Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.89%—Mozilla FirefoxMozilla Firefox ESRDebian Linux19/12/202317/6/2026
`EncryptingOutputStream` era susceptible de exponer datos no inicializados. Sólo se puede abusar de este problema para escribir datos en un disco local, lo que puede tener implicaciones para el modo de navegación privada. Esta vulnerabilidad afecta a Firefox ESR <115.6 y Firefox <121.
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 120, Firefox ESR 115.5 y Thunderbird 115.5. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaAlta (8.8)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El `ShutdownObserver()` era susceptible a un comportamiento potencialmente indefinido debido a su dependencia de un tipo dinámico que carecía de un destructor virtual. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaAlta (8.8)0.95%—Mozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Se identificó un use after free en `nsDNSService::Init`. Este problema parece manifestarse raramente durante el inicio. Esta vulnerabilidad afecta a Firefox ESR <115.6 y Thunderbird <115.6.
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El método `nsWindow::PickerOpen(void)` era susceptible a un desbordamiento de búfer de almacenamiento dinámico cuando se ejecutaba en modo headless. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaMedia (6.5)0.96%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El "VideoBridge" permitía que cualquier proceso de contenido utilizara texturas producidas por decodificadores remotos. Se podría abusar de esto para escapar de la sandbox. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaAlta (8.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Una condición de use after free afectó la creación de sockets TLS cuando estaba bajo presión de memoria. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaAlta (8.8)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Firefox era susceptible a un desbordamiento de búfer en `nsTextFragment` debido a un manejo insuficiente de OOM. Esta vulnerabilidad afecta a Firefox ESR <115.6, Thunderbird <115.6 y Firefox <121.
ModificadaMedia (5.3)0.66%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
Al resolver un enlace simbólico, puede ocurrir una ejecución en la que el búfer pase a "readlink" en realidad puede ser más pequeño de lo necesario. *Este error sólo afecta a Firefox en sistemas operativos basados en Unix (Android, Linux, MacOS). Windows no se ve afectado.* Esta vulnerabilidad afecta a Firefox ESR…
ModificadaAlta (8.8)21%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux19/12/202317/6/2026
El método WebGL `DrawElementsInstanced` era susceptible a un desbordamiento de búfer cuando se usaba en sistemas con el controlador Mesa VM. Este problema podría permitir a un atacante realizar la ejecución remota de código y escapar de la zona de pruebas. Esta vulnerabilidad afecta a Firefox ESR <115.6,…
ModificadaMedia (4.3)0.71%—Mozilla Firefox19/12/202317/6/2026
Múltiples curvas NSS NIST fueron susceptibles a un ataque de canal lateral conocido como "Minerva". Este ataque podría permitir potencialmente que un atacante recupere la clave privada. Esta vulnerabilidad afecta a Firefox < 121.
ModificadaMedia (4.3)0.63%—Mozilla ThunderbirdDebian Linux19/12/202317/6/2026
Al procesar un payload PGP/MIME que contiene texto firmado digitalmente, el primer párrafo del texto nunca se mostró al usuario. Esto se debe a que el texto se interpretó como un mensaje MIME y el primer párrafo siempre se trató como una sección de encabezado de correo electrónico. Un texto firmado digitalmente de un…
ModificadaMedia (4.3)0.63%—Mozilla ThunderbirdDebian Linux19/12/202317/6/2026
La firma de un mensaje de correo electrónico S/MIME firmado digitalmente puede especificar opcionalmente la fecha y hora de creación de la firma. Si estaba presente, Thunderbird no comparó la fecha de creación de la firma con la fecha y hora del mensaje y mostró una firma válida a pesar de que la fecha y la hora no…
ModificadaMedia (6.5)0.76%—Mozilla NSS12/12/202317/6/2026
El código NSS utilizado para comprobar PKCS#1 v1.5 estaba filtrando información útil para montar ataques tipo Bleichenbacher. Tanto la exactitud general del relleno como la longitud del mensaje cifrado se filtraban a través del canal lateral de sincronización. Al enviar una gran cantidad de textos cifrados…
ModificadaAlta (8.8)0.67%—Mozilla Firefox21/11/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 119. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox < 120.
ModificadaAlta (8.8)0.83%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Errores de seguridad de la memoria presentes en Firefox 119, Firefox 115.4 y Thunderbird 115.4. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaMedia (6.5)0.49%—Mozilla Firefox21/11/202317/6/2026
Si un atacante necesitaba que un usuario cargara una página http: insegura y sabía que el usuario había habilitado el modo solo HTTPS, el atacante podría haber engañado al usuario para que hiciera clic para otorgar una excepción solo HTTPS si pudiera lograr que el usuario participara en una juego de clics. Esta…
ModificadaMedia (6.5)0.61%—Mozilla Firefox21/11/202317/6/2026
Cuando una página web https: creó una ventana emergente desde una URL "javascript:", a esa ventana emergente se le permitió incorrectamente cargar contenido bloqueable, como iframes de URL http: inseguras. Esta vulnerabilidad afecta a Firefox < 120.
ModificadaMedia (6.5)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Las URL relativas que comenzaban con tres barras se analizaban incorrectamente y se podía utilizar una parte de path-traversal "/../" en la ruta para anular el host especificado. Esto podría contribuir a problemas de seguridad en los sitios web. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y…
ModificadaAlta (8.8)0.78%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Al usar X11, el texto seleccionado por la página usando la API de selección se copiaba erróneamente en la selección principal, un almacenamiento temporal similar al portapapeles. *Este error sólo afecta a Thunderbird en X11. Otros sistemas no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 120, Firefox…
ModificadaAlta (8.8)0.79%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
La mala gestión de la propiedad provocó un uso después de la liberación en ReadableByteStreams. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0.
ModificadaMedia (5.4)0.56%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
La animación de desvanecimiento negro al salir de la pantalla completa es aproximadamente la duración del retraso anti-clickjacking en las solicitudes de permiso. Era posible utilizar este hecho para sorprender a los usuarios atrayéndolos a hacer clic en el lugar donde el botón de concesión de permiso estaría a punto…
ModificadaMedia (6.5)0.87%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
Era posible provocar el uso de un MessagePort después de que ya se había liberado, lo que podría haber provocado un fallo explotable. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0.
ModificadaMedia (6.5)0.83%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux21/11/202317/6/2026
En algunos sistemas, dependiendo de la configuración de gráficos y los controladores, era posible forzar una lectura fuera de los límites y filtrar datos de memoria en las imágenes creadas en el elemento del lienzo. Esta vulnerabilidad afecta a Firefox < 120, Firefox < 115.5 y Thunderbird < 115.5.0.
ModificadaMedia (6.1)0.31%—Mozilla Firefox Mobile21/11/202319/8/2026
Un atacante podría haber realizado una inyección de plantilla HTML a través del modo Lector y extraído información del usuario. Esta vulnerabilidad afecta a Firefox para iOS < 120.
Orbitaley — Vulnerabilidades