Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.65% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Una página web maliciosa podría haber forzado a un usuario de Firefox para Android a ejecutar JavaScript controlado por el atacante en el contexto de otro dominio, resultando en una vulnerabilidad de tipo Universal Cross-Site Scripting . *Nota: Este problema sólo afecta a Firefox para Android. Otros sistemas… | |
| Modificada | Alta (7.5) | 0.74% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Cuando se destruían los componentes de Web Render, una condición de carrera podría haber causado un comportamiento indefinido, y presumimos que con suficiente esfuerzo podría haber sido explotable para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 88.0.1 y a Firefox para… | |
| Modificada | Media (6.5) | 1.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | El servicio de mantenimiento de Mozilla concedía el acceso de la función SERVICE_START a BUILTIN|Users que, en una red de dominio, concede a usuarios remotos normales el acceso para iniciar o detener el servicio. Esto podría ser usado para impedir que el servicio de actualización del navegador opere (si un atacante… | |
| Modificada | Alta (7.5) | 0.85% | — | Mozilla Thunderbird | 24/6/2021 | 17/6/2026 | Thunderbird desprotege una clave secreta OpenPGP antes de usarla para una tarea de descifrado, firma o importación de claves. Si la tarea ejecuta un fallo, la clave secreta puede permanecer en la memoria en su estado desprotegido. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.8.1 | |
| Modificada | Alta (7.8) | 0.32% | — | Mozilla Thunderbird | 24/6/2021 | 17/6/2026 | Cuando se carga la biblioteca compartida que proporciona la implementación del protocolo OTR, Thunderbird intentará inicialmente abrirla usando un nombre de archivo que no es distribuido por Thunderbird. Si un ordenador ya ha sido infectado con una biblioteca maliciosa con el nombre de archivo alternativo, y la… | |
| Modificada | Baja (2.5) | 0.29% | — | Mozilla Thunderbird | 24/6/2021 | 17/6/2026 | Las firmas son escritas en el disco antes y se leen durante la verificación, lo que podría estar sujeto a una condición de carrera cuando un proceso local malicioso o un usuario está reemplazando el archivo. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.10 | |
| Modificada | Alta (8.8) | 0.87% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Unos desarrolladores y miembros de la comunidad de Mozilla han reportado bugs de seguridad de memoria presentes en Firefox versión 87. Algunos de estos bugs mostraban evidencias de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Los puertos que se escribieron como un desbordamiento de enteros por encima de los límites de un entero de 16 bits podrían haber omitido las restricciones de bloqueo de puertos cuando se usaron en la cabecera Alt-Svc. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones… | |
| Modificada | Media (6.5) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | El JIT de WebAssembly podía calcular mal el tamaño de un tipo de retorno, lo que podía conllevar a una lectura nula y resultar en un bloqueo. *Nota: Este problema sólo afectaba a las plataformas x86-32. Otras plataformas no están afectadas. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10,… | |
| Modificada | Media (6.1) | 0.70% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | La falta de escapes permitía la inyección de HTML cuando se veía una página web en la vista de lector. Aunque una Política de Seguridad de Contenidos impide la ejecución directa de código, la inyección de HTML sigue siendo posible. *Nota: Este problema sólo afecta a Firefox para Android. Otros sistemas operativos no… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Cuando un usuario hacía clic en una URL de FTP conteniendo caracteres de nueva línea codificados (%0A y %0D), las nuevas líneas se interpretaban como tales y permitían que comandos arbitrarios fueran enviados al servidor FTP. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones… | |
| Modificada | Media (4.3) | 0.57% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Un proceso de contenido comprometido podría haber llevado a cabo manipulaciones del historial de sesiones que no debería haber podido debido a la infraestructura de pruebas que no estaba restringida a las configuraciones de solo prueba. Esta vulnerabilidad afecta a Firefox versiones anteriores a 88 | |
