Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 134 y Thunderbird 134. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 135 y… | |
| Modificada | Media (4.3) | 0.36% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | El orden z de las ventanas del navegador podría manipularse para ocultar la notificación de pantalla completa. Esto podría aprovecharse para realizar un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 135 y Thunderbird menor que 135. | |
| Modificada | Media (5.3) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | La notificación de pantalla completa se oculta prematuramente cuando el usuario vuelve a solicitar la pantalla completa rápidamente. Esto podría haberse aprovechado para realizar un posible ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 135 y Thunderbird menor que 135. | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 134, Thunderbird 134, Firefox ESR 128.6 y Thunderbird 128.6. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… | |
| Modificada | Crítica (9.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 134, Thunderbird 134, Firefox ESR 115.19, Firefox ESR 128.6, Thunderbird 115.19 y Thunderbird 128.6. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse… | |
| Modificada | Alta (8.8) | 0.39% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | La longitud del certificado no se comprobaba correctamente al añadirlo a un almacén de certificados. En la práctica, solo se procesaban los datos de confianza. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor que 135. | |
| Modificada | Media (6.5) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Una condición ejecución podría haber provocado que se abrieran pestañas de navegación privada en ventanas de navegación normales. Esto podría haber provocado una posible fuga de privacidad. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor… | |
| Modificada | Alta (7.5) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Una ejecución durante la delazificación simultánea podría haber dado lugar a un uso después de la liberación. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 115.20, Firefox ESR menor que 128.7, Thunderbird menor que 128.7, y Thunderbird menor que 135. | |
| Modificada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Un error en la generación de código de WebAssembly podría haber provocado un bloqueo. Es posible que un atacante haya podido aprovecharlo para ejecutar el código. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor que 135. | |
| Modificada | Alta (8.8) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Un atacante podría haber provocado un Use-after-free a través de la API de resaltado personalizado, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 115.20, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird… | |
| Modificada | Crítica (9.8) | 1.2% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Un atacante podría haber provocado un Use-after-free a través de datos XSLT manipulado, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 115.20, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor que 135. | |
| Modificada | Media (6.5) | 0.18% | — | Mozilla Firefox | 11/1/2025 | 5/10/2026 | Los nombres de host largos en las URL podrían aprovecharse para ocultar el host real del sitio web o falsificar la dirección del sitio web. Esta vulnerabilidad afecta a Firefox para iOS menor que 134. | |
| Modificada | Media (4.3) | 0.24% | — | Mozilla Firefox | 11/1/2025 | 5/10/2026 | Abrir enlaces de Javascript en una nueva pestaña manteniendo pulsada la tecla en el cliente iOS de Firefox podría provocar que un script malicioso falsifique la URL de la nueva pestaña. Esta vulnerabilidad afecta a Firefox para iOS menor que 134. | |
| Modificada | Crítica (9.8) | 9.3% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 133 y Thunderbird 133. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 134. | |
| Modificada | Media (6.5) | 0.44% | — | Mozilla Firefox | 7/1/2025 | 5/10/2026 | Al utilizar un esquema de protocolo no válido, un atacante podría falsificar la barra de direcciones. Nota: este problema solo afectaba a los sistemas operativos Android. Los demás sistemas operativos no se ven afectados.* Nota: este problema es diferente de CVE-2025-0244. Esta vulnerabilidad afecta a Firefox menor… | |
| Modificada | Baja (3.3) | 0.29% | — | Mozilla Firefox | 7/1/2025 | 5/10/2026 | En determinadas circunstancias, se podría haber omitido una configuración de usuario que obligaba a Focus a solicitar autenticación antes de su uso. Esta vulnerabilidad afecta a Firefox menor que 134. | |
| Modificada | Media (5.3) | 6.5% | — | Mozilla Firefox | 7/1/2025 | 5/10/2026 | Al redirigir a un esquema de protocolo no válido, un atacante podría falsificar la barra de direcciones. Nota: este problema solo afecta a los sistemas operativos Android. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox menor que 134. | |
| Modificada | Media (5.1) | 0.25% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 133, Thunderbird 133, Firefox ESR 128.5 y Thunderbird 128.5. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… | |
| Modificada | Media (6.5) | 13% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 133, Thunderbird 133, Firefox ESR 115.18, Firefox ESR 128.5, Thunderbird 115.18 y Thunderbird 128.5. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse… | |
| Modificada | Alta (7.7) | 0.74% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Al segmentar texto especialmente manipulado, la segmentación corrompía la memoria y provocaba un bloqueo que podía explotarse. Esta vulnerabilidad afecta a Firefox menor que 134 y Firefox ESR menor que 128.6. | |
| Modificada | Media (4) | 0.67% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Analizar un módulo de JavaScript como JSON podría, en algunas circunstancias, provocar un acceso entre compartimentos, lo que puede dar lugar a use-after-free. Esta vulnerabilidad afecta a Firefox menor que 134 y Firefox ESR menor que 128.6. | |
| Modificada | Media (4) | 0.23% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Al utilizar Alt-Svc, ALPN no validó correctamente los certificados cuando el servidor original redireccionaba a un sitio inseguro. Esta vulnerabilidad afecta a Firefox menor que 134 y Firefox ESR menor que 128.6. | |
| Modificada | Media (5.3) | 0.81% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | Suponiendo que se haya producido una asignación de memoria fallida y controlada, un atacante podría haber provocado un error de use-after-free, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 134, Firefox ESR menor que 128.6 y Firefox ESR menor que 115.19. | |
| Modificada | Media (5.4) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 7/1/2025 | 5/10/2026 | La WebChannel API, que se utiliza para transportar información diversa entre procesos, no comprobó el principal de envío, sino que aceptó el principal enviado. Esto podría haber provocado ataques de escalada de privilegios. Esta vulnerabilidad afecta a Firefox menor que 134 y Firefox ESR menor que 128.6. | |
| Analizada | Media (5.4) | 0.30% | — | Mozilla Firefox | 26/11/2024 | 17/6/2026 | En determinadas circunstancias, al navegar a una página web, la dirección no aparecía en la barra de direcciones URL, por lo que no quedaba claro cuál era la URL de la página web cargada. Esta vulnerabilidad afecta a Firefox para iOS < 133. |