Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)4.8%—Mozilla ThunderbirdMozilla FirefoxMozilla Firefox ESRNovell Suse Linux Enterprise Software Development KIT+314/5/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la clase SVGTextFrame en Mozilla Firefox anterior a 38.0, Firefox ESR 31.x anterior a 31.7, y Thunderbird anterior a 31.7 permite a atacantes remotos ejecutar código arbitrario a través de datos de gráficos SVG manipulados en conjunto con una secuencia de tokens…
ModificadaAlta (7.5)4.9%—Novell Suse Linux Enterprise Software Development KITNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise ServerOpensuse+314/5/201517/6/2026
Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 38.0, Firefox ESR 31.x anterior a 31.7, y Thunderbird anterior a 31.7 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código…
ModificadaMedia (6.8)5.4%—GstreamerMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird+1014/5/201517/6/2026
GStreamer anterior a 1.4.5, utilizado en Mozilla Firefox anterior a 38.0, Firefox ESR 31.x anterior a 31.7, y Thunderbird anterior a 31.7 en Linux, permite a atacantes remotos causar una denegación de servicio (sobrelectura de buffer y caída de aplicación) o posiblemente ejecutar código arbitrario a través de datos de…
ModificadaAlta (10)4.2%—Debian LinuxDebian Dbd-firebird14/4/201517/6/2026
Múltiples desbordamientos de buffer basado en pila en la función ib_fill_isqlda en dbdimp.c en DBD-Firebird anterior a 1.19 permiten a atacantes remotos tener un impacto no especificado a través de vectores desconocidos que provocan una condición de error, relacionado con enlazar octetos a columnas.
ModificadaMedia (5)67%💥 ExploitMozilla FirefoxMozilla Thunderbird1/4/201517/6/2026
Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 no restringe correctamente las URLs resource:, lo que facilita a atacantes remotos ejecutar código JavaScript arbitrario con privilegios chrome mediante el aprovechamiento de la habilidad de evadir Same Origin Policy, tal…
ModificadaAlta (7.5)4.5%—Mozilla FirefoxMozilla Thunderbird1/4/201517/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código…
ModificadaMedia (5.1)5.3%—Mozilla FirefoxMozilla Thunderbird1/4/201517/6/2026
Vulnerabilidad de uso después de liberación en la función AppendElements en Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 en Linux, cuando se utiliza el plugin Fluendo MP3 para GStreamer, permite a atacantes remotos ejecutar código arbitrario o causar una denegación…
ModificadaMedia (6.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird1/4/201517/6/2026
La implementación navigator.sendBeacon en Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 procesa los códigos del estatus HTTP 30x para redirecciones después de se ha ocurrido una solicitud de prevuelo, lo que permite a atacantes remotos evadir las comprobaciones de…
ModificadaAlta (7.5)3.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird1/4/201517/6/2026
Mozilla Firefox anterior a 37.0, Firefox ESR 31.x anterior a 31.6, y Thunderbird anterior a 31.6 permiten a atacantes remotos evadir Same Origin Policy y ejecutar código JavaScript arbitrario con privilegios chrome a través de vectores que involucran la navegación de anclajes (anchor), un problema similar a…
ModificadaAlta (7.5)4.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird25/2/201517/6/2026
Múltiples vulnerabilidades no especificados en el motor del navegador en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código…
ModificadaMedia (6.9)0.33%—Opensuse EvergreenOpensuseMozilla FirefoxMozilla Thunderbird+125/2/201517/6/2026
Múltiples vulnerabilidades de rutas de búsqueda no confiables en updater.exe en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 en Windows, cuando el servicio de mantenimiento no está utilizado, permiten a usuarios locales ganar privilegios a través de un DLL troyano…
ModificadaMedia (6.8)4.2%—Mozilla ThunderbirdMozilla FirefoxMozilla Firefox ESRCanonical Ubuntu Linux+125/2/201517/6/2026
Vulnerabilidad de uso después de liberación en la función mozilla::dom::IndexedDB::IDBObjectStore::CreateIndex en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de…
ModificadaMedia (4.3)2.9%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird25/2/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función mozilla::gfx::CopyRect en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 permite a atacantes remotos obtener información sensible de la memoria de procesos no inicializada a través de un gráfico SVG…
ModificadaMedia (4.3)2.5%—Mozilla FirefoxMozilla ThunderbirdMozilla Firefox ESR25/2/201517/6/2026
La característica Form Autocompletion en Mozilla Firefox anterior a 36.0, Firefox ESR 31.x anterior a 31.5, y Thunderbird anterior a 31.5 permite a atacantes remotos leer ficheros arbitrarios a través de código JavaScript manipulado.
