Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.72%—Mozilla FirefoxMozilla Firefox ESR3/9/202417/6/2026
El recolector de elementos no utilizados de JavaScript podría colorear incorrectamente los objetos entre compartimentos si se detectaran condiciones de OOM en el punto correcto entre dos pasadas. Esto podría haber provocado una corrupción de la memoria. Esta vulnerabilidad afecta a Firefox < 130, Firefox ESR <…
ModificadaAlta (7.5)0.64%—Mozilla FirefoxMozilla Firefox ESR3/9/202417/6/2026
Firefox normalmente pide confirmación antes de pedirle al sistema operativo que encuentre una aplicación para manejar un esquema que el navegador no soporta. No preguntó antes de hacerlo para los esquemas relacionados con Usenet news: y snews:. Dado que la mayoría de los sistemas operativos no tienen un lector de…
ModificadaAlta (8.8)0.60%—Mozilla FirefoxMozilla Firefox ESR3/9/202417/6/2026
Las interfaces de eventos internos del navegador quedaron expuestas al contenido web cuando se ejecutaban devoluciones de llamadas de escucha de EventHandler privilegiados para esos eventos. El contenido web que intentaba usar esas interfaces no podía usarlas con privilegios elevados, pero su presencia indicaría que…
ModificadaCrítica (9.8)4.4%💥 PoCMozilla FirefoxMozilla Firefox ESR3/9/202417/6/2026
Se podría generar una confusión de tipos potencialmente explotable al buscar el nombre de una propiedad en un objeto que se utiliza como entorno `with`. Esta vulnerabilidad afecta a Firefox < 130, Firefox ESR < 128.2 y Firefox ESR < 115.15.
ModificadaMedia (6.1)0.25%—Mozilla Firefox Mobile6/8/202419/8/2026
El menú contextual de los enlaces podría brindar una oportunidad para ataques de Cross-Site Scripting. Esta vulnerabilidad afecta a Firefox para iOS < 129.
ModificadaMedia (6.1)0.25%—Mozilla Firefox Mobile6/8/202419/8/2026
Mantener presionado un enlace de descarga podría proporcionar un medio para ejecutar Cross-Site Scripting. Esta vulnerabilidad afecta a Firefox para iOS < 129.
AnalizadaMedia (6.1)0.27%—Mozilla Firefox Mobile6/8/202419/8/2026
Mantener presionado un enlace de descarga podría permitir que se ejecuten comandos Javascript dentro del navegador. Esta vulnerabilidad afecta a Firefox para iOS < 129.
ModificadaMedia (6.5)0.44%—Mozilla FirefoxMozilla Firefox ESR6/8/202417/6/2026
Llamar a `PK11_Encrypt()` en NSS usando CKM_CHACHA20 y el mismo búfer para entrada y salida puede generar texto plano en un procesador Intel Sandy Bridge. En Firefox, esto solo afecta la función de protección del encabezado QUIC cuando la conexión utiliza el conjunto de cifrado ChaCha20-Poly1305. El resultado más…
AnalizadaAlta (8.8)0.38%—Mozilla Firefox6/8/202417/6/2026
La interacción incorrecta con la recolección de basura podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129.
AnalizadaMedia (6.5)0.53%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
El selector de fecha podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <…
AnalizadaAlta (8.8)0.52%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
La interacción incorrecta de recolección de basura en IndexedDB podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1.
ModificadaAlta (8.8)0.61%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
Un trabajo de marcado inesperado al inicio del barrido podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14.
ModificadaMedia (6.5)0.58%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
ANGLE no pudo inicializar los parámetros, lo que provocó la lectura desde la memoria no inicializada. Esto podría aprovecharse para filtrar datos confidenciales de la memoria. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <…
AnalizadaAlta (8.1)0.60%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
Era posible que una extensión web con permisos mínimos creara un "StreamFilter" que podría usarse para leer y modificar el cuerpo de respuesta de las solicitudes en cualquier sitio. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <…
ModificadaMedia (6.1)0.49%—Mozilla FirefoxMozilla Firefox ESR6/8/202417/6/2026
Firefox agrega ajustes de compatibilidad web en lugar de algunos scripts de seguimiento bloqueados por la Protección de seguimiento mejorada. En un sitio protegido por la Política de seguridad de contenido en modo "dinámico estricto", un atacante capaz de inyectar un elemento HTML podría haber utilizado un ataque DOM…
ModificadaAlta (8.1)0.27%—Mozilla Firefox Mobile6/8/202419/8/2026
Una opción seleccionada podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. *Este problema solo afecta a las versiones de Firefox para Android.* Esta vulnerabilidad afecta a Firefox < 129.
AnalizadaAlta (8.8)0.63%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
El código del editor no pudo verificar el valor de un atributo. Esto podría haber dado lugar a una lectura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14.
AnalizadaAlta (8.8)0.62%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
La gestión incompleta de excepciones de WebAssembly podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14.
ModificadaAlta (8.8)0.64%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
Un atacante podría aprovechar un error de confusión de tipos en WebAssembly para lograr potencialmente la ejecución del código. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1.
AnalizadaCrítica (9.6)0.63%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
Las comprobaciones insuficientes al procesar la memoria compartida de gráficos podrían haber provocado daños en la memoria. Un atacante podría aprovechar esto para realizar un escape de la zona de pruebas. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird <…
ModificadaMedia (6.5)0.51%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird6/8/202417/6/2026
Las opciones seleccionadas podrían oscurecer el cuadro de diálogo de notificación en pantalla completa. Esto podría ser utilizado por un sitio malicioso para realizar un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1.
AnalizadaAlta (8.8)0.45%—Mozilla FirefoxMozilla Thunderbird9/7/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 127. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 128.
AnalizadaMedia (4.3)0.37%—Mozilla FirefoxMozilla Thunderbird9/7/202417/6/2026
El iterador de frames podría quedarse atascado en un bucle cuando encuentre ciertos frames wasm que conduzcan a seguimientos de pila incorrectos. Esta vulnerabilidad afecta a Firefox < 128.
AnalizadaMedia (5.5)0.19%—Mozilla FirefoxMozilla Thunderbird9/7/202417/6/2026
El iterador de frames podría quedarse atascado en un bucle cuando encuentre ciertos frames wasm que conduzcan a seguimientos de pila incorrectos. Esta vulnerabilidad afecta a Firefox < 128.
AnalizadaMedia (5.3)0.50%—Mozilla FirefoxMozilla Thunderbird9/7/202417/6/2026
Las infracciones de CSP generaron enlaces en la pestaña de la consola de las herramientas de desarrollador, que apuntaban al recurso infractor. Esto provocó una captación previa de DNS que filtró que se había producido una infracción de CSP. Esta vulnerabilidad afecta a Firefox < 128.