Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.56%—Mozilla Firefox22/12/202217/6/2026
La propiedad del mensaje MediaError debe ser coherente para evitar la filtración de información sobre recursos de origen cruzado; sin embargo, para un recurso de origen cruzado del mismo sitio, el mensaje podría haber filtrado información que permitiera ataques XS-Leaks. Esta vulnerabilidad afecta a Firefox < 102.
ModificadaCrítica (9.8)0.69%—Mozilla Firefox22/12/202217/6/2026
El análisis ASN.1 de una SECUENCIA indefinida dentro de un GRUPO indefinido podría haber dado como resultado que el analizador aceptara ASN.1 con formato incorrecto. Esta vulnerabilidad afecta a Firefox < 102.
ModificadaMedia (6.1)0.59%—Mozilla Firefox22/12/202217/6/2026
Las etiquetas SVG <code></code> que hacían referencia a un documento del mismo origen podrían haber dado lugar a la ejecución de un script si la entrada del atacante se hubiera sanitizado a través de la API HTML Sanitizer. Esto habría requerido que el atacante hiciera referencia a un archivo JavaScript del mismo…
ModificadaMedia (6.1)0.41%—Mozilla Firefox22/12/202217/6/2026
Incluso cuando un iframe estaba protegido con <code>allow-top-navigation-by-user-activation</code>, si recibía un encabezado de redireccionamiento a un protocolo externo, el navegador procesaría el redireccionamiento y avisaría al usuario según corresponda. Esta vulnerabilidad afecta a Firefox &lt; 102.
ModificadaMedia (6.1)0.38%—Mozilla Firefox22/12/202217/6/2026
El HTML Sanitizer debería haber sanitizado el atributo <code>href</code> de las etiquetas SVG <code></code>; sin embargo, no sanitizó incorrectamente los atributos <code>xlink:href</code>. Esta vulnerabilidad afecta a Firefox &lt; 102.
ModificadaMedia (4.3)0.59%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Si hubiera una URL de PAC configurada y no se pudiera acceder al servidor que aloja el PAC, las solicitudes de OCSP se habrían bloqueado, lo que provocaría que se mostraran páginas de error incorrectas. Esta vulnerabilidad afecta a Firefox &lt; 102, Firefox ESR &lt; 91.11, Thunderbird &lt; 102 y Thunderbird &lt; 91.11.
ModificadaMedia (6.5)0.24%—Mozilla Firefox22/12/202217/6/2026
Al descargar una actualización para un complemento, no se verificó que la versión de la actualización del complemento descargada coincidiera con la versión seleccionada en el manifiesto. Si el manifiesto hubiera sido manipulado en el servidor, un atacante podría engañar al navegador para que degradara el complemento a…
ModificadaCrítica (9.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Las navegaciones del historial de sesiones pueden haber provocado un bloqueo de use-after-free y potencialmente explotable. Esta vulnerabilidad afecta a Firefox &lt; 102, Firefox ESR &lt; 91.11, Thunderbird &lt; 102 y Thunderbird &lt; 91.11.
ModificadaAlta (8.1)0.36%—Mozilla Firefox22/12/202217/6/2026
Cuando se produce un error de certificado TLS en un dominio protegido por el encabezado HSTS, el navegador no debe permitir que el usuario omita el error de certificado. En Firefox para Android, al usuario se le presentó la opción de evitar el error; esto sólo podría haberlo hecho explícitamente el usuario. <br>*Este…
ModificadaAlta (8.8)0.94%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Un iframe al que no se le permitía ejecutar scripts podría hacerlo si el usuario hacía clic en un enlace <code>javascript:</code>. Esta vulnerabilidad afecta a Firefox &lt; 102, Firefox ESR &lt; 91.11, Thunderbird &lt; 102 y Thunderbird &lt; 91.11.
ModificadaCrítica (9.8)0.67%—Mozilla Firefox22/12/202217/6/2026
Los desarrolladores de Mozilla Gabriele Svelto, Timothy Nikkel, Randell Jesup, Jon Coppeard y el equipo Mozilla Fuzzing informaron errores de seguridad de la memoria presentes en Firefox 100. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos…
ModificadaCrítica (9.8)0.90%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los desarrolladores de Mozilla, Andrew McCreight, Nicolas B. Pierron y Mozilla Fuzzing Team, informaron sobre errores de seguridad de la memoria presentes en Firefox 100 y Firefox ESR 91.9. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos…
ModificadaMedia (6.5)0.42%—Mozilla Firefox Mobile22/12/202219/8/2026
Las URL internas están protegidas por una clave UUID secreta, que podría haberse filtrado a la página web a través del encabezado Referrer. Esta vulnerabilidad afecta a Firefox para iOS &lt; 102.
