Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.5% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Uso de memoria previamente liberada que resulta en un cierre inesperado potencialmente explotable al manipular subárboles DOM en el Editor. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1, Firefox ESR en versiones anteriores a la 45.6 y Thunderbird en versiones anteriores a la 45.6. | |
| Modificada | Alta (7.5) | 3.3% | — | Redhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationDebian LinuxMozilla Firefox+2 | 11/6/2018 | 17/6/2026 | Corrupción de memoria que resulta en un cierre inesperado potencialmente explotable durante las funciones de WebGL mediante un constructor de vectores con un array variable en libGLES. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1, Firefox ESR en versiones anteriores a la 45.6 y Thunderbird en… | |
| Modificada | Media (6.1) | 1.8% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Los gestores de eventos en los elementos "marquee" se ejecutaron a pesar de que existe un CSP (Content Security Policy) estricto que prohibía el JavaScript inline. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1, Firefox ESR en versiones anteriores a la 45.6 y Thunderbird en versiones anteriores a… | |
| Modificada | Crítica (9.8) | 2.5% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Se han reportado errores de seguridad de memoria en Thunderbird 45.5. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Firefox en versiones anteriores a… | |
| Analizada | Alta (7.5) | 88% | ⚠ Explotación activa💥 Exploit | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+6 | 11/6/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en SVG Animation. Se ha descubierto un exploit construido sobre esta vulnerabilidad "in the wild" que apunta a usuarios de Firefox y Tor Browser en Windows. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.0.2, Firefox ESR en… | |
| Modificada | Media (5.9) | 2.4% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Una mitigación existente de los ataques de sincronización por canal lateral es insuficiente en determinadas circunstancias. Este problema se aborda en Network Security Services (NSS) 3.26.1. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5 y… | |
| Modificada | Alta (7.5) | 12% | 💥 PoC | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Un desbordamiento de búfer que resulta en un cierre inesperado potencialmente explotable debido a problemas de asignación de memoria al gestionar grandes cantidades de datos entrantes. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5 y Firefox en… | |
| Modificada | Crítica (9.8) | 3.6% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Un error en la comprobación de lógica de argumentos en JavaScript conduce a potenciales desbordamientos de enteros u otros problemas de comprobación de límites. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5 y Firefox en versiones anteriores a la… | |
| Modificada | Alta (7.5) | 3.5% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en Cairo al procesar contenido SVG generado por la optimización del compilador resulta en un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5… | |
| Modificada | Media (5.5) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Mozilla Updater puede ser forzado a escoger un directorio de trabajo objetivo arbitrario para enviar archivos resultantes del proceso de actualización. Esta vulnerabilidad requiere acceso local al sistema. Nota: este problema solo afecta a sistemas operativos Windows. La vulnerabilidad afecta a Thunderbird en… | |
| Modificada | Media (5.5) | 0.44% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Omisión de política del mismo origen con archivos de atajo locales para cargar contenido local arbitrario desde el disco. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5 y Firefox en versiones anteriores a la 50. | |
| Modificada | Crítica (9.8) | 3.2% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Se han reportado errores de seguridad de memoria en Firefox 49 y Firefox ESR 45.4. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Thunderbird en… | |
| Modificada | Media (5.5) | 0.40% | — | Bird Project Bird | 8/6/2018 | 17/6/2026 | BIRD Internet Routing Daemon en versiones anteriores a la 1.6.4 permite que usuarios locales provoquen una denegación de servicio (consumo de pila y cierre inesperado del demonio) mediante expresiones BGP mask en birdc. | |
| Modificada | Alta (7.5) | 2.0% | — | Earlybird Project Earlybird | 7/6/2018 | 17/6/2026 | "earlybird" es un módulo de servidor web para el desarrollo temprano. "earlybird" es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL. | |
| Modificada | Media (5.9) | 4.1% | — | 9folders NineApple MailBloop AirmailEmclient+13 | 16/5/2018 | 17/6/2026 | La especificación S/MIME permite un ataque malleability-gadget Cipher Block Chaining (CBC) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. | |
| Modificada | Media (5.9) | 5.5% | — | Apple MailBloop AirmailEmclientFlipdogsolutions Maildroid+7 | 16/5/2018 | 17/6/2026 | ** EN DISPUTA ** La especificación OpenPGP permite un ataque malleability-gadget Cipher Feedback Mode (CFB) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. NOTA: terceros indican que este es un problema en aplicaciones que gestionan de manera incorrecta la… | |
| Modificada | Alta (8.8) | 6.2% | — | Firebirdsql FirebirdDebian Linux | 28/3/2018 | 17/6/2026 | Un atacante remoto autenticado puede ejecutar código arbitrario en Firebird SQL Server, versiones 2.5.7 y 3.0.2, ejecutando una instrucción SQL mal formada. | |
| Modificada | Alta (8) | 2.2% | 💥 Exploit | Ladybirdweb Faveo Helpdesk | 6/4/2017 | 17/6/2026 | public/rolechangeadmin en Faveo 1.9.3 permite CSRF. El impacto es la obtención de privilegios del administrador. | |
| Analizada | Alta (8.8) | 3.3% | — | Firebirdsql Firebird | 24/3/2017 | 17/6/2026 | Verificaciones insuficientes en el subsistema UDF en Firebird 2.5.x en versiones anteriores a 2.5.7 y 3.0.x en versiones anteriores a 3.0.2 permiten a usuarios remotos autenticados ejecutar código utilizando un punto de entrada 'system' desde fbudf.so. | |
| Modificada | Alta (7.5) | 5.2% | — | Debian LinuxLibevent Project LibeventMozilla FirefoxMozilla Thunderbird | 15/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función evutil_parse_sockaddr_port en evutil.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes provocar una denegación de servicio (fallo de segmentación) a través de vectores que implican una cadena larga entre corchetes en el argumento ip_as_string. | |
| Modificada | Alta (8.8) | 3.0% | — | Mozilla FirefoxMozilla ThunderbirdOracle LinuxOpensuse Leap+2 | 13/3/2016 | 17/6/2026 | La función nsScannerString::AppendUnicodeTo en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 no verifica que la asignación de memoria tenga éxito, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (lectura fuera de… | |
| Modificada | Alta (8.8) | 2.9% | — | Oracle LinuxMozilla FirefoxMozilla ThunderbirdOpensuse | 13/3/2016 | 17/6/2026 | La función nsNPObjWrapper::GetNewOrUsed en dom/plugins/base/nsJSNPRuntime.cpp en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (referencia a puntero no válida y corrupción de… | |
| Modificada | Alta (8.8) | 2.8% | — | Oracle LinuxOpensuse LeapOpensuseSuse Linux Enterprise+2 | 13/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función AtomicBaseIncDec en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) mediante… | |
| Modificada | Alta (8.8) | 2.9% | — | Opensuse LeapOpensuseSuse Linux EnterpriseMozilla Firefox+2 | 13/3/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función nsHTMLDocument::SetBody en dom/html/nsHTMLDocument.cpp en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento del manejo… | |
| Modificada | Alta (8.8) | 31% | 💥 Exploit | Oracle LinuxMozilla FirefoxMozilla ThunderbirdOpensuse Leap+2 | 13/3/2016 | 17/6/2026 | Desbordamiento inferior de entero en la clase nsHtml5TreeBuilder en el intérprete de cadenas HTML5 en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (uso después de liberación de… |