Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.85%—Mozilla FirefoxMozilla ThunderbirdDebian Linux16/4/202417/6/2026
Error de seguridad de la memoria presente en Firefox 124, Firefox ESR 115.9 y Thunderbird 115.9. Este error mostró evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo esto podría haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR <…
ModificadaCrítica (9.8)0.81%—Mozilla FirefoxMozilla Thunderbird16/4/202417/6/2026
La advertencia del archivo ejecutable no se presentó al descargar archivos .xrm-ms. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaMedia (5.3)0.36%—Mozilla Firefox16/4/202417/6/2026
El operador de asignación MarkStack, parte del motor JavaScript, podría acceder a la memoria no inicializada si se usara en una autoasignación. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaMedia (4)0.23%—Mozilla FirefoxMozilla ThunderbirdDebian Linux16/4/202417/6/2026
Si se asignara un AlignedBuffer a sí mismo, el movimiento automático posterior podría dar como resultado un recuento de referencias incorrecto y, posteriormente, un use-after-free. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaMedia (6.2)0.17%—Mozilla Firefox16/4/202417/6/2026
Una condición de falta de memoria durante la inicialización del objeto podría dar como resultado una lista de formas vacía. Si el JIT posteriormente rastreara el objeto, éste se estrellaría. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaMedia (5.9)0.67%—Mozilla FirefoxMozilla ThunderbirdDebian Linux16/4/202417/6/2026
En las versiones de 32 bits había desbordamientos de enteros que conducían a una lectura fuera de los límites que potencialmente podría ser provocada por una fuente OpenType con formato incorrecto. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaAlta (7.5)0.57%—Mozilla Firefox16/4/202417/6/2026
Era posible mutar un objeto JavaScript para que el JIT pudiera fallar mientras lo rastreaba. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaAlta (7.8)0.24%—Mozilla FirefoxMozilla ThunderbirdDebian Linux16/4/202417/6/2026
El JIT creó código incorrecto para los argumentos en ciertos casos. Esto provocó posibles fallos de use-after-free durante la recolección de basura. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaAlta (8.8)0.61%—Mozilla Firefox16/4/202417/6/2026
Podría ocurrir un use-after-free durante la ejecución de WASM si se ejecutó la recolección de basura durante la creación de una matriz. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaMedia (6.5)0.40%—Mozilla Firefox16/4/202417/6/2026
En ciertos casos, el JIT optimizó incorrectamente las operaciones de MSubstr, lo que provocó lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaAlta (8.8)0.73%—Mozilla FirefoxMozilla Thunderbird16/4/202417/6/2026
En algunos patrones de código, el JIT optimizó incorrectamente las declaraciones de cambio y generó código con lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaAlta (7.5)0.36%—Mozilla Firefox16/4/202417/6/2026
Podría producirse un use-after-free si un dominio de JavaScript estaba en proceso de inicialización cuando comenzó una recolección de basura. Esta vulnerabilidad afecta a Firefox < 125.
AnalizadaAlta (7.5)0.63%—Mozilla FirefoxMozilla Thunderbird16/4/202417/6/2026
GetBoundName podría devolver la versión incorrecta de un objeto cuando se aplicaron optimizaciones JIT. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaBaja (3.7)0.77%—Mozilla FirefoxMozilla Thunderbird16/4/202417/6/2026
No había límite para la cantidad de frames de CONTINUATION HTTP/2 que se procesarían. Un servidor podría abusar de esto para crear una condición de falta de memoria en el navegador. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10.
AnalizadaMedia (4.3)0.33%—Mozilla Firefox3/4/202417/6/2026
Arrastrar las URL de Javascript a la barra de direcciones podría provocar que se carguen, evitando restricciones y protecciones de seguridad. Esta vulnerabilidad afecta a Firefox para iOS < 124.
AnalizadaAlta (7.5)0.38%—Mozilla Firefox3/4/202417/6/2026
Si se agregaba un elemento inseguro a una página después de un retraso, Firefox no reemplazaría el ícono seguro con un estado de seguridad de contenido mixto. Esta vulnerabilidad afecta a Firefox para iOS < 124.
AnalizadaAlta (8.4)4.7%—Mozilla FirefoxDebian Linux22/3/202417/6/2026
Un atacante pudo inyectar un controlador de eventos en un objeto privilegiado que permitiría la ejecución arbitraria de JavaScript en el proceso principal. Nota: Esta vulnerabilidad afecta únicamente a Firefox de escritorio, no afecta a las versiones móviles de Firefox. Esta vulnerabilidad afecta a Firefox <…
AnalizadaCrítica (9.8)23%💥 PoCMozilla Firefox22/3/202417/6/2026
Un atacante pudo realizar una lectura o escritura fuera de los límites en un objeto JavaScript engañando la eliminación de verificación de los límites basada en rangos. Esta vulnerabilidad afecta a Firefox < 124.0.1.
AnalizadaBaja (2.7)0.70%—Mozilla FirefoxMozilla Thunderbird19/3/202417/6/2026
Para proteger a la UCI contra la explotación, el comportamiento de las condiciones de falta de memoria se cambió para que falle en lugar de intentar continuar. Esta vulnerabilidad afecta a Firefox ESR <115.9 y Thunderbird <115.9.
ModificadaCrítica (9.8)0.60%—Mozilla Firefox19/3/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 123. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 124.
AnalizadaAlta (8.8)0.89%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
Errores de seguridad de la memoria presentes en Firefox 123, Firefox ESR 115.8 y Thunderbird 115.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
AnalizadaAlta (7.5)0.50%—Mozilla Firefox19/3/202417/6/2026
Los datos no se desinfectaron adecuadamente al decodificar una trama QUIC ACK; esto podría haber provocado un consumo ilimitado de memoria y un bloqueo. Esta vulnerabilidad afecta a Firefox < 124.
AnalizadaAlta (8.1)0.97%—Mozilla FirefoxMozilla Thunderbird19/3/202417/6/2026
Si un atacante pudiera encontrar una manera de activar una ruta de código particular en `SafeRefPtr`, podría haber provocado un bloqueo o potencialmente aprovecharse para lograr la ejecución del código. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9.
AnalizadaMedia (5.5)0.61%—Mozilla FirefoxMozilla ThunderbirdDebian Linux19/3/202417/6/2026
Una demora faltante en el momento en que se usó el bloqueo del puntero podría haber permitido que una página maliciosa engañara a un usuario para que otorgara permisos. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9.
AnalizadaMedia (6.1)0.70%—Mozilla FirefoxMozilla Thunderbird19/3/202417/6/2026
Al utilizar una inyección de marcado, un atacante podría haber robado valores nonce. Esto podría haberse utilizado para eludir las estrictas políticas de seguridad de contenido. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9.