Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un atacante podría haber inyectado CSS en hojas de estilo accesibles a través de URI internos, como recurso:, y al hacerlo eludir la Política de seguridad de contenido de una página. Esta vulnerabilidad afecta a Firefox ESR < 91.11, Thunderbird < 102, Thunderbird< 91.11 y Firefox < 101. | |
| Modificada | Media (6.5) | 0.44% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | El analizador HTML de Firefox no interpretó correctamente las etiquetas de comentarios HTML, lo que provocó una incongruencia con otros navegadores. Esto podría haberse utilizado para escapar de los comentarios HTML en páginas que contienen datos controlados por el usuario. Esta vulnerabilidad afecta a Firefox <… | |
| Modificada | Media (6.5) | 0.61% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un atacante podría haber aprovechado un ataque de sincronización enviando una gran cantidad de entradas allowCredential y detectando la diferencia entre identificadores de claves no válidas y identificadores de claves de origen cruzado. Esto podría haber llevado a la vinculación de cuentas entre orígenes en violación… | |
| Modificada | Alta (8.8) | 0.68% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un mensaje CMS manipulado podría haberse procesado incorrectamente, lo que habría provocado una lectura de memoria no válida y, potencialmente, una mayor corrupción de la memoria. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Alta (8.8) | 0.67% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | En arm64, el código WASM podría haber dado lugar a una generación de ensamblaje incorrecta, lo que provocó un problema de asignación de registros y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Alta (8.8) | 0.68% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al descargar archivos en Windows, el carácter % no se escapaba, lo que podría haber provocado que una descarga se guardara incorrectamente en rutas influenciadas por el atacante que utilizaban variables como %HOMEPATH% o %APPDATA%.<br>*Este error solo afecta Firefox para Windows. Otros sistemas operativos no se ven… | |
| Modificada | Media (6.5) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al salir del modo de pantalla completa, un iframe podría haber confundido al navegador sobre el estado actual de la pantalla completa, lo que podría generar confusión en el usuario o ataques de suplantación de identidad. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Crítica (9.8) | 0.84% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Una página web maliciosa podría haber provocado una escritura fuera de los límites en WebGL, lo que habría provocado daños en la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Crítica (9.8) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Un sitio web malicioso podría haber aprendido el tamaño de un recurso de origen cruzado que admitiera solicitudes de rango. Esta vulnerabilidad afecta a Thunderbird < 91.10, Firefox < 101 y Firefox ESR < 91.10. | |
| Modificada | Alta (8.8) | 0.77% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla y el equipo Mozilla Fuzzing informaron errores de seguridad de la memoria presentes en Firefox 102. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código… | |
| Modificada | Media (6.5) | 0.42% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Una firma digital OpenPGP incluye información sobre la fecha en que se creó la firma. Al mostrar un correo electrónico que contiene una firma digital, se mostrará la fecha del correo electrónico. Si las fechas eran diferentes, entonces Thunderbird no informó que el correo electrónico tuviera una firma no válida. Si un… | |
| Modificada | Alta (8.8) | 24% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Si un atacante corrompiera el prototipo de un objeto, habría podido establecer atributos no deseados en un objeto JavaScript, lo que habría llevado a la ejecución de código privilegiado. Esta vulnerabilidad afecta a Firefox < 102, Firefox ESR < 91.11, Thunderbird < 102 y Thunderbird < 91.11. | |
| Modificada | Alta (8.8) | 0.54% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla Gabriele Svelto, Randell Jesup y Mozilla Fuzzing Team informaron sobre errores de seguridad de la memoria presentes en Firefox 99. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado… | |
| Modificada | Crítica (9.8) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla, Andrew McCreight, Gabriele Svelto, Tom Ritter y el equipo Mozilla Fuzzing, informaron sobre errores de seguridad de la memoria presentes en Firefox 99 y Firefox ESR 91.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo… | |
| Modificada | Media (6.5) | 0.73% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Firefox se comportó de manera ligeramente diferente para recursos ya conocidos al cargar recursos CSS que involucraban variables CSS. Esto podría haberse utilizado para sondear el historial del navegador. Esta vulnerabilidad afecta a Thunderbird < 91.9, Firefox ESR < 91.9 y Firefox < 100. | |
| Modificada | Media (4.3) | 0.29% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | La API de rendimiento no ocultó adecuadamente el hecho de si un recurso de solicitud de origen cruzado ha observado redireccionamientos. Esta vulnerabilidad afecta a Firefox < 100. | |
| Modificada | Media (6.5) | 0.64% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al reutilizar ventanas emergentes existentes, Firefox les habría permitido cubrir la interfaz de usuario de notificación en pantalla completa, lo que podría haber permitido ataques de suplantación de identidad del navegador. Esta vulnerabilidad afecta a Thunderbird < 91.9, Firefox ESR < 91.9 y Firefox < 100. | |
| Modificada | Media (6.5) | 0.44% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | El proceso principal no verificaba adecuadamente si la función Speech Synthesis está habilitada al recibir instrucciones de un proceso secundario. Esta vulnerabilidad afecta a Thunderbird < 91.9. | |
| Modificada | Media (6.1) | 0.65% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Las solicitudes iniciadas a través del modo lector no omitieron correctamente las cookies con un atributo SameSite. Esta vulnerabilidad afecta a Thunderbird < 91.9, Firefox ESR < 91.9 y Firefox < 100. | |
| Modificada | Media (6.1) | 0.60% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Una implementación incorrecta de la nueva palabra clave de iframe sandbox <code>allow-top-navigation-by-user-activation</code> podría provocar la ejecución del script sin que <code>allow-scripts</code> esté presente. Esta vulnerabilidad afecta a Thunderbird < 91.9, Firefox ESR < 91.9 y Firefox < 100. | |
| Modificada | Media (6.1) | 0.36% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | Cuando se cerraba o se enviaba a segundo plano, Firefox para Android no registraba ni conservaba correctamente la configuración HSTS.<br>*Nota: este problema solo afectaba a Firefox para Android. Otros sistemas operativos no se ven afectados.*. Esta vulnerabilidad afecta a Firefox < 100. | |
| Modificada | Alta (8.8) | 0.86% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los documentos en contextos de navegación entre orígenes profundamente anidados podrían haber obtenido permisos otorgados al origen de nivel superior, omitiendo el mensaje existente y heredando erróneamente los permisos de nivel superior. Esta vulnerabilidad afecta a Thunderbird < 91.9, Firefox ESR < 91.9 y… | |
| Modificada | Alta (8.8) | 0.72% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla y miembros de la comunidad Nika Layzell, Andrew McCreight, Gabriele Svelto y el equipo Mozilla Fuzzing informaron sobre errores de seguridad de la memoria presentes en Thunderbird 91.7. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente… | |
| Modificada | Alta (8.8) | 0.54% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla y miembros de la comunidad Randell Jesup, Sebastian Hengst y el equipo Mozilla Fuzzing informaron errores de seguridad de memoria presentes en Firefox 98. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos… | |
| Modificada | Media (6.5) | 0.55% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | En circunstancias inusuales, la selección de texto podría provocar que el almacenamiento en caché de selección de texto se comportara incorrectamente, lo que provocaría un bloqueo. Esta vulnerabilidad afecta a Firefox < 99. |