Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.54%—Mozilla Firefox22/12/202217/6/2026
Los desarrolladores de Mozilla Gabriele Svelto, Randell Jesup y Mozilla Fuzzing Team informaron sobre errores de seguridad de la memoria presentes en Firefox 99. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado…
ModificadaCrítica (9.8)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los desarrolladores de Mozilla, Andrew McCreight, Gabriele Svelto, Tom Ritter y el equipo Mozilla Fuzzing, informaron sobre errores de seguridad de la memoria presentes en Firefox 99 y Firefox ESR 91.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo…
ModificadaMedia (6.5)0.73%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Firefox se comportó de manera ligeramente diferente para recursos ya conocidos al cargar recursos CSS que involucraban variables CSS. Esto podría haberse utilizado para sondear el historial del navegador. Esta vulnerabilidad afecta a Thunderbird < 91.9, Firefox ESR < 91.9 y Firefox < 100.
ModificadaMedia (4.3)0.29%—Mozilla Firefox22/12/202217/6/2026
La API de rendimiento no ocultó adecuadamente el hecho de si un recurso de solicitud de origen cruzado ha observado redireccionamientos. Esta vulnerabilidad afecta a Firefox < 100.
ModificadaMedia (6.5)0.64%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al reutilizar ventanas emergentes existentes, Firefox les habría permitido cubrir la interfaz de usuario de notificación en pantalla completa, lo que podría haber permitido ataques de suplantación de identidad del navegador. Esta vulnerabilidad afecta a Thunderbird < 91.9, Firefox ESR < 91.9 y Firefox < 100.
ModificadaMedia (6.1)0.65%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Las solicitudes iniciadas a través del modo lector no omitieron correctamente las cookies con un atributo SameSite. Esta vulnerabilidad afecta a Thunderbird < 91.9, Firefox ESR < 91.9 y Firefox < 100.
ModificadaMedia (6.1)0.60%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Una implementación incorrecta de la nueva palabra clave de iframe sandbox <code>allow-top-navigation-by-user-activation</code> podría provocar la ejecución del script sin que <code>allow-scripts</code> esté presente. Esta vulnerabilidad afecta a Thunderbird &lt; 91.9, Firefox ESR &lt; 91.9 y Firefox &lt; 100.
ModificadaMedia (6.1)0.36%—Mozilla Firefox22/12/202217/6/2026
Cuando se cerraba o se enviaba a segundo plano, Firefox para Android no registraba ni conservaba correctamente la configuración HSTS.<br>*Nota: este problema solo afectaba a Firefox para Android. Otros sistemas operativos no se ven afectados.*. Esta vulnerabilidad afecta a Firefox &lt; 100.
ModificadaAlta (8.8)0.86%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los documentos en contextos de navegación entre orígenes profundamente anidados podrían haber obtenido permisos otorgados al origen de nivel superior, omitiendo el mensaje existente y heredando erróneamente los permisos de nivel superior. Esta vulnerabilidad afecta a Thunderbird &lt; 91.9, Firefox ESR &lt; 91.9 y…
ModificadaAlta (8.8)0.72%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los desarrolladores de Mozilla y miembros de la comunidad Nika Layzell, Andrew McCreight, Gabriele Svelto y el equipo Mozilla Fuzzing informaron sobre errores de seguridad de la memoria presentes en Thunderbird 91.7. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente…
ModificadaAlta (8.8)0.54%—Mozilla Firefox22/12/202217/6/2026
Los desarrolladores de Mozilla y miembros de la comunidad Randell Jesup, Sebastian Hengst y el equipo Mozilla Fuzzing informaron errores de seguridad de memoria presentes en Firefox 98. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos…
ModificadaMedia (6.5)0.55%—Mozilla Firefox22/12/202217/6/2026
En circunstancias inusuales, la selección de texto podría provocar que el almacenamiento en caché de selección de texto se comportara incorrectamente, lo que provocaría un bloqueo. Esta vulnerabilidad afecta a Firefox &lt; 99.
ModificadaMedia (5.4)0.57%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Debido a un cambio de diseño, es posible que el contenido del iframe se haya representado fuera de su borde. Esto podría haber provocado confusión en el usuario o ataques de suplantación de identidad. Esta vulnerabilidad afecta a Thunderbird &lt; 91.8, Firefox &lt; 99 y Firefox ESR &lt; 91.8.