ModificadaMedia (6.8)1.9%—Mozilla SeamonkeyMozilla FirefoxMozilla Firefox ESRMozilla Thunderbird14/1/201517/6/2026
Mozilla Firefox anterior a 35.0, Firefox ESR 31.x anterior a 31.4, Thunderbird anterior a 31.4, y SeaMonkey anterior a 2.32 no interprete correctamente cabeceras Set-Cookie dentro de respuestas que tienen un código de estatus 407 (también conocido como Proxy Authentication Required), lo que permite a servidores proxy…
ModificadaMedia (6.8)1.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Seamonkey14/1/201517/6/2026
La implementación navigator.sendBeacon en Mozilla Firefox anterior a 35.0, Firefox ESR 31.x anterior a 31.4, Thunderbird anterior a 31.4, y SeaMonkey anterior a 2.32 omite la cabecera CORS Origin, lo que permite a atacantes remotos evadir las comprobaciones del control de acceso a CORS y realizar ataques de CSRF a…
ModificadaAlta (7.5)3.9%—Mozilla FirefoxMozilla Firefox ESRMozilla SeamonkeyMozilla Thunderbird14/1/201517/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox anterior a 35.0, Firefox ESR 31.x anterior a 31.4, Thunderbird anterior a 31.4, y SeaMonkey anterior a 2.32 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o…
ModificadaMedia (6.8)1.2%—Bird Feeder Project Bird Feeder24/12/201417/6/2026
Múltiples vulnerabilidades CSRF en el plugin Bird Feeder 1.2.3 de WordPress permite a atacantes remotos secuestrar la autenticación de las peticiones de administradores que conllevan ataques XSS a través de (1) el usuario o (2) la contraseña en la página bird-feeder a wp-admin/options-general.php.
ModificadaMedia (5)2.9%—Firebirdsql FirebirdOpensuse EvergreenDebian LinuxCanonical Ubuntu Linux16/12/201417/6/2026
La función xdr_status_vector en Firebird anterior a 2.1.7 y 2.5.x anterior a 2.5.3 SU1 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo, fallo de segmentación y caída) a través de una acción op_response con un estado 'no vacío'.
ModificadaBaja (2.1)0.30%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird11/12/201417/6/2026
Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, y Thunderbird anterior a 31.3 en Apple OS X 10.10 omiten una acción del registro de la deshabilitación de CoreGraphics que es necesario para las aplicaciones basadas en jemalloc, lo que permite a usuarios locales obtener información sensible mediante…
ModificadaMedia (6.8)3.4%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird11/12/201417/6/2026
Mozilla Firefox anterior a 34.0, Firefox ESR31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 podría permitir a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento de una conversión de datos incorrecta del tipo BasicThebesLayer al tipo BasicContainerLayer.
ModificadaMedia (6.8)4.1%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird11/12/201417/6/2026
Desbordamiento de buffer basado en pila en la función mozilla::FileBlockCache::Read en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permite a atacantes remotos ejecutar código arbitrario a través de contenidos de medios manipulados.
ModificadaMedia (6.8)3.4%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird11/12/201417/6/2026
Vulnerabilidad de uso después de liberación en la función nsHtml5TreeOperation en xul.dll en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permite a atacantes remotos ejecutar código arbitrario mediante la adición de un segundo elemento root…
ModificadaMedia (4.3)1.7%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird11/12/201417/6/2026
El método de enviar prototipo XMLHttpRequest.en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un objeto JavaScript manipulado.
ModificadaMedia (6.8)3.5%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird11/12/201417/6/2026
Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 34.0, Firefox ESR 31.x anterior a 31.3, Thunderbird anterior a 31.3, y SeaMonkey anterior a 2.31 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o…