Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 PoC | Google ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+8 | 12/9/2023 | 17/6/2026 | El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica) | |
| Modificada | Alta (8.8) | 0.77% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 116, Firefox ESR 115.1 y Thunderbird 115.1. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Alta (8.8) | 0.80% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 116, Firefox ESR 102.14, Firefox ESR 115.1, Thunderbird 102.14 y Thunderbird 115.1. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código… | |
| Modificada | Alta (7.5) | 0.69% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Al comprobar si el contexto de navegación se había descartado en `HttpBaseChannel`, si el grupo de carga no estaba disponible, se suponía que ya se había descartado, lo que no siempre era el caso para los canales privados después de que finalizaba la sesión privada. Esta vulnerabilidad afecta a Firefox < 117,… | |
| Modificada | Alta (8.8) | 0.89% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Debido a que las grandes comprobaciones de asignación en Angle para que los sombreadores glsl sean demasiado indulgentes, se podría haber producido un desbordamiento del búfer al asignar demasiada memoria de sombreado privada en Mac OS. *Este error sólo afecta a Firefox en macOS. Otros sistemas operativos no se ven… | |
| Modificada | Media (4.3) | 0.57% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Los archivos complementarios `.xll` de Excel no tenían una entrada en la lista de bloqueo ejecutable de Firefox, lo que permitía descargarlos sin ninguna advertencia sobre su daño potencial. Esta vulnerabilidad afecta a Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2 y Thunderbird < 115.2. | |
| Modificada | Media (6.5) | 0.42% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Las notificaciones push almacenadas en el disco en modo de navegación privada no estaban cifradas, lo que potencialmente permitía la filtración de información confidencial. Esta vulnerabilidad afecta a Firefox < 117, Firefox ESR < 115.2 y Thunderbird < 115.2. | |
| Modificada | Baja (3.1) | 0.45% | — | Mozilla Firefox | 11/9/2023 | 17/6/2026 | Las consultas de búsqueda en el motor de búsqueda predeterminado podrían parecer haber sido la URL navegada actualmente si la consulta de búsqueda en sí fuera una URL bien formada. Esto podría haber llevado a que un sitio suplantara a otro si se hubiera configurado maliciosamente como motor de búsqueda predeterminado.… | |
| Modificada | Media (6.5) | 0.62% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Al llamar a `JS::CheckRegExpSyntax`, se podría haber establecido un error de sintaxis que terminaría llamando a `convertToRuntimeErrorAndClear`. Una ruta en la función podría intentar asignar memoria cuando no hay ninguna disponible, lo que habría provocado que una excepción de Falta de Memoria recién creada se… | |
| Modificada | Media (6.5) | 0.65% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Cuando `UpdateRegExpStatics` intentó acceder a `initialStringHeap`, es posible que ya se haya recolectado basura antes de ingresar a la función, lo que podría haber provocado un bloqueo explotable. Esta vulnerabilidad afecta a Firefox < 117, Firefox ESR < 115.2 y Thunderbird < 115.2. | |
| Modificada | Alta (8.6) | 0.82% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | En Windows, podría ocurrir un desbordamiento de enteros en `RecordedSourceSurfaceCreation`, lo que resultó en un desbordamiento del búfer que podría filtrar datos confidenciales que podrían haber llevado a un escape de la sandbox. *Este error sólo afecta a Firefox en Windows. Otros sistemas operativos no se ven… | |
| Modificada | Media (6.5) | 0.66% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Al crear una devolución de llamada a través de IPC para mostrar la ventana File Picker, se podrían haber creado varias devoluciones de llamada iguales a la vez y eventualmente todas destruidas simultáneamente tan pronto como finalice una de las devoluciones de llamada. Esto podría haber llevado a un uso después de la… | |
| Modificada | Media (6.5) | 0.66% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Al crear una devolución de llamada a través de IPC para mostrar la ventana Color Picker, se podrían haber creado varias devoluciones de llamada iguales a la vez y eventualmente todas destruidas simultáneamente tan pronto como finalice una de las devoluciones de llamada. Esto podría haber llevado a un uso después de la… | |
