Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/2/2021 | 17/6/2026 | Si un usuario hace clic en un PDF diseñado específicamente, el lector de PDF podría confundirse y filtrar información de origen cruzado, cuando dicha información es servida como datos fragmentados. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85, Thunderbird versiones anteriores a 78,7 y Firefox… | |
| Modificada | Alta (8.1) | 1.1% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | Cuando se acepta una intención maliciosa de otras aplicaciones instaladas, Firefox para Android aceptó manifiestos de rutas de archivos arbitrarias y permitió declarar manifiestos de aplicaciones web para otros orígenes. Esto podría usarse para conseguir acceso a pantalla completa para la suplantación de la… | |
| Modificada | Media (6.5) | 1.0% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | La página del desarrollador about:memory presenta una función Measure para explorar qué tipos de objetos ha asignado el navegador y sus tamaños. Cuando esta función era invocada, llamamos incorrectamente a la función sizeof, en lugar de usar el método API que comprueba punteros no válidos. Esta… | |
| Modificada | Media (6.1) | 0.75% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | La API DOMParser no procesó apropiadamente los elementos "(noscript)" para escapar. Esto podría ser usado como un vector mXSS para omitir un Sanitizador HTML. Esta vulnerabilidad afecta a Firefox versiones anteriores a 86 | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 26/2/2021 | 17/6/2026 | Cuando se intenta cargar un recurso de origen cruzado en un contexto de audio y video, puede haber resultado un error de decodificación, y el contenido de ese error puede haber divulgado información sobre el recurso. Esta vulnerabilidad afecta a Firefox versiones anteriores a 86, Thunderbird versiones anteriores… | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | Una táctica de phishing en la web es proporcionar un enlace con Autenticación HTTP . Por ejemplo, "https://www.phishingtarget.com@evil.com". Para mitigar este tipo de ataque, Firefox mostrará un cuadro de diálogo de advertencia; sin embargo, este cuadro de diálogo de advertencia no habría sido mostrado… | |
| Modificada | Media (6.5) | 1.0% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | Cuando se procesa un redireccionamiento con una Política de Referencia en conflicto, Firefox habría adoptado la Política de Referencia de redireccionamiento. Esto podría haber conllevado a que se proporcionara más información de la que pretendía mediante la fuente original hacia el destino del… | |
| Modificada | Media (6.5) | 1.0% | — | Mozilla Firefox | 26/2/2021 | 17/6/2026 | Un código específico de contexto en una tabla de salto compartido; resultando en afirmaciones que se desencadenan en código wasm multi-hilo (multi-subproceso). Esta vulnerabilidad afecta a Firefox versiones anteriores a 86 | |
| Modificada | Media (4.3) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 26/2/2021 | 17/6/2026 | Como se especifica en el borrador de la Política de Seguridad de Contenido W3C, cuando se crea un informe de infracción, "Los agentes de usuario necesitan asegurar que el archivo de origen sea la URL solicitada por la página, redireccionamientos previos. Si eso no es posible, los agentes de usuario deben reducir la… | |
| Modificada | Media (4.3) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 26/2/2021 | 17/6/2026 | Si la Política de Seguridad de Contenido bloqueaba la navegación de tramas, el destino completo de un redireccionamiento servido en la trama se reportaba en el informe de infracción; a diferencia del URI de la trama original. Esto podría ser usado para filtrar información confidencial contenida en dichos… | |
| Modificada | Media (4.3) | 2.6% | 💥 PoC | Google ChromeMozilla Firefox | 8/1/2021 | 17/6/2026 | Un filtrado de información de canal lateral en graphics en Google Chrome versiones anteriores a 87.0.4280.66, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla Firefox | 7/1/2021 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 83. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con un suficiente esfuerzo algunos de ellos podrían haberse explotado para ejecutar código arbitrario. Esta… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 83 y Firefox versión ESR 78.5. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con un suficiente esfuerzo algunos de ellos podrían haberse explotado para ejecutar código… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Si un usuario descargó un archivo que carece de una extensión en Windows y luego "Open"-ed desde el panel de descargas, si había un archivo ejecutable en el directorio de descargas con el mismo nombre pero con una extensión ejecutable (como .bat o .exe) ese ejecutable habría sido iniciado en su lugar. *Nota: este… | |
