Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.1% | — | Mozilla ThunderbirdDebian Linux | 3/11/2021 | 17/6/2026 | Thunderbird ignoró la configuración para requerir seguridad STARTTLS para una conexión SMTP. Un MITM podría llevar a cabo un ataque de degradación para interceptar los mensajes transmitidos, o podría tomar el control de la sesión autenticada para ejecutar los comandos SMTP elegidos por el MITM. Si es configurado un… | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/11/2021 | 17/6/2026 | Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox 92 y Firefox ESR 91.1. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 3/11/2021 | 17/6/2026 | Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox 92 y Firefox ESR 91.1. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (7.5) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/11/2021 | 17/6/2026 | Durante el cierre del proceso, un documento podría haber causado un uso de memoria previamente liberada de un objeto de servicio de idiomas, conllevando a una corrupción de memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 93, Thunderbird versiones anteriores a… | |
| Modificada | Media (6.5) | 0.59% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/11/2021 | 17/6/2026 | Mediante el uso de las funciones reportValidity() y window.open(), un mensaje de comprobación de texto plano podría haberse superpuesto a otro origen, conllevando una posible confusión del usuario y ataques de suplantación. Esta vulnerabilidad afecta a Firefox versiones anteriores a 93, Thunderbird versiones… | |
| Modificada | Alta (8.8) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 3/11/2021 | 17/6/2026 | Durante las operaciones en MessageTasks, una tarea puede haber sido eliminada mientras todavía estaba programada, resultando en una corrupción de memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.15, Thunderbird versiones anteriores a 91.2, Firefox ESR… | |
| Modificada | Alta (8.8) | 1.1% | — | Mozilla Firefox ESRMozilla Thunderbird | 3/11/2021 | 17/6/2026 | Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Thunderbird versión 78.13.0. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/11/2021 | 17/6/2026 | Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox versión 91 y Firefox ESR versión 78.13. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código… | |
| Modificada | Media (6.5) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/11/2021 | 17/6/2026 | Cuando se delegaba la navegación al sistema operativo, Firefox aceptaba el esquema "mk" que podía permitir a atacantes lanzar páginas y ejecutar scripts en Internet Explorer en modo no privilegiado. *Este bug sólo afecta a Firefox para Windows. Los demás sistemas operativos no están afectados*. Esta vulnerabilidad… | |
| Modificada | Alta (8.1) | 0.91% | — | Mozilla FirefoxMozilla Thunderbird | 3/11/2021 | 17/6/2026 | Firefox aceptaba incorrectamente una nueva línea en un encabezado HTTP/3, interpretándola como dos encabezados separados. Esto permitía un ataque de división de encabezados contra servidores que usaban HTTP/3. Esta vulnerabilidad afecta a Firefox versiones anteriores a 91.0.1 y Thunderbird versiones anteriores a 91.0.1 | |
| Modificada | Media (6.1) | 0.90% | — | Techastha Integration OF Moneybird FOR Woocommerce | 10/9/2021 | 17/6/2026 | El plugin Integration of Moneybird for WooCommerce de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro error_description encontrado en el archivo ~/templates/wcmb-admin.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 2.1.1 incluyéndola | |
| Modificada | Media (5.9) | 1.5% | — | Botan Project BotanFedoraproject FedoraMozilla Thunderbird | 6/9/2021 | 17/6/2026 | Una implementación de ElGamal en Botan versiones hasta 2.18.1, tal y como se usa en Thunderbird y otros productos, permite una recuperación de texto plano porque, durante la interacción entre dos bibliotecas criptográficas, una determinada combinación peligrosa del primo definido por la clave pública del receptor, el… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 17/8/2021 | 17/6/2026 | Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox 90 y Firefox ESR 78.12. Algunos de estos bugs mostraron evidencias de corrupción de la memoria y presumimos que con esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 17/8/2021 | 17/6/2026 | Firefox trataba incorrectamente un elemento de lista en línea como un elemento de bloqueo, resultando en una lectura fuera de límites o una corrupción de la memoria, y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.13, Thunderbird versiones anteriores a 91,… | |
| Modificada | Media (6.5) | 0.95% | — | Mozilla FirefoxMozilla Thunderbird | 17/8/2021 | 17/6/2026 | Después de solicitar múltiples permisos, y cerrar el primer panel de permisos, los paneles de permisos posteriores serán mostrados en una posición diferente pero seguirán registrando un clic en la ubicación predeterminada, haciendo posible engañar a un usuario para que acepte un permiso que no quería. *Este bug sólo… | |
| Modificada | Alta (8.1) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 17/8/2021 | 17/6/2026 | Una supuesta condición de carrera cuando se llama a getaddrinfo que conllevaba a una corrupción de la memoria y un bloqueo potencialmente explotable. *Nota: Este problema sólo afectaba a los sistemas operativos Linux. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.13, Thunderbird versiones… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 17/8/2021 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en los canales multimedia podría haber conllevado a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.13, Thunderbird versiones anteriores a 91, Firefox ESR versiones… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 17/8/2021 | 17/6/2026 | Una reordenación de instrucciones resultaba en una secuencia de instrucciones que causaría que un objeto fuera considerado incorrectamente durante la recogida de basura. Esto conllevaba a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores… | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxMozilla Thunderbird | 17/8/2021 | 17/6/2026 | Debido a una optimización JIT incorrecta, interpretamos incorrectamente los datos de un tipo de objeto erróneo, resultando en la posible filtración de un solo bit de memoria. Esta vulnerabilidad afecta a Firefox versiones anteriores a 91 y Thunderbird versiones anteriores a 91. | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla FirefoxMozilla Thunderbird | 17/8/2021 | 17/6/2026 | Un problema presente en la asignación de bajada y registro podría haber conllevado a fallos de confusión de registro oscuros pero deterministas en el código JITted que conllevaría un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 91 y Thunderbird versiones anteriores a… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 17/8/2021 | 17/6/2026 | Una memoria no inicializada en un objeto canvas podría haber causado una función free() incorrecta, conllevando a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.13, Thunderbird versiones anteriores a 91, Firefox ESR versiones… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 5/8/2021 | 17/6/2026 | Los desarrolladores de Mozilla informaron de fallos de seguridad de memoria presentes en el código compartido entre Firefox y Thunderbird. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 5/8/2021 | 17/6/2026 | Una página web maliciosa podría desencadenar un uso de memoria previamente liberada, una corrupción de memoria y un bloqueo potencialmente explotable. *Este bug sólo podía ser desencadenado cuando la accesibilidad estaba activada. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.12, Firefox ESR… | |
| Modificada | Media (5.9) | 1.2% | — | Mozilla Thunderbird | 5/8/2021 | 17/6/2026 | Si Thunderbird estaba configurado para usar STARTTLS para una conexión IMAP, y un atacante inyectaba las respuestas del servidor IMAP antes de la finalización del handshake STARTTLS, entonces Thunderbird no ignoraba los datos inyectados. Esto podría haber resultado en que Thunderbird mostrara información incorrecta,… | |
| Modificada | Crítica (9.8) | 2.8% | — | Ninjateam Filebird | 12/7/2021 | 17/6/2026 | El plugin Filebird versión 4.7.3, introdujo una vulnerabilidad de inyección SQL, ya que realiza consultas SQL sin escapar los datos de entrada del usuario desde una petición de publicación HTTP. Se trata de una vulnerabilidad importante ya que la entrada del usuario no se escapa y se pasa directamente a la función… |