Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)0.65%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/6/202417/6/2026
Al engañar al navegador con un encabezado `X-Frame-Options`, un iframe en espacio aislado podría haber presentado un botón que, si un usuario hiciera clic en él, evitaría las restricciones para abrir una nueva ventana. Esta vulnerabilidad afecta a Firefox < 127 y Firefox ESR < 115.12.
ModificadaMedia (4.3)0.74%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux11/6/202417/6/2026
Al monitorear el tiempo que toman ciertas operaciones, un atacante podría haber adivinado qué controladores de protocolos externos eran funcionales en el sistema de un usuario. Esta vulnerabilidad afecta a Firefox < 127 y Firefox ESR < 115.12.
ModificadaMedia (4.3)0.40%—Mozilla Firefox11/6/202417/6/2026
Además de detectar cuándo un usuario estaba tomando una captura de pantalla (XXX), un sitio web pudo superponer el botón "Mis fotos" que apareció y dirigir al usuario a una réplica de la página de capturas de pantalla de Firefox que podría usarse para phishing. Esta vulnerabilidad afecta a Firefox < 127.
AnalizadaAlta (8.1)1.1%—Mozilla FirefoxMozilla Thunderbird11/6/202417/6/2026
Si se activó una recolección de basura en el momento adecuado, podría haberse producido un use-after-free durante el trasplante de objetos. Esta vulnerabilidad afecta a Firefox < 127 y Firefox ESR < 115.12.
AnalizadaMedia (5.3)0.41%—Mozilla Firefox11/6/202417/6/2026
Si se realiza una secuencia específica de acciones al abrir una nueva pestaña, es posible que el principal desencadenante asociado con la nueva pestaña haya sido incorrecto. El principal de activación se utiliza para calcular muchos valores, incluidos los encabezados `Referer` y `Sec-*`, lo que significa que existe la…
AnalizadaMedia (4.4)0.13%—Mozilla Firefox Focus17/5/202417/6/2026
El esquema de archivos de las URL estaría oculto, lo que daría como resultado una posible falsificación de la dirección de un sitio web en la barra de direcciones. Esta vulnerabilidad afecta a Focus para iOS < 126.
AnalizadaCrítica (9.8)0.44%—Mozilla Firefox14/5/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 125. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 126.
ModificadaAlta (8.8)0.54%—Mozilla FirefoxMozilla ThunderbirdDebian Linux14/5/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 125, Firefox ESR 115.10 y Thunderbird 115.10. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
AnalizadaAlta (8.2)0.42%—Mozilla Firefox14/5/202417/6/2026
Un cuadro de diálogo de archivo mostrado en modo de pantalla completa podría haber provocado que la ventana permaneciera deshabilitada. Esta vulnerabilidad afecta a Firefox < 126.
AnalizadaMedia (5.9)0.22%—Mozilla Firefox14/5/202417/6/2026
Faltaba una condición de detención del iterador al manejar el código WASM en el generador de perfiles integrado, lo que podría provocar un acceso no válido a la memoria y un comportamiento indefinido. *Nota:* Este problema solo afecta a la aplicación cuando el generador de perfiles se está ejecutando. Esta…
ModificadaMedia (6.5)0.37%—Mozilla Firefox14/5/202417/6/2026
El código `ShmemCharMapHashEntry()` era susceptible a un comportamiento potencialmente indefinido al omitir la semántica de movimiento de uno de sus miembros de datos. Esta vulnerabilidad afecta a Firefox < 126.
AnalizadaAlta (7.5)0.54%—Mozilla Firefox14/5/202417/6/2026
Cuando se produjo un error de red durante la carga de la página, el contenido anterior podría haber permanecido visible con una barra de URL en blanco. Esto podría haberse utilizado para ocultar un sitio web falsificado. Esta vulnerabilidad afecta a Firefox < 126.
AnalizadaMedia (5.9)0.22%—Mozilla Firefox14/5/202417/6/2026
Se generó un valor nonce de autenticación de resumen HTTP utilizando `rand()` que podría conducir a valores predecibles. Esta vulnerabilidad afecta a Firefox < 126.
