Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.44% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al recibir un mensaje de correo electrónico firmado con OpenPGP/MIME que contiene una capa de mensaje MIME externa adicional, por ejemplo un pie de página de mensaje agregado por una puerta de enlace de lista de correo, Thunderbird solo consideró el mensaje firmado interno para la validez de la firma. Esto daba la… | |
| Modificada | Alta (8.8) | 0.85% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Durante la fase de texto plano de la configuración de la conexión STARTTLS, se podrían haber inyectado y evaluado comandos de protocolo dentro de la sesión cifrada. Esta vulnerabilidad afecta a Thunderbird < 78.7. | |
| Modificada | Media (6.1) | 0.53% | — | Bird-lg Project Bird-lg | 21/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en sileht bird-lg y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo templates/layout.html. La manipulación del argumento request_args conduce a Cross-Site Scripting. El ataque puede iniciarse de forma remota. El nombre del parche es… | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Media (4.8) | 2.8% | — | Incsub Hummingbird | 18/4/2022 | 17/6/2026 | El plugin Hummingbird de WordPress versiones anteriores a 3.3.2, no sanea ni escapa del nombre de configuración, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Media (4.3) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Se han podido recrear ataques anteriores de suplantación del cursor contra usuarios con un cursor nativo ampliado. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 | |
| Modificada | Media (6.5) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | El uso de la API de localización en un bucle podría haber causado graves cuelgues y bloqueos de la aplicación. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 | |
| Modificada | Media (6.1) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Los documentos cargados con la directiva CSP sandbox podrían escapar de la restricción de scripts del sandbox al insertar contenido adicional. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 | |
| Modificada | Media (6.5) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Usando XMLHttpRequest, un atacante podría haber identificado aplicaciones instaladas sondeando los mensajes de error para cargar protocolos externos. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 | |
| Modificada | Media (6.5) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Cuando son invocados manejadores de protocolo para protocolos externos, una URL de parámetro suministrada que contenía espacios no se escapaba correctamente. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 | |
| Modificada | Alta (8.8) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Un fallo en el registro correcto de la ubicación de los punteros vivos a través de las llamadas a instancias de wasm daba lugar a que una GC que ocurría dentro de la llamada no rastreara esos punteros vivos. Esto podría haber conllevado a un uso de memoria previamente liberada causando un bloqueo potencialmente… | |
| Modificada | Media (4.3) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Mediante el uso indebido de una carrera en nuestro código de notificación, un atacante podría haber ocultado a la fuerza la notificación de las páginas que habían recibido acceso a pantalla completa y bloqueo de puntero, lo que podría haber sido usado para ataques de suplantación de identidad. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 2.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Una conversión de tipo incorrecta de los tamaños de enteros de 64 bits a 32 bits permitía a un atacante corromper la memoria, conllevando a un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0, y Firefox versiones… | |
| Modificada | Media (6.5) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | En determinadas circunstancias, las funciones asíncronas podrían haber causado el fallo de una navegación pero exponiendo la URL de destino. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 | |
| Modificada | Alta (8.8) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Podría haberse producido un uso de memoria previamente liberada cuando un objeto de sesión HTTP2 se liberaba en un hilo diferente, conllevando a una corrupción de memoria y un fallo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 93, Thunderbird versiones anteriores a 91.3 y… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Los desarrolladores y miembros de la comunidad de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox 93 y Firefox ESR 91.2. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar… | |
| Modificada | Media (6.5) | 1.3% | — | Mozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Thunderbird habilitó inesperadamente JavaScript en el área de composición. El contexto de ejecución de JavaScript se limitaba a esta área y no recibía privilegios a nivel de cromo, pero podía ser usado como un trampolín para avanzar en un ataque con otras vulnerabilidades. Esta vulnerabilidad afecta a Thunderbird… | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 8/12/2021 | 17/6/2026 | La advertencia de archivo ejecutable no se presentaba cuando se descargaban archivos .inetloc, que, debido a un fallo en Mac OS, pueden ejecutar comandos en el ordenador de un usuario.*Nota: Este problema sólo afectaba a los Sistemas Operativos Mac OS. Otros Sistemas Operativos no están afectados.*. Esta… | |
| Modificada | Media (4.3) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Debido a una secuencia inusual de eventos controlados por el atacante, un diálogo Javascript alert() con contenido arbitrario (aunque sin estilo) podría mostrarse encima de una página web no controlada de la elección del atacante. Esta vulnerabilidad afecta a Firefox versiones anteriores a 94, Thunderbird versiones… | |
| Modificada | Media (4.3) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Al mostrar un mensaje de comprobación del formulario en la ubicación correcta al mismo tiempo que una solicitud de permiso (como para la geolocalización), el mensaje de comprobación podría haber ocultado la solicitud, resultando en que el usuario podría ser engañado para conceder el permiso. Esta vulnerabilidad afecta… | |
| Modificada | Media (6.5) | 0.83% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | La funcionalidad Opportunistic Encryption de HTTP2 (RFC 8164) permite que una conexión sea actualizada transparentemente a TLS mientras conserva las propiedades visuales de una conexión HTTP, incluyendo el mismo origen con conexiones no cifradas en el puerto 80. Sin embargo, si un segundo puerto cifrado en la misma… | |
| Modificada | Media (4.3) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Mediante de una serie de navegaciones, Firefox podría haber entrado en modo de pantalla completa sin notificación o advertencia al usuario. Esto podría conllevar a ataques de suplantación de identidad en la Interfaz de Usuario del navegador, incluido el phishing. Esta vulnerabilidad afecta a Firefox versiones… | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 8/12/2021 | 17/6/2026 | Microsoft introdujo una nueva función en Windows 10 conocida como Cloud Clipboard que, si está activada, registrará en la nube los datos copiados en el portapapeles y los hará disponibles en otros ordenadores en determinados escenarios. Las aplicaciones que deseen evitar que los datos copiados se registren en el… | |
| Modificada | Alta (8.8) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Cuando se interactúa con el diálogo del selector de archivos de un elemento de entrada HTML con webkitdirectory configurado, podría haberse producido un uso de memoria previamente liberada, conllevando a una corrupción de memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones… | |
| Modificada | Crítica (10) | 4.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Las reglas del sandbox de iframe no se aplicaban correctamente a las hojas de estilo XSLT, permitiendo a un iframe omitir restricciones como la ejecución de scripts o la navegación por el marco de nivel superior. Esta vulnerabilidad afecta a Firefox versiones anteriores a 94, Thunderbird versiones anteriores a 91.3 y… |