| Modificada | Baja (3.1) | 0.60% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Una condición de carrera con las funciones requestPointerLock() y setTimeout() podría haber resultado en un usuario interactuando con una pestaña cuando creía que estaba en una pestaña separada. En conjunción con determinados elementos (como <input type="file">) esto podría haber conllevado a un ataque donde un… | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Si una URL Blob se cargó mediante alguna interacción inusual del usuario, podría haber sido cargada por el Principal del Sistema y conceder privilegios adicionales que no deberían concederse al contenido web. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a… | |
| Modificada | Media (6.5) | 0.59% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Mediante navegaciones complicadas con nuevas ventanas, una página HTTP podría haber heredado un icono de bloqueo seguro de una página HTTPS. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a 78.10 y Firefox versiones anteriores a 88 | |
| Modificada | Alta (8.8) | 0.82% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Debido a conversiones inesperadas de tipos de datos, podría haberse producido un uso de memoria previamente liberada al interactuar con la caché de fuentes. Presumimos que con suficiente esfuerzo esto podría haber sido explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox versiones anteriores… | |
| Modificada | Media (6.5) | 0.72% | — | Mozilla Firefox | 24/6/2021 | 17/6/2026 | Al utilizar CSS 3D en conjunción con Javascript, el contenido podría haber sido renderizado fuera de la ventana gráfica de la página web, dando lugar a un ataque de suplantación de identidad que podría haber sido utilizado para el phishing u otros ataques a un usuario. Esta vulnerabilidad afecta a Firefox versiones… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Cuando se habilitó el Modo de Diseño Responsivo, se usaron referencias a objetos que fueron liberados previamente. Presumimos que con suficiente esfuerzo esto podría haber sido explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones… | |
| Modificada | Alta (8.8) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 24/6/2021 | 17/6/2026 | Un framebuffer de WebGL no se inicializaba con suficiente antelación, resultando en una corrupción de memoria y una escritura fuera de límites. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.10, Thunderbird versiones anteriores a 78.10 y Firefox versiones anteriores a 88 | |
| Modificada | Media (6.5) | 0.42% | — | Mozilla Thunderbird | 24/6/2021 | 17/6/2026 | Un atacante puede llevar a cabo un ataque DoS para impedir a un usuario de enviar un correo electrónico cifrado a un corresponsal. Si un atacante crea una clave OpenPGP diseñada con una subclave que presenta una autofirma no válida, y el usuario de Thunderbird importa la clave diseñada, entonces Thunderbird puede… | |
| Modificada | Media (4.3) | 0.48% | — | Mozilla Thunderbird | 24/6/2021 | 17/6/2026 | Thunderbird no comprueba si el ID de usuario asociado a una clave OpenPGP presenta una autofirma válida. Un atacante puede crear una versión diseñada de una clave OpenPGP, sustituyendo el ID de usuario original o añadiendo otro ID de usuario. Si Thunderbird importa y acepta la clave diseñada, el usuario de Thunderbird… | |
| Modificada | Media (6.8) | 1.0% | — | Mozilla Thunderbird | 24/6/2021 | 17/6/2026 | Si un usuario de Thunderbird ha importado previamente la clave OpenPGP de Alice, y Alice ha ampliado el periodo de validez de su clave, pero la clave actualizada de Alice aún no ha sido importada, un atacante puede enviar un correo electrónico conteniendo una versión diseñada de la clave de Alice con una subclave no… | |
| Modificada | Alta (8.8) | 3.6% | — | Google ChromeDebian LinuxFedoraproject FedoraMozilla Firefox | 15/6/2021 | 17/6/2026 | Una escritura fuera de límites en ANGLE en Google Chrome versiones anteriores a 91.0.4472.101 permitía a un atacante remoto potencialmente llevar a cabo un acceso a la memoria fuera de límites por medio de una página HTML diseñada | |
| Modificada | Media (6.1) | 0.76% | — | Mozilla Firefox | 2/6/2021 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en Mozilla Firefox versiones anteriores a 3.6.24 y versión 4.x hasta 7, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores que implican errores HTTP 0.9, puertos no predeterminados y la detección de contenidos | |
| Modificada | Crítica (9.1) | 1.5% | — | Mozilla NSS | 27/5/2021 | 17/6/2026 | Se encontró un fallo en la manera en que se implementó CHACHA20-POLY1305 en NSS en versiones anteriores a 3.55. Cuando es usado Chacha20 de múltiples partes, podría causar lecturas fuera de límites. Este problema fue corregido al desactivar explícitamente ChaCha20 de múltiples partes (que no funcionaba… |