Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)42%💥 ExploitMozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
En determinadas circunstancias, el opcode MCallGetProperty puede ser emitido con suposiciones no cumplidas, resultando en una condición de uso de la memoria previamente liberada explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 82.0.3, Firefox ESR versiones anteriores a 78.4.1, y Thunderbird…
ModificadaMedia (5.3)1.5%—Mozilla FirefoxMozilla Firefox Mobile28/10/202019/8/2026
Cuando se lleva a cabo la multiplicación de puntos escalares EC, se usó el algoritmo de multiplicación de puntos wNAF; que filtró información parcial sobre el nonce usado durante la generación de firmas. Dado un rastro electromagnético de unas pocas generaciones de firmas, la clave privada podría haberse…
ModificadaCrítica (9.8)1.3%—Mozilla Firefox22/10/202017/6/2026
Los desarrolladores de Mozilla informaron bugs de seguridad de la memoria presentes en Firefox versión 81. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaCrítica (9.8)2.7%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+122/10/202017/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad informaron bugs de seguridad de la memoria presentes en Firefox versión 81 y Firefox ESR versión 78.3. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido…
ModificadaMedia (6.5)0.48%—Mozilla Firefox22/10/202017/6/2026
Cuando se hacía clic en un enlace a un protocolo externo, se presentaba un mensaje que le permitía al usuario elegir en qué aplicación lo abriera. Un atacante podía inducir que ese mensaje se asociara con un origen que no controlaba, lo que resultaba en un ataque de suplantación de identidad. Esto se corrigió…
ModificadaAlta (7.5)1.1%—Mozilla Firefox22/10/202017/6/2026
Cuando múltiples subprocesos WASM presentaban una referencia a un módulo y buscaban funciones exportadas, un subproceso WASM podría haber sobrescrito la entrada de otro en una tabla de códigos auxiliares compartida, lo que resultó en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox…
ModificadaMedia (5.3)0.95%—Mozilla Firefox22/10/202017/6/2026
Si fue referenciado un manejador de protocolo externo válido en una etiqueta de imagen, el tamaño de imagen rota resultante podría distinguirse de un tamaño de imagen rota de un manejador de protocolo inexistente. Esto permitió que un atacante probara con éxito si se había registrado un manejador de protocolo…
ModificadaMedia (4.7)0.32%—Mozilla FirefoxMozilla Firefox Mobile8/10/202019/8/2026
Durante la generación de firmas ECDSA, fue removido el relleno aplicado en el nonce diseñado para asegurar la multiplicación escalar de tiempo constante, resultando en una ejecución de tiempo variable dependiente de datos secretos. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para…
ModificadaMedia (4.7)0.27%—Mozilla FirefoxMozilla Firefox Mobile8/10/202019/8/2026
Cuando se convierten coordenadas desde una descriptiva a afín, la inversión modular no se llevó a cabo en un tiempo constante, resultando en un posible ataque de canal lateral basado en sincronización. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para Android versiones anteriores a 80
ModificadaAlta (8.8)1.9%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+11/10/202017/6/2026
Al volver a recorrer las capas gráficas mientras se desplaza, es posible que un iterador pueda convertirse en no válido, resultando en un potencial uso de la memoria previamente liberada. Esto ocurre porque la función APZCTreeManager::ComputeClippedCompositionBounds no siguió las reglas de invalidación del…
ModificadaMedia (6.1)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+11/10/202017/6/2026
Al explotar una vulnerabilidad de Redireccionamiento Abierto en un sitio web, un atacante podría haber falsificado el sitio que es mostrado en el cuadro de diálogo del archivo de descarga para mostrar el sitio original (el que sufre el redireccionamiento abierto) en lugar del sitio del que se descargó el archivo…
ModificadaMedia (6.1)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+11/10/202017/6/2026
Firefox a veces ejecutaba el manejador de carga para elementos SVG que el saneador DOM decidió eliminar, resultando en que el JavaScript sea ejecutado después de pegar los datos controlados por el atacante en un elemento satisfactorio. Esta vulnerabilidad afecta a Firefox versiones anteriores a 81, Thunderbird…
ModificadaAlta (8.8)1.0%—Mozilla Firefox1/10/202017/6/2026
