Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 9.9% | 💥 Exploit | Mozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una fallo en la implementación de iCunder por parte de Thunderbird provoca un desbordamiento del búfer de pila en icalrecur_add_bydayrules cuando se procesan ciertos mensajes de correo electrónico, lo que resulta en una fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a la versión… | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Mozilla Thunderbird | 23/7/2019 | 17/6/2026 | Un fallo en la implementación de iCunder por parte de Thunderbird provoca un desbordamiento del búfer de pila en icalmemory_strdup_and_dequote cuando se procesan ciertos mensajes de correo electrónico, lo que resulta un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a la 60.7.1. | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Mozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una fallo en la implementación de iCunder en Thunderbird provoca un desbordamiento del búfer del montón en parser_get_next_char cuando se procesan ciertos mensajes de correo electrónico, lo que resulta en una fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a la versión 60.7.1. | |
| Modificada | Media (5.3) | 1.4% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Si un hipervínculo especialmente diseñado se arrastra y suelta en la barra de marcadores o en la barra lateral y el marcador resultante se arrastra y suelta posteriormente en el área de contenido web, se puede ejecutar una consulta arbitraria del historial del navegador de un usuario y transmitirla a la página de… | |
| Modificada | Alta (7.5) | 1.5% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Existe una vulnerabilidad en el entorno limitado de Windows sandbox donde un valor no inicializado en la memoria puede filtrarse a un procesador desde un intermediario cuando se realiza una llamada para acceder a un archivo que de otra manera no está disponible. Esto da como resultado la posible pérdida de información… | |
| Modificada | Crítica (9.8) | 2.4% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | La función de datos de búfer en WebGL es vulnerable a un desbordamiento de búfer con controladores de gráficos específicos en Linux. Esto podría hacer que el contenido malicioso congele una pestaña o desencadene un bloqueo potencialmente explotable. * Nota: este problema solo ocurre en Linux. Otros sistemas operativos… | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Se puede producir una vulnerabilidad de uso después de la liberación cuando los escuchas se eliminan del administrador de escuchas de eventos mientras aún están en uso, lo que resulta en un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a 60.7, Firefox anterior a 67 y Firefox ESR… | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso después de liberarse cuando se trabaja con XMLHttpRequest (XHR) en un bucle de eventos, lo que hace que se llame al subproceso principal de XHR después de que se haya liberado. Esto da lugar a una caída potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird inferior… | |
| Modificada | Alta (8.8) | 7.4% | 💥 Exploit | Mozilla FirefoxMozilla Thunderbird | 26/4/2019 | 17/6/2026 | Un manejo incorrecto de __proto__ mutations puede llevar a confusión de tipo en el código IonMonkey JIT, y puede aprovecharse para la lectura y escritura de memoria arbitraria. Esta vulnerabilidad afecta a Firefox versiones anteriores a 66.0.1, Firefox ESR versiones anteriores a 60.6.1 y Thunderbird versiones… | |
| Modificada | Alta (8.8) | 30% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2 | 26/4/2019 | 17/6/2026 | La información incorrecta de alias en el compilador IonMonkey JIT para el método Array.prototype.slice puede llevar a la falta de comprobación de límites y a un desbordamiento del búfer. Esta vulnerabilidad afecta a Firefox versiones anteriores a 66.0.1, Firefox ESR versiones anteriores a 60.6.1 y Thunderbird… | |
| Modificada | Media (5.3) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/4/2019 | 17/6/2026 | Firefox aceptará cualquier ID de programa registrado como gestor de protocolo externo y ofrecerá lanzar esta aplicación local cuando se le proporcione una URL correspondiente en los sistemas operativos Windows. Esto sólo debería ocurrir si el programa se ha registrado específicamente como un "manejador de URL" en el… | |
| Modificada | Crítica (9.8) | 2.1% | — | Mozilla FirefoxMozilla Thunderbird | 26/4/2019 | 17/6/2026 | Una vulnerabilidad de uso después de liberación de memoria puede darse cuando el controlador de animación SMIL registra incorrectamente con el controlador de actualización dos veces cuando sólo se espera un único registro. Cuando se libera un registro con la eliminación del elemento de controlador de animación, el… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/4/2019 | 17/6/2026 | Una vulnerabilidad de confusión de tipo en compilador IonMonkey just-in-time (JIT) podría ser utilizado por JavaScript malicioso para desencadenar un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 60.6, Firefox ESR versiones anteriores a 60.6 y Firefox versiones… | |
