Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.1%—Mozilla Firefox ESRMozilla Thunderbird3/11/202117/6/2026
Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Thunderbird versión 78.13.0. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaAlta (8.8)0.81%—Mozilla Firefox3/11/202117/6/2026
Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox versión 91. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad…
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird3/11/202117/6/2026
Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox versión 91 y Firefox ESR versión 78.13. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código…
ModificadaMedia (6.5)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird3/11/202117/6/2026
Cuando se delegaba la navegación al sistema operativo, Firefox aceptaba el esquema "mk" que podía permitir a atacantes lanzar páginas y ejecutar scripts en Internet Explorer en modo no privilegiado. *Este bug sólo afecta a Firefox para Windows. Los demás sistemas operativos no están afectados*. Esta vulnerabilidad…
ModificadaMedia (6.5)0.88%—Mozilla Firefox3/11/202117/6/2026
Unas comprobaciones de contenido mixto no podían analizar los orígenes opacos, lo que conllevaba a una carga de algunos contenidos mixtos. Esta vulnerabilidad afecta a Firefox versiones anteriores a 92
ModificadaAlta (8.1)0.73%—Mozilla Firefox Mobile3/11/202119/8/2026
Firefox para Android permitía una navegación mediante el protocolo "intent://", lo que podía ser usado para causar bloqueos y falsificaciones de la Interfaz de Usuario. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no están afectados*. Esta vulnerabilidad afecta a Firefox versiones anteriores…
ModificadaAlta (8.1)0.91%—Mozilla FirefoxMozilla Thunderbird3/11/202117/6/2026
Firefox aceptaba incorrectamente una nueva línea en un encabezado HTTP/3, interpretándola como dos encabezados separados. Esto permitía un ataque de división de encabezados contra servidores que usaban HTTP/3. Esta vulnerabilidad afecta a Firefox versiones anteriores a 91.0.1 y Thunderbird versiones anteriores a 91.0.1
ModificadaAlta (8.8)1.0%—Mozilla Firefox17/8/202117/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad informaron de bugs de seguridad de memoria presentes en Firefox versión 90. Algunos de estos bugs mostraron evidencias de corrupción de la memoria y presumimos que con esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código…
ModificadaAlta (8.8)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird17/8/202117/6/2026
Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox 90 y Firefox ESR 78.12. Algunos de estos bugs mostraron evidencias de corrupción de la memoria y presumimos que con esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird17/8/202117/6/2026
Firefox trataba incorrectamente un elemento de lista en línea como un elemento de bloqueo, resultando en una lectura fuera de límites o una corrupción de la memoria, y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.13, Thunderbird versiones anteriores a 91,…
ModificadaMedia (6.5)0.95%—Mozilla FirefoxMozilla Thunderbird17/8/202117/6/2026
Después de solicitar múltiples permisos, y cerrar el primer panel de permisos, los paneles de permisos posteriores serán mostrados en una posición diferente pero seguirán registrando un clic en la ubicación predeterminada, haciendo posible engañar a un usuario para que acepte un permiso que no quería. *Este bug sólo…
ModificadaAlta (8.1)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird17/8/202117/6/2026
Una supuesta condición de carrera cuando se llama a getaddrinfo que conllevaba a una corrupción de la memoria y un bloqueo potencialmente explotable. *Nota: Este problema sólo afectaba a los sistemas operativos Linux. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.13, Thunderbird versiones…
ModificadaAlta (8.8)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird17/8/202117/6/2026
Una vulnerabilidad de uso de la memoria previamente liberada en los canales multimedia podría haber conllevado a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.13, Thunderbird versiones anteriores a 91, Firefox ESR versiones…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird17/8/202117/6/2026
Una reordenación de instrucciones resultaba en una secuencia de instrucciones que causaría que un objeto fuera considerado incorrectamente durante la recogida de basura. Esto conllevaba a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores…
ModificadaMedia (6.5)0.73%—Mozilla Firefox17/8/202117/6/2026
Firefox para Android podía quedarse atascado en el modo de pantalla completa y no salir de él incluso después de las interacciones normales que deberían causar su salida. *Nota: Este problema sólo afectaba a Firefox para Android. Otros sistemas operativos no están afectados*. Esta vulnerabilidad afecta a Firefox…
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Thunderbird17/8/202117/6/2026
Debido a una optimización JIT incorrecta, interpretamos incorrectamente los datos de un tipo de objeto erróneo, resultando en la posible filtración de un solo bit de memoria. Esta vulnerabilidad afecta a Firefox versiones anteriores a 91 y Thunderbird versiones anteriores a 91.
ModificadaAlta (8.8)1.0%—Mozilla FirefoxMozilla Thunderbird17/8/202117/6/2026
Un problema presente en la asignación de bajada y registro podría haber conllevado a fallos de confusión de registro oscuros pero deterministas en el código JITted que conllevaría un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 91 y Thunderbird versiones anteriores a…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird17/8/202117/6/2026
Una memoria no inicializada en un objeto canvas podría haber causado una función free() incorrecta, conllevando a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.13, Thunderbird versiones anteriores a 91, Firefox ESR versiones…
ModificadaAlta (8.8)1.0%—Mozilla Firefox5/8/202117/6/2026
Los desarrolladores de Mozilla informaron de fallos de seguridad de memoria presentes en Firefox 89. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a…
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird5/8/202117/6/2026
Los desarrolladores de Mozilla informaron de fallos de seguridad de memoria presentes en el código compartido entre Firefox y Thunderbird. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código…
ModificadaMedia (6.5)0.96%—Mozilla Firefox5/8/202117/6/2026
Mediante una serie de manipulaciones del DOM, un mensaje, sobre el que el atacante tenía control del texto pero no del HTML o del formato, podía superponerse sobre otro dominio (con el nuevo dominio mostrado correctamente en la barra de direcciones) resultando en una posible confusión del usuario. Esta vulnerabilidad…
ModificadaMedia (4.3)0.84%—Mozilla Firefox5/8/202117/6/2026
Cuando se habilitaba la partición de la red, por ejemplo, como resultado de la configuración de la Protección de Seguimiento Mejorada, una página de error TLS permitía al usuario anular un error en un dominio que había especificado Seguridad de Transporte Estricta HTTP (que implica que el error no debería poder…
ModificadaAlta (8.8)0.81%—Mozilla Firefox5/8/202117/6/2026
El autocompletado de contraseñas se activaba sin la interacción del usuario en sitios web no seguros en Firefox para Android. Esto fue corregido para requerir la interacción del usuario con la página antes de que la contraseña de un usuario fuera introducida por la funcionalidad autofill del navegador *Este bug solo…
ModificadaAlta (8.8)1.0%—Mozilla Firefox5/8/202117/6/2026
Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada por medio de pruebas, y se ha detectado una librería Cairo desactualizada. La actualización de la biblioteca resolvió el problema, y puede haber corregido también otras vulnerabilidades de seguridad desconocidas. Esta vulnerabilidad afecta a…
ModificadaCrítica (9.8)1.0%—Mozilla Firefox5/8/202117/6/2026
Si un usuario ha concedido un permiso a una página web y ha guardado esa concesión, cualquier página web que se ejecute en el mismo host -independientemente del esquema o del puerto- recibirá ese permiso. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no se ven afectados*. Esta vulnerabilidad…