Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 3.5% | — | Oracle MysqlMariadbNetapp Active IQ Unified ManagerNetapp Oncommand Insight+4 | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Client de Oracle MySQL (componente: C API). Las versiones compatibles que están afectadas son 5.6.46 y anteriores, 5.7.28 y anteriores, 8.0.18 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples… | |
| Modificada | Media (5.9) | 3.0% | — | Oracle MysqlCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+2 | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Client de Oracle MySQL (componente: C API). Las versiones compatibles que están afectadas son 5.7.28 y anteriores, 8.0.18 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer a… | |
| Modificada | Baja (2.7) | 1.4% | — | Oracle MysqlCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+2 | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Audit Plugin). Las versiones compatibles que están afectadas son 5.7.28 y anteriores, 8.0.18 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples… | |
| Modificada | Media (5.9) | 2.9% | — | Oracle MysqlCanonical Ubuntu Linux | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Client de Oracle MySQL (componente: C API). Las versiones compatibles que están afectadas son 5.7.28 y anteriores, 8.0.18 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer a… | |
| Modificada | Alta (7.5) | 1.2% | — | Pysaml2 Project Pysaml2Canonical Ubuntu LinuxDebian Linux | 13/1/2020 | 17/6/2026 | PySAML2 versiones anteriores a la versión 5.0.0 no comprueba que la firma en un documento SAML esté envuelta y, por lo tanto, el empaquetado de la firma es efectivo, es decir, está afectado por XML Signature Wrapping (XSW). La información de la firma y el nodo u objeto que está firmado puede estar en diferentes… | |
| Modificada | Media (5.3) | 15% | 💥 PoC | F5 NginxApple XcodeCanonical Ubuntu LinuxOpensuse Leap+1 | 9/1/2020 | 17/6/2026 | NGINX versiones anteriores a 1.17.7, con ciertas configuraciones de error_page, permite el trafico no autorizado de peticiones HTTP, como es demostrado por la capacidad de un atacante para leer páginas web no autorizadas en entornos donde NGINX está al frente de un equilibrador de carga. | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 71. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 2.5% | — | Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+8 | 8/1/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 71 y Firefox ESR versión 68.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código… | |
| Modificada | Media (6.5) | 1.3% | — | Mozilla FirefoxCanonical Ubuntu LinuxDebian Linux | 8/1/2020 | 17/6/2026 | Después de que HelloRetryRequest haya sido enviado, el cliente puede negociar un protocolo inferior que TLS versión 1.3, resultando en una transición de estado no válida en TLS State Machine. Si el cliente entra en este estado, los registros de Datos de Aplicación entrantes serian ignorados. Esta vulnerabilidad afecta… | |
| Modificada | Media (6.1) | 2.0% | — | Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+5 | 8/1/2020 | 17/6/2026 | Al pegar un <style> etiqueta del portapapeles en un editor de texto enriquecido, el saneador CSS no escapa caracteres < y >. Debido a que la cadena resultante es pegada directamente en el nodo de texto del elemento, esto no resulta en una inyección directa en la página web; sin embargo, si una página web… | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Si un archivo XML es servido con la Política de Seguridad de Contenido y el archivo XML incluye una hoja de estilo XSL, la Política de Seguridad de Contenido no será aplicada al contenido de la hoja de estilo XSL. Si la hoja XSL, por ejemplo, incluye JavaScript, omitiría cualquiera de las restricciones de la Política… | |
| Modificada | Alta (8.8) | 2.5% | — | Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+5 | 8/1/2020 | 17/6/2026 | Debido a una falta de tipos de objetos del manejo de casos, podría ocurrir una vulnerabilidad de confusión de tipos, resultando en un bloqueo. Suponemos que con el esfuerzo suficiente podría ser explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a la versión 68.4 y… | |
| Modificada | Media (6.1) | 2.0% | — | Mozilla FirefoxMozilla Firefox ESRDebian LinuxCanonical Ubuntu Linux+5 | 8/1/2020 | 17/6/2026 | Al pegar un <style> etiqueta del portapapeles en un editor de texto enriquecido, el saneador CSS reescribe incorrectamente una regla @namespace. Esto podría permitir una inyección en ciertos tipos de sitios web resultando en la filtración de datos. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a… | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+1 | 8/1/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 70 y Firefox ESR versión 68.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código… | |
| Modificada | Alta (7.5) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+1 | 8/1/2020 | 17/6/2026 | Bajo determinadas condiciones, al recuperar un documento desde un DocShell en el código antitracking, una condición de carrera podría causar un condición de uso de la memoria previamente liberada y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a la versión 68.3,… | |
| Modificada | Alta (7.5) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+1 | 8/1/2020 | 17/6/2026 | Bajo determinadas condiciones, cuando se comprueba la preferencia Resist Fingerprinting durante las verificaciones de orientación del dispositivo, una condición de carrera podría haber causado un uso de la memoria previamente liberada y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird… | |
| Modificada | Alta (8.8) | 1.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+1 | 8/1/2020 | 17/6/2026 | El serializador de texto plano utilizó una matriz de tamaño fijo para el número de elementos (ol) que podía procesar; sin embargo, fue posible desbordar la matriz de tamaño estático conllevando a un corrupción de la memoria y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird versiones… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 69 y Firefox ESR versión 68.1. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían ser explotados para… | |
| Modificada | Media (6.1) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Si no se manejan correctamente los bytes nulos cuando se procesan entidades HTML, Firefox analiza de manera incorrecta estas entidades. Esto podría haber conllevado a que el texto de comentario HTML fuese tratado como un HTML, lo que podría haber provocado una vulnerabilidad de tipo XSS en una aplicación web bajo… | |
| Modificada | Media (6.1) | 0.61% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Si dos documentos del mismo origen configuran a document.domain de manera diferente para convertirse en origen cruzado, es posible llamar arbitrariamente a DOM methods/getters/setters en la ventana ahora de origen cruzado. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 70, Thunderbird versiones… | |
| Modificada | Media (5.4) | 0.91% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Mediante el uso de un formulario con un URI de datos, fue posible conseguir acceso al objeto JSONView privilegiado que había sido clonado en contenido. El impacto de exponer este objeto parece ser mínimo, sin embargo, fue una omisión de los mecanismos de defensa existentes en profundidad. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Un búfer de pila de tamaño fijo podría desbordarse en nrappkit cuando realiza la señalización de WebRTC. Esto resultó en un bloqueo explotable potencialmente en algunos casos. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 70, Thunderbird versiones anteriores a la versión 68.2 y Firefox ESR… | |
| Modificada | Alta (8.8) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Un atacante podría haber causado que 4 bytes de salida HMAC se escribieran más allá del final de un búfer almacenado en la pila. Esto podría ser usado por un atacante para ejecutar código arbitrario o, más probablemente, conllevar a un bloqueo. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 70,… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Philipp, miembro de la comunidad de Mozilla, reportó un bug de seguridad de la memoria presente en Firefox versión 68 cuando 360 Total Security fue instalado. Este bug mostró evidencia de corrupción de memoria en el motor de accesibilidad y suponemos que con un esfuerzo suficiente podría ser explotado para ejecutar… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Siguiendo la cadena de prototipos de valor, era posible retener una referencia a una configuración regional, eliminarla y, posteriormente, hacer referencia a ella. Esto resultó en un uso de la memoria previamente liberada y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Firefox versiones anteriores… |