < 115.3.
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+127/9/202317/6/2026
Un proceso de contenido comprometido podría haber proporcionado datos maliciosos en un `PathRecording`, lo que habría resultado en una escritura fuera de los límites, lo que habría provocado una falla potencialmente explotable en un proceso privilegiado. Esta vulnerabilidad afecta a Firefox < 118, Firefox ESR <…
ModificadaCrítica (9.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/202317/6/2026
Un proceso de contenido comprometido podría haber proporcionado datos maliciosos a `FilterNodeD2D1`, lo que habría resultado en una escritura fuera de los límites, lo que habría provocado una falla potencialmente explotable en un proceso privilegiado. *Este error sólo afecta a Firefox en Windows. Otros sistemas…
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 PoCGoogle ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+812/9/202317/6/2026
El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica)
ModificadaAlta (8.8)0.77%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/9/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 116, Firefox ESR 115.1 y Thunderbird 115.1. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaAlta (8.8)0.80%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/9/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 116, Firefox ESR 102.14, Firefox ESR 115.1, Thunderbird 102.14 y Thunderbird 115.1. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código…
ModificadaAlta (7.5)0.69%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/9/202317/6/2026
Al comprobar si el contexto de navegación se había descartado en `HttpBaseChannel`, si el grupo de carga no estaba disponible, se suponía que ya se había descartado, lo que no siempre era el caso para los canales privados después de que finalizaba la sesión privada. Esta vulnerabilidad afecta a Firefox < 117,…
ModificadaAlta (8.8)0.89%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/9/202317/6/2026
Debido a que las grandes comprobaciones de asignación en Angle para que los sombreadores glsl sean demasiado indulgentes, se podría haber producido un desbordamiento del búfer al asignar demasiada memoria de sombreado privada en Mac OS. *Este error sólo afecta a Firefox en macOS. Otros sistemas operativos no se ven…
ModificadaMedia (4.3)0.57%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/9/202317/6/2026
Los archivos complementarios `.xll` de Excel no tenían una entrada en la lista de bloqueo ejecutable de Firefox, lo que permitía descargarlos sin ninguna advertencia sobre su daño potencial. Esta vulnerabilidad afecta a Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2 y Thunderbird < 115.2.
ModificadaMedia (6.5)0.42%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/9/202317/6/2026
Las notificaciones push almacenadas en el disco en modo de navegación privada no estaban cifradas, lo que potencialmente permitía la filtración de información confidencial. Esta vulnerabilidad afecta a Firefox < 117, Firefox ESR < 115.2 y Thunderbird < 115.2.
ModificadaMedia (6.5)0.62%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/9/202317/6/2026
Al llamar a `JS::CheckRegExpSyntax`, se podría haber establecido un error de sintaxis que terminaría llamando a `convertToRuntimeErrorAndClear`. Una ruta en la función podría intentar asignar memoria cuando no hay ninguna disponible, lo que habría provocado que una excepción de Falta de Memoria recién creada se…
ModificadaMedia (6.5)0.65%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/9/202317/6/2026
Cuando `UpdateRegExpStatics` intentó acceder a `initialStringHeap`, es posible que ya se haya recolectado basura antes de ingresar a la función, lo que podría haber provocado un bloqueo explotable. Esta vulnerabilidad afecta a Firefox < 117, Firefox ESR < 115.2 y Thunderbird < 115.2.
ModificadaAlta (8.6)0.82%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/9/202317/6/2026
En Windows, podría ocurrir un desbordamiento de enteros en `RecordedSourceSurfaceCreation`, lo que resultó en un desbordamiento del búfer que podría filtrar datos confidenciales que podrían haber llevado a un escape de la sandbox. *Este error sólo afecta a Firefox en Windows. Otros sistemas operativos no se ven…