Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.85%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
A ciertos tipos de asignaciones les faltaban anotaciones que, si el recolector de elementos no utilizados estaba en un estado específico, podrían haber provocado daños en la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox < 106, Firefox ESR < 102.4 y Thunderbird < 102.4.
ModificadaAlta (8.1)0.43%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Una infracción de la política del mismo origen podría haber permitido el robo de entradas de URL de origen cruzado, filtrando el resultado de una redirección, a través de 'performance.getEntries()'. Esta vulnerabilidad afecta a Firefox < 106, Firefox ESR < 102.4 y Thunderbird < 102.4.
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los desarrolladores de Mozilla, Nika Layzell, Timothy Nikkel, Sebastian Hengst, Andreas Pehrson y Mozilla Fuzzing Team informaron sobre errores de seguridad de la memoria presentes en Firefox 104 y Firefox ESR 102.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente…
ModificadaMedia (6.5)0.65%—Mozilla Firefox22/12/202217/6/2026
Durante el inicio, un controlador de gráficos con un nombre inesperado podría provocar un desbordamiento del búfer de pila y provocar un bloqueo potencialmente explotable.<br>*Este problema solo afecta a Firefox para Android. Otros sistemas operativos no se ven afectados.*. Esta vulnerabilidad afecta a Firefox &lt;…
ModificadaMedia (6.5)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
El uso simultáneo del analizador de URL con datos que no son UTF-8 no era seguro para subprocesos. Esto podría provocar un use-after-free que provocaría un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.3, Thunderbird &lt; 102.3 y Firefox &lt; 105.
ModificadaMedia (6.5)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Durante la navegación por iframe, ciertas páginas no tenían su FeaturePolicy completamente inicializada, lo que provocó una omisión que filtró permisos del dispositivo a subdocumentos que no eran de confianza. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.3, Thunderbird &lt; 102.3 y Firefox &lt; 105.
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al inyectar una cookie con ciertos caracteres especiales, un atacante en un subdominio compartido que no es un contexto seguro podría establecer y, por lo tanto, sobrescribir cookies desde un contexto seguro, lo que provocaría la fijación de sesiones y otros ataques. Esta vulnerabilidad afecta a Firefox ESR &lt;…
ModificadaMedia (6.5)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los datos inconsistentes en las instrucciones y en el caché de datos al crear código wasm podrían provocar un fallo potencialmente explotable.<br>*Este error solo afecta a Firefox en plataformas ARM64.*. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.3, Thunderbird &lt; 102.3 y Firefox &lt; 105.
ModificadaMedia (6.1)0.91%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al inyectar un elemento base HTML, algunas solicitudes ignorarían la configuración de uri base del CSP y aceptarían la base del elemento inyectado. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.3, Thunderbird &lt; 102.3 y Firefox &lt; 105.
ModificadaMedia (5.5)0.30%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Puede ocurrir una lectura fuera de los límites al decodificar video H264. Esto da como resultado un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.3, Thunderbird &lt; 102.3 y Firefox &lt; 105.
ModificadaAlta (7.8)0.22%—Mozilla Thunderbird22/12/202217/6/2026
Al guardar o abrir un archivo adjunto de correo electrónico en macOS, Thunderbird no configuró el atributo com.apple.quarantine en el archivo recibido. Si el archivo recibido era una aplicación y el usuario intentaba abrirlo, entonces la aplicación se iniciaba inmediatamente sin pedirle confirmación al usuario. Esta…
ModificadaMedia (4.3)0.55%—Mozilla Thunderbird22/12/202217/6/2026
Al recibir un correo electrónico HTML que especificaba cargar un elemento <code>iframe</code> desde una ubicación remota, se envió una solicitud al documento remoto. Sin embargo, Thunderbird no mostró el documento. Esta vulnerabilidad afecta a Thunderbird &lt; 102.2.1 y Thunderbird &lt; 91.13.1.
