Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.69% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los eventos de teclado hacen referencia a cadenas como "KeyA" que estaban en direcciones fijas, conocidas y ampliamente distribuidas. Los ataques de sincronización basados en caché, como Prime+Probe, posiblemente podrían haber descubierto qué teclas se estaban presionando. Esta vulnerabilidad afecta a Firefox ESR <… | |
| Modificada | Alta (8.1) | 0.54% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Si un usuario de Thunderbird citó un correo electrónico HTML, por ejemplo respondiendo al correo electrónico, y el correo electrónico contenía una etiqueta VIDEO con el atributo POSTER o una etiqueta OBJECT con un atributo DATA, se realizó una solicitud de red a la URL remota a la que se hace referencia.… | |
| Modificada | Alta (8.8) | 0.81% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al resolver un enlace simbólico como <code>file:///proc/self/fd/1</code>, se puede producir un mensaje de error donde el enlace simbólico se resolvió en una cadena que contiene memoria no inicializada en el búfer. <br>*Este error solo afecta a Thunderbird en sistemas operados basados en Unix (Android, Linux, MacOS).… | |
| Modificada | Media (6.1) | 0.59% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | El seguimiento entre sitios se produce cuando un servidor repite una solicitud a través del método Trace, lo que permite que un ataque XSS acceda a encabezados de autorización y cookies inaccesibles para JavaScript (como las cookies protegidas por HTTPOnly). Para mitigar este ataque, los navegadores impusieron límites… | |
| Modificada | Media (6.5) | 0.79% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Cuando un ServiceWorker interceptó una solicitud con <code>FetchEvent</code>, el origen de la solicitud se perdió después de que ServiceWorker tomó posesión de ella. Esto tuvo el efecto de anular las protecciones de cookies de SameSite. Esto se solucionó en la especificación y luego en los navegadores. Esta… | |
| Modificada | Alta (8.8) | 0.77% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | El recolector de basura podría haber sido abortado en varios estados y zonas y es posible que no se haya llamado a <code>GCRuntime::finishCollection</code>, lo que provocó un use after free y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR < 102,5, Thunderbird < 102.5 y Firefox… | |
| Modificada | Media (6.5) | 0.69% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | A través de una serie de ventanas emergentes que reutilizan el nombre de la ventana, un atacante puede hacer que una ventana pase a pantalla completa sin que el usuario vea el mensaje de notificación, lo que genera una posible confusión del usuario o ataques de suplantación de identidad. Esta vulnerabilidad afecta a… | |
| Modificada | Crítica (9.8) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Si se produjo una condición de falta de memoria al crear un JavaScript global, un dominio de JavaScript puede eliminarse mientras las referencias al mismo permanezcan en una BaseShape. Esto podría provocar un use after free que provocaría un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR… | |
| Modificada | Media (6.5) | 0.66% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Liberar <code>nsIInputStream</code> arbitrarios en un hilo diferente al de creación podría haber provocado un use after free y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR < 102,5, Thunderbird < 102.5 y Firefox < 107. | |
| Modificada | Media (6.5) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | A través de una serie de ventanas emergentes y llamadas <code>window.print()</code>, un atacante puede hacer que una ventana pase a pantalla completa sin que el usuario vea el mensaje de notificación, lo que genera una posible confusión del usuario o ataques de suplantación de identidad. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 0.72% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los trabajadores de servicios no deberían poder inferir información sobre respuestas opacas de origen cruzado; pero la información de tiempo para medios de distintos orígenes combinada con solicitudes de rango podría haberles permitido determinar la presencia o la longitud de un archivo multimedia. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 0.73% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla Ashley Hale y el equipo de Mozilla Fuzzing informaron errores de seguridad de memoria presentes en Firefox 105 y Firefox ESR 102.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de estos podrían haber sido explotados… | |
