Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.2% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Se han reportado errores de seguridad de memoria en Firefox 49 y Firefox ESR 45.4. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Thunderbird en… | |
| Modificada | Media (5.9) | 4.1% | — | 9folders NineApple MailBloop AirmailEmclient+13 | 16/5/2018 | 17/6/2026 | La especificación S/MIME permite un ataque malleability-gadget Cipher Block Chaining (CBC) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. | |
| Modificada | Media (5.9) | 5.5% | — | Apple MailBloop AirmailEmclientFlipdogsolutions Maildroid+7 | 16/5/2018 | 17/6/2026 | ** EN DISPUTA ** La especificación OpenPGP permite un ataque malleability-gadget Cipher Feedback Mode (CFB) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. NOTA: terceros indican que este es un problema en aplicaciones que gestionan de manera incorrecta la… | |
| Modificada | Alta (7.5) | 5.2% | — | Debian LinuxLibevent Project LibeventMozilla FirefoxMozilla Thunderbird | 15/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función evutil_parse_sockaddr_port en evutil.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes provocar una denegación de servicio (fallo de segmentación) a través de vectores que implican una cadena larga entre corchetes en el argumento ip_as_string. | |
| Modificada | Alta (8.8) | 3.0% | — | Mozilla FirefoxMozilla ThunderbirdOracle LinuxOpensuse Leap+2 | 13/3/2016 | 17/6/2026 | La función nsScannerString::AppendUnicodeTo en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 no verifica que la asignación de memoria tenga éxito, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (lectura fuera de… | |
| Modificada | Alta (8.8) | 2.9% | — | Oracle LinuxMozilla FirefoxMozilla ThunderbirdOpensuse | 13/3/2016 | 17/6/2026 | La función nsNPObjWrapper::GetNewOrUsed en dom/plugins/base/nsJSNPRuntime.cpp en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (referencia a puntero no válida y corrupción de… | |
| Modificada | Alta (8.8) | 2.8% | — | Oracle LinuxOpensuse LeapOpensuseSuse Linux Enterprise+2 | 13/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función AtomicBaseIncDec en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) mediante… | |
| Modificada | Alta (8.8) | 2.9% | — | Opensuse LeapOpensuseSuse Linux EnterpriseMozilla Firefox+2 | 13/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función nsHTMLDocument::SetBody en dom/html/nsHTMLDocument.cpp en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del manejo… | |
| Modificada | Alta (8.8) | 31% | 💥 Exploit | Oracle LinuxMozilla FirefoxMozilla ThunderbirdOpensuse Leap+2 | 13/3/2016 | 17/6/2026 | Desbordamiento inferior de entero en la clase nsHtml5TreeBuilder en el intérprete de cadenas HTML5 en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (uso después de liberación de… | |
| Modificada | Media (4.3) | 2.2% | — | Novell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapOpensuseMozilla Firefox+2 | 13/3/2016 | 17/6/2026 | Fuga de memoria en libstagefright en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un archivo MPEG-4 que desencadena una operación de borrado sobre un array. | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla FirefoxMozilla ThunderbirdNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse Leap+2 | 13/3/2016 | 17/6/2026 | La función nsCSPContext::SendReports en dom/security/nsCSPContext.cpp en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 no previene el uso de una URL de informe no HTTP para un informe de violación de Content Security Policy (CSP), lo que permite a atacantes remotos… | |
| Modificada | Alta (8.8) | 3.2% | — | Mozilla FirefoxMozilla ThunderbirdNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse Leap+1 | 13/3/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el navegador en Mozilla Firefox en versiones anteriores a 45.0 permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria o caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores en relación con… | |
| Modificada | Alta (8.8) | 3.0% | — | Oracle LinuxNovell Suse Package HUB FOR Suse Linux EnterpriseOpensuse LeapOpensuse+2 | 13/3/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el navegador en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria o caída de la aplicación) o posiblemente ejecutar código arbitrario a… | |
| Modificada | Alta (8.1) | 2.3% | — | Debian LinuxMozilla FirefoxMozilla ThunderbirdSIL Graphite2+1 | 13/2/2016 | 17/6/2026 | La función TtfUtil:LocaLookup en TtfUtil.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, valida incorrectamente un valor de tamaño, lo que permite a atacantes remotos obtener información sensible o causar una… | |
