Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.82% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Debido a conversiones inesperadas de tipos de datos, podría haberse producido un uso de memoria previamente liberada al interactuar con la caché de fuentes. Presumimos que con suficiente esfuerzo esto podría haber sido explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox versiones anteriores… | |
| Modificada | Media (6.5) | 0.72% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Al utilizar CSS 3D en conjunción con Javascript, el contenido podría haber sido renderizado fuera de la ventana gráfica de la página web, dando lugar a un ataque de suplantación de identidad que podría haber sido utilizado para el phishing u otros ataques a un usuario. Esta vulnerabilidad afecta a Firefox versiones… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Cuando se habilitó el Modo de Diseño Responsivo, se usaron referencias a objetos que fueron liberados previamente. Presumimos que con suficiente esfuerzo esto podría haber sido explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones… | |
| Modificada | Alta (8.8) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Un framebuffer de WebGL no se inicializaba con suficiente antelación, resultando en una corrupción de memoria y una escritura fuera de límites. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a 78.10 y Firefox versiones anteriores a 88 | |
| Modificada | Alta (8.8) | 3.6% | — | Google ChromeDebian LinuxFedoraproject FedoraMozilla Firefox | 15/6/2021 | 17/6/2026 | Una escritura fuera de límites en ANGLE en Google Chrome versiones anteriores a 91.0.4472.101 permitía a un atacante remoto potencialmente llevar a cabo un acceso a la memoria fuera de límites por medio de una página HTML diseñada | |
| Modificada | Media (6.1) | 0.76% | — | Mozilla Firefox | 2/6/2021 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en Mozilla Firefox versiones anteriores a 3.6.24 y versión 4.x hasta 7, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores que implican errores HTTP 0.9, puertos no predeterminados y la detección de contenidos | |
| Modificada | Media (6.5) | 0.48% | — | Mozilla Firefox | 17/5/2021 | 16/6/2026 | Un fallo en el código de certificado insertado de Mozilla podría permitir a los sitios web instalar certificados root en dispositivos sin la aprobación del usuario | |
| Modificada | Media (4.3) | 1.3% | — | Canonical Unity-firefox-extensionCanonical Ubuntu Linux | 7/4/2021 | 16/6/2026 | El paquete unity-firefox-extension podría ser engañado para que dejara caer una devolución de llamada C que todavía estaba en uso, que luego Firefox liberaría, causando un bloqueo en Firefox. Esto podría ser alcanzado al agregar una acción al iniciar y actualizar con nuevas devoluciones de llamada hasta que se… | |
| Modificada | Media (6.5) | 1.3% | — | Canonical Unity-firefox-extensionCanonical Ubuntu Linux | 7/4/2021 | 16/6/2026 | El paquete unity-firefox-extension podría ser engañado para destruir el contexto de las aplicaciones web de Unity, haciendo que Firefox se bloquee. Esto se puede lograr girando el bucle de eventos dentro de la devolución de llamada de inicialización de la aplicación web. Se corrigió en… | |
| Modificada | Alta (8.8) | 1.1% | — | Mozilla Firefox | 31/3/2021 | 17/6/2026 | Los desarrolladores de Mozilla, reportaron bugs de seguridad de la memoria presentes en Firefox versión 86. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 31/3/2021 | 17/6/2026 | Los desarrolladores y miembros de la comunidad de Mozilla informaron de fallos de seguridad de memoria presentes en Firefox 86 y Firefox ESR 78.8. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar… | |
| Modificada | Media (6.5) | 0.43% | — | Mozilla Firefox | 31/3/2021 | 17/6/2026 | Una extensión maliciosa con el permiso de "search" podría haber instalado un nuevo motor de búsqueda cuyo favicon hiciera referencia a una URL de origen cruzado. La respuesta a esta petición de origen cruzado podría haber sido leída por la extensión, permitiendo a la extensión omitir la política del mismo origen,… | |
| Modificada | Media (6.5) | 1.5% | — | Mozilla Firefox | 31/3/2021 | 17/6/2026 | Si un atacante puede ser capaz de alterar valores específicos de about:config (por ejemplo, malware que se ejecuta en la computadora del usuario), la funcionalidad de depuración remota de Devtools podría haber sido habilitada de una manera que el usuario no pudo notar. Esto habría permitido a un atacante remoto… | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 31/3/2021 | 17/6/2026 | Una extensión maliciosa podría haber abierto una ventana emergente sin una barra de direcciones. El título de la ventana emergente que carece de una barra de direcciones no debería ser totalmente controlable, pero en esta situación sí lo era. Esto podría haber sido usado para falsificar un sitio web e intentar engañar… | |
| Modificada | Media (6.5) | 0.74% | — | Mozilla Firefox | 31/3/2021 | 17/6/2026 | Al causar una transición en un nodo principal mediante la eliminación de una regla CSS, se podría haber aplicado una propiedad no válida para un marcador, resultando en una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 87. | |
| Modificada | Media (6.5) | 0.74% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 31/3/2021 | 17/6/2026 | Usando técnicas que se basaron en la investigación de slipstream, una página web maliciosa podría haber escaneado tanto los hosts de una red interna como los servicios que se ejecutan en la máquina local del usuario usando conexiones WebRTC. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.9, Firefox… | |
| Modificada | Alta (8.1) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 31/3/2021 | 17/6/2026 | Una carga de textura de un Objeto de Búfer de Píxeles podría haber confundido el código WebGL para omitir el enlace del búfer usado para descomprimirlo, resultando en la corrupción de la memoria y una filtración o bloqueo de información potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR versión 78.9,… | |
| Modificada | Alta (8.8) | 0.92% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox 85. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 26/2/2021 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 85 y Firefox ESR versión 78.7. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código… | |
| Modificada | Alta (8.8) | 0.97% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 84. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/2/2021 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 84 y Firefox ESR versión 78.6. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código… | |
| Modificada | Media (5.3) | 0.88% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | Firefox para Android sufrió una vulnerabilidad de tipo time-of-check-time-of-use que permitía a una aplicación maliciosa leer datos confidenciales desde los directorios de la aplicación. Nota: este problema solo afecta a Firefox para Android. Otros sistemas operativos no están afectados. Esta… | |
| Modificada | Media (4.3) | 0.66% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | Cuando se comparten la geolocalización durante un recurso compartido de WebRTC activo, Firefox podría haber restablecido el estado del intercambio de webRTC en la interfaz de usuario, conllevando a una pérdida de control sobre el permiso otorgado actualmente. Esta vulnerabilidad afecta a Firefox versiones… | |
| Modificada | Alta (8.8) | 0.89% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | Un uso incorrecto del método "(RowCountChanged)" podría conllevar a un uso posterior al envenenamiento y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 | |
| Modificada | Alta (7.4) | 1.5% | — | Mozilla FirefoxDebian Linux | 26/2/2021 | 17/6/2026 | Otras técnicas que se basaron en la investigación de slipstream combinada con una página web maliciosa podrían haber expuesto tanto los hosts de una red interna como los servicios que se ejecutan en la máquina local del usuario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 |