Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Squishy Birds Project Squishy Birds21/10/201417/6/2026
La aplicación para Android Squishy birds (también conocido como com.tatmob.squishybirds) 1.0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Cybird Romeo AND Juliet19/10/201417/6/2026
La aplicación para Romeo and Juliet (también conocida como jp.co.cybird.appli.android.rjs ) 1.0.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.1%—Birdblog19/10/201417/6/2026
Vulnerabilidad de XSS en BirdBlog permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.8%—Mozilla FirefoxMozilla Thunderbird15/10/201417/6/2026
content/base/src/nsDocument.cpp en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 no considera si el intercambio de vídeos WebRTC está ocurriendo, lo que permite a atacantes remotos obtener información sensible de la camera local en ciertas situaciones IFRAME…
ModificadaMedia (5)2.8%—Mozilla ThunderbirdMozilla Firefox15/10/201417/6/2026
La caracteristica de compartir vídeos WebRTC en dom/media/MediaManager.cpp en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 no reconoce debidamente las acciones Stop Sharing para los vídeos en los elementos IFRAME, lo que permite a atacantes remotos obtener…
ModificadaAlta (7.5)4.1%—Mozilla ThunderbirdMozilla Firefox15/10/201417/6/2026
Vulnerabilidad de uso después de liberación en DirectionalityUtils.cpp en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permite a atacantes remotos ejecutar código arbitrario a través de texto que se maneja indebidamente durante la interacción entre la resolución…
ModificadaAlta (7.5)4.0%—Mozilla FirefoxMozilla Thunderbird15/10/201417/6/2026
La función get_tile en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango y caída de aplicación) o posiblemente ejecutar código arbitrario a través de temas WebM con tamaños de…
ModificadaMedia (6.4)2.9%—Mozilla FirefoxMozilla Thunderbird15/10/201417/6/2026
La función mozilla::dom::OscillatorNodeEngine::ComputeCustom en el subsistema Web Audio en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permite a atacantes remotos obtener información sensible de la memoria de procesos o causar una denegación de servicio…
ModificadaAlta (7.5)5.1%—Mozilla ThunderbirdMozilla Firefox15/10/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función nsTransformedTextRun en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permite a atacantes remotos ejecutar código arbitrario a través de secuencias de tokens Cascading Style Sheets (CSS) que…
ModificadaAlta (7.5)4.0%—Mozilla FirefoxMozilla Thunderbird15/10/201417/6/2026
Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a 33.0, Firefox ESR 31.x anterior a 31.2, y Thunderbird 31.x anterior a 31.2 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código…
ModificadaMedia (5.4)0.27%—Secondfiction Codename Birdgame28/9/201417/6/2026
La aplicación Codename Birdgame (también conocido como com.devsecondfictioncom.devsecondfictioncom.birdadhoc) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado…
ModificadaAlta (7.5)17%—Google ChromeMozilla FirefoxMozilla Firefox ESRMozilla Network Security Services+225/9/201417/6/2026
Mozilla Network Security Services (NSS) anterior a 3.16.2.1, 3.16.x anterior a 3.16.5, y 3.17.x anterior a 3.17.1, utilizado en Mozilla Firefox anterior a 32.0.3, Mozilla Firefox ESR 24.x anterior a 24.8.1 y 31.x anterior a 31.1.1, Mozilla Thunderbird anterior a 24.8.1 y 31.x anterior a 31.1.2, Mozilla SeaMonkey…
ModificadaMedia (5.4)0.27%—Cybird Girls Calendar Period&weight9/9/201417/6/2026
La aplicación Girls Calendar Period&Weight 3.2.2 (también conocida como jp.co.cybird.apps.lifestyle.cal) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (9.3)4.9%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird3/9/201417/6/2026
Vulnerabilidad de uso después de liberación en DirectionalityUtils.cpp en Mozilla Firefox anterior a 32.0, Firefox ESR 24.x anterior a 24.8 y 31.x anterior a 31.1 y Thunderbird 24.x anterior a 24.8 y 31.x anterior a 31.1 permite a atacantes remotos ejecutar código arbitrario a través de texto que no se maneja…
