Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.44%—Mozilla Thunderbird22/12/202217/6/2026
Al recibir un mensaje de correo electrónico firmado con OpenPGP/MIME que contiene una capa de mensaje MIME externa adicional, por ejemplo un pie de página de mensaje agregado por una puerta de enlace de lista de correo, Thunderbird solo consideró el mensaje firmado interno para la validez de la firma. Esto daba la…
ModificadaAlta (8.8)0.85%—Mozilla Thunderbird22/12/202217/6/2026
Durante la fase de texto plano de la configuración de la conexión STARTTLS, se podrían haber inyectado y evaluado comandos de protocolo dentro de la sesión cifrada. Esta vulnerabilidad afecta a Thunderbird < 78.7.
ModificadaMedia (6.1)0.53%—Bird-lg Project Bird-lg21/12/202217/6/2026
Una vulnerabilidad fue encontrada en sileht bird-lg y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo templates/layout.html. La manipulación del argumento request_args conduce a Cross-Site Scripting. El ataque puede iniciarse de forma remota. El nombre del parche es…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaMedia (4.8)2.8%—Incsub Hummingbird18/4/202217/6/2026
El plugin Hummingbird de WordPress versiones anteriores a 3.3.2, no sanea ni escapa del nombre de configuración, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida
ModificadaMedia (4.3)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Se han podido recrear ataques anteriores de suplantación del cursor contra usuarios con un cursor nativo ampliado. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaMedia (6.5)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
El uso de la API de localización en un bucle podría haber causado graves cuelgues y bloqueos de la aplicación. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaMedia (6.1)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Los documentos cargados con la directiva CSP sandbox podrían escapar de la restricción de scripts del sandbox al insertar contenido adicional. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaMedia (6.5)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Usando XMLHttpRequest, un atacante podría haber identificado aplicaciones instaladas sondeando los mensajes de error para cargar protocolos externos. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaMedia (6.5)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Cuando son invocados manejadores de protocolo para protocolos externos, una URL de parámetro suministrada que contenía espacios no se escapaba correctamente. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaAlta (8.8)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Un fallo en el registro correcto de la ubicación de los punteros vivos a través de las llamadas a instancias de wasm daba lugar a que una GC que ocurría dentro de la llamada no rastreara esos punteros vivos. Esto podría haber conllevado a un uso de memoria previamente liberada causando un bloqueo potencialmente…
ModificadaMedia (4.3)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Mediante el uso indebido de una carrera en nuestro código de notificación, un atacante podría haber ocultado a la fuerza la notificación de las páginas que habían recibido acceso a pantalla completa y bloqueo de puntero, lo que podría haber sido usado para ataques de suplantación de identidad. Esta vulnerabilidad…
ModificadaAlta (8.8)2.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Una conversión de tipo incorrecta de los tamaños de enteros de 64 bits a 32 bits permitía a un atacante corromper la memoria, conllevando a un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0, y Firefox versiones…
ModificadaMedia (6.5)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
En determinadas circunstancias, las funciones asíncronas podrían haber causado el fallo de una navegación pero exponiendo la URL de destino. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95
ModificadaAlta (8.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Podría haberse producido un uso de memoria previamente liberada cuando un objeto de sesión HTTP2 se liberaba en un hilo diferente, conllevando a una corrupción de memoria y un fallo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 93, Thunderbird versiones anteriores a 91.3 y…
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Los desarrolladores y miembros de la comunidad de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox 93 y Firefox ESR 91.2. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar…
ModificadaMedia (6.5)1.3%—Mozilla ThunderbirdDebian Linux8/12/202117/6/2026
Thunderbird habilitó inesperadamente JavaScript en el área de composición. El contexto de ejecución de JavaScript se limitaba a esta área y no recibía privilegios a nivel de cromo, pero podía ser usado como un trampolín para avanzar en un ataque con otras vulnerabilidades. Esta vulnerabilidad afecta a Thunderbird…
ModificadaAlta (8.8)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird8/12/202117/6/2026
La advertencia de archivo ejecutable no se presentaba cuando se descargaban archivos .inetloc, que, debido a un fallo en Mac OS, pueden ejecutar comandos en el ordenador de un usuario.*Nota: Este problema sólo afectaba a los Sistemas Operativos Mac OS. Otros Sistemas Operativos no están afectados.*. Esta…
ModificadaMedia (4.3)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Debido a una secuencia inusual de eventos controlados por el atacante, un diálogo Javascript alert() con contenido arbitrario (aunque sin estilo) podría mostrarse encima de una página web no controlada de la elección del atacante. Esta vulnerabilidad afecta a Firefox versiones anteriores a 94, Thunderbird versiones…
ModificadaMedia (4.3)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Al mostrar un mensaje de comprobación del formulario en la ubicación correcta al mismo tiempo que una solicitud de permiso (como para la geolocalización), el mensaje de comprobación podría haber ocultado la solicitud, resultando en que el usuario podría ser engañado para conceder el permiso. Esta vulnerabilidad afecta…
ModificadaMedia (6.5)0.83%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
La funcionalidad Opportunistic Encryption de HTTP2 (RFC 8164) permite que una conexión sea actualizada transparentemente a TLS mientras conserva las propiedades visuales de una conexión HTTP, incluyendo el mismo origen con conexiones no cifradas en el puerto 80. Sin embargo, si un segundo puerto cifrado en la misma…
ModificadaMedia (4.3)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Mediante de una serie de navegaciones, Firefox podría haber entrado en modo de pantalla completa sin notificación o advertencia al usuario. Esto podría conllevar a ataques de suplantación de identidad en la Interfaz de Usuario del navegador, incluido el phishing. Esta vulnerabilidad afecta a Firefox versiones…
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird8/12/202117/6/2026
Microsoft introdujo una nueva función en Windows 10 conocida como Cloud Clipboard que, si está activada, registrará en la nube los datos copiados en el portapapeles y los hará disponibles en otros ordenadores en determinados escenarios. Las aplicaciones que deseen evitar que los datos copiados se registren en el…
ModificadaAlta (8.8)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Cuando se interactúa con el diálogo del selector de archivos de un elemento de entrada HTML con webkitdirectory configurado, podría haberse producido un uso de memoria previamente liberada, conllevando a una corrupción de memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones…
ModificadaCrítica (10)4.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux8/12/202117/6/2026
Las reglas del sandbox de iframe no se aplicaban correctamente a las hojas de estilo XSLT, permitiendo a un iframe omitir restricciones como la ejecución de scripts o la navegación por el marco de nivel superior. Esta vulnerabilidad afecta a Firefox versiones anteriores a 94, Thunderbird versiones anteriores a 91.3 y…
Orbitaley — Vulnerabilidades