Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.48%—Mozilla Firefox17/5/202116/6/2026
Un fallo en el código de certificado insertado de Mozilla podría permitir a los sitios web instalar certificados root en dispositivos sin la aprobación del usuario
ModificadaAlta (8.8)1.1%—Mozilla Firefox31/3/202117/6/2026
Los desarrolladores de Mozilla, reportaron bugs de seguridad de la memoria presentes en Firefox versión 86. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird31/3/202117/6/2026
Los desarrolladores y miembros de la comunidad de Mozilla informaron de fallos de seguridad de memoria presentes en Firefox 86 y Firefox ESR 78.8. Algunos de estos fallos mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar…
ModificadaMedia (6.5)0.43%—Mozilla Firefox31/3/202117/6/2026
Una extensión maliciosa con el permiso de "search" podría haber instalado un nuevo motor de búsqueda cuyo favicon hiciera referencia a una URL de origen cruzado. La respuesta a esta petición de origen cruzado podría haber sido leída por la extensión, permitiendo a la extensión omitir la política del mismo origen,…
ModificadaMedia (6.5)1.5%—Mozilla Firefox31/3/202117/6/2026
Si un atacante puede ser capaz de alterar valores específicos de about:config (por ejemplo, malware que se ejecuta en la computadora del usuario), la funcionalidad de depuración remota de Devtools podría haber sido habilitada de una manera que el usuario no pudo notar. Esto habría permitido a un atacante remoto…
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird31/3/202117/6/2026
Una extensión maliciosa podría haber abierto una ventana emergente sin una barra de direcciones. El título de la ventana emergente que carece de una barra de direcciones no debería ser totalmente controlable, pero en esta situación sí lo era. Esto podría haber sido usado para falsificar un sitio web e intentar engañar…
ModificadaMedia (6.5)0.74%—Mozilla Firefox31/3/202117/6/2026
Al causar una transición en un nodo principal mediante la eliminación de una regla CSS, se podría haber aplicado una propiedad no válida para un marcador, resultando en una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 87.
ModificadaMedia (6.5)0.74%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird31/3/202117/6/2026
Usando técnicas que se basaron en la investigación de slipstream, una página web maliciosa podría haber escaneado tanto los hosts de una red interna como los servicios que se ejecutan en la máquina local del usuario usando conexiones WebRTC. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 78.9, Firefox…
ModificadaAlta (8.1)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird31/3/202117/6/2026
Una carga de textura de un Objeto de Búfer de Píxeles podría haber confundido el código WebGL para omitir el enlace del búfer usado para descomprimirlo, resultando en la corrupción de la memoria y una filtración o bloqueo de información potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR versión 78.9,…
ModificadaMedia (6.1)1.4%—Mozilla Pollbot8/3/202117/6/2026
Pollbot es un software de código abierto que "libera a sus maestros humanos de la ardua tarea de sondear el estado de las cosas durante el proceso de lanzamiento de Firefox". En Pollbot versiones anteriores a 1.4.4, se presenta una vulnerabilidad de redireccionamiento abierto en la ruta de…
ModificadaAlta (8.8)0.92%—Mozilla Firefox26/2/202117/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox 85. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta…
ModificadaAlta (8.8)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux26/2/202117/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 85 y Firefox ESR versión 78.7. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código…
ModificadaAlta (8.8)0.97%—Mozilla Firefox26/2/202117/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 84. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/2/202117/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 84 y Firefox ESR versión 78.6. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotado para ejecutar código…
ModificadaMedia (5.3)0.88%—Mozilla Firefox26/2/202117/6/2026
Firefox para Android sufrió una vulnerabilidad de tipo time-of-check-time-of-use que permitía a una aplicación maliciosa leer datos confidenciales desde los directorios de la aplicación. Nota: este problema solo afecta a Firefox para Android. Otros sistemas operativos no están afectados. Esta…
ModificadaMedia (4.3)0.66%—Mozilla Firefox26/2/202117/6/2026
Cuando se comparten la geolocalización durante un recurso compartido de WebRTC activo, Firefox podría haber restablecido el estado del intercambio de webRTC en la interfaz de usuario, conllevando a una pérdida de control sobre el permiso otorgado actualmente. Esta vulnerabilidad afecta a Firefox versiones…
ModificadaAlta (8.8)0.89%—Mozilla Firefox26/2/202117/6/2026
Un uso incorrecto del método "(RowCountChanged)" podría conllevar a un uso posterior al envenenamiento y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85
ModificadaAlta (7.4)1.5%—Mozilla FirefoxDebian Linux26/2/202117/6/2026
Otras técnicas que se basaron en la investigación de slipstream combinada con una página web maliciosa podrían haber expuesto tanto los hosts de una red interna como los servicios que se ejecutan en la máquina local del usuario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85
ModificadaAlta (8.8)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/2/202117/6/2026
Realizar una recolección de basura en variables de JavaScript declaradas nuevamente resultó en un usuario después del envenenamiento y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85, Thunderbird versiones anteriores a 78,7 y Firefox ESR versiones anteriores a…
ModificadaMedia (6.1)0.57%—Mozilla Firefox26/2/202117/6/2026
Un bug de tipo XSS en las páginas de error internas podría conllevar a varios ataques de suplantación de identidad, incluyendo otras páginas de error y la barra de direcciones. Nota: este problema solo afectó a Firefox para Android. Otros sistemas operativos no están afectados. Esta vulnerabilidad…
ModificadaMedia (6.5)0.88%—Mozilla Firefox26/2/202117/6/2026
El navegador podría haber sido confundido en transferir un estado de pantalla compartida a otra pestaña, lo que filtraría información no deseada. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85
ModificadaAlta (7.4)0.79%—Mozilla Firefox26/2/202117/6/2026
Las navegaciones por medio del esquema de URL "intent" específico de Android podrían haber sido usado inapropiadamente para escapar del sandbox de iframe. Nota: este problema solo afectó a Firefox para Android. Otros sistemas operativos no están afectados. Esta vulnerabilidad afecta a Firefox versiones…
ModificadaMedia (6.5)0.99%—Mozilla Firefox26/2/202117/6/2026
Un diseño de selector de archivos ambiguos podría haber confundido a usuarios que pretendían seleccionar y cargar un solo archivo para cargar un directorio completo. Esto se solucionó al agregar un nuevo aviso. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85
ModificadaMedia (6.1)0.66%—Mozilla Firefox26/2/202117/6/2026
El navegador podría haber sido confundido al transferir un estado de bloqueo del puntero a otra pestaña, lo que podría haber conllevado a ataques de secuestro de clics. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird26/2/202117/6/2026
Usando los nuevos operadores de asignación lógica en una declaración de cambio de JavaScript podría haber causado una confusión de tipos, conllevando a una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85, Thunderbird versiones…