Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 40% | 💥 Exploit | Mozilla SeamonkeyMozilla Thunderbird ESRMozilla FirefoxMozilla Thunderbird | 7/8/2013 | 16/6/2026 | La función crypto.generateCRMFRequest en Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v 17.0.8, Thunderbird anterior a v 17.0.8, Thunderbird ESR v17.x anterior a v 17.0.8, y SeaMonkey anterior a v 2.20 permite a atacantes remotos ejecutar código JavaScript arbitrario o realizar ataques de cross-site… | |
| Modificada | Media (4.3) | 1.3% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey | 7/8/2013 | 16/6/2026 | Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v 17.0.8, Thunderbird anterior a v 17.0.8, Thunderbird ESR v17.x anterior a v 17.0.8, y SeaMonkey anterior a v 2.20 no maneja adecuadamente la interacción entre los elementos FRAME y el historial, lo que permite a atacantes remotos realicen ataques de… | |
| Modificada | Alta (7.2) | 0.33% | — | Mozilla ThunderbirdMozilla Thunderbird ESRMozilla Firefox | 7/8/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mozilla Updater en Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v17.0.8, Thunderbird anterior a v17.0.8, y Thunderbird ESR v17.x anterior a v17.0.8 permite a usuarios locales conseguir privilegios a través de una larga ruta en la línea de comandos para el… | |
| Modificada | Alta (7.2) | 0.33% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 7/8/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en maintenanceservice.exe en el servicio Mozilla Maintenance en Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v17.0.8, Thunderbird anterior a v17.0.8, y Thunderbird ESR v17.x anterior a v17.0.8 permite a usuarios locales conseguir privilegios a través de una… | |
| Modificada | Alta (10) | 4.6% | — | Mozilla SeamonkeyMozilla ThunderbirdMozilla FirefoxMozilla Thunderbird ESR | 7/8/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v17.0.8, Thunderbird anterior a v17.0.8, Thunderbird ESR v17.x anterior a v17.0.8, y SeaMonkey anterior a v2.20 permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (9.3) | 3.2% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 26/6/2013 | 16/6/2026 | La implementación XrayWrapper en Mozilla Firefox anterior a v22.0, Firefox ESR v17.x antes de v17.0.7, Thunderbird anterior a v17.0.7 no restringe correctamente el uso de DefaultValue para las llamadas a métodos, lo que permite a atacantes remotos ejecutar código JavaScript con privilegios de chrome a través de sitios… | |
| Modificada | Alta (7.5) | 4.6% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 26/6/2013 | 16/6/2026 | La implementación PreserveWrapper en Mozilla Firefox antes de v22.0, Firefox ESR 17.x antes de v17.0.7, Thunderbird antes de v17.0.7, y Thunderbird ESR v17.x antes de v17.0.7 no maneja correctamente la pérdida del envoltorio, lo que permite a atacantes remotos causar una denegación del servicio (caída de la… | |
| Modificada | Media (4.3) | 3.7% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 26/6/2013 | 16/6/2026 | La implementacion del filtro SVG en Mozilla Firefox anterior a v22.0, Firefox ESR v17.x anterior a v17.0.7, Thunderbird anterior a v17.0.7, y Thunderbird ESR 17.x anterior a v17.0.7 permite a atacantes remotos leer valores de los píxeles, y, posiblemente, pasar por alto la política "Same Origin Policy" y de leer el… | |
| Modificada | Media (4.3) | 2.0% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 26/6/2013 | 16/6/2026 | Mozilla Firefox anterior a v22.0, Firefox ESR v17.x anterior a v17.0.7, Thunderbird anterior a v17.0.7, y Thunderbird ESR v17.x anterior a v17.0.7 no impiden la inclusión de datos del cuerpo en una petición HEAD XMLHttpRequest, lo que hace más fácil para los atacantes remotos realizar ataques de petición en sitios… | |
| Analizada | Alta (8.8) | 69% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRCanonical Ubuntu Linux+11 | 26/6/2013 | 16/6/2026 | Mozilla Firefox anterior a 22.0, Firefox ESR 17.x anterior a 17.0.7, Thunderbird anterior a 17.0.7, y Thunderbird ESR 17.x anterior a 17.0.7 no manejan adecuadamente los eventos "onreadystatechange" en conjunción con las recargas de página, lo que permite a atacantes remotos provocar una denegación de servicio (caída… | |
| Modificada | Alta (9.3) | 3.3% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 26/6/2013 | 16/6/2026 | Las implementaciones System Only Wrapper (SOW) y Chrome Object Wrapper (COW) en Mozilla Firefox anterior a v22.0, Firefox ESR v17.x anterior a v17.0.7, Thunderbird anterior a v17.0.7, y Thunderbird ESR v17.x anterior a v17.0.7 no restringen adecuadamente las funciones XBL definidas por el usuario lo que permite a… | |
