Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.71% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un iframe de origen cruzado que haga referencia a un documento XSLT heredaría los permisos del dominio principal (como el acceso al micrófono o la cámara). Esta vulnerabilidad afecta a Thunderbird < 102.2, Thunderbird < 91.13, Firefox ESR < 91.13, Firefox ESR < 102.2 y Firefox < 104. | |
| Modificada | Media (6.5) | 0.37% | — | Mozilla FirefoxMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un atacante podría haber abusado del manejo de errores XSLT para asociar contenido controlado por el atacante con otro origen que se mostraba en la barra de direcciones. Esto podría haberse utilizado para engañar al usuario para que envíe datos destinados al origen falsificado. Esta vulnerabilidad afecta a Thunderbird… | |
| Modificada | Alta (7.5) | 0.71% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al combinar propiedades CSS para desbordamiento y transformación, el cursor del mouse podría interactuar con coordenadas diferentes a las mostradas. Esta vulnerabilidad afecta a Firefox ESR < 102.1, Firefox ESR < 91.12, Firefox < 103, Thunderbird < 102.1 y Thunderbird < 91.12. | |
| Modificada | Media (5.3) | 0.51% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al visitar listados de directorios para URL `chrome://` como texto fuente, se reflejaron algunos parámetros. Esta vulnerabilidad afecta a Firefox ESR < 102.1, Firefox ESR < 91.12, Firefox < 103, Thunderbird< 102.1 y Thunderbird < 91.12. | |
| Modificada | Media (5.5) | 0.22% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al abrir un acceso directo de Windows desde el sistema de archivos local, un atacante podría proporcionar una ruta remota que generaría solicitudes de red inesperadas desde el Sistema Operativo.<br>Este error solo afecta a Firefox para Windows. Otros sistemas operativos no se ven afectados.*. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 0.98% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | El equipo Mozilla Fuzzing informó sobre posibles vulnerabilidades presentes en Thunderbird 91.10. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (8.8) | 0.80% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | En la función <code>nsTArray_Impl::ReplaceElementsAt()</code>, podría haber ocurrido un desbordamiento de enteros cuando la cantidad de elementos a reemplazar era demasiado grande para el contenedor. Esta vulnerabilidad afecta a Firefox < 102, Firefox ESR < 91.11, Thunderbird < 102 y Thunderbird < 91.11. | |
| Modificada | Media (6.5) | 0.74% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un sitio web malicioso que podría crear una ventana emergente podría haber cambiado el tamaño de la ventana emergente para superponer la barra de direcciones con su propio contenido, lo que podría generar confusión en el usuario o ataques de suplantación de identidad. <br>*Este error sólo afecta a Thunderbird para… | |
| Modificada | Media (6.5) | 0.78% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los protocolos <code>ms-msdt</code>, <code>search</code> y <code>search-ms</code> entregan contenido a las aplicaciones de Microsoft, sin pasar por el navegador, cuando un usuario acepta un mensaje. Estas aplicaciones han tenido vulnerabilidades conocidas, explotadas en la naturaleza (aunque sabemos de ninguna… | |
| Modificada | Media (4.3) | 0.59% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Si hubiera una URL de PAC configurada y no se pudiera acceder al servidor que aloja el PAC, las solicitudes de OCSP se habrían bloqueado, lo que provocaría que se mostraran páginas de error incorrectas. Esta vulnerabilidad afecta a Firefox < 102, Firefox ESR < 91.11, Thunderbird < 102 y Thunderbird < 91.11. | |
| Modificada | Crítica (9.8) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Las navegaciones del historial de sesiones pueden haber provocado un bloqueo de use-after-free y potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 102, Firefox ESR < 91.11, Thunderbird < 102 y Thunderbird < 91.11. | |
| Modificada | Alta (8.8) | 0.94% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un iframe al que no se le permitía ejecutar scripts podría hacerlo si el usuario hacía clic en un enlace <code>javascript:</code>. Esta vulnerabilidad afecta a Firefox < 102, Firefox ESR < 91.11, Thunderbird < 102 y Thunderbird < 91.11. | |
| Modificada | Crítica (9.8) | 0.90% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla, Andrew McCreight, Nicolas B. Pierron y Mozilla Fuzzing Team, informaron sobre errores de seguridad de la memoria presentes en Firefox 100 y Firefox ESR 91.9. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos… | |
| Modificada | Media (6.5) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un atacante podría haber inyectado CSS en hojas de estilo accesibles a través de URI internos, como recurso:, y al hacerlo eludir la Política de seguridad de contenido de una página. Esta vulnerabilidad afecta a Firefox ESR < 91.11, Thunderbird < 102, Thunderbird< 91.11 y Firefox < 101. | |
| Modificada | Media (6.5) | 0.61% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un atacante podría haber aprovechado un ataque de sincronización enviando una gran cantidad de entradas allowCredential y detectando la diferencia entre identificadores de claves no válidas y identificadores de claves de origen cruzado. Esto podría haber llevado a la vinculación de cuentas entre orígenes en violación… | |
| Modificada | Alta (8.8) | 0.68% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un mensaje CMS manipulado podría haberse procesado incorrectamente, lo que habría provocado una lectura de memoria no válida y, potencialmente, una mayor corrupción de la memoria. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Alta (8.8) | 0.67% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | En arm64, el código WASM podría haber dado lugar a una generación de ensamblaje incorrecta, lo que provocó un problema de asignación de registros y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Alta (8.8) | 0.68% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al descargar archivos en Windows, el carácter % no se escapaba, lo que podría haber provocado que una descarga se guardara incorrectamente en rutas influenciadas por el atacante que utilizaban variables como %HOMEPATH% o %APPDATA%.<br>*Este error solo afecta Firefox para Windows. Otros sistemas operativos no se ven… | |
| Modificada | Media (6.5) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al salir del modo de pantalla completa, un iframe podría haber confundido al navegador sobre el estado actual de la pantalla completa, lo que podría generar confusión en el usuario o ataques de suplantación de identidad. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Crítica (9.8) | 0.84% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Una página web maliciosa podría haber provocado una escritura fuera de los límites en WebGL, lo que habría provocado daños en la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Crítica (9.8) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un sitio web malicioso podría haber aprendido el tamaño de un recurso de origen cruzado que admitiera solicitudes de rango. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Alta (8.8) | 0.77% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla y el equipo Mozilla Fuzzing informaron errores de seguridad de la memoria presentes en Firefox 102. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código… | |
| Modificada | Media (6.5) | 0.42% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Una firma digital OpenPGP incluye información sobre la fecha en que se creó la firma. Al mostrar un correo electrónico que contiene una firma digital, se mostrará la fecha del correo electrónico. Si las fechas eran diferentes, entonces Thunderbird no informó que el correo electrónico tuviera una firma no válida. Si un… | |
| Modificada | Alta (8.8) | 24% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Si un atacante corrompiera el prototipo de un objeto, habría podido establecer atributos no deseados en un objeto JavaScript, lo que habría llevado a la ejecución de código privilegiado. Esta vulnerabilidad afecta a Firefox < 102, Firefox ESR < 91.11, Thunderbird < 102 y Thunderbird < 91.11. | |
| Modificada | Crítica (9.8) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla, Andrew McCreight, Gabriele Svelto, Tom Ritter y el equipo Mozilla Fuzzing, informaron sobre errores de seguridad de la memoria presentes en Firefox 99 y Firefox ESR 91.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo… |