Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 27/9/2019 | 17/6/2026 | Los eventos de navegación no se adhirieron totalmente a la especificación borrador del "Navigation-Timing Level 2" de W3C en algunas instancias para el evento de descarga, que restringe el acceso a los atributos de sincronización detallados para que solo sean del mismo origen. Esto resultó en una posible exposición de… | |
| Modificada | Media (6.5) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 27/9/2019 | 17/6/2026 | Se presenta una violación de la política del mismo origen, que permite el robo de imágenes de origen cruzado por medio de una combinación de filtros SVG y un elemento <canvas> debido a un error en cómo es aplicada la política del mismo origen para el contenido de imagen en la memoria caché. La violación de la… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+1 | 27/9/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68, Firefox ESR versión 68 y Firefox 60.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían ser… | |
| Modificada | Media (6.5) | 0.90% | — | Mozilla Thunderbird | 27/9/2019 | 17/6/2026 | Las partes S/ MIME cifradas en un mensaje multiparte y alternativo diseñado pueden perder texto plano cuando son incluidos en una respuesta y reenvío HTML. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.1 y Thunderbird versiones anteriores a 60.9. | |
| Modificada | Alta (7.5) | 3.2% | — | NIC BirdOpensuse Backports SLEFedoraproject FedoraDebian Linux | 9/9/2019 | 17/6/2026 | BIRD Internet Routing Daemon versiones 1.6.x hasta 1.6.7 y versiones 2.x hasta 2.0.5, presenta un desbordamiento de búfer en la región stack de la memoria. El soporte del demonio BGP para los mensajes de comunicación de apagado administrativo RFC 8203 incluía una expresión lógica incorrecta cuando se comprueba la… | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de la memoria previamente liberada en el controlador de eventos de Chrome cuando se libera mientras aún está en uso. Esto resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a versión 60.7, Firefox anterior a versión 67 y Firefox… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una vulnerabilidad donde puede ocurrir una discrepancia en el compartimento de JavaScript mientras trabaja con la API de fetch, lo que resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a versión 60.7, Firefox anterior a versión 67 y Firefox ESR anterior a versión 60.7. | |
| Modificada | Alta (8.3) | 0.95% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Se presenta una condición de carrera en el servidor de generación de bloqueo utilizado para generar datos por el reportero de bloqueo. Este problema puede conllevar a un uso de la memoria previamente liberada en el proceso principal, lo que resulta en un bloqueo explotable potencialmente y un escape del sandbox. *… | |
| Modificada | Media (5.3) | 0.80% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Las imágenes desde un dominio diferente pueden ser leídas utilizando un objeto de canvas en ciertas circunstancias. Esto podría ser usado para robar datos de imágenes desde un sitio diferente en violación de la política del mismo origen. Esta vulnerabilidad afecta a Thunderbird anterior a versión 60.7, Firefox… | |
| Modificada | Media (5.9) | 6.2% | 💥 Exploit | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Se presenta una posible vulnerabilidad donde puede producirse una confusión de tipo al manipular objetos de JavaScript en grupos de objetos, lo que permite omitir las comprobaciones de seguridad dentro de estos grupos. *Nota: esta vulnerabilidad solo ha sido demostrado con UnboxedObjects, que está deshabilitada por… | |
| Modificada | Alta (8.1) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Si el hyperthreading no está deshabilitado, existe una vulnerabilidad de ataque de sincronización, similar a los ataques de tipo Spectre anteriores. Apple ha distribuido macOS versión 10.14.5 con una opción para deshabilitar el hyperthreading en aplicaciones que ejecutan código no confiable en un hilo (subproceso) por… | |
| Modificada | Alta (8.3) | 2.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+2 | 23/7/2019 | 17/6/2026 | Como parte de una entrada Pwn2Own ganadora, un investigador demostró un escape del sandbox mediante la instalación de un paquete de idioma malicioso y luego abriendo una funcionalidad del navegador que usaba la traducción comprometida. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 66, Firefox ESR versión 60.6 y Thunderbird versión 60.6. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con un esfuerzo suficiente, algunos de… | |