ModificadaMedia (4.3)0.36%—Mozilla Firefox22/12/202217/6/2026
Si no se utilizan operaciones de cambio de matriz, es posible que el recolector de basura se haya confundido acerca de los objetos válidos. Esta vulnerabilidad afecta a Firefox &lt; 101.
ModificadaMedia (6.5)0.60%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Un atacante podría haber inyectado CSS en hojas de estilo accesibles a través de URI internos, como recurso:, y al hacerlo eludir la Política de seguridad de contenido de una página. Esta vulnerabilidad afecta a Firefox ESR &lt; 91.11, Thunderbird &lt; 102, Thunderbird&lt; 91.11 y Firefox &lt; 101.
ModificadaMedia (6.5)0.44%—Mozilla Firefox22/12/202217/6/2026
El analizador HTML de Firefox no interpretó correctamente las etiquetas de comentarios HTML, lo que provocó una incongruencia con otros navegadores. Esto podría haberse utilizado para escapar de los comentarios HTML en páginas que contienen datos controlados por el usuario. Esta vulnerabilidad afecta a Firefox &lt;…
ModificadaMedia (6.5)0.61%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Un atacante podría haber aprovechado un ataque de sincronización enviando una gran cantidad de entradas allowCredential y detectando la diferencia entre identificadores de claves no válidas y identificadores de claves de origen cruzado. Esto podría haber llevado a la vinculación de cuentas entre orígenes en violación…
ModificadaAlta (8.8)0.68%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Un mensaje CMS manipulado podría haberse procesado incorrectamente, lo que habría provocado una lectura de memoria no válida y, potencialmente, una mayor corrupción de la memoria. Esta vulnerabilidad afecta a Thunderbird &lt; 91.10, Firefox &lt; 101 y Firefox ESR &lt; 91.10.
ModificadaAlta (8.8)0.67%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
En arm64, el código WASM podría haber dado lugar a una generación de ensamblaje incorrecta, lo que provocó un problema de asignación de registros y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird &lt; 91.10, Firefox &lt; 101 y Firefox ESR &lt; 91.10.
ModificadaAlta (8.8)0.68%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al descargar archivos en Windows, el carácter % no se escapaba, lo que podría haber provocado que una descarga se guardara incorrectamente en rutas influenciadas por el atacante que utilizaban variables como %HOMEPATH% o %APPDATA%.<br>*Este error solo afecta Firefox para Windows. Otros sistemas operativos no se ven…
ModificadaMedia (6.5)0.60%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al salir del modo de pantalla completa, un iframe podría haber confundido al navegador sobre el estado actual de la pantalla completa, lo que podría generar confusión en el usuario o ataques de suplantación de identidad. Esta vulnerabilidad afecta a Thunderbird &lt; 91.10, Firefox &lt; 101 y Firefox ESR &lt; 91.10.
ModificadaCrítica (9.8)0.84%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Una página web maliciosa podría haber provocado una escritura fuera de los límites en WebGL, lo que habría provocado daños en la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird &lt; 91.10, Firefox &lt; 101 y Firefox ESR &lt; 91.10.
ModificadaCrítica (9.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Un sitio web malicioso podría haber aprendido el tamaño de un recurso de origen cruzado que admitiera solicitudes de rango. Esta vulnerabilidad afecta a Thunderbird &lt; 91.10, Firefox &lt; 101 y Firefox ESR &lt; 91.10.
ModificadaAlta (8.8)0.77%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los desarrolladores de Mozilla y el equipo Mozilla Fuzzing informaron errores de seguridad de la memoria presentes en Firefox 102. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código…
ModificadaAlta (8.8)24%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Si un atacante corrompiera el prototipo de un objeto, habría podido establecer atributos no deseados en un objeto JavaScript, lo que habría llevado a la ejecución de código privilegiado. Esta vulnerabilidad afecta a Firefox &lt; 102, Firefox ESR &lt; 91.11, Thunderbird &lt; 102 y Thunderbird &lt; 91.11.