Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.71%—Mozilla Thunderbird22/12/202217/6/2026
Es posible que un atacante cree un mensaje de correo electrónico que haga que Thunderbird realice una escritura fuera de los límites de un byte al procesar el mensaje. Esta vulnerabilidad afecta a Thunderbird < 91.6.1.
ModificadaCrítica (10)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Fue posible construir un marcado XSLT específico que podría omitir un entorno limitado de iframe. Esta vulnerabilidad afecta a Firefox ESR < 91.5, Firefox < 96 y Thunderbird < 91.5.
ModificadaCrítica (9.8)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los desarrolladores de Mozilla y miembros de la comunidad Julian Hector, Randell Jesup, Gabriele Svelto, Tyson Smith, Christian Holler y Masayuki Nakano informaron sobre errores de seguridad de la memoria presentes en Firefox 94. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que…
ModificadaCrítica (9.8)0.91%—Mozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Una librería de gráficos desactualizada (Angle) probablemente contenía vulnerabilidades que podrían explotarse. Esta vulnerabilidad afecta a Thunderbird < 78.9 y Firefox ESR < 78.9.
ModificadaMedia (6.5)0.44%—Mozilla Thunderbird22/12/202217/6/2026
Al recibir un mensaje de correo electrónico firmado con OpenPGP/MIME que contiene una capa de mensaje MIME externa adicional, por ejemplo un pie de página de mensaje agregado por una puerta de enlace de lista de correo, Thunderbird solo consideró el mensaje firmado interno para la validez de la firma. Esto daba la…
ModificadaAlta (8.8)0.85%—Mozilla Thunderbird22/12/202217/6/2026
Durante la fase de texto plano de la configuración de la conexión STARTTLS, se podrían haber inyectado y evaluado comandos de protocolo dentro de la sesión cifrada. Esta vulnerabilidad afecta a Thunderbird < 78.7.
ModificadaCrítica (9.3)1.3%—Thunderatz Thunderdocs11/7/202217/6/2026
El repositorio de ThundeRatz/ThunderDocs versiones hasta 01-05-2020 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaMedia (4.3)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Se han podido recrear ataques anteriores de suplantación del cursor contra usuarios con un cursor nativo ampliado. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaMedia (6.5)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
El uso de la API de localización en un bucle podría haber causado graves cuelgues y bloqueos de la aplicación. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaMedia (6.1)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Los documentos cargados con la directiva CSP sandbox podrían escapar de la restricción de scripts del sandbox al insertar contenido adicional. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaMedia (6.5)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Usando XMLHttpRequest, un atacante podría haber identificado aplicaciones instaladas sondeando los mensajes de error para cargar protocolos externos. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaMedia (6.5)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Cuando son invocados manejadores de protocolo para protocolos externos, una URL de parámetro suministrada que contenía espacios no se escapaba correctamente. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaAlta (8.8)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Un fallo en el registro correcto de la ubicación de los punteros vivos a través de las llamadas a instancias de wasm daba lugar a que una GC que ocurría dentro de la llamada no rastreara esos punteros vivos. Esto podría haber conllevado a un uso de memoria previamente liberada causando un bloqueo potencialmente…
ModificadaMedia (4.3)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Mediante el uso indebido de una carrera en nuestro código de notificación, un atacante podría haber ocultado a la fuerza la notificación de las páginas que habían recibido acceso a pantalla completa y bloqueo de puntero, lo que podría haber sido usado para ataques de suplantación de identidad. Esta vulnerabilidad…
ModificadaAlta (8.8)2.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Una conversión de tipo incorrecta de los tamaños de enteros de 64 bits a 32 bits permitía a un atacante corromper la memoria, conllevando a un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0, y Firefox versiones…
ModificadaMedia (6.5)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
En determinadas circunstancias, las funciones asíncronas podrían haber causado el fallo de una navegación pero exponiendo la URL de destino. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaAlta (8.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Podría haberse producido un uso de memoria previamente liberada cuando un objeto de sesión HTTP2 se liberaba en un hilo diferente, conllevando a una corrupción de memoria y un fallo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 93, Thunderbird versiones anteriores a 91.3 y…
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Los desarrolladores y miembros de la comunidad de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox 93 y Firefox ESR 91.2. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar…
ModificadaMedia (6.5)1.3%—Mozilla ThunderbirdDebian Linux8/12/202117/6/2026
Thunderbird habilitó inesperadamente JavaScript en el área de composición. El contexto de ejecución de JavaScript se limitaba a esta área y no recibía privilegios a nivel de cromo, pero podía ser usado como un trampolín para avanzar en un ataque con otras vulnerabilidades. Esta vulnerabilidad afecta a Thunderbird…
ModificadaAlta (8.8)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird8/12/202117/6/2026
La advertencia de archivo ejecutable no se presentaba cuando se descargaban archivos .inetloc, que, debido a un fallo en Mac OS, pueden ejecutar comandos en el ordenador de un usuario.*Nota: Este problema sólo afectaba a los Sistemas Operativos Mac OS. Otros Sistemas Operativos no están afectados.*. Esta…
ModificadaMedia (4.3)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Debido a una secuencia inusual de eventos controlados por el atacante, un diálogo Javascript alert() con contenido arbitrario (aunque sin estilo) podría mostrarse encima de una página web no controlada de la elección del atacante. Esta vulnerabilidad afecta a Firefox versiones anteriores a 94, Thunderbird versiones…
ModificadaMedia (4.3)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Al mostrar un mensaje de comprobación del formulario en la ubicación correcta al mismo tiempo que una solicitud de permiso (como para la geolocalización), el mensaje de comprobación podría haber ocultado la solicitud, resultando en que el usuario podría ser engañado para conceder el permiso. Esta vulnerabilidad afecta…
ModificadaMedia (6.5)0.83%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
La funcionalidad Opportunistic Encryption de HTTP2 (RFC 8164) permite que una conexión sea actualizada transparentemente a TLS mientras conserva las propiedades visuales de una conexión HTTP, incluyendo el mismo origen con conexiones no cifradas en el puerto 80. Sin embargo, si un segundo puerto cifrado en la misma…
ModificadaMedia (4.3)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Mediante de una serie de navegaciones, Firefox podría haber entrado en modo de pantalla completa sin notificación o advertencia al usuario. Esto podría conllevar a ataques de suplantación de identidad en la Interfaz de Usuario del navegador, incluido el phishing. Esta vulnerabilidad afecta a Firefox versiones…
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird8/12/202117/6/2026
Microsoft introdujo una nueva función en Windows 10 conocida como Cloud Clipboard que, si está activada, registrará en la nube los datos copiados en el portapapeles y los hará disponibles en otros ordenadores en determinados escenarios. Las aplicaciones que deseen evitar que los datos copiados se registren en el…
Orbitaley — Vulnerabilidades