Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2030 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.32%—Mozilla Thunderbird24/6/202117/6/2026
Cuando se carga la biblioteca compartida que proporciona la implementación del protocolo OTR, Thunderbird intentará inicialmente abrirla usando un nombre de archivo que no es distribuido por Thunderbird. Si un ordenador ya ha sido infectado con una biblioteca maliciosa con el nombre de archivo alternativo, y la…
ModificadaBaja (2.5)0.29%—Mozilla Thunderbird24/6/202117/6/2026
Las firmas son escritas en el disco antes y se leen durante la verificación, lo que podría estar sujeto a una condición de carrera cuando un proceso local malicioso o un usuario está reemplazando el archivo. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.10
ModificadaAlta (8.8)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Los puertos que se escribieron como un desbordamiento de enteros por encima de los límites de un entero de 16 bits podrían haber omitido las restricciones de bloqueo de puertos cuando se usaron en la cabecera Alt-Svc. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones…
ModificadaMedia (6.5)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
El JIT de WebAssembly podía calcular mal el tamaño de un tipo de retorno, lo que podía conllevar a una lectura nula y resultar en un bloqueo. *Nota: Este problema sólo afectaba a las plataformas x86-32. Otras plataformas no están afectadas. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10,…
ModificadaAlta (8.8)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Cuando un usuario hacía clic en una URL de FTP conteniendo caracteres de nueva línea codificados (%0A y %0D), las nuevas líneas se interpretaban como tales y permitían que comandos arbitrarios fueran enviados al servidor FTP. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Si una URL Blob se cargó mediante alguna interacción inusual del usuario, podría haber sido cargada por el Principal del Sistema y conceder privilegios adicionales que no deberían concederse al contenido web. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a…
ModificadaMedia (6.5)0.59%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Mediante navegaciones complicadas con nuevas ventanas, una página HTTP podría haber heredado un icono de bloqueo seguro de una página HTTPS. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a 78.10 y Firefox versiones anteriores a 88
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Cuando se habilitó el Modo de Diseño Responsivo, se usaron referencias a objetos que fueron liberados previamente. Presumimos que con suficiente esfuerzo esto podría haber sido explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones…
ModificadaAlta (8.8)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Un framebuffer de WebGL no se inicializaba con suficiente antelación, resultando en una corrupción de memoria y una escritura fuera de límites. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a 78.10 y Firefox versiones anteriores a 88
ModificadaMedia (6.5)0.42%—Mozilla Thunderbird24/6/202117/6/2026
Un atacante puede llevar a cabo un ataque DoS para impedir a un usuario de enviar un correo electrónico cifrado a un corresponsal. Si un atacante crea una clave OpenPGP diseñada con una subclave que presenta una autofirma no válida, y el usuario de Thunderbird importa la clave diseñada, entonces Thunderbird puede…
ModificadaMedia (4.3)0.48%—Mozilla Thunderbird24/6/202117/6/2026
Thunderbird no comprueba si el ID de usuario asociado a una clave OpenPGP presenta una autofirma válida. Un atacante puede crear una versión diseñada de una clave OpenPGP, sustituyendo el ID de usuario original o añadiendo otro ID de usuario. Si Thunderbird importa y acepta la clave diseñada, el usuario de Thunderbird…
ModificadaMedia (6.8)1.0%—Mozilla Thunderbird24/6/202117/6/2026
Si un usuario de Thunderbird ha importado previamente la clave OpenPGP de Alice, y Alice ha ampliado el periodo de validez de su clave, pero la clave actualizada de Alice aún no ha sido importada, un atacante puede enviar un correo electrónico conteniendo una versión diseñada de la clave de Alice con una subclave no…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird31/3/202117/6/2026
Los desarrolladores y miembros de la comunidad de Mozilla informaron de fallos de seguridad de memoria presentes en Firefox 86 y Firefox ESR 78.8. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar…
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird31/3/202117/6/2026
Una extensión maliciosa podría haber abierto una ventana emergente sin una barra de direcciones. El título de la ventana emergente que carece de una barra de direcciones no debería ser totalmente controlable, pero en esta situación sí lo era. Esto podría haber sido usado para falsificar un sitio web e intentar engañar…
ModificadaMedia (6.5)0.74%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird31/3/202117/6/2026
Usando técnicas que se basaron en la investigación de slipstream, una página web maliciosa podría haber escaneado tanto los hosts de una red interna como los servicios que se ejecutan en la máquina local del usuario usando conexiones WebRTC. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.9, Firefox…
ModificadaAlta (8.1)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird31/3/202117/6/2026
Una carga de textura de un Objeto de Búfer de Píxeles podría haber confundido el código WebGL para omitir el enlace del búfer usado para descomprimirlo, resultando en la corrupción de la memoria y una filtración o bloqueo de información potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR versión 78.9,…
ModificadaAlta (8.8)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux26/2/202117/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 85 y Firefox ESR versión 78.7. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/2/202117/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 84 y Firefox ESR versión 78.6. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código…
ModificadaAlta (8.8)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/2/202117/6/2026
Realizar una recolección de basura en variables de JavaScript declaradas nuevamente resultó en un usuario después del envenenamiento y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85, Thunderbird versiones anteriores a 78,7 y Firefox ESR versiones anteriores a…
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/2/202117/6/2026
Usando los nuevos operadores de asignación lógica en una declaración de cambio de JavaScript podría haber causado una confusión de tipos, conllevando a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85, Thunderbird versiones…
ModificadaMedia (4.3)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/2/202117/6/2026
Si un usuario hace clic en un PDF diseñado específicamente, el lector de PDF podría confundirse y filtrar información de origen cruzado, cuando dicha información es servida como datos fragmentados. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85, Thunderbird versiones anteriores a 78,7 y Firefox…
ModificadaMedia (6.5)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux26/2/202117/6/2026
Cuando se intenta cargar un recurso de origen cruzado en un contexto de audio y video, puede haber resultado un error de decodificación, y el contenido de ese error puede haber divulgado información sobre el recurso. Esta vulnerabilidad afecta a Firefox versiones anteriores a 86, Thunderbird versiones anteriores…
ModificadaMedia (4.3)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux26/2/202117/6/2026
Como se especifica en el borrador de la Política de Seguridad de Contenido W3C, cuando se crea un informe de infracción, "Los agentes de usuario necesitan asegurar que el archivo de origen sea la URL solicitada por la página, redireccionamientos previos. Si eso no es posible, los agentes de usuario deben reducir la…
ModificadaMedia (4.3)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux26/2/202117/6/2026
Si la Política de Seguridad de Contenido bloqueaba la navegación de tramas, el destino completo de un redireccionamiento servido en la trama se reportaba en el informe de infracción; a diferencia del URI de la trama original. Esto podría ser usado para filtrar información confidencial contenida en dichos…
ModificadaAlta (8.8)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird7/1/202117/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 83 y Firefox versión ESR 78.5. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con un suficiente esfuerzo algunos de ellos podrían haberse explotado para ejecutar código…