ModificadaMedia (5)2.8%—Mozilla FirefoxMozilla Thunderbird3/9/201417/6/2026
La función mozilla::dom::AudioEventTimeline en la implementación Web Audio API en Mozilla Firefox anterior a 32.0, Firefox ESR 31.x anterior a 31.1 y Thunderbird 31.x anterior a 31.1 no crea debidamente las líneas de tiempo de audio, lo que permite a atacantes remotos obtener información sensible de la memoria de…
ModificadaMedia (4.3)5.5%💥 ExploitOpensuse EvergreenOpensuseMozilla FirefoxMozilla Thunderbird3/9/201417/6/2026
Mozilla Firefox anterior a 32.0, Firefox ESR 31.x anterior a 31.1 y Thunderbird 31.x anterior a 31.1 no inicializa debidamente la memoria para la renderización GIF, lo que permite a atacantes remotos obtener información sensible de la memoria de procesos a través de secuencias de comandos web manipuladas que…
ModificadaAlta (10)5.8%—Opensuse EvergreenOpensuseOracle SolarisMozilla Firefox+13/9/201417/6/2026
Vulnerabilidad de uso después de liberación en la función mozilla::DOMSVGLength::GetTearOff en Mozilla Firefox anterior a 32.0, Firefox ESR 31.x anterior a 31.1 y Thunderbird 31.x anterior a 31.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria…
ModificadaAlta (10)5.6%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird3/9/201417/6/2026
Vulnerabilidad no especificada en el motor del navegador en Mozilla Firefox anterior a 32.0, Firefox ESR 24.x anterior a 24.8 y 31.x anterior a 31.1 y Thunderbird 24.x anterior a 24.8 y 31.x anterior a 31.1 permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria y caída de la…
ModificadaAlta (10)5.7%—Opensuse EvergreenOpensuseMozilla FirefoxMozilla Thunderbird3/9/201417/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox anterior a 32.0, Firefox ESR 31.x anterior a 31.1 y Thunderbird 31.x anterior a 31.1 permiten a atacantes remotos causar una denegación de servicio (corrupción de la memoria y caída de aplicaciones) o posiblemente ejecutar código…
ModificadaMedia (4.3)1.1%—Mozilla FirefoxMozilla Thunderbird23/7/201417/6/2026
Mozilla Firefox anterior a 31.0 y Thunderbird anterior a 31.0 permiten a atacantes remotos causar una denegación de servicio (interrupción del análisis sintáctico de certificados X.509) a través de un certificado manipulado que no utilice la codificación de caracteres ASCII en un contexto requerido.
ModificadaMedia (4.3)1.7%—Mozilla FirefoxMozilla Thunderbird23/7/201417/6/2026
Mozilla Firefox anterior a 31.0 y Thunderbird anterior a 31.0 permiten a atacantes remotos causar una denegación de servicio (interrupción del análisis sintáctico de certificados X.509) a través de un certificado manipulado que no utilice la codificación de caracteres UTF-8 en un contexto requerido, una vulnerabilidad…
ModificadaMedia (4.3)1.2%—Mozilla FirefoxMozilla Thunderbird23/7/201417/6/2026
Mozilla Firefox anterior a 31.0 y Thunderbird anterior a 31.0 permiten a atacantes remotos causar una denegación de servicio (interrupción del análisis sintáctico de certificados X.509) a través de un certificado manipulado que no utilice la codificación de caracteres UTF-8 en un contexto requerido, una vulnerabilidad…
ModificadaAlta (9.3)4.9%—Oracle SolarisMozilla FirefoxMozilla Firefox ESRMozilla Thunderbird+123/7/201417/6/2026
La función ConvolveHorizontally en Skia, utilizado en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7, no maneja debidamente el descarte de datos de imágenes durante la ejecución de la función, lo que permite a atacantes remotos ejecutar código arbitrario mediante la…
ModificadaAlta (9.3)3.8%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201417/6/2026
Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 permiten a atacantes remotos ejecutar código arbitrario a través de contenido WebGL manipulado construido con la libraría Cesium JavaScript.
ModificadaAlta (9.3)4.9%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201417/6/2026
Vulnerabilidad de uso después de liberación en la función nsDocLoader::OnProgress en Mozilla Firefox anterior a 31.0, Firefox ESR 24.x anterior a 24.7 y Thunderbird anterior a 24.7 permite a atacantes remotos ejecutar código arbitrario a través de vectores que provocan un evento FireOnStateChange.