| Modificada | Media (6.5) | 2.3% | — | Fedoraproject FedoraMozilla FirefoxMozilla ThunderbirdSIL Graphite2+1 | 13/2/2016 | 17/6/2026 | La función SillMap::readFace en FeatureMap.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, no maneja correctamente el valor de retorno, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (8.8) | 8.3% | — | Fedoraproject FedoraMozilla FirefoxMozilla ThunderbirdDebian Linux+1 | 13/2/2016 | 17/6/2026 | Code.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, no considera las llamadas recursivas de carga durante una comprobación de tamaño, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (8.8) | 4.1% | — | Debian LinuxSIL Graphite2Mozilla FirefoxMozilla Thunderbird+1 | 13/2/2016 | 17/6/2026 | La función directmachine.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, no valida una determinada operación de salto, lo que permite a atacantes remotos ejecutar código arbitrario, obtener información… | |
| Modificada | Alta (10) | 5.5% | — | Mozilla ThunderbirdMozilla FirefoxMozilla Firefox ESRNovell Suse Linux Enterprise Software Development KIT+5 | 6/7/2015 | 17/6/2026 | Desbordamiento de buffer en la función nsXMLHttpRequest::AppendToResponseText en Mozilla Firefox anterior a 39.0, Firefox ESR 31.x anterior a 31.8 y 38.x anterior a 38.1, y Thunderbird anterior a 38.1 podría permitir a atacantes remotos causar una denegación de servicio o tener otro impacto no especificado a través de… | |
| Modificada | Alta (10) | 2.7% | — | Mozilla FirefoxNovell Suse Linux Enterprise Software Development KITCanonical Ubuntu LinuxNovell Suse Linux Enterprise Desktop+5 | 6/7/2015 | 17/6/2026 | La función ArrayBufferBuilder::append en Mozilla Firefox anterior a 39.0, Firefox ESR 31.x anterior a 31.8 y 38.x anterior a 38.1, y Thunderbird anterior a 38.1 accede a localizaciones de memoria no intencionadas, lo que tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Alta (10) | 2.7% | — | Canonical Ubuntu LinuxSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+6 | 6/7/2015 | 17/6/2026 | La función YCbCrImageDataDeserializer::ToDataSourceSurface en la implementación YCbCr en Mozilla Firefox anterior a 39.0, Firefox ESR 31.x anterior a 31.8 y 38.x anterior a 38.1, y Thunderbird anterior a 38.1 lee datos de localizaciones de memoria no inicializadas, lo que tiene un impacto y vectores de ataque no… | |
| Modificada | Alta (10) | 2.7% | — | Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxOracle Solaris+6 | 6/7/2015 | 17/6/2026 | La función rx::d3d11::SetBufferData en la implementación Direct3D 11 en Mozilla Firefox anterior a 39.0, Firefox ESR 31.x anterior a 31.8 y 38.x anterior a 38.1, y Thunderbird anterior a 38.1 lee datos de localizaciones de memoria no inicializada, lo que tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Alta (9.3) | 3.8% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Firefox ESROracle Solaris+5 | 6/7/2015 | 17/6/2026 | La función nsZipArchive::BuildFileList en Mozilla Firefox anterior a 39.0, Firefox ESR 31.x anterior a 31.8 y 38.x anterior a 38.1, y Thunderbird anterior a 38.1 accede a localizaciones de memoria no intencionadas, lo que permite a atacantes remotos tener un impacto no especificado a través de un archivo ZIP… | |
| Modificada | Alta (9.3) | 3.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdNovell Suse Linux Enterprise Software Development KIT+5 | 6/7/2015 | 17/6/2026 | nsZipArchive.cpp en Mozilla Firefox anterior a 39.0, Firefox ESR 31.x anterior a 31.8 y 38.x anterior a 38.1, y Thunderbird anterior a 38.1 accede a localizaciones de memoria no intencionadas, lo que permite a atacantes remotos tener un impacto no especificado a través de un archivo ZIP manipulado. | |
| Modificada | Alta (10) | 2.7% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITSuse Linux Enterprise Server+6 | 6/7/2015 | 17/6/2026 | La función CairoTextureClientD3D9::BorrowDrawTarget en la implementación Direct3D 9 en Mozilla Firefox anterior a 39.0, Firefox ESR 31.x anterior a 31.8 y 38.x anterior a 38.1, y Thunderbird anterior a 38.1 lee datos de localizaciones de memoria no inicializada, lo que tiene un impacto y vectores de ataque no… | |
| Modificada | Alta (10) | 5.8% | — | Mozilla FirefoxMozilla ThunderbirdOracle SolarisMozilla Firefox ESR | 6/7/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función CSPService::ShouldLoad en la implementación microtask en Mozilla Firefox anterior a 39.0, Firefox ESR 38.x anterior a 38.1, y Thunderbird anterior a 38.1 permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento de JavaScript del lado… |