Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 7.6% | — | Mozilla Firefox | 17/9/2024 | 17/6/2026 | En determinadas circunstancias, un atacante con la capacidad de redirigir a los usuarios a un sitio malicioso mediante una redirección abierta en un sitio de confianza puede falsificar el contenido de la barra de direcciones. Esto puede hacer que un sitio malicioso parezca tener la misma URL que el sitio de confianza.… | |
| Analizada | Alta (7.5) | 0.66% | — | Mozilla FirefoxMozilla Thunderbird | 6/9/2024 | 17/6/2026 | Un error en la especificación ECMA-262 relacionada con los generadores asincrónicos podría haber provocado una confusión de tipos, lo que podría provocar una corrupción de la memoria y un bloqueo explotable. Esta vulnerabilidad afecta a Firefox < 128, Firefox ESR < 115.13, Thunderbird < 115.13 y Thunderbird… | |
| Modificada | Media (4.7) | 0.27% | — | Mozilla Firefox Focus | 3/9/2024 | 17/6/2026 | Los sitios web podrían utilizar enlaces de Javascript para falsificar direcciones URL en la barra de navegación de Focus. Esta vulnerabilidad afecta a Focus para iOS < 130. | |
| Analizada | Crítica (9.8) | 0.49% | — | Mozilla Firefox | 3/9/2024 | 17/6/2026 | Errores de seguridad de memoria presentes en Firefox 129. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 130. | |
| Modificada | Media (5.3) | 0.36% | — | Mozilla Firefox | 3/9/2024 | 17/6/2026 | Se podrían usar varios mensajes y paneles tanto de Firefox como del sistema operativo Android para ocultar la notificación que anuncia la transición al modo de pantalla completa después de la corrección de CVE-2023-6870 en Firefox 121. Esto podría provocar la falsificación de la interfaz de usuario del navegador si la… | |
| Modificada | Crítica (9.8) | 0.58% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/9/2024 | 17/6/2026 | Se han detectado errores de seguridad de memoria en Firefox 129, Firefox ESR 128.1 y Thunderbird 128.1. Algunos de estos errores mostraban evidencia de corrupción de memoria y suponemos que, con el suficiente esfuerzo, algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Media (6.1) | 0.39% | — | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | Si a un sitio se le hubiera otorgado permiso para abrir ventanas emergentes, podría provocar que los elementos Select aparecieran sobre otro sitio para realizar un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 130 y Firefox ESR < 128.2. | |
| Modificada | Crítica (9.8) | 0.57% | — | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | Una diferencia en el manejo de StructFields y ArrayTypes en WASM podría utilizarse para desencadenar una vulnerabilidad de confusión de tipos explotable. Esta vulnerabilidad afecta a Firefox < 130 y Firefox ESR < 128.2. | |
| Modificada | Crítica (9.8) | 0.72% | — | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | El recolector de elementos no utilizados de JavaScript podría colorear incorrectamente los objetos entre compartimentos si se detectaran condiciones de OOM en el punto correcto entre dos pasadas. Esto podría haber provocado una corrupción de la memoria. Esta vulnerabilidad afecta a Firefox < 130, Firefox ESR <… | |
| Modificada | Alta (7.5) | 0.64% | — | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | Firefox normalmente pide confirmación antes de pedirle al sistema operativo que encuentre una aplicación para manejar un esquema que el navegador no soporta. No preguntó antes de hacerlo para los esquemas relacionados con Usenet news: y snews:. Dado que la mayoría de los sistemas operativos no tienen un lector de… | |
| Modificada | Alta (8.8) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | Las interfaces de eventos internos del navegador quedaron expuestas al contenido web cuando se ejecutaban devoluciones de llamadas de escucha de EventHandler privilegiados para esos eventos. El contenido web que intentaba usar esas interfaces no podía usarlas con privilegios elevados, pero su presencia indicaría que… | |
| Modificada | Crítica (9.8) | 4.4% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | Se podría generar una confusión de tipos potencialmente explotable al buscar el nombre de una propiedad en un objeto que se utiliza como entorno `with`. Esta vulnerabilidad afecta a Firefox < 130, Firefox ESR < 128.2 y Firefox ESR < 115.15. | |
| Modificada | Media (6.1) | 0.25% | — | Mozilla Firefox Mobile | 6/8/2024 | 19/8/2026 | El menú contextual de los enlaces podría brindar una oportunidad para ataques de Cross-Site Scripting. Esta vulnerabilidad afecta a Firefox para iOS < 129. | |
| Modificada | Media (6.1) | 0.25% | — | Mozilla Firefox Mobile | 6/8/2024 | 19/8/2026 | Mantener presionado un enlace de descarga podría proporcionar un medio para ejecutar Cross-Site Scripting. Esta vulnerabilidad afecta a Firefox para iOS < 129. | |
| Analizada | Media (6.1) | 0.27% | — | Mozilla Firefox Mobile | 6/8/2024 | 19/8/2026 | Mantener presionado un enlace de descarga podría permitir que se ejecuten comandos Javascript dentro del navegador. Esta vulnerabilidad afecta a Firefox para iOS < 129. | |
| Modificada | Media (6.5) | 0.44% | — | Mozilla FirefoxMozilla Firefox ESR | 6/8/2024 | 17/6/2026 | Llamar a `PK11_Encrypt()` en NSS usando CKM_CHACHA20 y el mismo búfer para entrada y salida puede generar texto plano en un procesador Intel Sandy Bridge. En Firefox, esto solo afecta la función de protección del encabezado QUIC cuando la conexión utiliza el conjunto de cifrado ChaCha20-Poly1305. El resultado más… | |
| Analizada | Alta (8.8) | 0.38% | — | Mozilla Firefox | 6/8/2024 | 17/6/2026 | La interacción incorrecta con la recolección de basura podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129. | |
| Analizada | Media (6.5) | 0.53% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El selector de fecha podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.8) | 0.52% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | La interacción incorrecta de recolección de basura en IndexedDB podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Modificada | Alta (8.8) | 0.61% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Un trabajo de marcado inesperado al inicio del barrido podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Modificada | Media (6.5) | 0.58% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | ANGLE no pudo inicializar los parámetros, lo que provocó la lectura desde la memoria no inicializada. Esto podría aprovecharse para filtrar datos confidenciales de la memoria. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.1) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Era posible que una extensión web con permisos mínimos creara un "StreamFilter" que podría usarse para leer y modificar el cuerpo de respuesta de las solicitudes en cualquier sitio. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Modificada | Media (6.1) | 0.49% | — | Mozilla FirefoxMozilla Firefox ESR | 6/8/2024 | 17/6/2026 | Firefox agrega ajustes de compatibilidad web en lugar de algunos scripts de seguimiento bloqueados por la Protección de seguimiento mejorada. En un sitio protegido por la Política de seguridad de contenido en modo "dinámico estricto", un atacante capaz de inyectar un elemento HTML podría haber utilizado un ataque DOM… | |
| Modificada | Alta (8.1) | 0.27% | — | Mozilla Firefox Mobile | 6/8/2024 | 19/8/2026 | Una opción seleccionada podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. *Este problema solo afecta a las versiones de Firefox para Android.* Esta vulnerabilidad afecta a Firefox < 129. | |
| Analizada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El código del editor no pudo verificar el valor de un atributo. Esto podría haber dado lugar a una lectura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. |