Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2030 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 11/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función nsHtml5TreeOperation en xul.dll en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permite a atacantes remotos ejecutar código arbitrario mediante la adición de un segundo elemento root… | |
| Modificada | Media (4.3) | 1.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 11/12/2014 | 17/6/2026 | El método de enviar prototipo XMLHttpRequest.en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un objeto JavaScript manipulado. | |
| Modificada | Media (6.8) | 3.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 11/12/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o… | |
| Modificada | Media (5) | 2.8% | — | Mozilla FirefoxMozilla Thunderbird | 15/10/2014 | 17/6/2026 | content/base/src/nsDocument.cpp en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 no considera si el intercambio de vídeos WebRTC está ocurriendo, lo que permite a atacantes remotos obtener información sensible de la camera local en ciertas situaciones IFRAME… | |
| Modificada | Media (5) | 2.8% | — | Mozilla ThunderbirdMozilla Firefox | 15/10/2014 | 17/6/2026 | La caracteristica de compartir vídeos WebRTC en dom/media/MediaManager.cpp en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 no reconoce debidamente las acciones Stop Sharing para los vídeos en los elementos IFRAME, lo que permite a atacantes remotos obtener… | |
| Modificada | Alta (7.5) | 4.1% | — | Mozilla ThunderbirdMozilla Firefox | 15/10/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en DirectionalityUtils.cpp en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permite a atacantes remotos ejecutar código arbitrario a través de texto que se maneja indebidamente durante la interacción entre la resolución… | |
| Modificada | Alta (7.5) | 4.0% | — | Mozilla FirefoxMozilla Thunderbird | 15/10/2014 | 17/6/2026 | La función get_tile en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango y caída de aplicación) o posiblemente ejecutar código arbitrario a través de temas WebM con tamaños de… | |
| Modificada | Media (6.4) | 2.9% | — | Mozilla FirefoxMozilla Thunderbird | 15/10/2014 | 17/6/2026 | La función mozilla::dom::OscillatorNodeEngine::ComputeCustom en el subsistema Web Audio en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permite a atacantes remotos obtener información sensible de la memoria de procesos o causar una denegación de servicio… | |
| Modificada | Alta (7.5) | 5.1% | — | Mozilla ThunderbirdMozilla Firefox | 15/10/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función nsTransformedTextRun en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permite a atacantes remotos ejecutar código arbitrario a través de secuencias de tokens Cascading Style Sheets (CSS) que… | |
| Modificada | Alta (7.5) | 4.0% | — | Mozilla FirefoxMozilla Thunderbird | 15/10/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código… | |
| Modificada | Alta (7.5) | 17% | — | Google ChromeMozilla FirefoxMozilla Firefox ESRMozilla Network Security Services+2 | 25/9/2014 | 17/6/2026 | Mozilla Network Security Services (NSS) anterior a 3.16.2.1, 3.16.x anterior a 3.16.5, y 3.17.x anterior a 3.17.1, utilizado en Mozilla Firefox anterior a 32.0.3, Mozilla Firefox ESR 24.x anterior a 24.8.1 y 31.x anterior a 31.1.1, Mozilla Thunderbird anterior a 24.8.1 y 31.x anterior a 31.1.2, Mozilla SeaMonkey… | |
| Modificada | Alta (9.3) | 4.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/9/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en DirectionalityUtils.cpp en Mozilla Firefox anterior a 32.0, Firefox ESR 24.x anterior a 24.8 y 31.x anterior a 31.1 y Thunderbird 24.x anterior a 24.8 y 31.x anterior a 31.1 permite a atacantes remotos ejecutar código arbitrario a través de texto que no se maneja… | |
| Modificada | Media (5) | 2.8% | — | Mozilla FirefoxMozilla Thunderbird | 3/9/2014 | 17/6/2026 | La función mozilla::dom::AudioEventTimeline en la implementación Web Audio API en Mozilla Firefox anterior a 32.0, Firefox ESR 31.x anterior a 31.1 y Thunderbird 31.x anterior a 31.1 no crea debidamente las líneas de tiempo de audio, lo que permite a atacantes remotos obtener información sensible de la memoria de… | |
