Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.73% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | En algunas situaciones, es posible que se hayan filtrado fotogramas de vídeo entre orígenes. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Firefox ESR < 115.17, Thunderbird < 128.4 y Thunderbird < 132. | |
| Modificada | Media (6.5) | 0.56% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | El truncamiento de una URL larga podría haber permitido la suplantación de origen en una solicitud de permiso. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132. | |
| Modificada | Media (6.1) | 0.60% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | En las respuestas multipart/x-mixed-replace, no se respetó el atributo `Content-Disposition: attached` en el encabezado de respuesta y no se forzó una descarga, lo que podría permitir ataques XSS. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132. | |
| Modificada | Media (5.3) | 0.34% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | El origen de un mensaje de un controlador de protocolo externo podría haberse ocultado utilizando una URL data: dentro de un `iframe`. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132. | |
| Modificada | Alta (7.5) | 0.63% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | Un atacante podría haber provocado un use-after-free cuando la accesibilidad estaba habilitada, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Firefox ESR < 115.17, Thunderbird < 128.4 y Thunderbird < 132. | |
| Modificada | Alta (7.5) | 0.64% | — | Mozilla FirefoxMozilla Thunderbird | 29/10/2024 | 17/6/2026 | Podría haberse producido una fuga de permisos desde un sitio de confianza a un sitio que no lo es a través de elementos `embed` u `object`. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Firefox ESR < 115.17, Thunderbird < 128.4 y Thunderbird < 132. | |
| Aplazada | Media (5.8) | 0.34% | — | SmartupAIMicrosoft EdgeAIMozilla FirefoxAI | 25/10/2024 | 17/6/2026 | smartUp, una extensión de gestos del ratón para navegadores web, presenta un problema de Cross Site Scripting universal en las versiones Edge y Firefox de smartUp 7.2.622.1170. La vulnerabilidad permite que otra extensión ejecute código arbitrario en el contexto de la pestaña del usuario. Al momento de la publicación,… | |
| Analizada | Crítica (9.1) | 0.38% | — | Mozilla Firefox | 15/10/2024 | 17/6/2026 | Abrir un enlace externo a un sitio web HTTP cuando Firefox iOS estaba previamente cerrado y tenía una pestaña HTTPS abierta podría, en algunos casos, provocar que el ícono del candado muestre incorrectamente un indicador HTTPS. Esta vulnerabilidad afecta a Firefox para iOS < 131.2. | |
| Analizada | Media (6.5) | 0.27% | — | Mozilla Firefox | 14/10/2024 | 17/6/2026 | Al manipular la caché del nodo de selección, un atacante podría haber provocado un comportamiento inesperado, lo que podría derivar en un bloqueo explotable. Esta vulnerabilidad afecta a Firefox < 131.0.3. | |
| Aplazada | Baja (2.4) | 0.18% | — | FoxmarksAIMozilla FirefoxAI | 11/10/2024 | 17/6/2026 | foxmarks es una interfaz CLI de solo lectura para los marcadores e historial de Firefox. Se creó un archivo temporal en el directorio /tmp con permisos de lectura para todos los usuarios que contenía una copia de la base de datos de marcadores, historial, historial de entradas, contador de visitas, contador de uso,… | |
| Analizada | Crítica (9.8) | 23% | ⚠ Explotación activa💥 PoC | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 9/10/2024 | 4/8/2026 | Un atacante pudo ejecutar código en el proceso de contenido aprovechando un use-after-free en las líneas de tiempo de animación. Hemos recibido informes de que esta vulnerabilidad se ha explotado de forma activa. Esta vulnerabilidad afecta a Firefox < 131.0.2, Firefox ESR < 128.3.1 y Firefox ESR < 115.16.1. | |
| Analizada | Alta (7.3) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Errores de seguridad de memoria presentes en Firefox 130. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 131 y Thunderbird < 131. | |
| Analizada | Crítica (9.8) | 0.61% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 130, Firefox ESR 128.2 y Thunderbird 128.2. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 0.74% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 130, Firefox ESR 115.15, Firefox ESR 128.2 y Thunderbird 128.2. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario.… | |
| Analizada | Alta (8.8) | 0.51% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Se podría desencadenar una vulnerabilidad de corrupción de memoria si un atacante tuviera la capacidad de desencadenar un OOM en un momento específico durante la compilación JIT. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Modificada | Alta (7.5) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un sitio web configurado para iniciar una sesión WebTransport especialmente manipulada podría bloquear el proceso de Firefox y provocar una condición de denegación de servicio. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Modificada | Media (6.1) | 0.37% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | La falta de un retraso en la interfaz de usuario para cargar directorios podría haber permitido que un atacante engañara a un usuario para que otorgara permiso mediante clickjacking. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Analizada | Alta (8.8) | 0.59% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Actualmente se desconoce si este problema se puede explotar, pero puede darse el caso de que la clonación estructurada de determinados objetos pueda provocar daños en la memoria. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird < 128.3 y Thunderbird < 131. | |
| Analizada | Media (5.3) | 0.33% | — | Mozilla Firefox | 1/10/2024 | 17/6/2026 | Un nombre de archivo especialmente manipulado que contenga una gran cantidad de espacios podría ocultar la extensión del archivo cuando se muestre en el cuadro de diálogo de descarga. *Este error solo afecta a Firefox para Android. Otras versiones de Firefox no se ven afectadas.* Esta vulnerabilidad afecta a Firefox… | |
| Modificada | Alta (7.5) | 0.52% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://devtools`. Esto podría permitirle acceder a contenido JSON de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de… | |
| Modificada | Alta (7.5) | 0.40% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un atacante podría, mediante una respuesta de varias partes especialmente manipulada, ejecutar código JavaScript arbitrario bajo el origen `resource://pdf.js`. Esto podría permitirle acceder a contenido PDF de origen cruzado. Este acceso está limitado a documentos del "mismo sitio" por la función de aislamiento de… | |
| Modificada | Crítica (9.8) | 0.53% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 17/6/2026 | Un proceso de contenido comprometido podría haber permitido la carga arbitraria de páginas de origen cruzado. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Firefox ESR < 115.16, Thunderbird < 128.3 y Thunderbird < 131. | |
| Analizada | Media (6.5) | 0.28% | — | Mozilla Firefox | 1/10/2024 | 17/6/2026 | A un usuario que habilite el modo de pantalla completa en una página web especialmente manipulada se le podría impedir salir del modo de pantalla completa. Esto podría permitir la suplantación de identidad de otros sitios, ya que la barra de direcciones ya no estará visible. *Este error solo afecta a Firefox Focus… | |
| Analizada | Media (5.3) | 0.57% | — | Mozilla FirefoxMozilla Thunderbird | 1/10/2024 | 8/10/2026 | Al comprobar el resultado de las llamadas a `window.open` con controladores de protocolos configurados específicamente, un atacante podría determinar si la aplicación que implementa ese controlador de protocolo está instalada. Esta vulnerabilidad afecta a Firefox < 131, Firefox ESR < 128.3, Thunderbird <… | |
| Modificada | Alta (7.5) | 0.43% | — | Mozilla Firefox | 17/9/2024 | 17/6/2026 | Un atacante podría escribir datos en el portapapeles del usuario, sin tener en cuenta la solicitud de usuario, durante una determinada secuencia de eventos de navegación. Esta vulnerabilidad afecta a Firefox anterior a la versión 129. |