Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 29/4/2025 | 5/10/2026 | La modificación de atributos específicos de sombreadores WebGL podría desencadenar una lectura fuera de los límites, que, al combinarse con otras vulnerabilidades, podría utilizarse para escalar privilegios. Este error solo afecta a Firefox para macOS. Otras versiones de Firefox no se ven afectadas.* Esta… | |
| Modificada | Alta (8.8) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 29/4/2025 | 5/10/2026 | El mecanismo de actualización de Mozilla Firefox permitía que un proceso de usuario de integridad media interfiriera con el actualizador a nivel de SYSTEM manipulando el comportamiento de bloqueo de archivos. Al inyectar código en el proceso con privilegios de usuario, un atacante podía eludir los controles de acceso… | |
| Modificada | Media (6.4) | 0.31% | — | Mozilla Thunderbird | 15/4/2025 | 17/6/2026 | Cuando un correo electrónico contiene varios archivos adjuntos con enlaces externos mediante el encabezado X-Mozilla-External-Attachment-URL, solo se muestra el último enlace al pasar el cursor sobre cualquier archivo adjunto. Aunque se usa el enlace correcto al hacer clic, el texto engañoso al pasar el cursor podría… | |
| Modificada | Media (6.3) | 0.27% | — | Mozilla Thunderbird | 15/4/2025 | 17/6/2026 | Thunderbird procesa el encabezado X-Mozilla-External-Attachment-URL para gestionar los archivos adjuntos alojados externamente. Al abrir un correo electrónico, Thunderbird accede a la URL especificada para determinar el tamaño del archivo y la accede cuando el usuario hace clic en el archivo adjunto. Dado que la URL… | |
| Modificada | Media (6.3) | 0.35% | — | Mozilla Thunderbird | 15/4/2025 | 17/6/2026 | Al manipular un nombre de archivo mal formado para un archivo adjunto en un mensaje multiparte, un atacante puede engañar a Thunderbird para que incluya la lista de directorio /tmp al reenviar o editar el mensaje como nuevo. Esta vulnerabilidad podría permitir a los atacantes divulgar información confidencial del… | |
| Modificada | Media (6.5) | 0.32% | — | Mozilla Firefox | 15/4/2025 | 30/9/2026 | Existía una condición de ejecución en nsHttpTransaction que podría haberse explotado para causar corrupción de memoria, lo que podría dar lugar a una condición explotable. Esta vulnerabilidad afecta a Firefox anterior a la versión 137.0.2. | |
| Modificada | Media (5.3) | 0.29% | — | Mozilla Firefox | 1/4/2025 | 30/9/2026 | Al usar el chatbot de IA en una pestaña y activarlo posteriormente en otra, el título del documento de la pestaña anterior se filtraba en el mensaje de chat. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137). | |
| Modificada | Alta (8.1) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | Errores de seguridad de memoria presentes en Firefox 136 y Thunderbird 136. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox 137 y… | |
| Modificada | Alta (7.7) | 0.17% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | Tras seleccionar un acceso directo malicioso de Windows '.url' desde el sistema de archivos local, podría cargarse un archivo inesperado. Este error solo afecta a Firefox en Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión… | |
| Modificada | Alta (7.4) | 0.39% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | La filtración de descriptores de archivos del servidor de bifurcación a los procesos de contenido web podría permitir ataques de escalada de privilegios. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión anterior a la 137). | |
| Modificada | Media (6.5) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 30/9/2026 | Un atacante podría leer 32 bits de valores vertidos en la pila en una función compilada JIT. Esta vulnerabilidad afecta a Firefox (versión anterior a la 137) y Thunderbird (versión anterior a la 137). | |
| Modificada | Alta (8.1) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 136, Thunderbird 136, Firefox ESR 128.8 y Thunderbird 128.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que, con suficiente esfuerzo, algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.3) | 0.35% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 5/10/2026 | Una URL manipulada que contiene caracteres Unicode específicos podría haber ocultado el verdadero origen de la página, lo que podría dar lugar a un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 137, Firefox ESR menor que 128.9, Thunderbird menor que 137 y Thunderbird menor que… | |
