Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.49% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Si la preferencia `browser.privatebrowsing.autostart` está habilitada, los archivos IndexedDB no se eliminaron correctamente cuando se cerró la ventana. Esta preferencia está deshabilitada de forma predeterminada en Firefox. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird <… | |
| Analizada | Media (4.3) | 0.39% | — | Mozilla Firefox | 14/5/2024 | 17/6/2026 | Existían diferentes técnicas para ocultar la notificación de pantalla completa en Firefox para Android. Esto podría haber dado lugar a posibles confusión del usuario y ataques de suplantación de identidad. *Este error sólo afecta a Firefox para Android. Otras versiones de Firefox no se ven afectadas.* Esta… | |
| Analizada | Alta (8.1) | 0.27% | — | Mozilla Firefox | 14/5/2024 | 17/6/2026 | Los manifiestos de las aplicaciones web se almacenaban mediante un hash MD5 inseguro que permitía que una colisión de hash sobrescribiera el manifiesto de otra aplicación. Esto podría haberse aprovechado para ejecutar código arbitrario en el contexto de otra aplicación. *Este problema sólo afecta a Firefox para… | |
| Analizada | Crítica (9.8) | 0.57% | — | Mozilla Firefox | 14/5/2024 | 17/6/2026 | Múltiples subprocesos WebRTC podrían haber reclamado una entrada de audio recién conectada que condujera a un use-after-free. Esta vulnerabilidad afecta a Firefox < 126. | |
| Modificada | Alta (8.8) | 71% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdDebian LinuxOpen-xchange Appsuite Frontend | 14/5/2024 | 17/6/2026 | Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11. | |
| Aplazada | Crítica (9.6) | 0.68% | — | PwasforfirfoxAIMozilla FirefoxAI | 3/5/2024 | 17/6/2026 | PWAsForFirefox es una herramienta para instalar, administrar y utilizar aplicaciones web progresivas (PWA) en Mozilla Firefox. Debido a una sanitización inadecuada de las propiedades de la aplicación web (como nombre, descripción, accesos directos), las aplicaciones web pudieron inyectar líneas adicionales en XDG… | |
| Analizada | Alta (8.1) | 0.49% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 124. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Alta (8.1) | 0.85% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | Error de seguridad de la memoria presente en Firefox 124, Firefox ESR 115.9 y Thunderbird 115.9. Este error mostró evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo esto podría haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR <… | |
| Modificada | Crítica (9.8) | 0.81% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | La advertencia del archivo ejecutable no se presentó al descargar archivos .xrm-ms. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (5.3) | 0.36% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | El operador de asignación MarkStack, parte del motor JavaScript, podría acceder a la memoria no inicializada si se usara en una autoasignación. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Media (4) | 0.23% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | Si se asignara un AlignedBuffer a sí mismo, el movimiento automático posterior podría dar como resultado un recuento de referencias incorrecto y, posteriormente, un use-after-free. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (6.2) | 0.17% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | Una condición de falta de memoria durante la inicialización del objeto podría dar como resultado una lista de formas vacía. Si el JIT posteriormente rastreara el objeto, éste se estrellaría. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Media (5.9) | 0.67% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | En las versiones de 32 bits había desbordamientos de enteros que conducían a una lectura fuera de los límites que potencialmente podría ser provocada por una fuente OpenType con formato incorrecto. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (7.5) | 0.57% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | Era posible mutar un objeto JavaScript para que el JIT pudiera fallar mientras lo rastreaba. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Alta (7.8) | 0.24% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | El JIT creó código incorrecto para los argumentos en ciertos casos. Esto provocó posibles fallos de use-after-free durante la recolección de basura. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (8.8) | 0.61% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | Podría ocurrir un use-after-free durante la ejecución de WASM si se ejecutó la recolección de basura durante la creación de una matriz. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Media (6.5) | 0.40% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | En ciertos casos, el JIT optimizó incorrectamente las operaciones de MSubstr, lo que provocó lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Alta (8.8) | 0.73% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | En algunos patrones de código, el JIT optimizó incorrectamente las declaraciones de cambio y generó código con lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (7.5) | 0.36% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | Podría producirse un use-after-free si un dominio de JavaScript estaba en proceso de inicialización cuando comenzó una recolección de basura. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Alta (7.5) | 0.63% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | GetBoundName podría devolver la versión incorrecta de un objeto cuando se aplicaron optimizaciones JIT. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Baja (3.7) | 0.77% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | No había límite para la cantidad de frames de CONTINUATION HTTP/2 que se procesarían. Un servidor podría abusar de esto para crear una condición de falta de memoria en el navegador. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (4.3) | 0.33% | — | Mozilla Firefox | 3/4/2024 | 17/6/2026 | Arrastrar las URL de Javascript a la barra de direcciones podría provocar que se carguen, evitando restricciones y protecciones de seguridad. Esta vulnerabilidad afecta a Firefox para iOS < 124. | |
| Analizada | Alta (7.5) | 0.38% | — | Mozilla Firefox | 3/4/2024 | 17/6/2026 | Si se agregaba un elemento inseguro a una página después de un retraso, Firefox no reemplazaría el ícono seguro con un estado de seguridad de contenido mixto. Esta vulnerabilidad afecta a Firefox para iOS < 124. | |
| Analizada | Alta (8.4) | 4.7% | — | Mozilla FirefoxDebian Linux | 22/3/2024 | 17/6/2026 | Un atacante pudo inyectar un controlador de eventos en un objeto privilegiado que permitiría la ejecución arbitraria de JavaScript en el proceso principal. Nota: Esta vulnerabilidad afecta únicamente a Firefox de escritorio, no afecta a las versiones móviles de Firefox. Esta vulnerabilidad afecta a Firefox <… | |
| Analizada | Crítica (9.8) | 23% | 💥 PoC | Mozilla Firefox | 22/3/2024 | 17/6/2026 | Un atacante pudo realizar una lectura o escritura fuera de los límites en un objeto JavaScript engañando la eliminación de verificación de los límites basada en rangos. Esta vulnerabilidad afecta a Firefox < 124.0.1. |