Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2030 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 6.3% | — | Mozilla Thunderbird ESRMozilla ThunderbirdMozilla FirefoxMozilla Seamonkey | 30/10/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la función nsDocLoader::doStopDocumentLoad de Mozilla Firefox antes de 25.0, Firefox ESR 17.x antes de 17.0.10 y 24.x antes de 24.1, Thunderbird 24.1 Thunderbird ESR 17.x anterior a 17.0.10 y SeaMonkey anterior a 2.22 permite a atacantes remotos ejecutar código arbitrario… | |
| Modificada | Media (6.8) | 3.1% | — | Mozilla ThunderbirdMozilla Thunderbird ESRMozilla FirefoxMozilla Seamonkey | 30/10/2013 | 16/6/2026 | La implementación del ciclo de recolección (CC) en Mozilla Firefox anterior a 25.0, Firefox ESR 24.x anterior a 24.1, Thunderbird anterior a 24.1 y SeaMonkey anterior a 2.22 no determina correctamente el hilo para la libración de un objeto imagen, lo que permite a atacantes remotos ejecutar código arbitrario o causar… | |
| Modificada | Media (4.3) | 2.1% | — | Mozilla Thunderbird ESRMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 30/10/2013 | 16/6/2026 | El motor JavaScript de Mozilla Firefox anterior a la versión 25.0, Firefox ESR 17.x anterior a 17.0.10 y 24.x anterior a la versión 24.1, Thunderbird anterior a 24.1, Thunderbird ESR 17.x anterior a la versión 17.0.10, y SeaMonkey anterior a 2.22 no asigna correctamente la memoria para funciones sin especificar, lo… | |
| Modificada | Media (4.3) | 2.0% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey | 30/10/2013 | 16/6/2026 | La implementación elemento SELECT en Mozilla Firefox anterior a 25.0, Firefox ESR 24.x anterior a 24.1, Thunderbird anterior a 24.1 y SeaMonkey anterior a 2.22 no restringe debidamente la naturaleza o la colocación del HTML dentro de un menú desplegable, permite a atacantes remotos falsificar la barra de direcciones o… | |
| Modificada | Alta (10) | 4.4% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey | 30/10/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el motor de Mozilla Firefox anterior a la versión 25.0, Firefox ESR 24.x anterior a 24.1, Thunderbird anterior a la versión 24.1, y SeaMonkey anterior a 2.22 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y cuelgue de la aplicación) o… | |
| Modificada | Alta (10) | 5.2% | — | Mozilla SeamonkeyMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 30/10/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anterior a 25.0, Firefox ESR 17.x 24.x anterior a 17.0.10 y 24.x anterior a 24.1, Thunderbird anterior a 24.1 Thunderbird ESR 17.x anterior a 17.0.10, y SeaMonkey anterior a 2.22 permiten a atacantes remotos causar una denegación… | |
| Modificada | Alta (9.3) | 5.9% | — | Mozilla SeamonkeyMozilla ThunderbirdMozilla Firefox | 18/9/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la función JS_GetGlobalForScopeChain de Mozilla Firefox anterior a version 24.0, Thunderbird anterior a 24.0 y SeaMonkey anterior a 2.21 permite a atacantes remotos a ejecutar códifgo arbitrario aprovechando una incorrecta recolección de basura (garbage collection) en… | |
| Modificada | Media (5) | 2.9% | — | Mozilla Thunderbird ESRMozilla SeamonkeyMozilla FirefoxMozilla Thunderbird | 18/9/2013 | 16/6/2026 | Mozilla Firefox (anteriores a 24.0), Firefox ESR 17.x (anteriores a 17.0.9), Thunderbird (anteriores a 24.0), Thunderbird ESR 17.x (anteriores a 17.0.9) y SeaMonkey (anteriores a 2.21) no identifican apropiadamente el objeto "this" en proxies DOM durante el uso de métodos "getter" definidos por el usuario, lo que… | |
