Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.75% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 121, Firefox ESR 115.6 y Thunderbird 115.6. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 0.43% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | Algunos archivos fuente WASM podrían haber provocado un bloqueo al cargarlos en devtools. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Media (6.5) | 0.72% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | En configuraciones HSTS específicas, un atacante podría haber omitido HSTS en un subdominio. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 0.42% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | Podría haberse producido un bloqueo de use-after-free en macOS si se estuviera aplicando una actualización de Firefox en un sistema muy ocupado. Esto podría haber resultado en un fallo explotable. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Alta (8.8) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Se podría haber utilizado una extensión devtools maliciosa para escalar privilegios. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.8) | 0.84% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un error en el cálculo del retraso de las notificaciones emergentes podría haber hecho posible que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (4.3) | 0.34% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un sitio de phishing podría haber reutilizado un cuadro de diálogo "acerca de:" para mostrar contenido de phishing con un origen incorrecto en la barra de direcciones. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (4.3) | 0.37% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | Un proceso de contenido comprometido podría haber actualizado el URI del documento. Esto podría haber permitido a un atacante establecer un URI arbitrario en la barra de direcciones o en el historial. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Media (6.5) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Cuando una página principal cargaba una secundaria en un iframe con "unsafe-inline", la política de seguridad de contenido principal podría haber anulado la política de seguridad de contenido secundaria. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 0.74% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Un usuario de Linux que hubiera abierto el cuadro de diálogo de vista previa de impresión podría haber provocado que el navegador fallara. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Alta (8.8) | 0.66% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | El objeto WebAudio `OscillatorNode` era susceptible a un desbordamiento de búfer en la región stack de la memoria. Esto podría haber provocado un fallo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Alta (7.5) | 0.61% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | En algunas circunstancias, el código compilado JIT podría haber eliminado la referencia a un valor de puntero salvaje. Esto podría haber provocado un fallo explotable. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Alta (7.5) | 1.3% | — | Mozilla Firefox | 23/1/2024 | 17/6/2026 | Un valor de retorno no verificado en el código de protocolo de enlace TLS podría haber causado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 122. | |
| Modificada | Media (4.3) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Era posible que el usuario activara o descartara ciertas indicaciones y cuadros de diálogo del navegador sin querer debido a una marca de tiempo incorrecta utilizada para evitar la entrada después de cargar la página. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.5) | 2.2% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 23/1/2024 | 17/6/2026 | Una escritura fuera de los límites en ANGLE podría haber permitido que un atacante corrompiera la memoria y provocara un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 122, Firefox ESR < 115.7 y Thunderbird < 115.7. | |
| Modificada | Media (6.1) | 0.28% | — | Mozilla Firefox Focus | 22/1/2024 | 17/6/2026 | Un atacante podría ejecutar un script no autorizado en un sitio legítimo a través de UXSS usando window.open() abriendo un URI de JavaScript que conduzca a acciones no autorizadas dentro de la página web cargada por el usuario. Esta vulnerabilidad afecta a Focus para iOS < 122. | |
| Modificada | Alta (7.5) | 0.39% | — | Mozilla Firefox Focus | 22/1/2024 | 17/6/2026 | Usando un javascript: URI con una condición de ejecución setTimeout, un atacante puede ejecutar scripts no autorizados en los principales sitios de origen en urlbar. Esto elude las medidas de seguridad, lo que podría provocar la ejecución de código arbitrario o acciones no autorizadas dentro de la página web cargada… | |
| Modificada | Alta (8.8) | 0.85% | — | Mozilla FirefoxDebian Linux | 19/12/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 120. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 121. | |
| Modificada | Media (6.5) | 0.65% | — | Mozilla Firefox | 19/12/2023 | 17/6/2026 | GNOME estaba filtrando los títulos de las pestañas del navegador a los registros del sistema. Esto podría potencialmente exponer los hábitos de navegación de los usuarios que ejecutan en una pestaña privada. Esta vulnerabilidad afecta a Firefox < 121. | |
| Modificada | Media (4.3) | 0.49% | — | Mozilla Firefox | 19/12/2023 | 17/6/2026 | Bajo ciertas condiciones, Firefox no mostraba una advertencia cuando un usuario intentaba navegar a un nuevo controlador de protocolo. Esta vulnerabilidad afecta a Firefox < 121. | |
| Modificada | Media (4.3) | 0.38% | — | Mozilla FirefoxMozilla Firefox Focus | 19/12/2023 | 17/6/2026 | Las aplicaciones que generan una notificación Toast en un hilo en segundo plano pueden haber oscurecido las notificaciones en pantalla completa mostradas por Firefox. *Este problema solo afecta a las versiones Firefox y Firefox Focus de Android.* Esta vulnerabilidad afecta a Firefox < 121. | |
| Modificada | Media (6.5) | 0.56% | — | Mozilla Firefox | 19/12/2023 | 17/6/2026 | Un elemento `<dialog>` podría haber sido manipulado para pintar contenido fuera de un iframe en la sandbox. Esto podría permitir que se muestre contenido que no es de confianza bajo la apariencia de contenido confiable. Esta vulnerabilidad afecta a Firefox < 121. | |
| Modificada | Media (4.3) | 0.49% | — | Mozilla Firefox | 19/12/2023 | 17/6/2026 | En algunos casos, el agente de usuario permitiría solicitudes de inserción que carecían de un VAPID válido aunque la suscripción del administrador de inserción definiera uno. Esto podría permitir que se envíen mensajes vacíos desde partes no autorizadas. *Este error solo afecta a Firefox en Android.* Esta… | |
| Modificada | Media (6.1) | 0.68% | — | Mozilla FirefoxMozilla Firefox ESRDebian Linux | 19/12/2023 | 17/6/2026 | El timing en el que se hace clic en un botón que provoca la desaparición de una ventana emergente era aproximadamente de la misma duración que el retraso anti-clickjacking en las solicitudes de permiso. Era posible utilizar este hecho para sorprender a los usuarios atrayéndolos a hacer clic en el lugar donde el botón… | |
| Modificada | Alta (8.8) | 0.68% | — | Mozilla Firefox | 19/12/2023 | 17/6/2026 | TypedArrays puede ser falible y carecer de un manejo de excepciones adecuado. Esto podría dar lugar a abusos en otras API que esperan que TypedArrays siempre tenga éxito. Esta vulnerabilidad afecta a Firefox < 121. |