Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.73% | — | Mozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Después de que se destruye un proceso de realidad virtual, es posible que se haya conservado y utilizado una referencia al mismo, lo que ha provocado un bloqueo de un use-after-free y potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 91.8 y Firefox ESR < 91.8. | |
| Modificada | Media (6.5) | 0.92% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Se hacía referencia a los objetos <code>NSSToken</code> a través de puntos directos y se podría haber accedido a ellos de forma insegura en diferentes subprocesos, lo que provocó un use after free y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird < 91.8, Firefox < 99 y Firefox ESR… | |
| Modificada | Alta (8.8) | 0.55% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla, Kershaw Chang, Ryan VanderMeulen y Randell Jesup, informaron sobre errores de seguridad de la memoria presentes en Firefox 97. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado… | |
| Modificada | Alta (8.8) | 0.71% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Es posible que un atacante cree un mensaje de correo electrónico que haga que Thunderbird realice una escritura fuera de los límites de un byte al procesar el mensaje. Esta vulnerabilidad afecta a Thunderbird < 91.6.1. | |
| Modificada | Alta (7.8) | 0.19% | — | Mozilla VPN | 22/12/2022 | 17/6/2026 | Mozilla VPN puede cargar un archivo de configuración OpenSSL desde un directorio no seguro. Un usuario o atacante con privilegios limitados podría aprovechar esto para ejecutar código arbitrario con privilegios de SYSTEM. Esta vulnerabilidad afecta a Mozilla VPN < 2.7.1. | |
| Modificada | Alta (8.8) | 0.54% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla y miembros de la comunidad Gabriele Svelto, Sebastian Hengst, Randell Jesup, Luan Herrera, Lars T Hansen y el equipo Mozilla Fuzzing informaron errores de seguridad de memoria presentes en Firefox 96. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que… | |
| Modificada | Media (4.3) | 0.41% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | Si un nombre de dominio contuviera un carácter RTL, el dominio se representaría a la derecha de la ruta. Esto podría generar confusión en el usuario y ataques de suplantación de identidad. <br>*Este error sólo afecta a Firefox para Android. Otros sistemas operativos no se ven afectados.*<br>*Nota*: Debido a un error… | |
| Modificada | Crítica (10) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Fue posible construir un marcado XSLT específico que podría omitir un entorno limitado de iframe. Esta vulnerabilidad afecta a Firefox ESR < 91.5, Firefox < 96 y Thunderbird < 91.5. | |
| Modificada | Crítica (9.8) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Los desarrolladores de Mozilla y miembros de la comunidad Julian Hector, Randell Jesup, Gabriele Svelto, Tyson Smith, Christian Holler y Masayuki Nakano informaron sobre errores de seguridad de la memoria presentes en Firefox 94. Algunos de estos errores mostraron evidencia de corrupción de la memoria y suponemos que… | |
| Modificada | Media (6.5) | 0.55% | — | Mozilla Firefox | 22/12/2022 | 17/6/2026 | Al entrar y salir del modo de pantalla completa, un objeto gráfico no estaba protegido correctamente; lo que resulta en daños en la memoria y un bloqueo potencialmente explotable.<br>*Este error solo afecta a Firefox en MacOS. Otros sistemas operativos no se ven afectados.*. Esta vulnerabilidad afecta a Firefox <… | |
| Modificada | Crítica (9.8) | 0.91% | — | Mozilla Firefox ESRMozilla Thunderbird | 22/12/2022 | 17/6/2026 | Una librería de gráficos desactualizada (Angle) probablemente contenía vulnerabilidades que podrían explotarse. Esta vulnerabilidad afecta a Thunderbird < 78.9 y Firefox ESR < 78.9. | |
| Modificada | Media (6.5) | 0.44% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Al recibir un mensaje de correo electrónico firmado con OpenPGP/MIME que contiene una capa de mensaje MIME externa adicional, por ejemplo un pie de página de mensaje agregado por una puerta de enlace de lista de correo, Thunderbird solo consideró el mensaje firmado interno para la validez de la firma. Esto daba la… | |
