Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.49%—Mozilla FirefoxMozilla ThunderbirdDebian Linux14/5/202417/6/2026
Si la preferencia `browser.privatebrowsing.autostart` está habilitada, los archivos IndexedDB no se eliminaron correctamente cuando se cerró la ventana. Esta preferencia está deshabilitada de forma predeterminada en Firefox. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird <…
AnalizadaMedia (4.3)0.39%—Mozilla Firefox14/5/202417/6/2026
Existían diferentes técnicas para ocultar la notificación de pantalla completa en Firefox para Android. Esto podría haber dado lugar a posibles confusión del usuario y ataques de suplantación de identidad. *Este error sólo afecta a Firefox para Android. Otras versiones de Firefox no se ven afectadas.* Esta…
AnalizadaAlta (8.1)0.27%—Mozilla Firefox14/5/202417/6/2026
Los manifiestos de las aplicaciones web se almacenaban mediante un hash MD5 inseguro que permitía que una colisión de hash sobrescribiera el manifiesto de otra aplicación. Esto podría haberse aprovechado para ejecutar código arbitrario en el contexto de otra aplicación. *Este problema sólo afecta a Firefox para…
AnalizadaCrítica (9.8)0.57%—Mozilla Firefox14/5/202417/6/2026
Múltiples subprocesos WebRTC podrían haber reclamado una entrada de audio recién conectada que condujera a un use-after-free. Esta vulnerabilidad afecta a Firefox < 126.
ModificadaAlta (8.8)71%💥 ExploitMozilla FirefoxMozilla ThunderbirdDebian LinuxOpen-xchange Appsuite Frontend14/5/202417/6/2026
Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11.
AplazadaCrítica (9.6)0.68%—PwasforfirfoxAIMozilla FirefoxAI3/5/202417/6/2026
PWAsForFirefox es una herramienta para instalar, administrar y utilizar aplicaciones web progresivas (PWA) en Mozilla Firefox. Debido a una sanitización inadecuada de las propiedades de la aplicación web (como nombre, descripción, accesos directos), las aplicaciones web pudieron inyectar líneas adicionales en XDG…
AnalizadaAlta (8.1)0.49%—Mozilla Firefox16/4/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 124. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaAlta (8.1)0.85%—Mozilla FirefoxMozilla ThunderbirdDebian Linux16/4/202417/6/2026
Error de seguridad de la memoria presente en Firefox 124, Firefox ESR 115.9 y Thunderbird 115.9. Este error mostró evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo esto podría haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR <…
ModificadaCrítica (9.8)0.81%—Mozilla FirefoxMozilla Thunderbird16/4/202417/6/2026
La advertencia del archivo ejecutable no se presentó al descargar archivos .xrm-ms. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaMedia (5.3)0.36%—Mozilla Firefox16/4/202417/6/2026
El operador de asignación MarkStack, parte del motor JavaScript, podría acceder a la memoria no inicializada si se usara en una autoasignación. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaMedia (4)0.23%—Mozilla FirefoxMozilla ThunderbirdDebian Linux16/4/202417/6/2026
Si se asignara un AlignedBuffer a sí mismo, el movimiento automático posterior podría dar como resultado un recuento de referencias incorrecto y, posteriormente, un use-after-free. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaMedia (6.2)0.17%—Mozilla Firefox16/4/202417/6/2026
Una condición de falta de memoria durante la inicialización del objeto podría dar como resultado una lista de formas vacía. Si el JIT posteriormente rastreara el objeto, éste se estrellaría. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaMedia (5.9)0.67%—Mozilla FirefoxMozilla ThunderbirdDebian Linux16/4/202417/6/2026
En las versiones de 32 bits había desbordamientos de enteros que conducían a una lectura fuera de los límites que potencialmente podría ser provocada por una fuente OpenType con formato incorrecto. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaAlta (7.5)0.57%—Mozilla Firefox16/4/202417/6/2026
Era posible mutar un objeto JavaScript para que el JIT pudiera fallar mientras lo rastreaba. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaAlta (7.8)0.24%—Mozilla FirefoxMozilla ThunderbirdDebian Linux16/4/202417/6/2026
El JIT creó código incorrecto para los argumentos en ciertos casos. Esto provocó posibles fallos de use-after-free durante la recolección de basura. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaAlta (8.8)0.61%—Mozilla Firefox16/4/202417/6/2026
Podría ocurrir un use-after-free durante la ejecución de WASM si se ejecutó la recolección de basura durante la creación de una matriz. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaMedia (6.5)0.40%—Mozilla Firefox16/4/202417/6/2026
En ciertos casos, el JIT optimizó incorrectamente las operaciones de MSubstr, lo que provocó lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaAlta (8.8)0.73%—Mozilla FirefoxMozilla Thunderbird16/4/202417/6/2026
En algunos patrones de código, el JIT optimizó incorrectamente las declaraciones de cambio y generó código con lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaAlta (7.5)0.36%—Mozilla Firefox16/4/202417/6/2026
Podría producirse un use-after-free si un dominio de JavaScript estaba en proceso de inicialización cuando comenzó una recolección de basura. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaAlta (7.5)0.63%—Mozilla FirefoxMozilla Thunderbird16/4/202417/6/2026
GetBoundName podría devolver la versión incorrecta de un objeto cuando se aplicaron optimizaciones JIT. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaBaja (3.7)0.77%—Mozilla FirefoxMozilla Thunderbird16/4/202417/6/2026
No había límite para la cantidad de frames de CONTINUATION HTTP/2 que se procesarían. Un servidor podría abusar de esto para crear una condición de falta de memoria en el navegador. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaMedia (4.3)0.33%—Mozilla Firefox3/4/202417/6/2026
Arrastrar las URL de Javascript a la barra de direcciones podría provocar que se carguen, evitando restricciones y protecciones de seguridad. Esta vulnerabilidad afecta a Firefox para iOS < 124.
AnalizadaAlta (7.5)0.38%—Mozilla Firefox3/4/202417/6/2026
Si se agregaba un elemento inseguro a una página después de un retraso, Firefox no reemplazaría el ícono seguro con un estado de seguridad de contenido mixto. Esta vulnerabilidad afecta a Firefox para iOS < 124.
AnalizadaAlta (8.4)4.7%—Mozilla FirefoxDebian Linux22/3/202417/6/2026
Un atacante pudo inyectar un controlador de eventos en un objeto privilegiado que permitiría la ejecución arbitraria de JavaScript en el proceso principal. Nota: Esta vulnerabilidad afecta únicamente a Firefox de escritorio, no afecta a las versiones móviles de Firefox. Esta vulnerabilidad afecta a Firefox <…
AnalizadaCrítica (9.8)23%💥 PoCMozilla Firefox22/3/202417/6/2026
Un atacante pudo realizar una lectura o escritura fuera de los límites en un objeto JavaScript engañando la eliminación de verificación de los límites basada en rangos. Esta vulnerabilidad afecta a Firefox < 124.0.1.
Orbitaley — Vulnerabilidades