| Modificada | Alta (10) | 5.4% | — | Mozilla SeamonkeyMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 18/9/2013 | 16/6/2026 | La función nsGfxScrollFrameInner::IsLTR en Mozilla Firefox anterior a 24.0, Firefox ESR 17.x anterior a 17.0.9, Thunderbird anterior a 24.0, Thunderbird ESR 17.x anterior a 17.0.9, y SeaMonkey anterior a 2.21 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción… | |
| Modificada | Alta (9.3) | 4.7% | — | Mozilla FirefoxMozilla Thunderbird ESRMozilla SeamonkeyMozilla Thunderbird | 18/9/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la función mozilla::layout::ScrollbarActivity de Mozilla Firefox anterior a la versión 24.0, Firefox ESR 17.x anterior a 17.0.9, Thunderbird anterior a 24.0, Thunderbird ESR 17.x anterior a 17.0.9, y SeaMonkey anterior a 2.21 permite a atacantes remotos ejecutar código… | |
| Modificada | Alta (9.3) | 8.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird ESRMozilla Thunderbird | 18/9/2013 | 16/6/2026 | Desbordamiento de buffer en la función nsFloatmanager::GetFlowArea en Mozilla Firefox (anteriores a 24.0), Firefox ESR 17.x (anteriores a 17.0.9) y SeaMonkey (anteriores a 2.21) permite a atacantes remotos ejecutar código arbitrario a través del uso manipulado de listas y flotantes dentro de un diseño multicolumna. | |
| Modificada | Media (6.8) | 2.3% | — | Mozilla ThunderbirdMozilla SeamonkeyMozilla FirefoxMozilla Thunderbird ESR | 18/9/2013 | 16/6/2026 | Mozilla Firefox anteriores a v24.0, Firefox ESR 17.x anteriores a v17.0.9, Thunderbird anteriores a v24.0, Thunderbird ESR 17.x anteriores a 17.0.9, y SeaMonkey anteriores a v2.21 no manejan correctamente el movimiento de nodos con respaldo XBL entre documentos, lo cual permite a atacantes remotos ejecutar código… | |
| Modificada | Media (4.3) | 1.8% | — | Mozilla SeamonkeyMozilla ThunderbirdMozilla Firefox | 18/9/2013 | 16/6/2026 | El motor de JavaScript IonMonkey en Mozilla Firefox anterior a 24.0, Thunderbird anterior a 24.0 y SeaMonkey anterior a 2.21, cuando el modo Valgrind es usado, no inicializa correctamente la memoria, lo que facilita a atacantes remotos obtener información sensible a través de vectores no especificados | |
| Modificada | Media (6.2) | 0.34% | — | Mozilla Thunderbird ESRMozilla ThunderbirdMozilla FirefoxMozilla Seamonkey | 18/9/2013 | 16/6/2026 | Mozilla Updater en Mozilla Firefox (anteriores a 24.0), Firefox ESR 17.x (anteriores a 17.0.9), Thunderbird (anteriores a 24.0), Thunderbird ESR 17.x (anteriores a 17.0.9) y SeaMOnkey (anteriores a 2.21) no asegura acceso exclusivo a un archivo MAR, lo que permite a usuarios locales obtener privilegios creando un… | |
| Modificada | Media (6.8) | 4.0% | — | Mozilla FirefoxMozilla Thunderbird ESRMozilla SeamonkeyMozilla Thunderbird | 18/9/2013 | 16/6/2026 | Las versiones Mozilla Firefox, anterior a 24.0 Firefox EST anterior a 17.x , Thunderbird anterior a 24.0 , Thunderbird ESR anterior a 17.x y SeaMonkey anterior a 2.21 no garantiza la inicialización de objetos JavaScript con compartimentos, lo cual permite a atacantes remotos ejecutar código arbitrario aprovechando una… | |
| Modificada | Alta (9.3) | 5.7% | — | Mozilla SeamonkeyMozilla FirefoxMozilla Thunderbird | 18/9/2013 | 16/6/2026 | Vulnerabilidad de uso despues de liberación en la función mozilla:dom::HTMLFormElement::IsDefaultSubmitElement en Mozilla Firefox (anteriores a 24.0), Thunderbird (anteriores a 24.0) y SeaMonkey (anteriores a 2.21) permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción… | |
