Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Una comprobación inapropiada de las condiciones en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Un consumo incontrolado de recursos en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Un control de acceso inapropiado en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Una escritura fuera de límites en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.5) | 0.22% | — | Intel Jhl6240 Thunderbolt 3 FirmwareIntel Jhl6340 Thunderbolt 3 FirmwareIntel Jhl6540 Thunderbolt 3 FirmwareIntel Jhl7040 Thunderbolt 3 Retimer Firmware+9 | 9/6/2021 | 17/6/2026 | Un fallo del mecanismo de protección en algunos controladores Intel® Thunderbolt™ puede permitir a un usuario autenticado permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 31/3/2021 | 17/6/2026 | Los desarrolladores y miembros de la comunidad de Mozilla informaron de fallos de seguridad de memoria presentes en Firefox 86 y Firefox ESR 78.8. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar… | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 31/3/2021 | 17/6/2026 | Una extensión maliciosa podría haber abierto una ventana emergente sin una barra de direcciones. El título de la ventana emergente que carece de una barra de direcciones no debería ser totalmente controlable, pero en esta situación sí lo era. Esto podría haber sido usado para falsificar un sitio web e intentar engañar… | |
| Modificada | Media (6.5) | 0.74% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 31/3/2021 | 17/6/2026 | Usando técnicas que se basaron en la investigación de slipstream, una página web maliciosa podría haber escaneado tanto los hosts de una red interna como los servicios que se ejecutan en la máquina local del usuario usando conexiones WebRTC. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.9, Firefox… | |
| Modificada | Alta (8.1) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 31/3/2021 | 17/6/2026 | Una carga de textura de un Objeto de Búfer de Píxeles podría haber confundido el código WebGL para omitir el enlace del búfer usado para descomprimirlo, resultando en la corrupción de la memoria y una filtración o bloqueo de información potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR versión 78.9,… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 26/2/2021 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 85 y Firefox ESR versión 78.7. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/2/2021 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 84 y Firefox ESR versión 78.6. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/2/2021 | 17/6/2026 | Realizar una recolección de basura en variables de JavaScript declaradas nuevamente resultó en un usuario después del envenenamiento y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85, Thunderbird versiones anteriores a 78,7 y Firefox ESR versiones anteriores a… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/2/2021 | 17/6/2026 | Usando los nuevos operadores de asignación lógica en una declaración de cambio de JavaScript podría haber causado una confusión de tipos, conllevando a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85, Thunderbird versiones… | |
| Modificada | Media (4.3) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/2/2021 | 17/6/2026 | Si un usuario hace clic en un PDF diseñado específicamente, el lector de PDF podría confundirse y filtrar información de origen cruzado, cuando dicha información es servida como datos fragmentados. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85, Thunderbird versiones anteriores a 78,7 y Firefox… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 26/2/2021 | 17/6/2026 | Cuando se intenta cargar un recurso de origen cruzado en un contexto de audio y video, puede haber resultado un error de decodificación, y el contenido de ese error puede haber divulgado información sobre el recurso. Esta vulnerabilidad afecta a Firefox versiones anteriores a 86, Thunderbird versiones anteriores… | |
| Modificada | Media (4.3) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 26/2/2021 | 17/6/2026 | Como se especifica en el borrador de la Política de Seguridad de Contenido W3C, cuando se crea un informe de infracción, "Los agentes de usuario necesitan asegurar que el archivo de origen sea la URL solicitada por la página, redireccionamientos previos. Si eso no es posible, los agentes de usuario deben reducir la… | |
| Modificada | Media (4.3) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 26/2/2021 | 17/6/2026 | Si la Política de Seguridad de Contenido bloqueaba la navegación de tramas, el destino completo de un redireccionamiento servido en la trama se reportaba en el informe de infracción; a diferencia del URI de la trama original. Esto podría ser usado para filtrar información confidencial contenida en dichos… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 83 y Firefox versión ESR 78.5. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con un suficiente esfuerzo algunos de ellos podrían haberse explotado para ejecutar código… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Si un usuario descargó un archivo que carece de una extensión en Windows y luego "Open"-ed desde el panel de descargas, si había un archivo ejecutable en el directorio de descargas con el mismo nombre pero con una extensión ejecutable (como .bat o .exe) ese ejecutable habría sido iniciado en su lugar. *Nota: este… | |
| Modificada | Media (4.3) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Cuando una extensión con el permiso de proxy se registró para recibir (all_urls), la devolución de llamada proxy.onRequest no se desencadenó para las URL de vista de origen. Si bien el contenido web no puede navegar a dichas URL, un usuario que abra View Source podría haber filtrado inadvertidamente su dirección… | |
| Modificada | Media (6.1) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Usando técnicas que se basaron en la investigación de slipstream, una página web maliciosa podría haber expuesto tanto los hosts de una red interna como los servicios que se ejecutan en la máquina local del usuario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84, Thunderbird versiones anteriores a… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Cuando flex-basis fue usada en un contenedor de tabla, un objeto StyleGenericFlexBasis podría haberse convertido incorrectamente en el tipo equivocado. Esto resultó en uso de la memoria previamente liberada de la pila, una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Determinadas entradas hacia el CSS Sanitizer lo confundieron, resultando en una eliminación de componentes incorrectos. Esto podría haber sido usado como una omisión de saneo. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84, Thunderbird versiones anteriores a 78,6 y Firefox ESR versiones… | |
| Modificada | Alta (8.8) | 1.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Determinados valores de blit proporcionados por el usuario no se restringieron apropiadamente, conllevando a un desbordamiento del búfer de pila en algunos controladores de video. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84, Thunderbird versiones anteriores a 78,6 y Firefox ESR versiones… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla Thunderbird | 9/12/2020 | 17/6/2026 | Cuando se leen los códigos de estado del servidor SMTP, Thunderbird escribe un valor entero hacia una posición en la pila que debe contener solo un byte. Dependiendo de la arquitectura del procesador y el diseño de la pila, esto conlleva a una corrupción de la pila que puede ser explotable. Esta… |