Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.7) | 0.70% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Para proteger a la UCI contra la explotación, el comportamiento de las condiciones de falta de memoria se cambió para que falle en lugar de intentar continuar. Esta vulnerabilidad afecta a Firefox ESR <115.9 y Thunderbird <115.9. | |
| Modificada | Crítica (9.8) | 0.60% | — | Mozilla Firefox | 19/3/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 123. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 124. | |
| Analizada | Alta (8.8) | 0.89% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 123, Firefox ESR 115.8 y Thunderbird 115.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Analizada | Alta (7.5) | 0.50% | — | Mozilla Firefox | 19/3/2024 | 17/6/2026 | Los datos no se desinfectaron adecuadamente al decodificar una trama QUIC ACK; esto podría haber provocado un consumo ilimitado de memoria y un bloqueo. Esta vulnerabilidad afecta a Firefox < 124. | |
| Analizada | Alta (8.1) | 0.97% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Si un atacante pudiera encontrar una manera de activar una ruta de código particular en `SafeRefPtr`, podría haber provocado un bloqueo o potencialmente aprovecharse para lograr la ejecución del código. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (5.5) | 0.61% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Una demora faltante en el momento en que se usó el bloqueo del puntero podría haber permitido que una página maliciosa engañara a un usuario para que otorgara permisos. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (6.1) | 0.70% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Al utilizar una inyección de marcado, un atacante podría haber robado valores nonce. Esto podría haberse utilizado para eludir las estrictas políticas de seguridad de contenido. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (6.1) | 0.60% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | El retraso en la entrada del mensaje de permiso podría haber expirado mientras la ventana no estaba enfocada, lo que hizo que el mensaje fuera vulnerable al clickjacking por parte de sitios web maliciosos. Esta vulnerabilidad afecta a Firefox < 124. | |
| Analizada | Alta (8.4) | 0.39% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | `AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding()` y `AppendEncodedCharacters()` podrían haber experimentado desbordamientos de enteros, lo que provocó una asignación insuficiente de un búfer de salida, lo que provocó una escritura fuera de los límites. Esta vulnerabilidad afecta a Firefox < 124,… | |
| Analizada | Alta (8.1) | 1.1% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Se sobrescribieron los registros de retorno, lo que podría haber permitido a un atacante ejecutar código arbitrario. *Nota:* Este problema solo afectó a los sistemas Armv7-A. Otros sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Baja (3.7) | 0.44% | — | Mozilla Firefox | 19/3/2024 | 17/6/2026 | Pasar datos no válidos podría haber dado lugar a la creación de valores wasm no válidos, como números enteros arbitrarios que se convierten en valores de puntero. Esta vulnerabilidad afecta a Firefox < 124. | |
| Analizada | Media (5.9) | 0.58% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Un atacante podría haber aprovechado el Informe de errores de Windows para ejecutar código arbitrario en el sistema escapando del entorno limitado. *Nota:* Este problema solo afectaba a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a Firefox < 124,… | |
| Modificada | Media (6.5) | 0.82% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | NSS era susceptible a un ataque de canal lateral de sincronización al realizar el descifrado RSA. Este ataque podría permitir potencialmente que un atacante recupere los datos privados. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Modificada | Media (6.1) | 0.32% | — | Mozilla Firefox Focus | 22/2/2024 | 17/6/2026 | 8Utilizando una redirección 302, un atacante podría haber realizado un Universal Cross-Site Scripting (UXSS) en el sitio web de una víctima, si la víctima tuviera un enlace al sitio web del atacante. Esta vulnerabilidad afecta a Focus para iOS < 123. | |
| Analizada | Alta (7.8) | 0.28% | — | Mozilla Firefox | 22/2/2024 | 17/6/2026 | Un atacante podría haber ejecutado scripts no autorizados en los principales sitios de origen utilizando un URI de JavaScript al abrir una URL externa con un esquema personalizado de Firefox. Esta vulnerabilidad afecta a Firefox para iOS < 123. | |
| Analizada | Alta (7.1) | 0.34% | — | Mozilla Firefox | 22/2/2024 | 17/6/2026 | Usando una URL AMP con un elemento canónico, un atacante podría haber ejecutado JavaScript desde una página marcada abierta. Esta vulnerabilidad afecta a Firefox para iOS < 123. | |
| Analizada | Media (4.7) | 0.31% | — | Mozilla Firefox | 22/2/2024 | 17/6/2026 | Al escanear un URI de JavaScript con el escáner de códigos QR, un atacante podría haber ejecutado scripts no autorizados en los principales sitios de origen actuales en la barra de URL. Esta vulnerabilidad afecta a Firefox para iOS < 123. | |
| Modificada | Alta (8.1) | 0.39% | — | Mozilla Firefox Focus | 22/2/2024 | 17/6/2026 | Un atacante podría haber ejecutado scripts no autorizados en sitios de origen principales utilizando un URI de JavaScript al abrir una URL externa con un esquema personalizado de Firefox y una condición de ejecución de tiempo de espera. Esta vulnerabilidad afecta a Focus para iOS < 122. | |
| Analizada | Alta (8.1) | 0.56% | — | Mozilla Firefox | 20/2/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 122. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 123. | |
| Analizada | Media (6.5) | 0.47% | — | Mozilla Firefox | 20/2/2024 | 17/6/2026 | Se comprobó que el objeto incorrecto era NULL en el generador de perfiles integrado, lo que podría provocar un acceso no válido a la memoria y un comportamiento indefinido. *Nota:* Este problema solo afecta a la aplicación cuando el generador de perfiles se está ejecutando. Esta vulnerabilidad afecta a Firefox <… | |
| Analizada | Alta (8.3) | 0.48% | — | Mozilla Firefox | 20/2/2024 | 17/6/2026 | Al abrir un sitio web utilizando el controlador de protocolo `firefox://`, las cookies de SameSite no se respetaban adecuadamente. Esta vulnerabilidad afecta a Firefox < 123. | |
| Analizada | Crítica (9.8) | 0.38% | — | Mozilla Firefox | 20/2/2024 | 17/6/2026 | La API `fetch()` y la navegación compartían incorrectamente el mismo caché, ya que la clave de caché no incluía los encabezados opcionales que `fetch()` puede contener. En las circunstancias correctas, un atacante podría haber podido envenenar el caché del navegador local preparándolo con una respuesta `fetch()`… | |
| Analizada | Alta (8.1) | 0.87% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 122, Firefox ESR 115.7 y Thunderbird 115.7. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 0.67% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | La generación incorrecta de código podría haber provocado conversiones numéricas inesperadas y un posible comportamiento indefinido.*Nota:* Este problema solo afecta a los dispositivos ARM de 32 bits. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8. | |
| Analizada | Media (6.1) | 0.74% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Los encabezados de respuesta Set-Cookie se respetaban incorrectamente en las respuestas HTTP de varias partes. Si un atacante pudiera controlar el encabezado de respuesta Content-Type, así como controlar parte del cuerpo de la respuesta, podría inyectar encabezados de respuesta Set-Cookie que el navegador habría… |