| Modificada | Crítica (9.8) | 1.8% | — | Mozilla FirefoxMozilla Thunderbird | 26/4/2019 | 17/6/2026 | Fue encontrada una vulnerabilidad donde los argumentos específicos de la línea de comandos no se descartan correctamente durante la invocación de Firefox como un controlador shell para las URL. Esto podría usarse para recuperar y ejecutar archivos cuya ubicación es suministrada por medio de estos argumentos de la… | |
| Modificada | Media (5.9) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/4/2019 | 17/6/2026 | Se encontró un mecanismo que elimina algunos límites para comprobar los accesos de cadenas, matrices o matrices escritas si se han deshabilitado las mitigaciones de Specter. Esta vulnerabilidad podría permitir a un atacante crear un valor arbitrario en JavaScript compilado, para el cual el análisis de rango inferirá… | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2 | 26/4/2019 | 17/6/2026 | El compilador IonMonkey just-in-time (JIT) puede filtrar un valor mágico interno JS_OPTIMIZED_OUT para la ejecución script durante un rescate. JavaScript puede utilizar este valor mágico para lograr daños en la memoria, lo que lleva a un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versión… | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2 | 26/4/2019 | 17/6/2026 | El sistema de inferencia de tipos permite la recopilación de funciones que pueden generar confusiones de tipo entre objetos arbitrarios cuando se compilan por medio del compilador IonMonkey just-in-time (JIT) y cuando se ingresa a la función constructor mediante el reemplazo en la pila (OSR). Esto permite una posible… | |
| Modificada | Crítica (9.8) | 1.9% | — | Mozilla FirefoxMozilla Thunderbird | 26/4/2019 | 17/6/2026 | Podría ocurrir una vulnerabilidad de uso después de liberación de memoria cuando es obtenido un puntero raw al elemento DOM en una página empleando JavaScript y el elemento es eliminado mientras sigue en uso. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird <… | |
| Modificada | Crítica (9.8) | 2.2% | — | Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2 | 26/4/2019 | 17/6/2026 | Desarrolladores de Mozilla y miembros de la comunidad reportaron bugs en seguridad de memoria presentes en Firefox 65, Firefox ESR 60.5, y Thunderbird 60.5. Algunos de los bugs mostraron evidencias de corrupción de memoria y asumimos que con el suficiente esfuerzo esto podría ser explotado para ejecutar código… | |
| Modificada | Alta (7.5) | 1.3% | — | Mozilla Thunderbird | 26/4/2019 | 17/6/2026 | Puede producirse un bloqueo al procesar un mensaje S/MIME elaborado o un paquete XPI que contenga una firma elaborada. Esto puede utilizarse como un ataque de Denegación de Servicio (DOS) porque Thunderbird vuelve a abrir el último mensaje visto en el reinicio, desencadenando el bloqueo de nuevo. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla Thunderbird | 26/4/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso después de la liberación mientras se reproduce una notificación sonora en Thunderbird. La memoria que almacena los datos de sonido se libera inmediatamente, aunque el sonido se sigue reproduciendo asincrónicamente, provocando un bloqueo potencialmente explotable. Esta… | |
| Modificada | Media (5.3) | 1.7% | — | Mozilla Thunderbird | 26/4/2019 | 17/6/2026 | Un fallo durante la comprobación de ciertas firmas S/MIME produce correos electrónicos que se mostrarán en Thunderbird con una firma digital válida, incluso si el contenido del mensaje mostrado no está cubierto por la firma. El fallo le permite a un atacante reutilizar una firma S/MIME válida para poder elaborar un… | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 28/2/2019 | 17/6/2026 | Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza meta http-equiv="refresh" en una página para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de… | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+7 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad potencial que conduce a un desbordamiento de enteros durante los cálculos de tamaño de búfer cuando se emplea un valor bruto en vez del valor comprobado. Esto conduce a una escritura fuera de límites. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4 de Thunderbird, las… | |
| Modificada | Media (6.5) | 1.5% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza la propiedad de ubicación JavaScript para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de datos.… |