Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxDebian Linux | 7/1/2021 | 17/6/2026 | Cuando una página HTTPS estaba insertada en una página HTTP, y había un trabajador de servicio registrado para la primera, el trabajador de servicio podría haber interceptado la petición de la página segura a pesar de que el iframe no estaba en un contexto seguro debido al framing (no seguro). Esta vulnerabilidad… | |
| Modificada | Media (6.5) | 0.87% | — | Mozilla Firefox Mobile | 7/1/2021 | 19/8/2026 | Cuando una aplicación maliciosa instalada en el dispositivo del usuario transmitió un Intent a Firefox para Android, se podrían haber especificado encabezados arbitrarios, conllevando a ataques como abuso de autoridad ambiental o fijación de sesiones. Esto se resolvió permitiendo solo determinados encabezados en… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Cuando flex-basis fue usada en un contenedor de tabla, un objeto StyleGenericFlexBasis podría haberse convertido incorrectamente en el tipo equivocado. Esto resultó en uso de la memoria previamente liberada de la pila, una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Determinadas entradas hacia el CSS Sanitizer lo confundieron, resultando en una eliminación de componentes incorrectos. Esto podría haber sido usado como una omisión de saneo. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84, Thunderbird versiones anteriores a 78,6 y Firefox ESR versiones… | |
| Modificada | Crítica (9.8) | 1.3% | — | Mozilla Firefox | 7/1/2021 | 17/6/2026 | El ciclo de vida de IPC Actors, permite a actores administrados sobrevivir a sus actores administradores; y los primeros deben asegurarse de que no están intentando usar a un actor eliminado al que presentan en una referencia. Esta comprobación se omitió en WebGL, resultando en un uso de la memoria… | |
| Modificada | Alta (8.8) | 1.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Determinados valores de blit proporcionados por el usuario no se restringieron apropiadamente, conllevando a un desbordamiento del búfer de pila en algunos controladores de video. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84, Thunderbird versiones anteriores a 78,6 y Firefox ESR versiones… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla Firefox | 9/12/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 82. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con un esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 82 y Firefox ESR versión 78.4. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con un esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código… | |
| Modificada | Media (6.5) | 0.85% | — | Mozilla Firefox | 9/12/2020 | 17/6/2026 | Cuando se escuchan unos cambios de página con un Mutation Observer, una página web maliciosa podría confundir unas Screenshots de Firefox para interactuar con elementos distintos a los que inyectó en la página. Esto conllevaría a errores internos y un comportamiento inesperado en el código de… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | Una búsqueda de una sola palabra en la barra de direcciones causó que se enviara una petición mDNS en la red local buscando un nombre de host que constara de esa cadena; resultando en una filtración de información. *Nota: este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos… | |
| Modificada | Media (6.5) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | Algunos sitios web presentan una funcionalidad "Show Password" donde al hacer clic en un botón se cambiará un campo de contraseña en un campo textbook, divulgando la contraseña escrita. Si, al usar un teclado de software que recuerda la entrada del usuario, un usuario escribió su contraseña y usó esa… | |
| Modificada | Media (6.8) | 0.92% | — | Mozilla Firefox Mobile | 9/12/2020 | 19/8/2026 | Si la funcionalidad Remote Debugging via USB estaba habilitada en Firefox para Android en una versión de Android anterior a Android 6.0, las aplicaciones no confiables podrían haberse conectado a la funcionalidad y operar con los privilegios del navegador para leer e interactuar con el contenido web. La… | |
| Modificada | Media (4.3) | 0.85% | — | Mozilla Firefox | 9/12/2020 | 17/6/2026 | Unas llamadas repetidas al historial y las interfaces de ubicación podrían haber sido usadas para colgar el navegador. Esto se abordó al introducir la limitación de velocidad en estas llamadas a la API. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83 | |
