Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.56% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | La animación de desvanecimiento negro al salir de la pantalla completa es aproximadamente la duración del retraso anti-clickjacking en las solicitudes de permiso. Era posible utilizar este hecho para sorprender a los usuarios atrayéndolos a hacer clic en el lugar donde el botón de concesión de permiso estaría a punto… | |
| Modificada | Media (6.5) | 0.87% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | Era posible provocar el uso de un MessagePort después de que ya se había liberado, lo que podría haber provocado un fallo explotable. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0. | |
| Modificada | Media (6.5) | 0.83% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 21/11/2023 | 17/6/2026 | En algunos sistemas, dependiendo de la configuración de gráficos y los controladores, era posible forzar una lectura fuera de los límites y filtrar datos de memoria en las imágenes creadas en el elemento del lienzo. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0. | |
| Modificada | Media (6.1) | 0.31% | — | Mozilla Firefox Mobile | 21/11/2023 | 19/8/2026 | Un atacante podría haber realizado una inyección de plantilla HTML a través del modo Lector y extraído información del usuario. Esta vulnerabilidad afecta a Firefox para iOS < 120. | |
| Modificada | Crítica (9.8) | 0.64% | — | Mozilla Firefox Mobile | 21/11/2023 | 19/8/2026 | Un atacante podría haber accedido a páginas o datos internos filtrando una clave de seguridad de ReaderMode a través del atributo "referrerpolicy". Esta vulnerabilidad afecta a Firefox para iOS < 120. | |
| Modificada | Media (6.1) | 0.43% | — | Mozilla Firefox Mobile | 25/10/2023 | 19/8/2026 | Al abrir una página en modo lector, la URL de redireccionamiento podría haber provocado que se ejecutara un script controlado por el atacante en un ataque reflejado de Cross-Site Scripting (XSS). Esta vulnerabilidad afecta a Firefox para iOS < 119. | |
| Modificada | Media (6.5) | 0.97% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 25/10/2023 | 17/6/2026 | Un atacante podría haber creado un enlace malicioso utilizando caracteres bidireccionales para falsificar la ubicación en la barra de direcciones cuando se visita. Esta vulnerabilidad afecta a Firefox < 117, Firefox ESR < 115.4 y Thunderbird < 115.4.1. | |
| Modificada | Crítica (9.8) | 0.98% | — | Mozilla Firefox | 25/10/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 118. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 119. | |
| Modificada | Crítica (9.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 25/10/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 118, Firefox ESR 115.3 y Thunderbird 115.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Media (4.3) | 0.59% | — | Mozilla Firefox | 25/10/2023 | 17/6/2026 | Un sitio web malicioso puede ingresar al modo de pantalla completa y al mismo tiempo activar un mensaje de WebAuthn. Esto podría haber oscurecido la notificación en pantalla completa y podría haberse aprovechado en un ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 119. | |
| Modificada | Alta (7.5) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 25/10/2023 | 17/6/2026 | Durante la recolección de la "basura" se realizaron operaciones adicionales en un objeto que no debería realizarse. Esto podría haber provocado un fallo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 119, Firefox ESR < 115.4 y Thunderbird < 115.4.1. | |
| Modificada | Media (6.5) | 0.87% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 25/10/2023 | 17/6/2026 | La advertencia de archivo ejecutable no se presentó al descargar archivos .msix, .msixbundle, .appx, y .appxbundle, que pueden ejecutar comandos en el ordenador de un usuario. *Nota: Este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta… | |
| Modificada | Media (4.3) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 25/10/2023 | 17/6/2026 | Un sitio web podría haber oscurecido la notificación de pantalla completa utilizando el cuadro de diálogo de apertura de archivo. Esto podría haber generado confusión en los usuarios y posibles ataques de suplantación de identidad. *Nota: Este problema solo afectó a los sistemas operativos macOS. Otros sistemas… | |