| Modificada | Alta (8.8) | 0.85% | — | Mozilla Thunderbird | 22/12/2022 | 17/6/2026 | Durante la fase de texto plano de la configuración de la conexión STARTTLS, se podrían haber inyectado y evaluado comandos de protocolo dentro de la sesión cifrada. Esta vulnerabilidad afecta a Thunderbird < 78.7. | |
| Modificada | Alta (7.6) | 0.49% | — | Mozilla VPN | 22/12/2022 | 17/6/2026 | Existía una vulnerabilidad de reparación de sesión de OAuth en el flujo de inicio de sesión de VPN, donde un atacante podía crear una URL de inicio de sesión personalizada, convencer a un usuario de VPN para que iniciara sesión a través de esa URL y obtener acceso autenticado como ese usuario. Este problema se limita… | |
| Modificada | Alta (8.2) | 1.1% | — | Mozilla FirefoxOnion Project Onion | 19/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en davidmoreno onion. Ha sido calificado como problemático. La función onion_response_flush del archivo src/onion/response.c del componente Log Handler es afectada por esta vulnerabilidad. La manipulación conduce a la asignación de recursos. El nombre del parche es… | |
| Modificada | Alta (7.5) | 0.76% | — | Mozilla Network Security Services | 14/10/2022 | 17/6/2026 | Una vulnerabilidad encontrada en nss. Por esta vulnerabilidad de seguridad, el cliente nss es bloqueado sin un certificado de usuario en la base de datos y esto puede conllevar a un fallo de segmentación o un bloqueo | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla Convict | 13/5/2022 | 17/6/2026 | Esto afecta al paquete convict versiones anteriores a 6.2.3. Esto es una omisión de [CVE-2022-22143](https://security.snyk.io/vuln/SNYK-JS-CONVICT-2340604). La [fix](https://github.com/mozilla/node-convict/commit/3b86be087d8f14681a9c889d45da7fe3ad9cd880) introducida, esta basada en el método startsWith y no impide la… | |
| Modificada | Alta (7.5) | 1.1% | — | Mozilla Hawk | 5/5/2022 | 17/6/2026 | Hawk es un esquema de autenticación HTTP que proporciona mecanismos para realizar peticiones HTTP autenticadas con verificación criptográfica parcial de la petición y la respuesta, cubriendo el método HTTP, el URI de la petición, el host y, opcionalmente, la carga útil de la petición. Hawk usaba una expresión regular… | |
| Modificada | Media (5.3) | 0.85% | — | Mozilla Geckodriver | 2/5/2022 | 17/6/2026 | Se han mejorado las comprobaciones del encabezado de Host para rechazar las peticiones que no son enviadas a un nombre de host o IP local conocido, o al nombre de host especificado por el servidor | |
| Modificada | Crítica (9.8) | 2.2% | — | Mozilla Convict | 1/5/2022 | 17/6/2026 | El paquete convict versiones anteriores a 6.2.2, son vulnerables a una Contaminación de Prototipos por medio de la función convict debido a la falta de comprobación de parentKey. **Nota:** Esta vulnerabilidad deriva de una corrección incompleta de otra… | |
| Modificada | Media (4.3) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Se han podido recrear ataques anteriores de suplantación del cursor contra usuarios con un cursor nativo ampliado. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 | |
| Modificada | Media (6.5) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | El uso de la API de localización en un bucle podría haber causado graves cuelgues y bloqueos de la aplicación. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 | |
| Modificada | Media (6.1) | 0.53% | — | Mozilla Firefox | 8/12/2021 | 17/6/2026 | Cuando se recibía una URL mediante una intención de SEND, Firefox habría buscado el texto, pero los usos posteriores de la barra de direcciones podrían haber causado que la URL se cargara involuntariamente, lo que podría conllevar a ataques de tipo XSS y de suplantación de identidad. *Este bug sólo afecta a Firefox… | |
| Modificada | Media (6.1) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Los documentos cargados con la directiva CSP sandbox podrían escapar de la restricción de scripts del sandbox al insertar contenido adicional. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 | |
| Modificada | Media (6.5) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 8/12/2021 | 17/6/2026 | Usando XMLHttpRequest, un atacante podría haber identificado aplicaciones instaladas sondeando los mensajes de error para cargar protocolos externos. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.4.0, Firefox ESR versiones anteriores a 91.4.0 y Firefox versiones anteriores a 95 |