Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)9.9%💥 ExploitMozilla Thunderbird23/7/201917/6/2026
Una fallo en la implementación de iCunder por parte de Thunderbird provoca un desbordamiento del búfer de pila en icalrecur_add_bydayrules cuando se procesan ciertos mensajes de correo electrónico, lo que resulta en una fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a la versión…
ModificadaCrítica (9.8)11%💥 ExploitMozilla Thunderbird23/7/201917/6/2026
Un fallo en la implementación de iCunder por parte de Thunderbird provoca un desbordamiento del búfer de pila en icalmemory_strdup_and_dequote cuando se procesan ciertos mensajes de correo electrónico, lo que resulta un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a la 60.7.1.
ModificadaCrítica (9.8)11%💥 ExploitMozilla Thunderbird23/7/201917/6/2026
Una fallo en la implementación de iCunder en Thunderbird provoca un desbordamiento del búfer del montón en parser_get_next_char cuando se procesan ciertos mensajes de correo electrónico, lo que resulta en una fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a la versión 60.7.1.
ModificadaMedia (5.3)1.4%—Mozilla FirefoxMozilla Thunderbird23/7/201917/6/2026
Si un hipervínculo especialmente diseñado se arrastra y suelta en la barra de marcadores o en la barra lateral y el marcador resultante se arrastra y suelta posteriormente en el área de contenido web, se puede ejecutar una consulta arbitraria del historial del navegador de un usuario y transmitirla a la página de…
ModificadaAlta (7.5)1.5%—Mozilla FirefoxMozilla Thunderbird23/7/201917/6/2026
Existe una vulnerabilidad en el entorno limitado de Windows sandbox donde un valor no inicializado en la memoria puede filtrarse a un procesador desde un intermediario cuando se realiza una llamada para acceder a un archivo que de otra manera no está disponible. Esto da como resultado la posible pérdida de información…
ModificadaCrítica (9.8)2.4%—Mozilla FirefoxMozilla Thunderbird23/7/201917/6/2026
La función de datos de búfer en WebGL es vulnerable a un desbordamiento de búfer con controladores de gráficos específicos en Linux. Esto podría hacer que el contenido malicioso congele una pestaña o desencadene un bloqueo potencialmente explotable. * Nota: este problema solo ocurre en Linux. Otros sistemas operativos…
ModificadaCrítica (9.8)1.6%—Mozilla FirefoxMozilla Thunderbird23/7/201917/6/2026
Se puede producir una vulnerabilidad de uso después de la liberación cuando los escuchas se eliminan del administrador de escuchas de eventos mientras aún están en uso, lo que resulta en un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a 60.7, Firefox anterior a 67 y Firefox ESR…
ModificadaCrítica (9.8)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201917/6/2026
Puede ocurrir una vulnerabilidad de uso después de liberarse cuando se trabaja con XMLHttpRequest (XHR) en un bucle de eventos, lo que hace que se llame al subproceso principal de XHR después de que se haya liberado. Esto da lugar a una caída potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird inferior…
ModificadaAlta (8.8)7.4%💥 ExploitMozilla FirefoxMozilla Thunderbird26/4/201917/6/2026
Un manejo incorrecto de __proto__ mutations puede llevar a confusión de tipo en el código IonMonkey JIT, y puede aprovecharse para la lectura y escritura de memoria arbitraria. Esta vulnerabilidad afecta a Firefox versiones anteriores a 66.0.1, Firefox ESR versiones anteriores a 60.6.1 y Thunderbird versiones…
ModificadaAlta (8.8)30%💥 ExploitMozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+226/4/201917/6/2026
La información incorrecta de alias en el compilador IonMonkey JIT para el método Array.prototype.slice puede llevar a la falta de comprobación de límites y a un desbordamiento del búfer. Esta vulnerabilidad afecta a Firefox versiones anteriores a 66.0.1, Firefox ESR versiones anteriores a 60.6.1 y Thunderbird…
ModificadaMedia (5.3)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/4/201917/6/2026
Firefox aceptará cualquier ID de programa registrado como gestor de protocolo externo y ofrecerá lanzar esta aplicación local cuando se le proporcione una URL correspondiente en los sistemas operativos Windows. Esto sólo debería ocurrir si el programa se ha registrado específicamente como un "manejador de URL" en el…
ModificadaCrítica (9.8)2.1%—Mozilla FirefoxMozilla Thunderbird26/4/201917/6/2026
Una vulnerabilidad de uso después de liberación de memoria puede darse cuando el controlador de animación SMIL registra incorrectamente con el controlador de actualización dos veces cuando sólo se espera un único registro. Cuando se libera un registro con la eliminación del elemento de controlador de animación, el…
ModificadaCrítica (9.8)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/4/201917/6/2026
