Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 135, Thunderbird 135, Firefox ESR 128.7 y Thunderbird 128.7. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.5) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 135, Thunderbird 135, Firefox ESR 115.20, Firefox ESR 128.7 y Thunderbird 128.7. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar… | |
| Modificada | Alta (7.3) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | jar: las URL recuperan el contenido de un archivo local empaquetado en un archivo ZIP. El valor null y todo lo que le sigue se ignoran al recuperar el contenido del archivo, pero la extensión falsa que sigue al valor null se utiliza para determinar el tipo de contenido. Esto podría haberse utilizado para ocultar… | |
| Modificada | Media (4.3) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Una página web podría engañar a un usuario para que configure ese sitio como el controlador predeterminado para un protocolo de URL personalizado. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Media (6.5) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se pudo interrumpir el procesamiento de un rescate de RegExp y ejecutar JavaScript adicional, lo que podría activar la recolección de basura cuando el motor no lo esperaba. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Alta (7.6) | 0.32% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | En las CPU de 64 bits, cuando el JIT compila los valores de retorno de WASM i32, estos pueden tomar bits de la memoria restante. Esto puede provocar que se los trate como un tipo diferente. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 115.21, Firefox ESR menor que 128.8, Thunderbird menor… | |
| Modificada | Alta (8.1) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Un comparador incoherente en xslt/txNodeSorter podría haber dado lugar a un acceso fuera de los límites potencialmente explotable. Solo afecta a la versión 122 y posteriores. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que 128.8. | |
| Modificada | Alta (7.5) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | Se pudo provocar un use-after-free en el lado del proceso de contenido de una conexión WebTransport, lo que provocó un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor que 115.21, Firefox ESR menor que 128.8, Thunderbird menor que 136 y Thunderbird menor que… | |
| Modificada | Alta (8.8) | 0.40% | — | Mozilla FirefoxMozilla Thunderbird | 4/3/2025 | 5/10/2026 | En Windows, un proceso de contenido comprometido podría usar datos StreamData erróneos enviados a través de AudioIPC para activar un proceso de use-after-free en el proceso del navegador. Esto podría haber provocado un escape de la zona protegida. Esta vulnerabilidad afecta a Firefox menor que 136, Firefox ESR menor… | |
| Modificada | Media (6.5) | 0.45% | — | Mozilla Firefox | 18/2/2025 | 5/10/2026 | Los errores de seguridad de la memoria presentes en Firefox 135. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo, algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 135.0.1. | |
| Modificada | Media (5.4) | 1.4% | 💥 PoC | Mozilla Thunderbird | 4/2/2025 | 17/6/2026 | Los campos URI de la libreta de direcciones de Thunderbird contenían enlaces no desinfectada. Un atacante podría utilizar esto para crear y exportar una libreta de direcciones que contuviera un payload malicioso en un campo. Por ejemplo, en el campo “Otros” de la sección de mensajería instantánea. Si otro usuario… | |
| Modificada | Media (6.5) | 0.29% | — | Mozilla Thunderbird | 4/2/2025 | 17/6/2026 | Thunderbird mostraba una dirección de remitente incorrecta si el campo De de un correo electrónico utilizaba la sintaxis de nombre de grupo no válida que se describe en CVE-2024-49040. Esta vulnerabilidad afecta a Thunderbird < 128.7 y Thunderbird < 135. | |
| Modificada | Crítica (9.8) | 0.54% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Errores de seguridad de memoria presentes en Firefox 134 y Thunderbird 134. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 135 y… | |
| Modificada | Media (4.3) | 0.36% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | El orden z de las ventanas del navegador podría manipularse para ocultar la notificación de pantalla completa. Esto podría aprovecharse para realizar un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 135 y Thunderbird menor que 135. | |
| Modificada | Media (5.3) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | La notificación de pantalla completa se oculta prematuramente cuando el usuario vuelve a solicitar la pantalla completa rápidamente. Esto podría haberse aprovechado para realizar un posible ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox menor que 135 y Thunderbird menor que 135. | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 134, Thunderbird 134, Firefox ESR 128.6 y Thunderbird 128.6. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta… | |
| Modificada | Crítica (9.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Se han detectado errores de seguridad de memoria en Firefox 134, Thunderbird 134, Firefox ESR 115.19, Firefox ESR 128.6, Thunderbird 115.19 y Thunderbird 128.6. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse… | |
| Modificada | Alta (8.8) | 0.39% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | La longitud del certificado no se comprobaba correctamente al añadirlo a un almacén de certificados. En la práctica, solo se procesaban los datos de confianza. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor que 135. | |
| Modificada | Media (6.5) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Una condición ejecución podría haber provocado que se abrieran pestañas de navegación privada en ventanas de navegación normales. Esto podría haber provocado una posible fuga de privacidad. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor… | |
| Modificada | Alta (7.5) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Una ejecución durante la delazificación simultánea podría haber dado lugar a un uso después de la liberación. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 115.20, Firefox ESR menor que 128.7, Thunderbird menor que 128.7, y Thunderbird menor que 135. | |
| Modificada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Un error en la generación de código de WebAssembly podría haber provocado un bloqueo. Es posible que un atacante haya podido aprovecharlo para ejecutar el código. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor que 135. | |
| Modificada | Alta (8.8) | 0.46% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Un atacante podría haber provocado un Use-after-free a través de la API de resaltado personalizado, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 115.20, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird… | |
| Modificada | Crítica (9.8) | 1.2% | — | Mozilla FirefoxMozilla Thunderbird | 4/2/2025 | 5/10/2026 | Un atacante podría haber provocado un Use-after-free a través de datos XSLT manipulado, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox menor que 135, Firefox ESR menor que 115.20, Firefox ESR menor que 128.7, Thunderbird menor que 128.7 y Thunderbird menor que 135. | |
| Modificada | Media (6.5) | 0.18% | — | Mozilla Firefox | 11/1/2025 | 5/10/2026 | Los nombres de host largos en las URL podrían aprovecharse para ocultar el host real del sitio web o falsificar la dirección del sitio web. Esta vulnerabilidad afecta a Firefox para iOS menor que 134. | |
| Modificada | Media (4.3) | 0.24% | — | Mozilla Firefox | 11/1/2025 | 5/10/2026 | Abrir enlaces de Javascript en una nueva pestaña manteniendo pulsada la tecla en el cliente iOS de Firefox podría provocar que un script malicioso falsifique la URL de la nueva pestaña. Esta vulnerabilidad afecta a Firefox para iOS menor que 134. |