Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.57% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Un sitio web malicioso podría haber utilizado una combinación de salir del modo de pantalla completa y `requestPointerLock` para provocar que el mouse del usuario se reposicionara inesperadamente, lo que podría haber llevado a confusión al usuario y haber otorgado permisos sin darse cuenta que no tenía intención de… | |
| Analizada | Media (6.1) | 0.53% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Si un sitio web configura un cursor personalizado grande, partes del cursor podrían haberse superpuesto con el cuadro de diálogo de permisos, lo que podría generar confusión en el usuario y permisos concedidos inesperados. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8. | |
| Analizada | Media (4.3) | 0.95% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Un sitio web podría haber oscurecido la notificación de pantalla completa mediante el uso de un elemento de entrada de selección desplegable. Esto podría haber generado confusión en los usuarios y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y… | |
| Modificada | Media (6.5) | 0.68% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | A través de una serie de llamadas API y redireccionamientos, se podría haber mostrado un cuadro de diálogo de alerta controlado por el atacante en otro sitio web (con la URL del sitio web de la víctima mostrada). Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8. | |
| Analizada | Alta (7.5) | 0.72% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 20/2/2024 | 17/6/2026 | Al almacenar y volver a acceder a datos en un canal de red, es posible que se haya confundido la longitud de los bufferse, lo que resulta en una lectura de memoria fuera de los límites. Esta vulnerabilidad afecta a Firefox < 123, Firefox ESR < 115.8 y Thunderbird < 115.8. | |
| Modificada | Media (6.1) | 0.30% | — | Mozilla Firefox Mobile | 5/2/2024 | 19/8/2026 | Cuando un usuario escanea un código QR con la función Escáner de código QR, no se le pregunta al usuario antes de navegar a la página especificada en el código. Esto puede sorprender al usuario y potencialmente dirigirlo a contenido no deseado. | |
| Modificada | Alta (8.8) | 0.75% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 121, Firefox ESR 115.6 y Thunderbird 115.6. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 0.43% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | Algunos archivos fuente WASM podrían haber provocado un bloqueo al cargarlos en devtools. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Media (6.5) | 0.72% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | En configuraciones HSTS específicas, un atacante podría haber omitido HSTS en un subdominio. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 0.42% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | Podría haberse producido un bloqueo de use-after-free en macOS si se estuviera aplicando una actualización de Firefox en un sistema muy ocupado. Esto podría haber resultado en un fallo explotable. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Se podría haber utilizado una extensión devtools maliciosa para escalar privilegios. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.8) | 0.84% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un error en el cálculo del retraso de las notificaciones emergentes podría haber hecho posible que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (4.3) | 0.34% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un sitio de phishing podría haber reutilizado un cuadro de diálogo "acerca de:" para mostrar contenido de phishing con un origen incorrecto en la barra de direcciones. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (4.3) | 0.37% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | Un proceso de contenido comprometido podría haber actualizado el URI del documento. Esto podría haber permitido a un atacante establecer un URI arbitrario en la barra de direcciones o en el historial. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Media (6.5) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Cuando una página principal cargaba una secundaria en un iframe con "unsafe-inline", la política de seguridad de contenido principal podría haber anulado la política de seguridad de contenido secundaria. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 0.74% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un usuario de Linux que hubiera abierto el cuadro de diálogo de vista previa de impresión podría haber provocado que el navegador fallara. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.8) | 0.66% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | El objeto WebAudio `OscillatorNode` era susceptible a un desbordamiento de búfer en la región stack de la memoria. Esto podría haber provocado un fallo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Alta (7.5) | 0.61% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | En algunas circunstancias, el código compilado JIT podría haber eliminado la referencia a un valor de puntero salvaje. Esto podría haber provocado un fallo explotable. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Alta (7.5) | 1.3% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | Un valor de retorno no verificado en el código de protocolo de enlace TLS podría haber causado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Media (4.3) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Era posible que el usuario activara o descartara ciertas indicaciones y cuadros de diálogo del navegador sin querer debido a una marca de tiempo incorrecta utilizada para evitar la entrada después de cargar la página. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 2.2% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Una escritura fuera de los límites en ANGLE podría haber permitido que un atacante corrompiera la memoria y provocara un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.1) | 0.28% | — | Mozilla Firefox Focus | 22/1/2024 | 17/6/2026 | Un atacante podría ejecutar un script no autorizado en un sitio legítimo a través de UXSS usando window.open() abriendo un URI de JavaScript que conduzca a acciones no autorizadas dentro de la página web cargada por el usuario. Esta vulnerabilidad afecta a Focus para iOS < 122. | |
| Modificada | Alta (7.5) | 0.39% | — | Mozilla Firefox Focus | 22/1/2024 | 17/6/2026 | Usando un javascript: URI con una condición de ejecución setTimeout, un atacante puede ejecutar scripts no autorizados en los principales sitios de origen en urlbar. Esto elude las medidas de seguridad, lo que podría provocar la ejecución de código arbitrario o acciones no autorizadas dentro de la página web cargada… | |
| Modificada | Media (5.3) | 0.52% | — | Ewen-lbh Firefox CSS | 28/12/2023 | 17/6/2026 | ffcss es una interfaz CLI para aplicar y configurar temas CSS de Firefox. Antes de 0.2.0, la función `lookupPreprocess()` estaba destinada a aplicar algunas transformaciones a una cadena deshabilitando caracteres en la expresión regular `[-_ .]`. Sin embargo, debido al uso de la normalización Unicode tardía del tipo… | |
| Modificada | Alta (8.8) | 0.85% | — | Mozilla FirefoxDebian Linux | 19/12/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 120. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 121. |