Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 4.8% | — | Mozilla ThunderbirdMozilla FirefoxMozilla Firefox ESRNovell Suse Linux Enterprise Software Development KIT+3 | 14/5/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la clase SVGTextFrame en Mozilla Firefox anterior a 38.0, Firefox ESR 31.x anterior a 31.7, y Thunderbird anterior a 31.7 permite a atacantes remotos ejecutar código arbitrario a través de datos de gráficos SVG manipulados en conjunto con una secuencia de tokens… | |
| Modificada | Alta (7.5) | 4.9% | — | Novell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise ServerOpensuse+3 | 14/5/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 38.0, Firefox ESR 31.x anterior a 31.7, y Thunderbird anterior a 31.7 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código… | |
| Modificada | Media (6.8) | 5.4% | — | GstreamerMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird+10 | 14/5/2015 | 17/6/2026 | GStreamer anterior a 1.4.5, utilizado en Mozilla Firefox anterior a 38.0, Firefox ESR 31.x anterior a 31.7, y Thunderbird anterior a 31.7 en Linux, permite a atacantes remotos causar una denegación de servicio (sobrelectura de buffer y caída de aplicación) o posiblemente ejecutar código arbitrario a través de datos de… | |
| Modificada | Alta (10) | 4.2% | — | Debian LinuxDebian Dbd-firebird | 14/4/2015 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en la función ib_fill_isqlda en dbdimp.c en DBD-Firebird anterior a 1.19 permiten a atacantes remotos tener un impacto no especificado a través de vectores desconocidos que provocan una condición de error, relacionado con enlazar octetos a columnas. | |
| Modificada | Media (5) | 67% | 💥 Exploit | Mozilla FirefoxMozilla Thunderbird | 1/4/2015 | 17/6/2026 | Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 no restringe correctamente las URLs resource:, lo que facilita a atacantes remotos ejecutar código JavaScript arbitrario con privilegios chrome mediante el aprovechamiento de la habilidad de evadir Same Origin Policy, tal… | |
| Modificada | Alta (7.5) | 4.5% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código… | |
| Modificada | Media (5.1) | 5.3% | — | Mozilla FirefoxMozilla Thunderbird | 1/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función AppendElements en Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 en Linux, cuando se utiliza el plugin Fluendo MP3 para GStreamer, permite a atacantes remotos ejecutar código arbitrario o causar una denegación… | |
| Modificada | Media (6.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/4/2015 | 17/6/2026 | La implementación navigator.sendBeacon en Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 procesa los códigos del estatus HTTP 30x para redirecciones después de se ha ocurrido una solicitud de prevuelo, lo que permite a atacantes remotos evadir las comprobaciones de… | |
| Modificada | Alta (7.5) | 3.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 1/4/2015 | 17/6/2026 | Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 permiten a atacantes remotos evadir Same Origin Policy y ejecutar código JavaScript arbitrario con privilegios chrome a través de vectores que involucran la navegación de anclajes (anchor), un problema similar a… | |
| Modificada | Alta (7.5) | 4.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 25/2/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificados en el motor del navegador en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código… | |
| Modificada | Media (6.9) | 0.33% | — | Opensuse EvergreenOpensuseMozilla FirefoxMozilla Thunderbird+1 | 25/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de rutas de búsqueda no confiables en updater.exe en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 en Windows, cuando el servicio de mantenimiento no está utilizado, permiten a usuarios locales ganar privilegios a través de un DLL troyano… | |
| Modificada | Media (6.8) | 4.2% | — | Mozilla ThunderbirdMozilla FirefoxMozilla Firefox ESRCanonical Ubuntu Linux+1 | 25/2/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función mozilla::dom::IndexedDB::IDBObjectStore::CreateIndex en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de… | |
| Modificada | Media (4.3) | 2.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 25/2/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función mozilla::gfx::CopyRect en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 permite a atacantes remotos obtener información sensible de la memoria de procesos no inicializada a través de un gráfico SVG… | |
| Modificada | Media (4.3) | 2.5% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Firefox ESR | 25/2/2015 | 17/6/2026 | La característica Form Autocompletion en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 permite a atacantes remotos leer ficheros arbitrarios a través de código JavaScript manipulado. | |
| Modificada | Media (6.8) | 1.9% | — | Mozilla SeamonkeyMozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 14/1/2015 | 17/6/2026 | Mozilla Firefox anterior a 35.0, Firefox ESR 31.x anterior a 31.4, Thunderbird anterior a 31.4, y SeaMonkey anterior a 2.32 no interprete correctamente cabeceras Set-Cookie dentro de respuestas que tienen un código de estatus 407 (también conocido como Proxy Authentication Required), lo que permite a servidores proxy… | |
| Modificada | Media (6.8) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Seamonkey | 14/1/2015 | 17/6/2026 | La implementación navigator.sendBeacon en Mozilla Firefox anterior a 35.0, Firefox ESR 31.x anterior a 31.4, Thunderbird anterior a 31.4, y SeaMonkey anterior a 2.32 omite la cabecera CORS Origin, lo que permite a atacantes remotos evadir las comprobaciones del control de acceso a CORS y realizar ataques de CSRF a… | |
| Modificada | Alta (7.5) | 3.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla SeamonkeyMozilla Thunderbird | 14/1/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox anterior a 35.0, Firefox ESR 31.x anterior a 31.4, Thunderbird anterior a 31.4, y SeaMonkey anterior a 2.32 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o… | |
| Modificada | Media (6.8) | 1.2% | — | Bird Feeder Project Bird Feeder | 24/12/2014 | 17/6/2026 | Múltiples vulnerabilidades CSRF en el plugin Bird Feeder 1.2.3 de WordPress permite a atacantes remotos secuestrar la autenticación de las peticiones de administradores que conllevan ataques XSS a través de (1) el usuario o (2) la contraseña en la página bird-feeder a wp-admin/options-general.php. | |
| Modificada | Media (5) | 2.9% | — | Firebirdsql FirebirdOpensuse EvergreenDebian LinuxCanonical Ubuntu Linux | 16/12/2014 | 17/6/2026 | La función xdr_status_vector en Firebird anterior a 2.1.7 y 2.5.x anterior a 2.5.3 SU1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo, fallo de segmentación y caída) a través de una acción op_response con un estado 'no vacío'. | |
| Modificada | Baja (2.1) | 0.30% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 11/12/2014 | 17/6/2026 | Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, y Thunderbird anterior a 31.3 en Apple OS X 10.10 omiten una acción del registro de la deshabilitación de CoreGraphics que es necesario para las aplicaciones basadas en jemalloc, lo que permite a usuarios locales obtener información sensible mediante… | |
| Modificada | Media (6.8) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 11/12/2014 | 17/6/2026 | Mozilla Firefox anterior a 34.0, Firefox ESR31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 podría permitir a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento de una conversión de datos incorrecta del tipo BasicThebesLayer al tipo BasicContainerLayer. | |
| Modificada | Media (6.8) | 4.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 11/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función mozilla::FileBlockCache::Read en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permite a atacantes remotos ejecutar código arbitrario a través de contenidos de medios manipulados. | |
| Modificada | Media (6.8) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 11/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función nsHtml5TreeOperation en xul.dll en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permite a atacantes remotos ejecutar código arbitrario mediante la adición de un segundo elemento root… | |
| Modificada | Media (4.3) | 1.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 11/12/2014 | 17/6/2026 | El método de enviar prototipo XMLHttpRequest.en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un objeto JavaScript manipulado. | |
| Modificada | Media (6.8) | 3.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 11/12/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o… |