| Modificada | Media (4.3) | 1.8% | — | Mozilla ThunderbirdMozilla FirefoxMozilla Seamonkey | 18/9/2013 | 16/6/2026 | El "widget" NativeKey en Mozilla Firefox anterior a 24.0, Thunderbird anterior a 24.0, and SeaMonkey anterior a 2.21 , procesa mensajes clave después de la destrucción de un listener de eventos ya distribuido, lo que permite a un atacante remoto ejecutar código arbitrario sacando provecho del uso incorrecto de eventos… | |
| Modificada | Alta (9.3) | 5.7% | — | Mozilla ThunderbirdMozilla FirefoxMozilla Thunderbird ESRMozilla Seamonkey | 18/9/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la función nsAnimationManager::BuildAnimations en el Animation Manager de Mozilla Firefox anterior a la versión 17.0.9, Thunderbird anterior a 24.0, Thunderbird ESR 17.x anterior a 17.0.9, y SeaMonkey anterior a 2.21 permite a atacantes remotos ejecutar código arbitrario… | |
| Modificada | Media (6.8) | 4.0% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 18/9/2013 | 16/6/2026 | La función nsHtml5TreeBuilder::resetTheInsertionMode en el HTML5 Tree Builder de Mozilla Firefox (anteriores a 24.0), Thunderbird (anteriores a 24.0) y SeaMonkey (anteriores a 2.21) no mantiene apropiadamente el estado de pila del modo de inserción para elementos de plantilla, lo que permite a un atacante remoto… | |
| Modificada | Alta (10) | 5.4% | — | Mozilla ThunderbirdMozilla SeamonkeyMozilla Firefox | 18/9/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anterior a v24.0, Thunderbird anterior a v24.0, y SeaMonkey anterior a v2.21 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente la ejecución de código… | |
| Modificada | Alta (10) | 5.4% | — | Mozilla Thunderbird ESRMozilla ThunderbirdMozilla SeamonkeyMozilla Firefox | 18/9/2013 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el motor de navegación de Firefox anterior a 24.0, Firefox ESR 17.x anterior a 17.0.9, Thunderbird anterior a 24.0, Thunderbird ESR 17.x anterior a 17.0.9 y SeaMonkey anterior a 2.21 permite a a atacantes remotos causar denegación de servicio (corrupción de memoria y caida… | |
| Modificada | Media (5.4) | 2.4% | — | Mozilla Thunderbird ESRMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/8/2013 | 16/6/2026 | Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v 17.0.8, Thunderbird anterior a v 17.0.8, Thunderbird ESR v17.x anterior a v 17.0.8, y SeaMonkey anterior a v 2.20 no limitan adecuadamente el acceso local al sistema de archivos mediante applets Java, lo que permite a atacantes remotos asistidos por el… | |
| Modificada | Media (4.3) | 2.1% | — | Mozilla SeamonkeyMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 7/8/2013 | 16/6/2026 | La implementación Web Workers en Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v 17.0.8, Thunderbird anterior a v 17.0.8, Thunderbird ESR v17.x anterior a v 17.0.8, y SeaMonkey anterior a v 2.20 no restringe adecuadamente las llamadas XMLHttpRequest, lo que permite a atacantes remotos evitar la Same… | |
| Modificada | Media (4.3) | 1.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdMozilla Thunderbird ESR | 7/8/2013 | 16/6/2026 | Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v 17.0.8, Thunderbird anterior a v 17.0.8, Thunderbird ESR v17.x anterior a v 17.0.8, y SeaMonkey anterior a v 2.20 utiliza un URI incorrecto dentro comparaciones no especificados durante la ejecución de la Same Origin Policy, lo que permite a atacantes… | |
| Modificada | Media (6.9) | 0.39% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 7/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de path de búsqueda inseguro en updater.exe en Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v 17.0.8, Thunderbird anterior a v 17.0.8, Thunderbird ESR v17.x anterior a v 17.0.8 en Windows 7, Windows Server 2008 R2, Windows 8, y Windows Server 2012 permiten a los usuarios… |