| Modificada | Media (4.3) | 5.5% | 💥 Exploit | Opensuse EvergreenOpensuseMozilla FirefoxMozilla Thunderbird | 3/9/2014 | 17/6/2026 | Mozilla Firefox anterior a 32.0, Firefox ESR 31.x anterior a 31.1 y Thunderbird 31.x anterior a 31.1 no inicializa debidamente la memoria para la renderización GIF, lo que permite a atacantes remotos obtener información sensible de la memoria de procesos a través de secuencias de comandos web manipuladas que… | |
| Modificada | Alta (10) | 5.8% | — | Opensuse EvergreenOpensuseOracle SolarisMozilla Firefox+1 | 3/9/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función mozilla::DOMSVGLength::GetTearOff en Mozilla Firefox anterior a 32.0, Firefox ESR 31.x anterior a 31.1 y Thunderbird 31.x anterior a 31.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria… | |
| Modificada | Alta (10) | 5.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 3/9/2014 | 17/6/2026 | Vulnerabilidad no especificada en el motor del navegador en Mozilla Firefox anterior a 32.0, Firefox ESR 24.x anterior a 24.8 y 31.x anterior a 31.1 y Thunderbird 24.x anterior a 24.8 y 31.x anterior a 31.1 permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria y caída de la… | |
| Modificada | Alta (10) | 5.7% | — | Opensuse EvergreenOpensuseMozilla FirefoxMozilla Thunderbird | 3/9/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox anterior a 32.0, Firefox ESR 31.x anterior a 31.1 y Thunderbird 31.x anterior a 31.1 permiten a atacantes remotos causar una denegación de servicio (corrupción de la memoria y caída de aplicaciones) o posiblemente ejecutar código… | |
| Modificada | Media (4.3) | 1.1% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Mozilla Firefox anterior a 31.0 y Thunderbird anterior a 31.0 permiten a atacantes remotos causar una denegación de servicio (interrupción del análisis sintáctico de certificados X.509) a través de un certificado manipulado que no utilice la codificación de caracteres ASCII en un contexto requerido. | |
| Modificada | Media (4.3) | 1.7% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Mozilla Firefox anterior a 31.0 y Thunderbird anterior a 31.0 permiten a atacantes remotos causar una denegación de servicio (interrupción del análisis sintáctico de certificados X.509) a través de un certificado manipulado que no utilice la codificación de caracteres UTF-8 en un contexto requerido, una vulnerabilidad… | |
| Modificada | Media (4.3) | 1.2% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Mozilla Firefox anterior a 31.0 y Thunderbird anterior a 31.0 permiten a atacantes remotos causar una denegación de servicio (interrupción del análisis sintáctico de certificados X.509) a través de un certificado manipulado que no utilice la codificación de caracteres UTF-8 en un contexto requerido, una vulnerabilidad… | |
| Modificada | Alta (9.3) | 4.9% | — | Oracle SolarisMozilla FirefoxMozilla Firefox ESRMozilla Thunderbird+1 | 23/7/2014 | 17/6/2026 | La función ConvolveHorizontally en Skia, utilizado en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7, no maneja debidamente el descarte de datos de imágenes durante la ejecución de la función, lo que permite a atacantes remotos ejecutar código arbitrario mediante la… | |
| Modificada | Alta (9.3) | 3.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 permiten a atacantes remotos ejecutar código arbitrario a través de contenido WebGL manipulado construido con la libraría Cesium JavaScript. | |
| Modificada | Alta (9.3) | 4.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función nsDocLoader::OnProgress en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 permite a atacantes remotos ejecutar código arbitrario a través de vectores que provocan un evento FireOnStateChange. | |
| Modificada | Media (5.8) | 1.3% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Mozilla Firefox anterior a 31.0 y Thunderbird anterior a 31.0 no implementa debidamente el atributo sandbox del elemento IFRAME, lo que permite a atacantes remotos evadir las restricciones en el contenido del mismo origen a través de un sitio web manipulado en conjunto con una redirección. | |
| Modificada | Alta (10) | 4.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en el destructor FontTableRec en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 en Windows permite a atacantes remotos ejecutar código arbitrario a través de el uso manipulado de fuentes en el contenido MathML, que conduce a… |