| Modificada | Alta (10) | 5.4% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 26/6/2013 | 16/6/2026 | Vulnerabilidad de usar-despues-de-liberar en la función mozilla::ResetDir en Mozilla Firefox anterior a v22.0, Firefox ESR v17.x anterior a v17.0.7, Thunderbird anterior a v17.0.7, y Thunderbird ESR v17.x anterior a v17.0.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 3.5% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 26/6/2013 | 16/6/2026 | Vulnerabilidad de usar-despues-de-liberar en la función nsIDocument::GetRootElement en Mozilla Firefox anterior a v22.0, Firefox ESR v17.x anterior a v17.0.7, Thunderbird anterior a v17.0.7, y Thunderbird ESR v17.x anterior a v17.0.7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de… | |
| Modificada | Alta (9.3) | 3.5% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 26/6/2013 | 16/6/2026 | Vulnerabilidad de usar-despues-de-liberar en la función mozilla::dom::HTMLMediaElement::LookupMediaElementURITable en Mozilla Firefox anterior a v22.0, Firefox ESR v17.x anterior a v17.0.7, Thunderbird anterior a v17.0.7, y Thunderbird ESR v17.x anterior a v17.0.7 permite a atacantes remotos ejecutar código arbitrario… | |
| Modificada | Alta (10) | 5.4% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 26/6/2013 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el motor de navegación de Mozilla Firefox v22.0, Firefox ESR v17.x antes de v17.0.7, thunderbird anterior a v17.0.7 que permite a atacantes remotos causar una denegación del servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario… | |
| Modificada | Alta (10) | 5.6% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 16/5/2013 | 16/6/2026 | Vulnerabilidad "usar después de liberar" en la función nsContentUtils::RemoveScriptBlocker en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación… | |
| Modificada | Alta (10) | 5.5% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 16/5/2013 | 16/6/2026 | Vulnerabilidad "usar después de liberar" en la función nsFrameList::FirstChild en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Alta (10) | 5.4% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 16/5/2013 | 16/6/2026 | Vulnerabilidad "usar después de liberar" en la función mozilla::plugins::child::_geturlnotify en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una… | |
| Modificada | Alta (10) | 5.5% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 16/5/2013 | 16/6/2026 | La función _cairo_xlib_surface_add_glyph en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (operación de escritura inválida)… | |
| Modificada | Alta (10) | 5.5% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 16/5/2013 | 16/6/2026 | La función gfxSkipCharsIterator::SetOffsets en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio mediante vectores no especificados. | |
| Modificada | Alta (10) | 5.7% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 16/5/2013 | 16/6/2026 | La función SelectionIterator::GetNextSegment en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio mediante vectores no… | |
| Analizada | Media (6.5) | 6.7% | ⚠ Explotación activa | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRCanonical Ubuntu Linux+14 | 16/5/2013 | 16/6/2026 | Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 no inicializan estructuras de datos correctamente para las funciones nsDOMSVGZoomEvent::mPreviousScale y nsDOMSVGZoomEvent::mNewScale functions, lo que permite a atacantes… | |
| Modificada | Alta (9.3) | 5.8% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 16/5/2013 | 16/6/2026 | Vulnerabilidad de tipo "usar despues de liberar" en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario mediante vectores comprendiendo u evento onresize durante la… | |
| Modificada | Media (6.9) | 0.33% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 16/5/2013 | 16/6/2026 | El Mozilla Updater en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 en Windows permite a usuarios locales eludir la verificación de integridad y ganar privilegios mediante vectores que comprenden "junctions" | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR | 16/5/2013 | 16/6/2026 | La implementación Chrome Object Wrapper (COW) en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 no previene la adquisición de los privilegios de chrome durante las llamadas al contenido de los constructores, lo que… |