Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.43%—Mozilla FirefoxMozilla Thunderbird26/11/202417/6/2026
Una URL manipulada con caracteres árabes y espacios en blanco podría haber ocultado el verdadero origen de la página, lo que podría dar lugar a un posible ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 133, Firefox ESR < 128.5, Thunderbird < 133 y Thunderbird < 128.5.
ModificadaMedia (6.1)0.49%—Mozilla FirefoxMozilla Thunderbird26/11/202417/6/2026
Es posible que el modo estricto de Enhanced Tracking Protection haya permitido inadvertidamente una omisión de frame-src de CSP y un XSS basado en DOM a través del complemento SafeFrame de Google en la extensión Web Compatibility. Este problema podría haber expuesto a los usuarios a marcos maliciosos que se hacen…
AnalizadaCrítica (9.8)0.83%—Mozilla FirefoxMozilla Thunderbird26/11/202417/6/2026
La advertencia del archivo ejecutable no se presentó al descargar archivos .library-ms. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 133, Firefox ESR < 128.5, Thunderbird < 133 y Thunderbird <…
ModificadaMedia (4.3)0.46%—Mozilla FirefoxMozilla Thunderbird26/11/202417/6/2026
Un atacante podría provocar que se mostrara un menú desplegable sobre otra pestaña, lo que podría generar confusión en el usuario y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 133, Firefox ESR < 128.5, Thunderbird < 133 y Thunderbird < 128.5.
AnalizadaAlta (8.8)0.70%—Mozilla FirefoxMozilla Thunderbird26/11/202417/6/2026
Ciertas operaciones WebGL en dispositivos de la serie M de Apple Silicon podrían haber provocado una escritura fuera de límites y corrupción de la memoria debido a una falla en el controlador de GPU de Apple. *Este error solo afectó a la aplicación en hardware de la serie M de Apple. Otras plataformas no se vieron…
AnalizadaMedia (6.1)0.36%—Mozilla Nunjucks26/11/202417/6/2026
En las versiones de Nunjucks anteriores a la versión 3.2.4, era posible eludir las restricciones que proporciona la función de escape automático. Si hay dos parámetros controlados por el usuario en la misma línea utilizada en las vistas, era posible inyectar payloads de cross-site scripting utilizando el carácter de…
AnalizadaAlta (7.8)0.36%💥 PoCMozilla Sccache26/11/202417/6/2026
En Linux, el cliente sccache puede ejecutar código arbitrario con los privilegios de un servidor sccache local, precargando el código en una biblioteca compartida que se pasa a LD_PRELOAD. Si el servidor se ejecuta como superusuario (que es el valor predeterminado al instalar el paquete snap…
AnalizadaAlta (8.4)0.27%—Mozilla Convict26/11/202417/6/2026
Vulnerabilidad de modificación controlada incorrectamente de atributos de prototipos de objetos ("contaminación de prototipos") en Mozilla Convict. Esto permite a un atacante inyectar atributos que se utilizan en otros componentes o anular atributos existentes con otros que tienen un tipo incompatible, lo que puede…
ModificadaMedia (4.3)0.29%—Mozilla Thunderbird13/11/202417/6/2026
El uso de contenido remoto en mensajes cifrados con OpenPGP puede provocar la divulgación de texto plano. Esta vulnerabilidad afecta a Thunderbird < 128.4.3 y Thunderbird < 132.0.1.
ModificadaMedia (6.5)0.40%—Mozilla Firefox6/11/202417/6/2026
Un sitio web malicioso podría haber incluido un iframe con una URL mal formada, lo que provocó un bloqueo del navegador que no se podía explotar. Esta vulnerabilidad afecta a Firefox anterior a la versión 126.
ModificadaMedia (6.5)0.32%—Mozilla Firefox Focus29/10/202417/6/2026
Focus permitía incorrectamente que los enlaces internos utilizaran el esquema de aplicación usado para enlaces profundos, lo que podría resultar en enlaces que potencialmente eludieran algunos controles de seguridad de URL. Esta vulnerabilidad afecta a Focus para iOS < 132.
