Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 5/8/2021 | 17/6/2026 | Una página web maliciosa podría desencadenar un uso de memoria previamente liberada, una corrupción de memoria y un bloqueo potencialmente explotable. *Este bug sólo podía ser desencadenado cuando la accesibilidad estaba activada. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.12, Firefox ESR… | |
| Modificada | Alta (8.1) | 0.83% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Al dibujar texto en un lienzo con WebRender desactivado, podía producirse una lectura fuera de los límites. *Este bug sólo afecta a Firefox en Windows. Otros sistemas operativos no están afectados. Esta vulnerabilidad afecta a Firefox versiones anteriores a 89.0.1 | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Los desarrolladores de Mozilla han reportado bugs de seguridad de memoria presentes en Firefox versión 88 y Firefox ESR versión 78.11. Algunos de estos bugs mostraban evidencias de corrupción de memoria y presumimos que con el suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código… | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Los desarrolladores de Mozilla han reportado bugs de seguridad de memoria presentes en Firefox versión 88. Algunos de estos bugs mostraban evidencias de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Media (5.3) | 0.74% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Un sitio web malicioso que causa que se genere un diálogo de autenticación HTTP podría engañar al gestor de contraseñas integrado para sugerir contraseñas para el sitio web actualmente activo en lugar del sitio web que desencadenó el diálogo. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no… | |
| Modificada | Alta (7.1) | 0.82% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Un programa hostil instalado localmente podría enviar mensajes "WM_COPYDATA" que Firefox procesaría incorrectamente, conllevando una lectura fuera de límites. *Este bug sólo afecta a Firefox en Windows. Otros sistemas operativos no están afectados. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.11,… | |
| Modificada | Media (4.3) | 0.33% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Las sugerencias de búsqueda de la barra de direcciones en el modo de navegación privada reusaban los datos de la sesión del modo normal. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no están afectados*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 89 | |
| Modificada | Media (4.3) | 0.74% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Firefox para Android se volvía inestable y difícil de recuperar cuando un sitio web abría demasiadas ventanas emergentes. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no están afectados.*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 89 | |
| Modificada | Media (4.3) | 0.76% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Al estilizar y renderizar un elemento "(select)" de gran tamaño, Firefox no aplicaba un recorte correcto que permitía a un atacante pintar sobre la interfaz de usuario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 89 | |
| Modificada | Media (4.3) | 0.83% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Firefox solía almacenar en caché el último nombre de archivo utilizado para imprimir un archivo. Al generar un nombre de archivo para imprimir, Firefox usualmente sugiere el título de la página web. Las técnicas de caché y de sugerencia combinadas pueden haber conllevado a que el título de una página web visitada… | |
| Modificada | Media (4.3) | 0.84% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Cuando un usuario ya ha permitido a un sitio web acceder al micrófono y a la cámara, la desactivación del uso compartido de la cámara no impedía completamente que el sitio web volviera a activarlo sin una solicitud adicional. Esto sólo era posible si el sitio web seguía grabando con el micrófono hasta volver a… | |
| Modificada | Media (4.3) | 0.67% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Cuando se iniciaba una descarga, el cliente no comprobaba si estaba en modo de navegación normal o privado, lo que conllevaba a que las cookies del modo privado se compartieran en el modo de navegación normal. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 34 | |
| Modificada | Media (5.3) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESR | 24/6/2021 | 17/6/2026 | Una vulnerabilidad de ejecución transitoria, denominada Floating Point Value Injection (FPVI) permitía a un atacante filtrar direcciones de memoria arbitrarias y también podría haber permitido ataques de confusión de tipo JIT. (Una vulnerabilidad relacionada, Speculative Code Store Bypass (SCSB), no afecta a Firefox).… | |
| Modificada | Media (6.1) | 0.65% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Una página web maliciosa podría haber forzado a un usuario de Firefox para Android a ejecutar JavaScript controlado por el atacante en el contexto de otro dominio, resultando en una vulnerabilidad de tipo Universal Cross-Site Scripting . *Nota: Este problema sólo afecta a Firefox para Android. Otros sistemas… | |
| Modificada | Alta (7.5) | 0.74% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Cuando se destruían los componentes de Web Render, una condición de carrera podría haber causado un comportamiento indefinido, y presumimos que con suficiente esfuerzo podría haber sido explotable para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 88.0.1 y a Firefox para… | |
| Modificada | Media (6.5) | 1.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | El servicio de mantenimiento de Mozilla concedía el acceso de la función SERVICE_START a BUILTIN|Users que, en una red de dominio, concede a usuarios remotos normales el acceso para iniciar o detener el servicio. Esto podría ser usado para impedir que el servicio de actualización del navegador opere (si un atacante… | |
| Modificada | Alta (8.8) | 0.87% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Unos desarrolladores y miembros de la comunidad de Mozilla han reportado bugs de seguridad de memoria presentes en Firefox versión 87. Algunos de estos bugs mostraban evidencias de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Los puertos que se escribieron como un desbordamiento de enteros por encima de los límites de un entero de 16 bits podrían haber omitido las restricciones de bloqueo de puertos cuando se usaron en la cabecera Alt-Svc. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones… | |
| Modificada | Media (6.5) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | El JIT de WebAssembly podía calcular mal el tamaño de un tipo de retorno, lo que podía conllevar a una lectura nula y resultar en un bloqueo. *Nota: Este problema sólo afectaba a las plataformas x86-32. Otras plataformas no están afectadas. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10,… | |
| Modificada | Media (6.1) | 0.70% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | La falta de escapes permitía la inyección de HTML cuando se veía una página web en la vista de lector. Aunque una Política de Seguridad de Contenidos impide la ejecución directa de código, la inyección de HTML sigue siendo posible. *Nota: Este problema sólo afecta a Firefox para Android. Otros sistemas operativos no… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Cuando un usuario hacía clic en una URL de FTP conteniendo caracteres de nueva línea codificados (%0A y %0D), las nuevas líneas se interpretaban como tales y permitían que comandos arbitrarios fueran enviados al servidor FTP. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones… | |
| Modificada | Media (4.3) | 0.57% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Un proceso de contenido comprometido podría haber llevado a cabo manipulaciones del historial de sesiones que no debería haber podido debido a la infraestructura de pruebas que no estaba restringida a las configuraciones de solo prueba. Esta vulnerabilidad afecta a Firefox versiones anteriores a 88 | |
| Modificada | Baja (3.1) | 0.60% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Una condición de carrera con las funciones requestPointerLock() y setTimeout() podría haber resultado en un usuario interactuando con una pestaña cuando creía que estaba en una pestaña separada. En conjunción con determinados elementos (como <input type="file">) esto podría haber conllevado a un ataque donde un… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Si una URL Blob se cargó mediante alguna interacción inusual del usuario, podría haber sido cargada por el Principal del Sistema y conceder privilegios adicionales que no deberían concederse al contenido web. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a… | |
| Modificada | Media (6.5) | 0.59% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Mediante navegaciones complicadas con nuevas ventanas, una página HTTP podría haber heredado un icono de bloqueo seguro de una página HTTPS. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a 78.10 y Firefox versiones anteriores a 88 |