Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.85% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | Error de seguridad de la memoria presente en Firefox 124, Firefox ESR 115.9 y Thunderbird 115.9. Este error mostró evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo esto podría haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR <… | |
| Modificada | Crítica (9.8) | 0.81% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | La advertencia del archivo ejecutable no se presentó al descargar archivos .xrm-ms. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (5.3) | 0.36% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | El operador de asignación MarkStack, parte del motor JavaScript, podría acceder a la memoria no inicializada si se usara en una autoasignación. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Media (4) | 0.23% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | Si se asignara un AlignedBuffer a sí mismo, el movimiento automático posterior podría dar como resultado un recuento de referencias incorrecto y, posteriormente, un use-after-free. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (6.2) | 0.17% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | Una condición de falta de memoria durante la inicialización del objeto podría dar como resultado una lista de formas vacía. Si el JIT posteriormente rastreara el objeto, éste se estrellaría. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Media (5.9) | 0.67% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | En las versiones de 32 bits había desbordamientos de enteros que conducían a una lectura fuera de los límites que potencialmente podría ser provocada por una fuente OpenType con formato incorrecto. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (7.5) | 0.57% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | Era posible mutar un objeto JavaScript para que el JIT pudiera fallar mientras lo rastreaba. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Alta (7.8) | 0.24% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 16/4/2024 | 17/6/2026 | El JIT creó código incorrecto para los argumentos en ciertos casos. Esto provocó posibles fallos de use-after-free durante la recolección de basura. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (8.8) | 0.61% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | Podría ocurrir un use-after-free durante la ejecución de WASM si se ejecutó la recolección de basura durante la creación de una matriz. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Media (6.5) | 0.40% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | En ciertos casos, el JIT optimizó incorrectamente las operaciones de MSubstr, lo que provocó lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Alta (8.8) | 0.73% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | En algunos patrones de código, el JIT optimizó incorrectamente las declaraciones de cambio y generó código con lecturas fuera de los límites. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Alta (7.5) | 0.36% | — | Mozilla Firefox | 16/4/2024 | 17/6/2026 | Podría producirse un use-after-free si un dominio de JavaScript estaba en proceso de inicialización cuando comenzó una recolección de basura. Esta vulnerabilidad afecta a Firefox < 125. | |
| Analizada | Alta (7.5) | 0.63% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | GetBoundName podría devolver la versión incorrecta de un objeto cuando se aplicaron optimizaciones JIT. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Baja (3.7) | 0.77% | — | Mozilla FirefoxMozilla Thunderbird | 16/4/2024 | 17/6/2026 | No había límite para la cantidad de frames de CONTINUATION HTTP/2 que se procesarían. Un servidor podría abusar de esto para crear una condición de falta de memoria en el navegador. Esta vulnerabilidad afecta a Firefox < 125 y Firefox ESR < 115.10. | |
| Analizada | Media (4.3) | 0.33% | — | Mozilla Firefox | 3/4/2024 | 17/6/2026 | Arrastrar las URL de Javascript a la barra de direcciones podría provocar que se carguen, evitando restricciones y protecciones de seguridad. Esta vulnerabilidad afecta a Firefox para iOS < 124. | |
| Analizada | Alta (7.5) | 0.38% | — | Mozilla Firefox | 3/4/2024 | 17/6/2026 | Si se agregaba un elemento inseguro a una página después de un retraso, Firefox no reemplazaría el ícono seguro con un estado de seguridad de contenido mixto. Esta vulnerabilidad afecta a Firefox para iOS < 124. | |
| Analizada | Alta (8.4) | 4.7% | — | Mozilla FirefoxDebian Linux | 22/3/2024 | 17/6/2026 | Un atacante pudo inyectar un controlador de eventos en un objeto privilegiado que permitiría la ejecución arbitraria de JavaScript en el proceso principal. Nota: Esta vulnerabilidad afecta únicamente a Firefox de escritorio, no afecta a las versiones móviles de Firefox. Esta vulnerabilidad afecta a Firefox <… | |
| Analizada | Crítica (9.8) | 23% | 💥 PoC | Mozilla Firefox | 22/3/2024 | 17/6/2026 | Un atacante pudo realizar una lectura o escritura fuera de los límites en un objeto JavaScript engañando la eliminación de verificación de los límites basada en rangos. Esta vulnerabilidad afecta a Firefox < 124.0.1. | |
| Analizada | Baja (2.7) | 0.70% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Para proteger a la UCI contra la explotación, el comportamiento de las condiciones de falta de memoria se cambió para que falle en lugar de intentar continuar. Esta vulnerabilidad afecta a Firefox ESR <115.9 y Thunderbird <115.9. | |
| Modificada | Crítica (9.8) | 0.60% | — | Mozilla Firefox | 19/3/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 123. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 124. | |
| Analizada | Alta (8.8) | 0.89% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 123, Firefox ESR 115.8 y Thunderbird 115.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Analizada | Alta (7.5) | 0.50% | — | Mozilla Firefox | 19/3/2024 | 17/6/2026 | Los datos no se desinfectaron adecuadamente al decodificar una trama QUIC ACK; esto podría haber provocado un consumo ilimitado de memoria y un bloqueo. Esta vulnerabilidad afecta a Firefox < 124. | |
| Analizada | Alta (8.1) | 0.97% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Si un atacante pudiera encontrar una manera de activar una ruta de código particular en `SafeRefPtr`, podría haber provocado un bloqueo o potencialmente aprovecharse para lograr la ejecución del código. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (5.5) | 0.61% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 19/3/2024 | 17/6/2026 | Una demora faltante en el momento en que se usó el bloqueo del puntero podría haber permitido que una página maliciosa engañara a un usuario para que otorgara permisos. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. | |
| Analizada | Media (6.1) | 0.70% | — | Mozilla FirefoxMozilla Thunderbird | 19/3/2024 | 17/6/2026 | Al utilizar una inyección de marcado, un atacante podría haber robado valores nonce. Esto podría haberse utilizado para eludir las estrictas políticas de seguridad de contenido. Esta vulnerabilidad afecta a Firefox < 124, Firefox ESR < 115.9 y Thunderbird < 115.9. |