AnalizadaAlta (8.6)0.52%—Mozilla Firefox14/5/202417/6/2026
Faltaba una verificación de asignación de memoria, lo que daría lugar a un use-after-free si la asignación fallaba. Esto podría haber provocado una falla o potencialmente aprovecharse para lograr la ejecución del código. Esta vulnerabilidad afecta a Firefox < 126.
AnalizadaAlta (8.8)0.59%—Mozilla FirefoxMozilla Thunderbird14/5/202417/6/2026
Al guardar una página en PDF, ciertos estilos de fuente podrían haber provocado un posible bloqueo del use-after-free. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11.
AnalizadaMedia (5.9)0.37%—Mozilla FirefoxMozilla ThunderbirdDebian Linux14/5/202417/6/2026
Al importar recursos utilizando Web Workers, los mensajes de error distinguirían la diferencia entre respuestas `aplicación/javascript` y respuestas sin script. Se podría haber abusado de esto para aprender información de origen cruzado. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y…
AnalizadaMedia (6.1)0.54%—Mozilla FirefoxMozilla ThunderbirdDebian Linux14/5/202417/6/2026
Un error en la interacción de las notificaciones emergentes con WebAuthn facilitó que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11.
AnalizadaMedia (4.3)0.49%—Mozilla FirefoxMozilla ThunderbirdDebian Linux14/5/202417/6/2026
Si la preferencia `browser.privatebrowsing.autostart` está habilitada, los archivos IndexedDB no se eliminaron correctamente cuando se cerró la ventana. Esta preferencia está deshabilitada de forma predeterminada en Firefox. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird <…
AnalizadaMedia (4.3)0.39%—Mozilla Firefox14/5/202417/6/2026
Existían diferentes técnicas para ocultar la notificación de pantalla completa en Firefox para Android. Esto podría haber dado lugar a posibles confusión del usuario y ataques de suplantación de identidad. *Este error sólo afecta a Firefox para Android. Otras versiones de Firefox no se ven afectadas.* Esta…
AnalizadaAlta (8.1)0.27%—Mozilla Firefox14/5/202417/6/2026
Los manifiestos de las aplicaciones web se almacenaban mediante un hash MD5 inseguro que permitía que una colisión de hash sobrescribiera el manifiesto de otra aplicación. Esto podría haberse aprovechado para ejecutar código arbitrario en el contexto de otra aplicación. *Este problema sólo afecta a Firefox para…
AnalizadaCrítica (9.8)0.57%—Mozilla Firefox14/5/202417/6/2026
Múltiples subprocesos WebRTC podrían haber reclamado una entrada de audio recién conectada que condujera a un use-after-free. Esta vulnerabilidad afecta a Firefox < 126.
ModificadaAlta (8.8)71%💥 ExploitMozilla FirefoxMozilla ThunderbirdDebian LinuxOpen-xchange Appsuite Frontend14/5/202417/6/2026
Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11.
AplazadaAlta (7.1)1.1%—React-pdfAIMozilla Pdf.jsAI7/5/202417/6/2026
react-pdf muestra archivos PDF en aplicaciones React. Si se utiliza PDF.js para cargar un PDF malicioso y PDF.js está configurado con `isEvalSupported` establecido en `true` (que es el valor predeterminado), se ejecutará JavaScript sin restricciones controlado por el atacante en el contexto del dominio de alojamiento.…
AplazadaCrítica (9.6)0.68%—PwasforfirfoxAIMozilla FirefoxAI3/5/202417/6/2026
PWAsForFirefox es una herramienta para instalar, administrar y utilizar aplicaciones web progresivas (PWA) en Mozilla Firefox. Debido a una sanitización inadecuada de las propiedades de la aplicación web (como nombre, descripción, accesos directos), las aplicaciones web pudieron inyectar líneas adicionales en XDG…
AnalizadaAlta (8.1)0.49%—Mozilla Firefox16/4/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 124. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 125.
Orbitaley — Vulnerabilidades