| Modificada | Media (5.5) | 0.33% | — | Mozilla VPN | 11/9/2023 | 17/6/2026 | Una verificación de Autenticación No Válida de Polkit y requisitos de autenticación faltantes para los métodos D-Bus permitieron a cualquier usuario local configurar configuraciones VPN arbitrarias. *Este error sólo afecta a Mozilla VPN en Linux. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad… | |
| Modificada | Media (6.5) | 0.63% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/9/2023 | 17/6/2026 | Al recibir datos de representación a través de IPC, `mStream` podría haberse destruido al inicializarse, lo que podría haber dado lugar a un uso después de la liberación que provocaría un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2 y… | |
| Modificada | Alta (8.8) | 0.48% | — | Mozilla Firefox | 24/8/2023 | 17/6/2026 | A potential use-after-free vulnerability existed in SVG Images if the Refresh Driver was destroyed at an inopportune time. This could have lead to memory corruption or a potentially exploitable crash. *Note*: This advisory was added on December 13th, 2022 after discovering it was inadvertently left out of the original… | |
| Modificada | Crítica (9.8) | 0.79% | — | Mozilla Firefox | 1/8/2023 | 17/6/2026 | Fallos de seguridad de memoria presentes en Firefox 115. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con el suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox versiones anteriores a la 116. | |
| Modificada | Crítica (9.8) | 0.89% | — | Mozilla FirefoxMozilla Firefox ESR | 1/8/2023 | 17/6/2026 | Fallos de seguridad de memoria presentes en Firefox 115, Firefox ESR 115.0 y Thunderbird 115.0. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con el suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Modificada | Crítica (9.8) | 0.95% | — | Mozilla FirefoxDebian Linux | 1/8/2023 | 17/6/2026 | Fallos de seguridad de memoria presentes en Firefox 115, Firefox ESR 115.0, Firefox ESR 102.13, Thunderbird 115.0 y Thunderbird 102.13. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con el suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código… | |
| Modificada | Alta (7.5) | 0.73% | — | Mozilla FirefoxDebian Linux | 1/8/2023 | 17/6/2026 | Cuando se superaba el número de cookies por dominio en `document.cookie`, el tarro de cookies real enviado al host ya no era coherente con el estado de tarro de cookies esperado. Esto podía provocar que se enviasen peticiones en las que faltasen algunas cookies. Esta vulnerabilidad afecta a las versiones anteriores a… | |
| Modificada | Media (5.5) | 0.21% | — | Mozilla Firefox | 1/8/2023 | 17/6/2026 | Al abrir archivos appref-ms, Firefox no advertía al usuario de que estos archivos podían contener código malicioso. Este fallo sólo afecta a Firefox en Windows. Otros sistemas operativos no están afectados. Esta vulnerabilidad afecta a versiones anteriores de Firefox 116, Firefox ESR 102.14, Firefox ESR 115.1,… | |
| Modificada | Media (6.5) | 0.77% | — | Mozilla Firefox | 1/8/2023 | 17/6/2026 | Un sitio web podría haber oscurecido la notificación en pantalla completa utilizando una URL con un esquema manejado por un programa externo, como una URL de correo. Esto podría haber generado confusión en los usuarios y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 116,… | |
| Modificada | Media (6.5) | 0.71% | — | Mozilla FirefoxMozilla Firefox ESR | 1/8/2023 | 17/6/2026 | The Firefox updater created a directory writable by non-privileged users. When uninstalling Firefox, any files in that directory would be recursively deleted with the permissions of the uninstalling user account. This could be combined with creation of a junction (a form of symbolic link) to allow arbitrary file… | |
| Modificada | Alta (7.5) | 0.66% | — | Mozilla Firefox | 1/8/2023 | 17/6/2026 | Un sitio web podría haber oscurecido la notificación de pantalla completa utilizando el cuadro de diálogo de apertura de archivo. Esto podría haber generado confusión en los usuarios y posibles ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 116, Firefox ESR < 115.2 y Thunderbird… | |
| Modificada | Alta (7.5) | 13% | — | Mozilla FirefoxDebian Linux | 1/8/2023 | 17/6/2026 | In some cases, an untrusted input stream was copied to a stack buffer without checking its size. This resulted in a potentially exploitable crash which could have led to a sandbox escape. This vulnerability affects Firefox < 116, Firefox ESR < 102.14, and Firefox ESR < 115.1. |