Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.72% | — | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | El recolector de elementos no utilizados de JavaScript podría colorear incorrectamente los objetos entre compartimentos si se detectaran condiciones de OOM en el punto correcto entre dos pasadas. Esto podría haber provocado una corrupción de la memoria. Esta vulnerabilidad afecta a Firefox < 130, Firefox ESR <… | |
| Modificada | Alta (7.5) | 0.64% | — | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | Firefox normalmente pide confirmación antes de pedirle al sistema operativo que encuentre una aplicación para manejar un esquema que el navegador no soporta. No preguntó antes de hacerlo para los esquemas relacionados con Usenet news: y snews:. Dado que la mayoría de los sistemas operativos no tienen un lector de… | |
| Modificada | Alta (8.8) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | Las interfaces de eventos internos del navegador quedaron expuestas al contenido web cuando se ejecutaban devoluciones de llamadas de escucha de EventHandler privilegiados para esos eventos. El contenido web que intentaba usar esas interfaces no podía usarlas con privilegios elevados, pero su presencia indicaría que… | |
| Modificada | Crítica (9.8) | 4.4% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESR | 3/9/2024 | 17/6/2026 | Se podría generar una confusión de tipos potencialmente explotable al buscar el nombre de una propiedad en un objeto que se utiliza como entorno `with`. Esta vulnerabilidad afecta a Firefox < 130, Firefox ESR < 128.2 y Firefox ESR < 115.15. | |
| Modificada | Media (6.1) | 0.25% | — | Mozilla Firefox Mobile | 6/8/2024 | 19/8/2026 | El menú contextual de los enlaces podría brindar una oportunidad para ataques de Cross-Site Scripting. Esta vulnerabilidad afecta a Firefox para iOS < 129. | |
| Modificada | Media (6.1) | 0.25% | — | Mozilla Firefox Mobile | 6/8/2024 | 19/8/2026 | Mantener presionado un enlace de descarga podría proporcionar un medio para ejecutar Cross-Site Scripting. Esta vulnerabilidad afecta a Firefox para iOS < 129. | |
| Analizada | Media (6.1) | 0.27% | — | Mozilla Firefox Mobile | 6/8/2024 | 19/8/2026 | Mantener presionado un enlace de descarga podría permitir que se ejecuten comandos Javascript dentro del navegador. Esta vulnerabilidad afecta a Firefox para iOS < 129. | |
| Modificada | Media (6.5) | 0.44% | — | Mozilla FirefoxMozilla Firefox ESR | 6/8/2024 | 17/6/2026 | Llamar a `PK11_Encrypt()` en NSS usando CKM_CHACHA20 y el mismo búfer para entrada y salida puede generar texto plano en un procesador Intel Sandy Bridge. En Firefox, esto solo afecta la función de protección del encabezado QUIC cuando la conexión utiliza el conjunto de cifrado ChaCha20-Poly1305. El resultado más… | |
| Analizada | Alta (8.8) | 0.38% | — | Mozilla Firefox | 6/8/2024 | 17/6/2026 | La interacción incorrecta con la recolección de basura podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129. | |
| Analizada | Media (6.5) | 0.53% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El selector de fecha podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.8) | 0.52% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | La interacción incorrecta de recolección de basura en IndexedDB podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Modificada | Alta (8.8) | 0.61% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Un trabajo de marcado inesperado al inicio del barrido podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Modificada | Media (6.5) | 0.58% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | ANGLE no pudo inicializar los parámetros, lo que provocó la lectura desde la memoria no inicializada. Esto podría aprovecharse para filtrar datos confidenciales de la memoria. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Analizada | Alta (8.1) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Era posible que una extensión web con permisos mínimos creara un "StreamFilter" que podría usarse para leer y modificar el cuerpo de respuesta de las solicitudes en cualquier sitio. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird <… | |
| Modificada | Media (6.1) | 0.49% | — | Mozilla FirefoxMozilla Firefox ESR | 6/8/2024 | 17/6/2026 | Firefox agrega ajustes de compatibilidad web en lugar de algunos scripts de seguimiento bloqueados por la Protección de seguimiento mejorada. En un sitio protegido por la Política de seguridad de contenido en modo "dinámico estricto", un atacante capaz de inyectar un elemento HTML podría haber utilizado un ataque DOM… | |
| Modificada | Alta (8.1) | 0.27% | — | Mozilla Firefox Mobile | 6/8/2024 | 19/8/2026 | Una opción seleccionada podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. *Este problema solo afecta a las versiones de Firefox para Android.* Esta vulnerabilidad afecta a Firefox < 129. | |
| Analizada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | El código del editor no pudo verificar el valor de un atributo. Esto podría haber dado lugar a una lectura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Analizada | Alta (8.8) | 0.62% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | La gestión incompleta de excepciones de WebAssembly podría haber dado lugar a un use-after-free. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1 y Thunderbird < 115.14. | |
| Modificada | Alta (8.8) | 0.64% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Un atacante podría aprovechar un error de confusión de tipos en WebAssembly para lograr potencialmente la ejecución del código. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Analizada | Crítica (9.6) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Las comprobaciones insuficientes al procesar la memoria compartida de gráficos podrían haber provocado daños en la memoria. Un atacante podría aprovechar esto para realizar un escape de la zona de pruebas. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird <… | |
| Modificada | Media (6.5) | 0.51% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 6/8/2024 | 17/6/2026 | Las opciones seleccionadas podrían oscurecer el cuadro de diálogo de notificación en pantalla completa. Esto podría ser utilizado por un sitio malicioso para realizar un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 129, Firefox ESR < 128.1 y Thunderbird < 128.1. | |
| Analizada | Alta (8.8) | 0.45% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 127. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 128. | |
| Analizada | Media (4.3) | 0.37% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | El iterador de frames podría quedarse atascado en un bucle cuando encuentre ciertos frames wasm que conduzcan a seguimientos de pila incorrectos. Esta vulnerabilidad afecta a Firefox < 128. | |
| Analizada | Media (5.5) | 0.19% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | El iterador de frames podría quedarse atascado en un bucle cuando encuentre ciertos frames wasm que conduzcan a seguimientos de pila incorrectos. Esta vulnerabilidad afecta a Firefox < 128. | |
| Analizada | Media (5.3) | 0.50% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2024 | 17/6/2026 | Las infracciones de CSP generaron enlaces en la pestaña de la consola de las herramientas de desarrollador, que apuntaban al recurso infractor. Esto provocó una captación previa de DNS que filtró que se había producido una infracción de CSP. Esta vulnerabilidad afecta a Firefox < 128. |