Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.70%—Mozilla FirefoxMozilla Thunderbird19/3/202417/6/2026
Al utilizar una inyección de marcado, un atacante podría haber robado valores nonce. Esto podría haberse utilizado para eludir las estrictas políticas de seguridad de contenido. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9.
AnalizadaMedia (6.1)0.60%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
El retraso en la entrada del mensaje de permiso podría haber expirado mientras la ventana no estaba enfocada, lo que hizo que el mensaje fuera vulnerable al clickjacking por parte de sitios web maliciosos. Esta vulnerabilidad afecta a Firefox < 124.
AnalizadaAlta (8.4)0.39%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
`AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding()` y `AppendEncodedCharacters()` podrían haber experimentado desbordamientos de enteros, lo que provocó una asignación insuficiente de un búfer de salida, lo que provocó una escritura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 124,…
AnalizadaAlta (8.1)1.1%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
Se sobrescribieron los registros de retorno, lo que podría haber permitido a un atacante ejecutar código arbitrario. *Nota:* Este problema solo afectó a los sistemas Armv7-A. Otros sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9.
AnalizadaMedia (5.9)0.58%—Mozilla FirefoxMozilla Thunderbird19/3/202417/6/2026
Un atacante podría haber aprovechado el Informe de errores de Windows para ejecutar código arbitrario en el sistema escapando del entorno limitado. *Nota:* Este problema solo afectaba a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a Firefox < 124,…
ModificadaMedia (6.5)0.82%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
NSS era susceptible a un ataque de canal lateral de sincronización al realizar el descifrado RSA. Este ataque podría permitir potencialmente que un atacante recupere los datos privados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9.
AnalizadaAlta (7.5)0.68%—Mozilla ThunderbirdDebian Linux4/3/202417/6/2026
El asunto cifrado de un mensaje de correo electrónico podría asignarse de forma incorrecta y permanente a otro mensaje de correo electrónico arbitrario en la caché local de Thunderbird. En consecuencia, al responder al mensaje de correo electrónico contaminado, el usuario podría filtrar accidentalmente el asunto…
AnalizadaAlta (8.1)0.87%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 122, Firefox ESR 115.7 y Thunderbird 115.7. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaAlta (7.5)0.67%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
La generación incorrecta de código podría haber provocado conversiones numéricas inesperadas y un posible comportamiento indefinido.*Nota:* Este problema solo afecta a los dispositivos ARM de 32 bits. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8.
AnalizadaMedia (6.1)0.74%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Los encabezados de respuesta Set-Cookie se respetaban incorrectamente en las respuestas HTTP de varias partes. Si un atacante pudiera controlar el encabezado de respuesta Content-Type, así como controlar parte del cuerpo de la respuesta, podría inyectar encabezados de respuesta Set-Cookie que el navegador habría…
ModificadaMedia (6.1)0.57%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Un sitio web malicioso podría haber utilizado una combinación de salir del modo de pantalla completa y `requestPointerLock` para provocar que el mouse del usuario se reposicionara inesperadamente, lo que podría haber llevado a confusión al usuario y haber otorgado permisos sin darse cuenta que no tenía intención de…
AnalizadaMedia (6.1)0.53%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Si un sitio web configura un cursor personalizado grande, partes del cursor podrían haberse superpuesto con el cuadro de diálogo de permisos, lo que podría generar confusión en el usuario y permisos concedidos inesperados. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8.
AnalizadaMedia (4.3)0.95%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Un sitio web podría haber oscurecido la notificación de pantalla completa mediante el uso de un elemento de entrada de selección desplegable. Esto podría haber generado confusión en los usuarios y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y…
ModificadaMedia (6.5)0.68%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
A través de una serie de llamadas API y redireccionamientos, se podría haber mostrado un cuadro de diálogo de alerta controlado por el atacante en otro sitio web (con la URL del sitio web de la víctima mostrada). Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8.
AnalizadaAlta (7.5)0.72%—Mozilla FirefoxMozilla ThunderbirdDebian Linux20/2/202417/6/2026
Al almacenar y volver a acceder a datos en un canal de red, es posible que se haya confundido la longitud de los bufferse, lo que resulta en una lectura de memoria fuera de los límites. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8.
ModificadaMedia (4.8)0.40%—Ninjateam Filebird5/2/202417/6/2026
El complemento FileBird para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de títulos de carpetas importados en todas las versiones hasta la 5.5.8.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (6.5)0.55%—Palantir Gotham Blackbird-witchcraftPalantir Gotham Static-assets-servlet29/1/202417/6/2026
Se descubrió que el servicio Gotham Table y Forward App eran vulnerables a un problema de path traversal que permitía a un usuario autenticado leer archivos arbitrarios en el sistema de archivos.
ModificadaAlta (8.8)0.75%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux23/1/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 121, Firefox ESR 115.6 y Thunderbird 115.6. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaMedia (6.5)0.72%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux23/1/202417/6/2026
En configuraciones HSTS específicas, un atacante podría haber omitido HSTS en un subdominio. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7.
ModificadaAlta (8.8)0.63%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux23/1/202417/6/2026
Se podría haber utilizado una extensión devtools maliciosa para escalar privilegios. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7.
ModificadaAlta (8.8)0.84%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux23/1/202417/6/2026
Un error en el cálculo del retraso de las notificaciones emergentes podría haber hecho posible que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7.
ModificadaMedia (4.3)0.34%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux23/1/202417/6/2026
Un sitio de phishing podría haber reutilizado un cuadro de diálogo "acerca de:" para mostrar contenido de phishing con un origen incorrecto en la barra de direcciones. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7.
ModificadaMedia (6.5)0.60%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux23/1/202417/6/2026
Cuando una página principal cargaba una secundaria en un iframe con "unsafe-inline", la política de seguridad de contenido principal podría haber anulado la política de seguridad de contenido secundaria. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7.
ModificadaMedia (6.5)0.74%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux23/1/202417/6/2026
Un usuario de Linux que hubiera abierto el cuadro de diálogo de vista previa de impresión podría haber provocado que el navegador fallara. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7.
ModificadaMedia (4.3)0.60%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux23/1/202417/6/2026
Era posible que el usuario activara o descartara ciertas indicaciones y cuadros de diálogo del navegador sin querer debido a una marca de tiempo incorrecta utilizada para evitar la entrada después de cargar la página. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7.
Orbitaley — Vulnerabilidades