| Modificada | Media (4.3) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Cuando una extensión con el permiso de proxy se registró para recibir (all_urls), la devolución de llamada proxy.onRequest no se desencadenó para las URL de vista de origen. Si bien el contenido web no puede navegar a dichas URL, un usuario que abra View Source podría haber filtrado inadvertidamente su dirección… | |
| Modificada | Media (6.1) | 0.73% | — | Mozilla Firefox | 7/1/2021 | 17/6/2026 | Cuando un usuario escribió una URL en la barra de direcciones o en la barra de búsqueda y presionó rápidamente la tecla Intro, un sitio web a veces podía capturar ese evento y luego redireccionar al usuario antes de que la navegación ocurriera hacia la dirección ingresada deseada. Para construir una copia… | |
| Modificada | Media (6.1) | 1.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Usando técnicas que se basaron en la investigación de slipstream, una página web maliciosa podría haber expuesto tanto los hosts de una red interna como los servicios que se ejecutan en la máquina local del usuario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84, Thunderbird versiones anteriores a… | |
| Modificada | Media (6.5) | 0.86% | — | Mozilla Firefox Mobile | 7/1/2021 | 19/8/2026 | Al intentar conectar un sitio web usando un puerto que no responde, un atacante podría haber controlado el contenido de una pestaña mientras la barra de URL mostraba el dominio original. *Nota: este problema solo afecta a Firefox para Android. Otros sistemas operativos no están afectados.*. Esta… | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxDebian Linux | 7/1/2021 | 17/6/2026 | Cuando una página HTTPS estaba insertada en una página HTTP, y había un trabajador de servicio registrado para la primera, el trabajador de servicio podría haber interceptado la petición de la página segura a pesar de que el iframe no estaba en un contexto seguro debido al framing (no seguro). Esta vulnerabilidad… | |
| Modificada | Media (6.5) | 0.87% | — | Mozilla Firefox Mobile | 7/1/2021 | 19/8/2026 | Cuando una aplicación maliciosa instalada en el dispositivo del usuario transmitió un Intent a Firefox para Android, se podrían haber especificado encabezados arbitrarios, conllevando a ataques como abuso de autoridad ambiental o fijación de sesiones. Esto se resolvió permitiendo solo determinados encabezados en… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Cuando flex-basis fue usada en un contenedor de tabla, un objeto StyleGenericFlexBasis podría haberse convertido incorrectamente en el tipo equivocado. Esto resultó en uso de la memoria previamente liberada de la pila, una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Determinadas entradas hacia el CSS Sanitizer lo confundieron, resultando en una eliminación de componentes incorrectos. Esto podría haber sido usado como una omisión de saneo. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84, Thunderbird versiones anteriores a 78,6 y Firefox ESR versiones… | |
| Modificada | Crítica (9.8) | 1.3% | — | Mozilla Firefox | 7/1/2021 | 17/6/2026 | El ciclo de vida de IPC Actors, permite a actores administrados sobrevivir a sus actores administradores; y los primeros deben asegurarse de que no están intentando usar a un actor eliminado al que presentan en una referencia. Esta comprobación se omitió en WebGL, resultando en un uso de la memoria… | |
| Modificada | Alta (8.8) | 1.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 7/1/2021 | 17/6/2026 | Determinados valores de blit proporcionados por el usuario no se restringieron apropiadamente, conllevando a un desbordamiento del búfer de pila en algunos controladores de video. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84, Thunderbird versiones anteriores a 78,6 y Firefox ESR versiones… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla Thunderbird | 9/12/2020 | 17/6/2026 | Cuando se leen los códigos de estado del servidor SMTP, Thunderbird escribe un valor entero hacia una posición en la pila que debe contener solo un byte. Dependiendo de la arquitectura del procesador y el diseño de la pila, esto conlleva a una corrupción de la pila que puede ser explotable. Esta… |