Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.42%—Mozilla Firefox22/12/202217/6/2026
Los Service Workers no detectaron correctamente el modo de navegación privada en todos los casos, lo que podría haber provocado que los Service Workers se escribieran en el disco para los sitios web visitados en el modo de navegación privada. Esto no los habría mantenido en un estado en el que se ejecutarían…
ModificadaMedia (6.5)0.69%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los eventos de teclado hacen referencia a cadenas como "KeyA" que estaban en direcciones fijas, conocidas y ampliamente distribuidas. Los ataques de sincronización basados en caché, como Prime+Probe, posiblemente podrían haber descubierto qué teclas se estaban presionando. Esta vulnerabilidad afecta a Firefox ESR <…
ModificadaAlta (7.8)0.24%—Mozilla Firefox22/12/202217/6/2026
Al descargar un archivo HTML, si el título de la página tenía el formato de un nombre de archivo con una extensión maliciosa, es posible que Firefox haya guardado el archivo con esa extensión, lo que podría comprometer el sistema si el archivo descargado se ejecuta más tarde. Esta vulnerabilidad afecta a Firefox <…
ModificadaMedia (6.1)0.45%—Mozilla Firefox22/12/202217/6/2026
Usando el parámetro <code>S.browser_fallback_url parameter</code>, un atacante podría redirigir a un usuario a una URL y hacer que se envíen cookies SameSite=Strict.<br>*Este problema solo afecta a Firefox para Android. Otros sistemas operativos no se ven afectados.*. Esta vulnerabilidad afecta a Firefox &lt; 107.
ModificadaAlta (8.8)0.81%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al resolver un enlace simbólico como <code>file:///proc/self/fd/1</code>, se puede producir un mensaje de error donde el enlace simbólico se resolvió en una cadena que contiene memoria no inicializada en el búfer. <br>*Este error solo afecta a Thunderbird en sistemas operados basados en Unix (Android, Linux, MacOS).…
ModificadaMedia (6.1)0.59%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
El seguimiento entre sitios se produce cuando un servidor repite una solicitud a través del método Trace, lo que permite que un ataque XSS acceda a encabezados de autorización y cookies inaccesibles para JavaScript (como las cookies protegidas por HTTPOnly). Para mitigar este ataque, los navegadores impusieron límites…
ModificadaMedia (6.5)0.79%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Cuando un ServiceWorker interceptó una solicitud con <code>FetchEvent</code>, el origen de la solicitud se perdió después de que ServiceWorker tomó posesión de ella. Esto tuvo el efecto de anular las protecciones de cookies de SameSite. Esto se solucionó en la especificación y luego en los navegadores. Esta…
ModificadaAlta (8.8)0.77%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
El recolector de basura podría haber sido abortado en varios estados y zonas y es posible que no se haya llamado a <code>GCRuntime::finishCollection</code>, lo que provocó un use after free y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR &lt; 102,5, Thunderbird &lt; 102.5 y Firefox…
ModificadaMedia (6.5)0.69%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
A través de una serie de ventanas emergentes que reutilizan el nombre de la ventana, un atacante puede hacer que una ventana pase a pantalla completa sin que el usuario vea el mensaje de notificación, lo que genera una posible confusión del usuario o ataques de suplantación de identidad. Esta vulnerabilidad afecta a…
ModificadaAlta (7.5)0.64%—Mozilla Firefox22/12/202217/6/2026
Si un atacante cargó una fuente usando <code>FontFace()</code> en un trabajador en segundo plano, podría haberse producido un use after free, lo que habría provocado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox &lt; 107.
ModificadaCrítica (9.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Si se produjo una condición de falta de memoria al crear un JavaScript global, un dominio de JavaScript puede eliminarse mientras las referencias al mismo permanezcan en una BaseShape. Esto podría provocar un use after free que provocaría un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR…
ModificadaMedia (6.5)0.66%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Liberar <code>nsIInputStream</code> arbitrarios en un hilo diferente al de creación podría haber provocado un use after free y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR &lt; 102,5, Thunderbird &lt; 102.5 y Firefox &lt; 107.