AnalizadaMedia (5.3)0.42%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
Posibles condiciones de carrera en IndexedDB podrían haber causado daños en la memoria, lo que podría provocar un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 132 y Thunderbird < 132.
ModificadaAlta (8.8)0.63%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
Errores de seguridad de memoria presentes en Firefox 131, Firefox ESR 128.3 y Thunderbird 128.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaAlta (7.5)0.81%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
Al enviar un mensaje push especialmente manipulado, un servidor remoto podría haber bloqueado el proceso principal, lo que provocaría que el navegador dejara de responder. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132.
ModificadaMedia (6.5)0.56%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
Un botón de "pegar" del portapapeles podría persistir en varias pestañas, lo que permitía un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132.
ModificadaMedia (6.5)0.64%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
Las escrituras repetidas en los atributos de la interfaz del historial podrían haberse utilizado para provocar una condición de denegación de servicio en el navegador. Esto se solucionó introduciendo una limitación de velocidad en esta API. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4,…
ModificadaMedia (6.5)0.73%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
En algunas situaciones, es posible que se hayan filtrado fotogramas de vídeo entre orígenes. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Firefox ESR < 115.17, Thunderbird < 128.4 y Thunderbird < 132.
ModificadaMedia (6.5)0.56%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
El truncamiento de una URL larga podría haber permitido la suplantación de origen en una solicitud de permiso. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132.
ModificadaMedia (6.1)0.60%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
En las respuestas multipart/x-mixed-replace, no se respetó el atributo `Content-Disposition: attached` en el encabezado de respuesta y no se forzó una descarga, lo que podría permitir ataques XSS. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132.
ModificadaMedia (5.3)0.34%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
El origen de un mensaje de un controlador de protocolo externo podría haberse ocultado utilizando una URL data: dentro de un `iframe`. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Thunderbird < 128.4 y Thunderbird < 132.
ModificadaAlta (7.5)0.63%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
Un atacante podría haber provocado un use-after-free cuando la accesibilidad estaba habilitada, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Firefox ESR < 115.17, Thunderbird < 128.4 y Thunderbird < 132.
ModificadaAlta (7.5)0.64%—Mozilla FirefoxMozilla Thunderbird29/10/202417/6/2026
Podría haberse producido una fuga de permisos desde un sitio de confianza a un sitio que no lo es a través de elementos `embed` u `object`. Esta vulnerabilidad afecta a Firefox < 132, Firefox ESR < 128.4, Firefox ESR < 115.17, Thunderbird < 128.4 y Thunderbird < 132.
AplazadaMedia (5.8)0.34%—SmartupAIMicrosoft EdgeAIMozilla FirefoxAI25/10/202417/6/2026
smartUp, una extensión de gestos del ratón para navegadores web, presenta un problema de Cross Site Scripting universal en las versiones Edge y Firefox de smartUp 7.2.622.1170. La vulnerabilidad permite que otra extensión ejecute código arbitrario en el contexto de la pestaña del usuario. Al momento de la publicación,…
AnalizadaCrítica (9.1)0.38%—Mozilla Firefox15/10/202417/6/2026
Abrir un enlace externo a un sitio web HTTP cuando Firefox iOS estaba previamente cerrado y tenía una pestaña HTTPS abierta podría, en algunos casos, provocar que el ícono del candado muestre incorrectamente un indicador HTTPS. Esta vulnerabilidad afecta a Firefox para iOS < 131.2.
AnalizadaMedia (6.5)0.27%—Mozilla Firefox14/10/202417/6/2026
Al manipular la caché del nodo de selección, un atacante podría haber provocado un comportamiento inesperado, lo que podría derivar en un bloqueo explotable. Esta vulnerabilidad afecta a Firefox < 131.0.3.