ModificadaMedia (6.5)0.77%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al generar el código ensamblador para <code>MLoadTypedArrayElementHole</code>, se utilizó un AliasSet incorrecto. Junto con otra vulnerabilidad, esto podría haberse utilizado para una lectura de memoria fuera de los límites. Esta vulnerabilidad afecta a Thunderbird &lt; 91.8, Firefox &lt; 99 y Firefox ESR &lt; 91.8.
ModificadaAlta (8.8)0.56%—Mozilla Firefox22/12/202217/6/2026
El elemento <code></code> de SVG podría haberse utilizado para cargar contenido inesperado que podría haber ejecutado un script en determinadas circunstancias. Si bien la especificación parece permitir esto, otros navegadores no lo hacen, y los desarrolladores web confiaron en esta propiedad para la seguridad de los…
ModificadaMedia (6.5)0.58%—Mozilla Firefox22/12/202217/6/2026
La función sourceMapURL en devtools le faltaban controles de seguridad que habrían permitido que una página web intentara incluir archivos locales u otros archivos que deberían haber sido inaccesibles. Esta vulnerabilidad afecta a Firefox &lt; 99.
ModificadaMedia (6.5)2.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al utilizar un enlace con <code>rel="localization"</code>, se podría haber activado un use-after-free al destruir un objeto durante la ejecución de JavaScript y luego hacer referencia al objeto a través de un puntero liberado, lo que provocaría un posible bloqueo explotable. Esta vulnerabilidad afecta a Thunderbird…
ModificadaAlta (8.8)2.6%💥 PoCMozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Si un proceso de contenido comprometido envió una cantidad inesperada de extensiones WebAuthN en un comando de registro al proceso principal, se habría producido una escritura fuera de los límites que provocaría daños en la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird &lt;…
AnalizadaCrítica (9.6)2.4%⚠ Explotación activaMozilla FirefoxMozilla Firefox FocusMozilla Firefox MobileMozilla Thunderbird22/12/202219/8/2026
Un mensaje inesperado en el framework IPC de WebGPU podría provocar un escape de la sandbox explotable y de use-after-free. Hemos recibido informes de ataques en la naturaleza que abusan de esta falla. Esta vulnerabilidad afecta a Firefox &lt; 97.0.2, Firefox ESR &lt; 91.6.1, Firefox para Android &lt; 97.3.0,…
AnalizadaAlta (8.8)14%⚠ Explotación activa💥 PoCMozilla FirefoxMozilla Firefox FocusMozilla Firefox MobileMozilla Thunderbird22/12/202219/8/2026
La eliminación de un parámetro XSLT durante el procesamiento podría haber dado lugar a un use-after-free explotable. Hemos recibido informes de ataques en la naturaleza que abusan de esta falla. Esta vulnerabilidad afecta a Firefox &lt; 97.0.2, Firefox ESR &lt; 91.6.1, Firefox para Android &lt; 97.3.0, Thunderbird…
ModificadaAlta (7.5)0.65%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al instalar un complemento, Firefox verificaba la firma antes de avisar al usuario; pero mientras el usuario confirmaba el mensaje, el archivo complementario subyacente podría haberse modificado y Firefox no se habría dado cuenta. Esta vulnerabilidad afecta a Firefox &lt; 98, Firefox ESR &lt; 91,7 y Thunderbird &lt;…
ModificadaMedia (6.5)0.69%—Mozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Anteriormente, Firefox para macOS y Linux descargaba archivos temporales a un directorio específico del usuario en <code>/tmp</code>, pero este comportamiento se cambió para descargarlos a <code>/tmp</code> donde podrían verse afectados. por otros usuarios locales. Este comportamiento se revirtió al directorio…
ModificadaMedia (6.5)0.56%—Mozilla Firefox22/12/202217/6/2026
En circunstancias inusuales, un subproceso individual puede sobrevivir al administrador del subproceso durante el cierre. Esto podría haber llevado a un use-after-free que provocó un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox &lt; 98.
ModificadaCrítica (9.6)0.95%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Si un atacante pudiera controlar el contenido de un iframe en un espacio aislado con <code>allow-popups</code> pero no con <code>allow-scripts</code>, podría crear un enlace que, al hacer clic, conduciría a Ejecución de JavaScript en violación de la sandbox. Esta vulnerabilidad afecta a Firefox &lt; 98, Firefox ESR…
ModificadaMedia (4.3)0.67%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al cambiar el tamaño de una ventana emergente después de solicitar acceso a pantalla completa, la ventana emergente no mostraba la notificación en pantalla completa. Esta vulnerabilidad afecta a Firefox &lt; 98, Firefox ESR &lt; 91,7 y Thunderbird &lt; 91.7.