Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird5/8/202117/6/2026
Los desarrolladores de Mozilla informaron de fallos de seguridad de memoria presentes en el código compartido entre Firefox y Thunderbird. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código…
ModificadaMedia (6.5)0.96%—Mozilla Firefox5/8/202117/6/2026
Mediante una serie de manipulaciones del DOM, un mensaje, sobre el que el atacante tenía control del texto pero no del HTML o del formato, podía superponerse sobre otro dominio (con el nuevo dominio mostrado correctamente en la barra de direcciones) resultando en una posible confusión del usuario. Esta vulnerabilidad…
ModificadaMedia (4.3)0.84%—Mozilla Firefox5/8/202117/6/2026
Cuando se habilitaba la partición de la red, por ejemplo, como resultado de la configuración de la Protección de Seguimiento Mejorada, una página de error TLS permitía al usuario anular un error en un dominio que había especificado Seguridad de Transporte Estricta HTTP (que implica que el error no debería poder…
ModificadaAlta (8.8)0.81%—Mozilla Firefox5/8/202117/6/2026
El autocompletado de contraseñas se activaba sin la interacción del usuario en sitios web no seguros en Firefox para Android. Esto fue corregido para requerir la interacción del usuario con la página antes de que la contraseña de un usuario fuera introducida por la funcionalidad autofill del navegador *Este bug solo…
ModificadaAlta (8.8)1.0%—Mozilla Firefox5/8/202117/6/2026
Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada por medio de pruebas, y se ha detectado una librería Cairo desactualizada. La actualización de la biblioteca resolvió el problema, y puede haber corregido también otras vulnerabilidades de seguridad desconocidas. Esta vulnerabilidad afecta a…
ModificadaCrítica (9.8)1.0%—Mozilla Firefox5/8/202117/6/2026
Si un usuario ha concedido un permiso a una página web y ha guardado esa concesión, cualquier página web que se ejecute en el mismo host -independientemente del esquema o del puerto- recibirá ese permiso. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no se ven afectados*. Esta vulnerabilidad…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird5/8/202117/6/2026
Una página web maliciosa podría desencadenar un uso de memoria previamente liberada, una corrupción de memoria y un bloqueo potencialmente explotable. *Este bug sólo podía ser desencadenado cuando la accesibilidad estaba activada. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.12, Firefox ESR…
ModificadaMedia (5.9)1.2%—Mozilla Thunderbird5/8/202117/6/2026
Si Thunderbird estaba configurado para usar STARTTLS para una conexión IMAP, y un atacante inyectaba las respuestas del servidor IMAP antes de la finalización del handshake STARTTLS, entonces Thunderbird no ignoraba los datos inyectados. Esto podría haber resultado en que Thunderbird mostrara información incorrecta,…
ModificadaMedia (6.1)0.67%—Mozilla Hubs Cloud2/8/202117/6/2026
Hubs Cloud permite a usuarios descargar contenido compartido, concretamente HTML y JS, lo que podría permitir la ejecución de javascript en el dominio de alojamiento principal de la instancia de Hub Cloud*. Esta vulnerabilidad afecta a Hubs Cloud anterior a mozillareality/reticulum/1.0.1/20210618012634
ModificadaAlta (8.8)1.1%—Mozilla Geckodriver20/7/202117/6/2026
Una falta de comprobación de los encabezados Content-Type en geckodriver versiones anteriores a 0.27.0, podría conllevar una vulnerabilidad de tipo CSRF, que podría, cuando se combina con una petición específicamente preparada, conllevar a una ejecución de código remota
ModificadaAlta (8.1)0.83%—Mozilla Firefox24/6/202117/6/2026
Al dibujar texto en un lienzo con WebRender desactivado, podía producirse una lectura fuera de los límites. *Este bug sólo afecta a Firefox en Windows. Otros sistemas operativos no están afectados. Esta vulnerabilidad afecta a Firefox versiones anteriores a 89.0.1
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Los desarrolladores de Mozilla han reportado bugs de seguridad de memoria presentes en Firefox versión 88 y Firefox ESR versión 78.11. Algunos de estos bugs mostraban evidencias de corrupción de memoria y presumimos que con el suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código…
ModificadaAlta (8.8)1.0%—Mozilla Firefox24/6/202117/6/2026
