Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird5/8/202117/6/2026
Los desarrolladores de Mozilla informaron de fallos de seguridad de memoria presentes en el código compartido entre Firefox y Thunderbird. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird5/8/202117/6/2026
Una página web maliciosa podría desencadenar un uso de memoria previamente liberada, una corrupción de memoria y un bloqueo potencialmente explotable. *Este bug sólo podía ser desencadenado cuando la accesibilidad estaba activada. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.12, Firefox ESR…
ModificadaMedia (5.9)1.2%—Mozilla Thunderbird5/8/202117/6/2026
Si Thunderbird estaba configurado para usar STARTTLS para una conexión IMAP, y un atacante inyectaba las respuestas del servidor IMAP antes de la finalización del handshake STARTTLS, entonces Thunderbird no ignoraba los datos inyectados. Esto podría haber resultado en que Thunderbird mostrara información incorrecta,…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Los desarrolladores de Mozilla han reportado bugs de seguridad de memoria presentes en Firefox versión 88 y Firefox ESR versión 78.11. Algunos de estos bugs mostraban evidencias de corrupción de memoria y presumimos que con el suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código…
ModificadaAlta (7.1)0.82%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Un programa hostil instalado localmente podría enviar mensajes "WM_COPYDATA" que Firefox procesaría incorrectamente, conllevando una lectura fuera de límites. *Este bug sólo afecta a Firefox en Windows. Otros sistemas operativos no están afectados. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.11,…
ModificadaMedia (4.3)0.94%—Mozilla Thunderbird24/6/202117/6/2026
Si un correo electrónico codificado con MIME contiene una parte del mensaje firmada o cifrada con OpenPGP en línea, pero también contiene una parte adicional no protegida, Thunderbird no indicaba que sólo algunas partes del mensaje estaban protegidas. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a…
ModificadaMedia (4.3)0.81%—Mozilla Thunderbird24/6/202117/6/2026
Unas claves secretas OpenPGP que se importaban con la versión 78.8.1 de Thunderbird hasta la versión 78.10.1 se almacenaban sin cifrar en el disco local del usuario. La protección por contraseña maestra estaba inactiva para esas claves. La versión 78.10.2 restablecerá el mecanismo de protección para las claves recién…
ModificadaMedia (6.5)1.9%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
El servicio de mantenimiento de Mozilla concedía el acceso de la función SERVICE_START a BUILTIN|Users que, en una red de dominio, concede a usuarios remotos normales el acceso para iniciar o detener el servicio. Esto podría ser usado para impedir que el servicio de actualización del navegador opere (si un atacante…
ModificadaAlta (7.5)0.85%—Mozilla Thunderbird24/6/202117/6/2026
Thunderbird desprotege una clave secreta OpenPGP antes de usarla para una tarea de descifrado, firma o importación de claves. Si la tarea ejecuta un fallo, la clave secreta puede permanecer en la memoria en su estado desprotegido. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.8.1
ModificadaAlta (7.8)0.32%—Mozilla Thunderbird24/6/202117/6/2026
Cuando se carga la biblioteca compartida que proporciona la implementación del protocolo OTR, Thunderbird intentará inicialmente abrirla usando un nombre de archivo que no es distribuido por Thunderbird. Si un ordenador ya ha sido infectado con una biblioteca maliciosa con el nombre de archivo alternativo, y la…
ModificadaBaja (2.5)0.29%—Mozilla Thunderbird24/6/202117/6/2026
Las firmas son escritas en el disco antes y se leen durante la verificación, lo que podría estar sujeto a una condición de carrera cuando un proceso local malicioso o un usuario está reemplazando el archivo. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.10
ModificadaAlta (8.8)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Los puertos que se escribieron como un desbordamiento de enteros por encima de los límites de un entero de 16 bits podrían haber omitido las restricciones de bloqueo de puertos cuando se usaron en la cabecera Alt-Svc. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones…
ModificadaMedia (6.5)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
El JIT de WebAssembly podía calcular mal el tamaño de un tipo de retorno, lo que podía conllevar a una lectura nula y resultar en un bloqueo. *Nota: Este problema sólo afectaba a las plataformas x86-32. Otras plataformas no están afectadas. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10,…
ModificadaAlta (8.8)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Cuando un usuario hacía clic en una URL de FTP conteniendo caracteres de nueva línea codificados (%0A y %0D), las nuevas líneas se interpretaban como tales y permitían que comandos arbitrarios fueran enviados al servidor FTP. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Si una URL Blob se cargó mediante alguna interacción inusual del usuario, podría haber sido cargada por el Principal del Sistema y conceder privilegios adicionales que no deberían concederse al contenido web. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a…
ModificadaMedia (6.5)0.59%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Mediante navegaciones complicadas con nuevas ventanas, una página HTTP podría haber heredado un icono de bloqueo seguro de una página HTTPS. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a 78.10 y Firefox versiones anteriores a 88
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Cuando se habilitó el Modo de Diseño Responsivo, se usaron referencias a objetos que fueron liberados previamente. Presumimos que con suficiente esfuerzo esto podría haber sido explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones…
ModificadaAlta (8.8)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Un framebuffer de WebGL no se inicializaba con suficiente antelación, resultando en una corrupción de memoria y una escritura fuera de límites. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a 78.10 y Firefox versiones anteriores a 88
ModificadaMedia (6.5)0.42%—Mozilla Thunderbird24/6/202117/6/2026
Un atacante puede llevar a cabo un ataque DoS para impedir a un usuario de enviar un correo electrónico cifrado a un corresponsal. Si un atacante crea una clave OpenPGP diseñada con una subclave que presenta una autofirma no válida, y el usuario de Thunderbird importa la clave diseñada, entonces Thunderbird puede…
ModificadaMedia (4.3)0.48%—Mozilla Thunderbird24/6/202117/6/2026
Thunderbird no comprueba si el ID de usuario asociado a una clave OpenPGP presenta una autofirma válida. Un atacante puede crear una versión diseñada de una clave OpenPGP, sustituyendo el ID de usuario original o añadiendo otro ID de usuario. Si Thunderbird importa y acepta la clave diseñada, el usuario de Thunderbird…
ModificadaMedia (6.8)1.0%—Mozilla Thunderbird24/6/202117/6/2026
Si un usuario de Thunderbird ha importado previamente la clave OpenPGP de Alice, y Alice ha ampliado el periodo de validez de su clave, pero la clave actualizada de Alice aún no ha sido importada, un atacante puede enviar un correo electrónico conteniendo una versión diseñada de la clave de Alice con una subclave no…
ModificadaMedia (5.5)0.22%—Intel Dsl5320 Thunderbolt 2 FirmwareIntel Dsl5520 Thunderbolt 2 FirmwareIntel Dsl6340 Thunderbolt 3 FirmwareIntel Dsl6540 Thunderbolt 3 Firmware+99/6/202117/6/2026
Un consumo incontrolado de recursos en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Una comprobación inapropiada de la entrada en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Una administración insuficiente del flujo de control en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.5)0.22%—Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+99/6/202117/6/2026
Un control inapropiado de un recurso a lo largo de su vida útil en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local