| Modificada | Media (6.5) | 0.87% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2025 | 5/10/2026 | La ejecución de código JavaScript al transformar un documento con XSLTProcessor podría provocar un use-after-free. Esta vulnerabilidad afecta a Firefox menor que 137, Firefox ESR menor que 115.22, Firefox ESR menor que 128.9, Thunderbird menor que 137 y Thunderbird menor que 128.9. | |
| Modificada | Crítica (10) | 1.9% | — | Mozilla Firefox | 27/3/2025 | 5/10/2026 | Tras la reciente fuga de la sandbox de Chrome (CVE-2025-2783), varios desarrolladores de Firefox identificaron un patrón similar en nuestro código IPC. Un proceso secundario comprometido podía provocar que el proceso principal devolviera un identificador involuntariamente potente, lo que provocaba una fuga de la… | |
| Modificada | Alta (7) | 0.36% | — | Mozilla Thunderbird | 10/3/2025 | 17/6/2026 | Algunos mensajes de correo electrónico con MIME manipulados a medida que afirmaban contener un mensaje OpenPGP cifrado, cuando en realidad contenían un mensaje firmado con OpenPGP, se mostraban erróneamente como cifrados. Esta vulnerabilidad afecta a Thunderbird < 136 y Thunderbird < 128.8. | |
| Modificada | Media (5.3) | 0.16% | — | Mozilla Thunderbird | 10/3/2025 | 17/6/2026 | Al solicitar una clave OpenPGP a un servidor WKD, se utilizó un tamaño de relleno incorrecto y un observador de la red podría haber descubierto la longitud de la dirección de correo electrónico solicitada. Esta vulnerabilidad afecta a Thunderbird < 136 y Thunderbird < 128.8. | |
| Modificada | Media (5.4) | 0.24% | — | Mozilla Firefox | 4/3/2025 | 17/6/2026 | Sitios web maliciosos que utilicen una redirección del lado del servidor a una página de error interno podrían permitir mostrar una URL falsa para el sitio web. Esta vulnerabilidad afecta a Firefox para iOS < 136. | |
| Modificada | Alta (8.2) | 0.43% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 17/6/2026 | Vulnerabilidades de seguridad en la gestión de memoria presentes en Firefox 135 y Thunderbird 135. Algunas de estas vulnerabilidades muestran evidencia de corrupción en la memoria y se presume que, con suficiente esfuerzo, algunas de ellas podrían ser explotadas para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Media (4.3) | 0.23% | — | Mozilla Firefox | 4/3/2025 | 5/10/2026 | Escanear ciertos códigos QR que incluían texto con la URL de un sitio web podría permitir que la URL se abriera sin presentar primero al usuario una alerta de confirmación. Esta vulnerabilidad afecta a Firefox para iOS menor que 136. | |
| Modificada | Media (4.3) | 0.26% | — | Mozilla Firefox | 4/3/2025 | 5/10/2026 | Los sitios web que redireccionan a una URL con un esquema que no sea HTTP podrían permitir que la dirección de un sitio web se falsifique para una página maliciosa. Esta vulnerabilidad afecta a Firefox para iOS menor que 136. | |
| Modificada | Crítica (9.8) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Cuando String.toUpperCase() hacía que una cadena se hiciera más larga, era posible que la memoria no inicializada se incorporara a la cadena de resultado. Esta vulnerabilidad afecta a Firefox menor que 136 y Thunderbird menor que 136. | |
| Modificada | Crítica (9.1) | 0.37% | — | Mozilla Firefox | 4/3/2025 | 5/10/2026 | En determinadas circunstancias, se podría haber omitido una configuración de usuario que indicaba que Focus debía requerir autenticación antes de su uso (distinto de CVE-2025-0245). Esta vulnerabilidad afecta a Firefox menor que 136. | |
| Modificada | Alta (7.1) | 0.25% | — | Mozilla Firefox | 4/3/2025 | 30/9/2026 | Una opción de selección podría ocultar parcialmente el mensaje de confirmación que se muestra antes de iniciar aplicaciones externas. Esto podría usarse para engañar a un usuario para que inicie una aplicación externa inesperadamente. Este problema solo afecta a las versiones de Firefox para Android.* Esta… | |
| Modificada | Baja (3.9) | 0.19% | — | Mozilla Firefox | 4/3/2025 | 5/10/2026 | Las aplicaciones de Android pueden cargar páginas web mediante la función Pestañas personalizadas. Esta función admite una animación de transición que podría haberse utilizado para engañar a un usuario y conseguir que otorgara permisos confidenciales ocultando en qué estaba haciendo clic. Esta vulnerabilidad afecta a… |