Los desarrolladores de Mozilla han reportado bugs de seguridad de memoria presentes en Firefox versión 88. Algunos de estos bugs mostraban evidencias de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad…
ModificadaMedia (5.3)0.74%—Mozilla Firefox24/6/202117/6/2026
Un sitio web malicioso que causa que se genere un diálogo de autenticación HTTP podría engañar al gestor de contraseñas integrado para sugerir contraseñas para el sitio web actualmente activo en lugar del sitio web que desencadenó el diálogo. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no…
ModificadaAlta (7.1)0.82%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird24/6/202117/6/2026
Un programa hostil instalado localmente podría enviar mensajes "WM_COPYDATA" que Firefox procesaría incorrectamente, conllevando una lectura fuera de límites. *Este bug sólo afecta a Firefox en Windows. Otros sistemas operativos no están afectados. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.11,…
ModificadaMedia (4.3)0.33%—Mozilla Firefox24/6/202117/6/2026
Las sugerencias de búsqueda de la barra de direcciones en el modo de navegación privada reusaban los datos de la sesión del modo normal. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no están afectados*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 89
ModificadaMedia (4.3)0.74%—Mozilla Firefox24/6/202117/6/2026
Firefox para Android se volvía inestable y difícil de recuperar cuando un sitio web abría demasiadas ventanas emergentes. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no están afectados.*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 89
ModificadaMedia (4.3)0.76%—Mozilla Firefox24/6/202117/6/2026
Al estilizar y renderizar un elemento "(select)" de gran tamaño, Firefox no aplicaba un recorte correcto que permitía a un atacante pintar sobre la interfaz de usuario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 89
ModificadaMedia (4.3)0.83%—Mozilla Firefox24/6/202117/6/2026
Firefox solía almacenar en caché el último nombre de archivo utilizado para imprimir un archivo. Al generar un nombre de archivo para imprimir, Firefox usualmente sugiere el título de la página web. Las técnicas de caché y de sugerencia combinadas pueden haber conllevado a que el título de una página web visitada…
ModificadaMedia (4.3)0.84%—Mozilla Firefox24/6/202117/6/2026
Cuando un usuario ya ha permitido a un sitio web acceder al micrófono y a la cámara, la desactivación del uso compartido de la cámara no impedía completamente que el sitio web volviera a activarlo sin una solicitud adicional. Esto sólo era posible si el sitio web seguía grabando con el micrófono hasta volver a…
ModificadaMedia (4.3)0.67%—Mozilla Firefox24/6/202117/6/2026
Cuando se iniciaba una descarga, el cliente no comprobaba si estaba en modo de navegación normal o privado, lo que conllevaba a que las cookies del modo privado se compartieran en el modo de navegación normal. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 34
ModificadaMedia (4.3)0.94%—Mozilla Thunderbird24/6/202117/6/2026
Si un correo electrónico codificado con MIME contiene una parte del mensaje firmada o cifrada con OpenPGP en línea, pero también contiene una parte adicional no protegida, Thunderbird no indicaba que sólo algunas partes del mensaje estaban protegidas. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a…
ModificadaMedia (4.3)0.81%—Mozilla Thunderbird24/6/202117/6/2026
Unas claves secretas OpenPGP que se importaban con la versión 78.8.1 de Thunderbird hasta la versión 78.10.1 se almacenaban sin cifrar en el disco local del usuario. La protección por contraseña maestra estaba inactiva para esas claves. La versión 78.10.2 restablecerá el mecanismo de protección para las claves recién…
ModificadaMedia (5.3)1.5%—Mozilla FirefoxMozilla Firefox ESR24/6/202117/6/2026
Una vulnerabilidad de ejecución transitoria, denominada Floating Point Value Injection (FPVI) permitía a un atacante filtrar direcciones de memoria arbitrarias y también podría haber permitido ataques de confusión de tipo JIT. (Una vulnerabilidad relacionada, Speculative Code Store Bypass (SCSB), no afecta a Firefox).…
ModificadaCrítica (9.8)0.64%—Mozilla Hubs Cloud Reticulum24/6/202117/6/2026
La funcionalidad Proxy incorporada en el software Hubs Cloud’s Reticulum permitía el acceso a URLs internas, incluyendo el servicio de metadatos. Esta vulnerabilidad afecta a Hubs Cloud versiones anteriores a mozillareality/reticulum/1.0.1/20210428201255