| Modificada | Media (6.1) | 0.70% | — | Mozilla Firefox | 9/12/2020 | 17/6/2026 | iframes de origen cruzado que contenían un formulario de inicio de sesión podrían haber sido reconocidos por el servicio de llenado automático de inicio de sesión y completado. Esto podría haber sido usado en ataques de secuestro de clics, así como también ser leídos a través de particiones en aislamiento… | |
| Modificada | Media (6.5) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | Cuando un DNS sobre HTTPS está en uso, intencionalmente filtra el RFC1918 y los rangos de IP relacionados con las respuestas, ya que no tiene sentido al venir de un resolutor de DoH. Sin embargo, cuando una dirección IPv4 fue mapeada por medio de IPv6, estas direcciones fueron dejadas pasar erróneamente,… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | Si el método Compact() fue llamado en un nsTArray, el array podría haber sido reasignado sin actualizar otros punteros, conllevando a un potencial uso de la memoria previamente liberada y un bloqueo explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83, Firefox ESR versiones anteriores a 78.5, y… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | Durante el cierre del navegador, la disminución de la referencia podría haber ocurrido en un objeto previamente liberado, resultando en un uso de la memoria previamente liberada, una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83, Firefox… | |
| Modificada | Media (6.1) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | Firefox no bloqueó una ejecución de scripts con tipos MIME incorrectos cuando la respuesta fue interceptada y almacenada en caché por medio de un ServiceWorker. Esto podría conllevar a una vulnerabilidad de inclusión de cross-site script, o una omisión de Content Security Policy. Esta vulnerabilidad afecta a Firefox… | |
| Modificada | Media (6.5) | 0.55% | — | Mozilla Firefox Mobile | 9/12/2020 | 19/8/2026 | OneCRL no funcionaba en el nuevo Firefox para Android debido a una falta de inicialización del servicio. Esto podría resultar en un fallo en la aplicación de algunas revocaciones de certificados. *Nota: Este problema sólo afectaba a Firefox para Android. Otros sistemas operativos no están afectados.* Esta… | |
| Modificada | Media (6.1) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | En algunos casos, al eliminar unos elementos HTML durante el saneamiento mantendría los actuales manejadores de eventos SVG y, por lo tanto, conllevaría a un ataque de tipo XSS. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83, Firefox ESR versiones anteriores a 78.5, y Thunderbird versiones anteriores a… | |
| Modificada | Media (6.5) | 0.83% | — | Mozilla Firefox Mobile | 9/12/2020 | 19/8/2026 | Cuando un usuario descargaba un archivo en Firefox para Android, si una cookie es ajustada, ésta habría sido reenviada durante una operación posterior de descarga de archivos en el mismo dominio, independientemente de si la petición original y posterior se encontraban en modos de navegación privados y no privados.… | |
| Modificada | Media (4.3) | 0.64% | — | Mozilla Firefox Mobile | 9/12/2020 | 19/8/2026 | Al aceptar un intent malicioso de otras aplicaciones instaladas, Firefox para Android aceptó manifiestos de rutas de archivo arbitrarias y permitió declarar manifiestos de aplicaciones web para otros orígenes. Esto podría ser usado para conseguir acceso a la pantalla completa para la suplantación de identidad y… | |
| Modificada | Media (4.3) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | Fue posible causar que el navegador entre en modo de pantalla completa sin mostrar la interfaz de seguridad, lo que permite intentar un ataque de phishing o confundir de alguna manera al usuario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83, Firefox ESR versiones anteriores a 78.5, y Thunderbird… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla Firefox | 9/12/2020 | 17/6/2026 | Una contabilización incorrecta de las funciones en línea durante la compilación de JIT podría haber conllevado a una corrupción de la memoria y a un bloqueo potencialmente explotable cuando se manejan errores fuera de la memoria. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83 | |
| Modificada | Media (6.1) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 9/12/2020 | 17/6/2026 | Un desajuste en el análisis y la carga de eventos en el código SVG de Firefox podría haber permitido a unos eventos de carga dispararse, incluso después del saneamiento. Un atacante ya capaz de explotar una vulnerabilidad de tipo XSS en páginas internas privilegiadas podría haber usado este ataque para omitir nuestro… |