| Modificada | Media (6.5) | 20% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+2 | 23/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad donde, si un usuario abre un archivo HTML guardado localmente, este archivo puede usar URIs file: para acceder a otros archivos en el mismo directorio o subdirectorios si los nombres son conocidos o adivinados. La API Fetch puede ser usada para leer el contenido de los archivos… | |
| Modificada | Alta (7.5) | 2.8% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Las claves públicas de p256-ECDH vacías o malformadas pueden desencadenar un fallo de segmentación debido a que los valores son saneados inapropiadamente antes de copiarlos en la memoria y usarlos. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior a versión 68 y Thunderbird anterior a… | |
| Modificada | Alta (7.5) | 2.3% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Durante la importación de una clave privada de curve25519 en formato PKCS#8 con acarreo de 0x00 bytes, es posible activar una lectura fuera de límites en la biblioteca Network Security Services (NSS). Esto podría conllevar a la divulgación de información. Esta vulnerabilidad afecta a Firefox ESR anterior a versión… | |
| Modificada | Media (5.3) | 2.1% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxNovell Suse Package HUB FOR Suse Linux Enterprise+1 | 23/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad en la que el carácter de intercalación ("^") se escapa inapropiadamente al construir algunos URI debido a que se utiliza como separador, lo que permite la posible suplantación de atributos de origen. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior a… | |
| Modificada | Media (6.1) | 1.5% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Debido a un error mientras se analiza el contenido de página, es posible que las entradas de los usuarios debidamente saneadas sean interpretadas inapropiadamente y conlleven a riesgos de tipo XSS peligrosos en los sitios web en determinadas circunstancias. Esta vulnerabilidad afecta a Firefox ESR anterior a versión… | |
| Modificada | Crítica (9.8) | 2.1% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de la memoria previamente liberada en HTTP/2 cuando una transmisión HTTP/2 almacenada en caché se cierra cuando aún está en uso, lo que resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior a versión… | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Las peticiones POST realizadas por complementos de NPAPI, tal y como Flash, que reciben una respuesta de redireccionamiento del estado 308 pueden pasar por alto los requerimientos de CORS. Esto puede permitir a un atacante realizar ataques de tipo Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a Firefox… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 23/7/2019 | 17/6/2026 | Cuando se reutiliza una ventana interior, no se considera el uso de document.domain para las protecciones de origen cruzado. Si las páginas en diferentes subdominios alguna vez usan cooperativamente document.domain, entonces cualquiera de las páginas puede abusar de esto para inyectar el script en páginas arbitrarias… | |
| Modificada | Crítica (9.8) | 2.3% | — | Mozilla FirefoxMozilla ThunderbirdOpensuse LeapSuse Package HUB+1 | 23/7/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 67 y Firefox ESR versión 60.7. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de estos podrían explotarse para… | |
| Analizada | Crítica (10) | 56% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una revisión insuficiente de los parámetros pasados ??con el mensaje IPC de Prompt:Open, entre procesos hijo y padre puede resultar que el proceso padre fuera del Sandbox abra el contenido web elegido por un proceso hijo comprometido. Cuando se combina con vulnerabilidades adicionales, esto podría resultar en la… | |
| Analizada | Alta (8.8) | 38% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Se puede producir una vulnerabilidad de tipo confusión cuando se manipulan objetos de JavaScript debido a problemas en Array.pop. Esto puede permitir un accidente explotable. Somos conscientes de los ataques dirigidos en la naturaleza abusando de este fallo. Esta vulnerabilidad afecta a Firefox ESR anterior a la… | |
| Modificada | Alta (7.5) | 9.7% | 💥 Exploit | Mozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una fallo en la implementación de iCal en Thunderbird causa una confusión de tipo en icaltimezone_get_vtimezone_properties cuando se procesan ciertos mensajes de correo electrónico, lo que resulta un fallo. Esta vulnerabilidad afecta a Thunderbird anterior a la versión 60.7.1. |