Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.29% | — | Mozilla Firefox | 26/11/2024 | 17/6/2026 | Acceder a un sitio HTTP no seguro que utiliza un puerto inexistente puede provocar que el icono del candado SSL en la barra de URL de ubicación parezca seguro, de manera engañosa. Esta vulnerabilidad afecta a Firefox para iOS < 133. | |
| Analizada | Media (6.5) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | La falta de primitivas de sincronización de subprocesos podría haber provocado una ejecución de datos en los miembros de la estructura PlaybackParams. Esta vulnerabilidad afecta a Firefox < 133 y Thunderbird < 133. | |
| Analizada | Media (6.5) | 0.47% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Es posible que se haya producido una desreferencia de puntero nulo por accidente en `pk12util`, y específicamente en la función `SEC_ASN1DecodeItem_Util`, al manejar archivos de entrada mal formados o con formato incorrecto. Esta vulnerabilidad afecta a Firefox < 133 y Thunderbird < 133. | |
| Analizada | Crítica (9.1) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | `NSC_DeriveKey` supuso inadvertidamente que el parámetro `phKey` siempre es distinto de NULL. Cuando se pasaba como NULL, se producía un error de segmentación (SEGV), lo que provocaba bloqueos. Este comportamiento entraba en conflicto con la especificación PKCS#11 v3.0, que permite que `phKey` sea NULL para ciertos… | |
| Modificada | Crítica (9.8) | 0.91% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Podría haberse producido un problema de doble liberación en `sec_pkcs7_decoder_start_decrypt()` al gestionar una ruta de error. En determinadas circunstancias, la misma clave simétrica podría haberse liberado dos veces, lo que podría provocar una corrupción de la memoria. Esta vulnerabilidad afecta a Firefox < 133… | |
| Analizada | Media (5.7) | 0.21% | — | Mozilla Firefox | 26/11/2024 | 17/6/2026 | En Android, Firefox podría haber permitido, sin darse cuenta, ver contraseñas guardadas sin la autenticación del PIN del dispositivo requerida. Esta vulnerabilidad afecta a Firefox < 133. | |
| Analizada | Alta (7.5) | 0.53% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | La copia de información confidencial de las pestañas de Navegación privada en Android, como las contraseñas, puede haber almacenado datos inadvertidamente en el historial del portapapeles basado en la nube si está habilitada. Esta vulnerabilidad afecta a Firefox < 133 y Thunderbird < 133. | |
| Analizada | Media (4.3) | 0.39% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Es posible que se haya mostrado un dominio incorrecto en la barra de direcciones durante un intento de navegación interrumpido. Esto podría haber provocado confusión en el usuario y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 133 y Thunderbird < 133. | |
| Analizada | Alta (8.1) | 0.48% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Es posible que los sitios web maliciosos hayan podido confirmar la intención del usuario mediante tapjacking. Esto podría haber provocado que los usuarios aprobaran sin saberlo el lanzamiento de aplicaciones externas, lo que podría exponerlos a vulnerabilidades subyacentes. Esta vulnerabilidad afecta a Firefox <… | |
| Modificada | Alta (8.8) | 0.68% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 132, Firefox ESR 128.4 y Thunderbird 128.4. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Analizada | Crítica (9.8) | 0.69% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Es posible que una falla en el manejo de las transiciones de pantalla completa haya provocado que, sin darse cuenta, la aplicación se quedara bloqueada en el modo de pantalla completa cuando se abría un cuadro de diálogo modal durante la transición. Este problema impedía a los usuarios salir del modo de pantalla… | |
| Modificada | Alta (8.8) | 0.76% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Al gestionar eventos de pulsación de teclas, un atacante podría haber engañado a un usuario para que pasara por alto el cuadro de diálogo de confirmación "¿Abrir archivo ejecutable?". Esto podría haber provocado la ejecución de código malicioso. Esta vulnerabilidad afecta a Firefox < 133, Firefox ESR < 128.5,… | |
| Modificada | Media (5.4) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | La aplicación no tuvo en cuenta las excepciones generadas por el método `loadManifestFromFile` durante la verificación de la firma del complemento. Esta falla, provocada por un manifiesto de extensión no válido o no compatible, podría haber causado errores de tiempo de ejecución que interrumpieron el proceso de… | |
| Modificada | Media (5.4) | 0.43% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Una URL manipulada con caracteres árabes y espacios en blanco podría haber ocultado el verdadero origen de la página, lo que podría dar lugar a un posible ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 133, Firefox ESR < 128.5, Thunderbird < 133 y Thunderbird < 128.5. | |
| Modificada | Media (6.1) | 0.49% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Es posible que el modo estricto de Enhanced Tracking Protection haya permitido inadvertidamente una omisión de frame-src de CSP y un XSS basado en DOM a través del complemento SafeFrame de Google en la extensión Web Compatibility. Este problema podría haber expuesto a los usuarios a marcos maliciosos que se hacen… | |
| Analizada | Crítica (9.8) | 0.83% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | La advertencia del archivo ejecutable no se presentó al descargar archivos .library-ms. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 133, Firefox ESR < 128.5, Thunderbird < 133 y Thunderbird <… | |
| Modificada | Media (4.3) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Un atacante podría provocar que se mostrara un menú desplegable sobre otra pestaña, lo que podría generar confusión en el usuario y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 133, Firefox ESR < 128.5, Thunderbird < 133 y Thunderbird < 128.5. | |
| Analizada | Alta (8.8) | 0.70% | — | Mozilla FirefoxMozilla Thunderbird | 26/11/2024 | 17/6/2026 | Ciertas operaciones WebGL en dispositivos de la serie M de Apple Silicon podrían haber provocado una escritura fuera de límites y corrupción de la memoria debido a una falla en el controlador de GPU de Apple. *Este error solo afectó a la aplicación en hardware de la serie M de Apple. Otras plataformas no se vieron… | |
| Modificada | Media (6.5) | 0.40% | — | Mozilla Firefox | 6/11/2024 | 17/6/2026 | Un sitio web malicioso podría haber incluido un iframe con una URL mal formada, lo que provocó un bloqueo del navegador que no se podía explotar. Esta vulnerabilidad afecta a Firefox anterior a la versión 126. | |
| Modificada | Media (6.5) | 0.32% | — | Mozilla Firefox Focus | 29/10/2024 | 17/6/2026 | Focus permitía incorrectamente que los enlaces internos utilizaran el esquema de aplicación usado para enlaces profundos, lo que podría resultar en enlaces que potencialmente eludieran algunos controles de seguridad de URL. Esta vulnerabilidad afecta a Focus para iOS < 132. | |
| Analizada | Media (5.3) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | Posibles condiciones de carrera en IndexedDB podrían haber causado daños en la memoria, lo que podría provocar un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 132 y Thunderbird < 132. | |
| Modificada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | Errores de seguridad de memoria presentes en Firefox 131, Firefox ESR 128.3 y Thunderbird 128.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 0.81% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | Al enviar un mensaje push especialmente manipulado, un servidor remoto podría haber bloqueado el proceso principal, lo que provocaría que el navegador dejara de responder. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132. | |
| Modificada | Media (6.5) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | Un botón de "pegar" del portapapeles podría persistir en varias pestañas, lo que permitía un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132. | |
| Modificada | Media (6.5) | 0.64% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | Las escrituras repetidas en los atributos de la interfaz del historial podrían haberse utilizado para provocar una condición de denegación de servicio en el navegador. Esto se solucionó introduciendo una limitación de velocidad en esta API. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4,… |