Una vulnerabilidad de confusión de tipo en compilador IonMonkey just-in-time (JIT) podría ser utilizado por JavaScript malicioso para desencadenar un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 60.6, Firefox ESR versiones anteriores a 60.6 y Firefox versiones…
ModificadaCrítica (9.8)1.8%—Mozilla FirefoxMozilla Thunderbird26/4/201917/6/2026
Fue encontrada una vulnerabilidad donde los argumentos específicos de la línea de comandos no se descartan correctamente durante la invocación de Firefox como un controlador shell para las URL. Esto podría usarse para recuperar y ejecutar archivos cuya ubicación es suministrada por medio de estos argumentos de la…
ModificadaMedia (5.9)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/4/201917/6/2026
Se encontró un mecanismo que elimina algunos límites para comprobar los accesos de cadenas, matrices o matrices escritas si se han deshabilitado las mitigaciones de Specter. Esta vulnerabilidad podría permitir a un atacante crear un valor arbitrario en JavaScript compilado, para el cual el análisis de rango inferirá…
ModificadaCrítica (9.8)13%💥 ExploitMozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+226/4/201917/6/2026
El compilador IonMonkey just-in-time (JIT) puede filtrar un valor mágico interno JS_OPTIMIZED_OUT para la ejecución script durante un rescate. JavaScript puede utilizar este valor mágico para lograr daños en la memoria, lo que lleva a un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versión…
ModificadaCrítica (9.8)20%💥 ExploitMozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+226/4/201917/6/2026
El sistema de inferencia de tipos permite la recopilación de funciones que pueden generar confusiones de tipo entre objetos arbitrarios cuando se compilan por medio del compilador IonMonkey just-in-time (JIT) y cuando se ingresa a la función constructor mediante el reemplazo en la pila (OSR). Esto permite una posible…
ModificadaCrítica (9.8)1.9%—Mozilla FirefoxMozilla Thunderbird26/4/201917/6/2026
Podría ocurrir una vulnerabilidad de uso después de liberación de memoria cuando es obtenido un puntero raw al elemento DOM en una página empleando JavaScript y el elemento es eliminado mientras sigue en uso. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird <…
ModificadaCrítica (9.8)2.2%—Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+226/4/201917/6/2026
Desarrolladores de Mozilla y miembros de la comunidad reportaron bugs en seguridad de memoria presentes en Firefox 65, Firefox ESR 60.5, y Thunderbird 60.5. Algunos de los bugs mostraron evidencias de corrupción de memoria y asumimos que con el suficiente esfuerzo esto podría ser explotado para ejecutar código…
ModificadaAlta (7.5)1.3%—Mozilla Thunderbird26/4/201917/6/2026
Puede producirse un bloqueo al procesar un mensaje S/MIME elaborado o un paquete XPI que contenga una firma elaborada. Esto puede utilizarse como un ataque de Denegación de Servicio (DOS) porque Thunderbird vuelve a abrir el último mensaje visto en el reinicio, desencadenando el bloqueo de nuevo. Esta vulnerabilidad…
ModificadaCrítica (9.8)1.6%—Mozilla Thunderbird26/4/201917/6/2026
Puede ocurrir una vulnerabilidad de uso después de la liberación mientras se reproduce una notificación sonora en Thunderbird. La memoria que almacena los datos de sonido se libera inmediatamente, aunque el sonido se sigue reproduciendo asincrónicamente, provocando un bloqueo potencialmente explotable. Esta…
ModificadaMedia (5.3)1.7%—Mozilla Thunderbird26/4/201917/6/2026
Un fallo durante la comprobación de ciertas firmas S/MIME produce correos electrónicos que se mostrarán en Thunderbird con una firma digital válida, incluso si el contenido del mensaje mostrado no está cubierto por la firma. El fallo le permite a un atacante reutilizar una firma S/MIME válida para poder elaborar un…
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird28/2/201917/6/2026
Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza meta http-equiv="refresh" en una página para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de…
ModificadaCrítica (9.8)4.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+728/2/201917/6/2026
Puede ocurrir una vulnerabilidad potencial que conduce a un desbordamiento de enteros durante los cálculos de tamaño de búfer cuando se emplea un valor bruto en vez del valor comprobado. Esto conduce a una escritura fuera de límites. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4 de Thunderbird, las…
ModificadaMedia (6.5)1.5%—Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+628/2/201917/6/2026
Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza la propiedad de ubicación JavaScript para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de datos.…