| Modificada | Media (6.5) | 0.75% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Si un sitio web se llama 'window.print()' de una manera particular, podría causar una denegación de servicio del navegador, que puede persistir más allá del reinicio del navegador dependiendo de la configuración de restauración de sesión del usuario. Esta vulnerabilidad afecta a Firefox < 106, Firefox ESR <… | |
| Modificada | Alta (8.8) | 0.85% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | A ciertos tipos de asignaciones les faltaban anotaciones que, si el recolector de elementos no utilizados estaba en un estado específico, podrían haber provocado daños en la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 106, Firefox ESR < 102.4 y Thunderbird < 102.4. | |
| Modificada | Alta (8.1) | 0.43% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Una infracción de la política del mismo origen podría haber permitido el robo de entradas de URL de origen cruzado, filtrando el resultado de una redirección, a través de 'performance.getEntries()'. Esta vulnerabilidad afecta a Firefox < 106, Firefox ESR < 102.4 y Thunderbird < 102.4. | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla, Nika Layzell, Timothy Nikkel, Sebastian Hengst, Andreas Pehrson y Mozilla Fuzzing Team informaron sobre errores de seguridad de la memoria presentes en Firefox 104 y Firefox ESR 102.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente… | |
| Modificada | Media (6.5) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | El uso simultáneo del analizador de URL con datos que no son UTF-8 no era seguro para subprocesos. Esto podría provocar un use-after-free que provocaría un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR < 102.3, Thunderbird < 102.3 y Firefox < 105. | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Durante la navegación por iframe, ciertas páginas no tenían su FeaturePolicy completamente inicializada, lo que provocó una omisión que filtró permisos del dispositivo a subdocumentos que no eran de confianza. Esta vulnerabilidad afecta a Firefox ESR < 102.3, Thunderbird < 102.3 y Firefox < 105. | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al inyectar una cookie con ciertos caracteres especiales, un atacante en un subdominio compartido que no es un contexto seguro podría establecer y, por lo tanto, sobrescribir cookies desde un contexto seguro, lo que provocaría la fijación de sesiones y otros ataques. Esta vulnerabilidad afecta a Firefox ESR <… | |
| Modificada | Media (6.5) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los datos inconsistentes en las instrucciones y en el caché de datos al crear código wasm podrían provocar un fallo potencialmente explotable.<br>*Este error solo afecta a Firefox en plataformas ARM64.*. Esta vulnerabilidad afecta a Firefox ESR < 102.3, Thunderbird < 102.3 y Firefox < 105. | |
| Modificada | Media (6.1) | 0.91% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al inyectar un elemento base HTML, algunas solicitudes ignorarían la configuración de uri base del CSP y aceptarían la base del elemento inyectado. Esta vulnerabilidad afecta a Firefox ESR < 102.3, Thunderbird < 102.3 y Firefox < 105. | |
| Modificada | Media (5.5) | 0.30% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Puede ocurrir una lectura fuera de los límites al decodificar video H264. Esto da como resultado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR < 102.3, Thunderbird < 102.3 y Firefox < 105. | |
| Modificada | Alta (7.8) | 0.22% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al guardar o abrir un archivo adjunto de correo electrónico en macOS, Thunderbird no configuró el atributo com.apple.quarantine en el archivo recibido. Si el archivo recibido era una aplicación y el usuario intentaba abrirlo, entonces la aplicación se iniciaba inmediatamente sin pedirle confirmación al usuario. Esta… | |
| Modificada | Media (4.3) | 0.55% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al recibir un correo electrónico HTML que especificaba cargar un elemento <code>iframe</code> desde una ubicación remota, se envió una solicitud al documento remoto. Sin embargo, Thunderbird no mostró el documento. Esta vulnerabilidad afecta a Thunderbird < 102.2.1 y Thunderbird < 91.13.1. | |
| Modificada | Alta (8.1) | 0.78% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Si un usuario de Thunderbird respondió a un correo electrónico HTML manipulado que contiene una etiqueta <code>meta</code>, y la etiqueta <code>meta</code> tiene el atributo <code>http-equiv="refresh"</code> , y el atributo de contenido que especifica una URL, Thunderbird inició una solicitud de red a esa URL,… |