| Modificada | Media (4.3) | 0.91% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 25/10/2023 | 17/6/2026 | Una WebExtension maliciosa instalada podría abrir URL arbitrarias, que en las circunstancias adecuadas podrían aprovecharse para recopilar datos confidenciales del usuario. Esta vulnerabilidad afecta a Firefox < 119, Firefox ESR < 115.4 y Thunderbird < 115.4.1. | |
| Modificada | Alta (7.5) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 25/10/2023 | 17/6/2026 | Los controladores no siempre son resistentes a las llamadas de "dibujo" extremadamente grandes y, en algunos casos, este escenario podría haber provocado un bloqueo. Esta vulnerabilidad afecta a Firefox < 119, Firefox ESR < 115.4 y Thunderbird < 115.4.1. | |
| Modificada | Media (5.3) | 0.69% | — | Mozilla Firefox | 25/10/2023 | 17/6/2026 | Un atacante con acceso temporal a un script de un sitio podría haber configurado una cookie que contenía caracteres no válidos utilizando `document.cookie`, lo que podría haber provocado errores desconocidos. Esta vulnerabilidad afecta a Firefox < 119. | |
| Modificada | Media (5.3) | 0.64% | — | Mozilla Firefox | 25/10/2023 | 17/6/2026 | Mediante solicitudes iterativas, un atacante pudo conocer el tamaño de una respuesta opaque, así como el contenido de un encabezado Vary proporcionado por el servidor. Esta vulnerabilidad afecta a Firefox < 119. | |
| Modificada | Media (4.3) | 0.79% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 25/10/2023 | 17/6/2026 | Era posible que el usuario activara o descartara ciertas indicaciones y cuadros de diálogo del navegador debido a una insuficiente activación del delay. Esta vulnerabilidad afecta a Firefox < 119, Firefox ESR < 115.4 y Thunderbird < 115.4.1. | |
| Analizada | Alta (8.8) | 49% | ⚠ Explotación activa💥 PoC | Webmproject LibvpxMicrosoft EdgeMicrosoft Edge ChromiumMozilla Firefox+7 | 28/9/2023 | 17/6/2026 | El desbordamiento del búfer en la codificación vp8 en libvpx en Google Chrome anterior a 117.0.5938.132 y libvpx 1.13.1 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Crítica (9.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 27/9/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 117, Firefox ESR 115.2 y Thunderbird 115.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Crítica (9.8) | 1.0% | — | Mozilla Firefox | 27/9/2023 | 17/6/2026 | Durante el cierre del proceso, era posible que se creara un "ImageBitmap" que luego se usaría después de liberarse de una ruta de código diferente, lo que provocaría un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 118. | |
| Modificada | Crítica (9.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 27/9/2023 | 17/6/2026 | Si Windows no pudo duplicar un identificador durante la creación del proceso, es posible que el código de la sandbox puede haber liberado inadvertidamente un puntero dos veces, lo que resultó en un use-after-free y un bloqueo potencialmente explotable. *Este error sólo afecta a Firefox en Windows cuando se ejecuta en… | |
| Modificada | Alta (7.5) | 0.91% | — | Mozilla Firefox | 27/9/2023 | 17/6/2026 | En una configuración no estándar de Firefox, podría haberse producido un desbordamiento de enteros basado en el tráfico de la red (posiblemente bajo la influencia de una página web local sin privilegios), lo que habría provocado una escritura fuera de límites en la memoria del proceso privilegiado. *Este error solo… | |
| Modificada | Crítica (9.8) | 1.0% | — | Mozilla Firefox | 27/9/2023 | 17/6/2026 | Una tabla hash en Ion Engine podría haber sido mutada mientras había una referencia interior activa, lo que llevó a un posible bloqueo explotable y de use-after-free. Esta vulnerabilidad afecta a Firefox < 118. | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+1 | 27/9/2023 | 17/6/2026 | Durante la compilación de Ion, una Recolección de Basura podría haber resultado en una condición de use-after-free, lo que permitiría a un atacante escribir dos bytes NUL y provocar un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 118, Firefox ESR < 115.3 y Thunderbird < 115.3. |