ModificadaAlta (8.1)0.78%—Mozilla Thunderbird22/12/202217/6/2026
Si un usuario de Thunderbird respondió a un correo electrónico HTML manipulado que contiene una etiqueta <code>meta</code>, y la etiqueta <code>meta</code> tiene el atributo <code>http-equiv="refresh"</code> , y el atributo de contenido que especifica una URL, Thunderbird inició una solicitud de red a esa URL,…
ModificadaMedia (6.5)0.68%—Mozilla Thunderbird22/12/202217/6/2026
Al recibir un correo electrónico HTML que contenía un elemento <code>iframe</code>, que utilizaba un atributo <code>srcdoc</code> para definir el documento HTML interno, los objetos remotos especificados en el documento anidado, por ejemplo imágenes o vídeos , no fueron bloqueados. Más bien, se accedía a la red, se…
ModificadaAlta (8.8)0.91%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Los miembros del equipo Mozilla Fuzzing informaron errores de seguridad de la memoria presentes en Firefox 103, Firefox ESR 102.1 y Firefox ESR 91.12. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar…
ModificadaAlta (8.8)0.89%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
La desarrolladora de Mozilla, Nika Layzell, y el equipo Mozilla Fuzzing informaron errores de seguridad de la memoria presentes en Firefox 103 y Firefox ESR 102.1. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado…
ModificadaAlta (7.5)0.83%—Mozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Podría producirse una carrera de datos en la función <code>PK11_ChangePW</code>, lo que podría provocar una vulnerabilidad de use-after-free. En Firefox, este bloqueo protegía los datos cuando un usuario cambiaba su contraseña maestra. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.2 y Thunderbird &lt; 102.2.
ModificadaMedia (6.5)0.43%—Mozilla Firefox22/12/202217/6/2026
Un atacante podría haber escrito un valor en el primer elemento de una matriz JavaScript de longitud cero. Aunque la matriz tenía longitud cero, el valor no se escribió en una dirección de memoria no válida. Esta vulnerabilidad afecta a Firefox &lt; 104.
ModificadaMedia (4.3)0.40%—Mozilla Firefox Mobile22/12/202219/8/2026
Un sitio web que tuviera permiso para acceder al micrófono podría grabar audio sin que se mostrara la notificación de audio. Este error no permite que el atacante omita la solicitud de permiso; solo afecta la notificación que se muestra una vez que se ha otorgado el permiso.<br>*Este error solo afecta a Firefox para…
ModificadaAlta (8.8)0.71%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Un iframe de origen cruzado que haga referencia a un documento XSLT heredaría los permisos del dominio principal (como el acceso al micrófono o la cámara). Esta vulnerabilidad afecta a Thunderbird &lt; 102.2, Thunderbird &lt; 91.13, Firefox ESR &lt; 91.13, Firefox ESR &lt; 102.2 y Firefox &lt; 104.
ModificadaMedia (6.5)0.37%—Mozilla FirefoxMozilla Thunderbird22/12/202217/6/2026
Un atacante podría haber abusado del manejo de errores XSLT para asociar contenido controlado por el atacante con otro origen que se mostraba en la barra de direcciones. Esto podría haberse utilizado para engañar al usuario para que envíe datos destinados al origen falsificado. Esta vulnerabilidad afecta a Thunderbird…
ModificadaCrítica (9.8)0.68%—Mozilla Firefox22/12/202217/6/2026
Los desarrolladores de Mozilla y el equipo Mozilla Fuzzing informaron errores de seguridad de la memoria presentes en Firefox 102. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código…
ModificadaAlta (7.5)0.71%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al combinar propiedades CSS para desbordamiento y transformación, el cursor del mouse podría interactuar con coordenadas diferentes a las mostradas. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.1, Firefox ESR &lt; 91.12, Firefox &lt; 103, Thunderbird &lt; 102.1 y Thunderbird &lt; 91.12.
ModificadaMedia (5.3)0.51%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird22/12/202217/6/2026
Al visitar listados de directorios para URL `chrome://` como texto fuente, se reflejaron algunos parámetros. Esta vulnerabilidad afecta a Firefox ESR &lt; 102.1, Firefox ESR &lt; 91.12, Firefox &lt; 103, Thunderbird&lt; 102.1 y Thunderbird &lt; 91.12.
ModificadaMedia (6.5)0.48%—Mozilla Firefox22/12/202217/6/2026
Al visitar un sitio web con una URL demasiado larga, la interfaz de usuario empezaba a bloquearse. Debido a la restauración de la sesión, esto podría provocar una Denegación de Servicio (DoS) permanente.<br>*Este error solo afecta a Firefox para Android. Otros sistemas operativos no se ven afectados.*. Esta…