Cuando se procesan superficies, la vida útil puede durar más tiempo ante un búfer persistente conllevando a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 81
ModificadaAlta (8.8)0.81%—Mozilla Firefox1/10/202017/6/2026
Los desarrolladores de Mozilla reportaron unos bugs de seguridad de la memoria presentes en Firefox versión 80. Algunos de estos bugs han mostrado evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaAlta (8.8)2.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+11/10/202017/6/2026
Los desarrolladores de Mozilla reportaron unos bugs de seguridad de la memoria presentes en Firefox versión 80 y Firefox ESR versión 78.2. Algunos de estos bugs han mostrado evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar…
ModificadaBaja (3.1)0.49%—Mozilla Firefox Mobile1/10/202019/8/2026
Cuando se escribe una contraseña bajo determinadas condiciones, es posible que se haya producido una carrera en la que InputContext no estaba siendo ajustado correctamente para el campo de entrada, resultando en que la contraseña escrita se guardada en el diccionario del teclado. Esta vulnerabilidad afecta a…
ModificadaAlta (8.8)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Firefox MobileMozilla Thunderbird1/10/202019/8/2026
Los desarrolladores de Mozilla reportaron de unos bugs de seguridad de la memoria presentes en Firefox para Android versión 79. Algunos de estos bugs han mostrado evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código…
ModificadaAlta (8.8)1.1%—Mozilla Firefox ESRMozilla Thunderbird1/10/202017/6/2026
Cuando se anula una operación, como una recuperación, puede ser eliminada una señal de cancelación mientras se alerta a los objetos que deben ser notificados. Esto resulta en un uso de la memoria previamente liberada y suponemos que con suficiente esfuerzo podría haber sido explotado para ejecutar código…
ModificadaMedia (4.3)0.53%—Mozilla FirefoxMozilla Firefox Mobile1/10/202019/8/2026
Un candado esta faltando al acceder a una estructura de datos e importar información del certificado hacia la base de datos confiable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para Android versiones anteriores a 80
ModificadaAlta (8.8)1.6%—Mozilla Firefox1/10/202017/6/2026
Cuando se procesa un archivo de actualización MAR, después de que haya sido comprobada la firma, una longitud de nombre no válida podría resultar en un desbordamiento de la pila, conllevando a una corrupción de la memoria y una ejecución de código potencialmente arbitraria. En Firefox, tal como es lanzado por…
ModificadaMedia (6.5)1.2%—Mozilla FirefoxMozilla Firefox Mobile1/10/202019/8/2026
Cuando se intenta cargar un archivo que no es de video en un contexto de audio y video, el código de estado exacto (200, 302, 404, 500, 412, 403, etc.) fue revelado por medio del MediaError Message. Este nivel de filtración de información es inconsistente con la divulgación estandarizada onerror/onsuccess y puede…
ModificadaMedia (4.3)0.69%—Mozilla Firefox1/10/202017/6/2026
Firefox no restableció la barra de direcciones después de que se mostrara el cuadro de diálogo beforeunload se mostrara si el usuario eligiera permanecer en la página. Esto podría haber resultado en que una URL incorrecta sea mostrada cuando se usaba en conjunto con otros comportamientos inesperados del…
ModificadaMedia (6.5)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Firefox MobileMozilla Thunderbird1/10/202019/8/2026
Al mantener una referencia a la función eval() desde una ventana about:blank, una página web maliciosa podría haber conseguido acceso al objeto InstallTrigger, lo que le permitiría solicitar al usuario que instale una extensión. Combinado con la confusión del usuario, esto podría resultar en la instalación de una…
ModificadaAlta (8.8)2.7%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird1/10/202017/6/2026
Si Firefox está instalado en un directorio escribible por el usuario, el Servicio de Mantenimiento de Mozilla ejecutará el archivo updater.exe desde la ubicación de instalación con privilegios del sistema. Aunque el Servicio de Mantenimiento de Mozilla garantiza que el archivo updater.exe esté firmado por…
ModificadaMedia (6.5)0.67%—Mozilla Firefox Mobile10/8/202019/8/2026
Una página web fraudulenta podría anular el WKUserScript inyectado usado por la funcionalidad download; esta explotación podría resultar en que el usuario descargue un archivo no deseado. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 28