ModificadaMedia (6.5)0.63%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
A través de una serie de ventanas emergentes y llamadas <code>window.print()</code>, un atacante puede hacer que una ventana pase a pantalla completa sin que el usuario vea el mensaje de notificación, lo que genera una posible confusión del usuario o ataques de suplantación de identidad. Esta vulnerabilidad afecta a…
ModificadaMedia (6.5)0.72%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los trabajadores de servicios no deberían poder inferir información sobre respuestas opacas de origen cruzado; pero la información de tiempo para medios de distintos orígenes combinada con solicitudes de rango podría haberles permitido determinar la presencia o la longitud de un archivo multimedia. Esta vulnerabilidad…
ModificadaAlta (8.8)0.73%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los desarrolladores de Mozilla Ashley Hale y el equipo de Mozilla Fuzzing informaron errores de seguridad de memoria presentes en Firefox 105 y Firefox ESR 102.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de estos podrían haber sido explotados…
ModificadaBaja (3.3)0.14%—Mozilla Firefox22/12/202217/6/2026
Los inicios de sesión guardados por Firefox deben ser administrados por el componente Administrador de contraseñas, que utiliza cifrado para guardar archivos en el disco. En cambio, el Administrador de formularios guardó el nombre de usuario (no la contraseña) en un archivo no cifrado en el disco. Esta vulnerabilidad…
ModificadaAlta (7.1)0.40%—Mozilla Firefox22/12/202217/6/2026
Si dos trabajadores inicializaran simultáneamente su CacheStorage, podría haberse producido una "carrera" de datos en el componente 'ThirdPartyUtil'. Esta vulnerabilidad afecta a Firefox &lt; 106.
ModificadaMedia (6.5)0.75%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Si un sitio web se llama 'window.print()' de una manera particular, podría causar una denegación de servicio del navegador, que puede persistir más allá del reinicio del navegador dependiendo de la configuración de restauración de sesión del usuario. Esta vulnerabilidad afecta a Firefox &lt; 106, Firefox ESR &lt;…
ModificadaAlta (8.8)0.85%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
A ciertos tipos de asignaciones les faltaban anotaciones que, si el recolector de elementos no utilizados estaba en un estado específico, podrían haber provocado daños en la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox &lt; 106, Firefox ESR &lt; 102.4 y Thunderbird &lt; 102.4.
ModificadaAlta (8.1)0.43%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Una infracción de la política del mismo origen podría haber permitido el robo de entradas de URL de origen cruzado, filtrando el resultado de una redirección, a través de 'performance.getEntries()'. Esta vulnerabilidad afecta a Firefox &lt; 106, Firefox ESR &lt; 102.4 y Thunderbird &lt; 102.4.
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los desarrolladores de Mozilla, Nika Layzell, Timothy Nikkel, Sebastian Hengst, Andreas Pehrson y Mozilla Fuzzing Team informaron sobre errores de seguridad de la memoria presentes en Firefox 104 y Firefox ESR 102.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente…
ModificadaMedia (6.5)0.65%—Mozilla Firefox22/12/202217/6/2026
Durante el inicio, un controlador de gráficos con un nombre inesperado podría provocar un desbordamiento del búfer de pila y provocar un bloqueo potencialmente explotable.<br>*Este problema solo afecta a Firefox para Android. Otros sistemas operativos no se ven afectados.*. Esta vulnerabilidad afecta a Firefox &lt;…
ModificadaMedia (6.5)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
El uso simultáneo del analizador de URL con datos que no son UTF-8 no era seguro para subprocesos. Esto podría provocar un use-after-free que provocaría un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.3, Thunderbird &lt; 102.3 y Firefox &lt; 105.
ModificadaMedia (6.5)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Durante la navegación por iframe, ciertas páginas no tenían su FeaturePolicy completamente inicializada, lo que provocó una omisión que filtró permisos del dispositivo a subdocumentos que no eran de confianza. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.3, Thunderbird &lt; 102.3 y Firefox &lt; 105.
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al inyectar una cookie con ciertos caracteres especiales, un atacante en un subdominio compartido que no es un contexto seguro podría establecer y, por lo tanto, sobrescribir cookies desde un contexto seguro, lo que provocaría la fijación de sesiones y otros ataques. Esta vulnerabilidad afecta a Firefox ESR &lt;…