Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.65%—Mozilla Firefox19/12/202317/6/2026
GNOME estaba filtrando los títulos de las pestañas del navegador a los registros del sistema. Esto podría potencialmente exponer los hábitos de navegación de los usuarios que ejecutan en una pestaña privada. Esta vulnerabilidad afecta a Firefox < 121.
ModificadaMedia (4.3)0.49%—Mozilla Firefox19/12/202317/6/2026
Bajo ciertas condiciones, Firefox no mostraba una advertencia cuando un usuario intentaba navegar a un nuevo controlador de protocolo. Esta vulnerabilidad afecta a Firefox < 121.
ModificadaMedia (4.3)0.38%—Mozilla FirefoxMozilla Firefox Focus19/12/202317/6/2026
Las aplicaciones que generan una notificación Toast en un hilo en segundo plano pueden haber oscurecido las notificaciones en pantalla completa mostradas por Firefox. *Este problema solo afecta a las versiones Firefox y Firefox Focus de Android.* Esta vulnerabilidad afecta a Firefox < 121.
ModificadaMedia (6.5)0.56%—Mozilla Firefox19/12/202317/6/2026
Un elemento `<dialog>` podría haber sido manipulado para pintar contenido fuera de un iframe en la sandbox. Esto podría permitir que se muestre contenido que no es de confianza bajo la apariencia de contenido confiable. Esta vulnerabilidad afecta a Firefox < 121.
ModificadaMedia (4.3)0.49%—Mozilla Firefox19/12/202317/6/2026
En algunos casos, el agente de usuario permitiría solicitudes de inserción que carecían de un VAPID válido aunque la suscripción del administrador de inserción definiera uno. Esto podría permitir que se envíen mensajes vacíos desde partes no autorizadas. *Este error solo afecta a Firefox en Android.* Esta…
ModificadaMedia (6.1)0.68%—Mozilla FirefoxMozilla Firefox ESRDebian Linux19/12/202317/6/2026
El timing en el que se hace clic en un botón que provoca la desaparición de una ventana emergente era aproximadamente de la misma duración que el retraso anti-clickjacking en las solicitudes de permiso. Era posible utilizar este hecho para sorprender a los usuarios atrayéndolos a hacer clic en el lugar donde el botón…
ModificadaAlta (8.8)0.68%—Mozilla Firefox19/12/202317/6/2026
TypedArrays puede ser falible y carecer de un manejo de excepciones adecuado. Esto podría dar lugar a abusos en otras API que esperan que TypedArrays siempre tenga éxito. Esta vulnerabilidad afecta a Firefox < 121.
ModificadaMedia (6.5)0.89%—Mozilla FirefoxMozilla Firefox ESRDebian Linux19/12/202317/6/2026
`EncryptingOutputStream` era susceptible de exponer datos no inicializados. Sólo se puede abusar de este problema para escribir datos en un disco local, lo que puede tener implicaciones para el modo de navegación privada. Esta vulnerabilidad afecta a Firefox ESR <115.6 y Firefox <121.
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 120, Firefox ESR 115.5 y Thunderbird 115.5. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaAlta (8.8)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El `ShutdownObserver()` era susceptible a un comportamiento potencialmente indefinido debido a su dependencia de un tipo dinámico que carecía de un destructor virtual. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaAlta (8.8)0.95%—Mozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Se identificó un use after free en `nsDNSService::Init`. Este problema parece manifestarse raramente durante el inicio. Esta vulnerabilidad afecta a Firefox ESR <115.6 y Thunderbird <115.6.
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El método `nsWindow::PickerOpen(void)` era susceptible a un desbordamiento de búfer de almacenamiento dinámico cuando se ejecutaba en modo headless. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaMedia (6.5)0.96%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El "VideoBridge" permitía que cualquier proceso de contenido utilizara texturas producidas por decodificadores remotos. Se podría abusar de esto para escapar de la sandbox. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaAlta (8.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Una condición de use after free afectó la creación de sockets TLS cuando estaba bajo presión de memoria. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaAlta (8.8)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Firefox era susceptible a un desbordamiento de búfer en `nsTextFragment` debido a un manejo insuficiente de OOM. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaMedia (5.3)0.66%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Al resolver un enlace simbólico, puede ocurrir una ejecución en la que el búfer pase a "readlink" en realidad puede ser más pequeño de lo necesario. *Este error sólo afecta a Firefox en sistemas operativos basados en Unix (Android, Linux, MacOS). Windows no se ve afectado.* Esta vulnerabilidad afecta a Firefox ESR…
ModificadaAlta (8.8)21%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El método WebGL `DrawElementsInstanced` era susceptible a un desbordamiento de búfer cuando se usaba en sistemas con el controlador Mesa VM. Este problema podría permitir a un atacante realizar la ejecución remota de código y escapar de la zona de pruebas. Esta vulnerabilidad afecta a Firefox ESR <115.6,…
ModificadaMedia (4.3)0.71%—Mozilla Firefox19/12/202317/6/2026
Múltiples curvas NSS NIST fueron susceptibles a un ataque de canal lateral conocido como "Minerva". Este ataque podría permitir potencialmente que un atacante recupere la clave privada. Esta vulnerabilidad afecta a Firefox < 121.
ModificadaAlta (8.8)0.67%—Mozilla Firefox21/11/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 119. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 120.
ModificadaAlta (8.8)0.83%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 119, Firefox 115.4 y Thunderbird 115.4. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaMedia (6.5)0.49%—Mozilla Firefox21/11/202317/6/2026
Si un atacante necesitaba que un usuario cargara una página http: insegura y sabía que el usuario había habilitado el modo solo HTTPS, el atacante podría haber engañado al usuario para que hiciera clic para otorgar una excepción solo HTTPS si pudiera lograr que el usuario participara en una juego de clics. Esta…
ModificadaMedia (6.5)0.61%—Mozilla Firefox21/11/202317/6/2026
Cuando una página web https: creó una ventana emergente desde una URL "javascript:", a esa ventana emergente se le permitió incorrectamente cargar contenido bloqueable, como iframes de URL http: inseguras. Esta vulnerabilidad afecta a Firefox < 120.
ModificadaMedia (6.5)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Las URL relativas que comenzaban con tres barras se analizaban incorrectamente y se podía utilizar una parte de path-traversal "/../" en la ruta para anular el host especificado. Esto podría contribuir a problemas de seguridad en los sitios web. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y…
ModificadaAlta (8.8)0.78%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Al usar X11, el texto seleccionado por la página usando la API de selección se copiaba erróneamente en la selección principal, un almacenamiento temporal similar al portapapeles. *Este error sólo afecta a Thunderbird en X11. Otros sistemas no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 120, Firefox…
ModificadaAlta (8.8)0.79%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
La mala gestión de la propiedad provocó un uso después de la liberación en ReadableByteStreams. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0.
Orbitaley — Vulnerabilidades