Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)5.3%—Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey30/10/201316/6/2026
Vulnerabilidad de uso después de liberación en la función nsIOService::NewChannelFromURIWithProxyFlags de Mozilla Firefox anterior a la versión 25.0, Firefox ESR 17.x anterior a 17.0.10 y 24.x anterior a la versión 24.1, Thunderbird anterior a 24.1, Thunderbird ESR 17.x anterior a la versión 17.0.10, y SeaMonkey…
ModificadaAlta (10)5.2%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird ESRMozilla Thunderbird30/10/201316/6/2026
Vulnerabilidad de uso despues de liberación en la función nsIPresShell::GetPresContext en el PresShell (aka shell de presentación) la implementación de Mozilla Firefox anterior a 25.0, Firefox ESR 17.x anterior a 17.0.10 y 24.x anterior a 24.1, Thunderbird anterior a 24.1, Thunderbird ESR 17.x anterior a 17.0.10, y…
ModificadaAlta (10)6.3%—Mozilla Thunderbird ESRMozilla ThunderbirdMozilla FirefoxMozilla Seamonkey30/10/201316/6/2026
Vulnerabilidad de uso después de liberación en la función nsDocLoader::doStopDocumentLoad de Mozilla Firefox antes de 25.0, Firefox ESR 17.x antes de 17.0.10 y 24.x antes de 24.1, Thunderbird 24.1 Thunderbird ESR 17.x anterior a 17.0.10 y SeaMonkey anterior a 2.22 permite a atacantes remotos ejecutar código arbitrario…
ModificadaMedia (6.8)3.1%—Mozilla ThunderbirdMozilla Thunderbird ESRMozilla FirefoxMozilla Seamonkey30/10/201316/6/2026
La implementación del ciclo de recolección (CC) en Mozilla Firefox anterior a 25.0, Firefox ESR 24.x anterior a 24.1, Thunderbird anterior a 24.1 y SeaMonkey anterior a 2.22 no determina correctamente el hilo para la libración de un objeto imagen, lo que permite a atacantes remotos ejecutar código arbitrario o causar…
ModificadaMedia (4.3)2.1%—Mozilla Thunderbird ESRMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird30/10/201316/6/2026
El motor JavaScript de Mozilla Firefox anterior a la versión 25.0, Firefox ESR 17.x anterior a 17.0.10 y 24.x anterior a la versión 24.1, Thunderbird anterior a 24.1, Thunderbird ESR 17.x anterior a la versión 17.0.10, y SeaMonkey anterior a 2.22 no asigna correctamente la memoria para funciones sin especificar, lo…
ModificadaMedia (4.3)2.0%—Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey30/10/201316/6/2026
La implementación elemento SELECT en Mozilla Firefox anterior a 25.0, Firefox ESR 24.x anterior a 24.1, Thunderbird anterior a 24.1 y SeaMonkey anterior a 2.22 no restringe debidamente la naturaleza o la colocación del HTML dentro de un menú desplegable, permite a atacantes remotos falsificar la barra de direcciones o…
ModificadaAlta (10)4.4%—Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey30/10/201316/6/2026
Vulnerabilidad sin especificar en el motor de Mozilla Firefox anterior a la versión 25.0, Firefox ESR 24.x anterior a 24.1, Thunderbird anterior a la versión 24.1, y SeaMonkey anterior a 2.22 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y cuelgue de la aplicación) o…
ModificadaAlta (10)5.2%—Mozilla SeamonkeyMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR30/10/201316/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anterior a 25.0, Firefox ESR 17.x 24.x anterior a 17.0.10 y 24.x anterior a 24.1, Thunderbird anterior a 24.1 Thunderbird ESR 17.x anterior a 17.0.10, y SeaMonkey anterior a 2.22 permiten a atacantes remotos causar una denegación…
ModificadaAlta (9.3)5.9%—Mozilla SeamonkeyMozilla ThunderbirdMozilla Firefox18/9/201316/6/2026
Vulnerabilidad de uso después de liberación en la función JS_GetGlobalForScopeChain de Mozilla Firefox anterior a version 24.0, Thunderbird anterior a 24.0 y SeaMonkey anterior a 2.21 permite a atacantes remotos a ejecutar códifgo arbitrario aprovechando una incorrecta recolección de basura (garbage collection) en…
ModificadaMedia (5)2.9%—Mozilla Thunderbird ESRMozilla SeamonkeyMozilla FirefoxMozilla Thunderbird18/9/201316/6/2026
Mozilla Firefox (anteriores a 24.0), Firefox ESR 17.x (anteriores a 17.0.9), Thunderbird (anteriores a 24.0), Thunderbird ESR 17.x (anteriores a 17.0.9) y SeaMonkey (anteriores a 2.21) no identifican apropiadamente el objeto "this" en proxies DOM durante el uso de métodos "getter" definidos por el usuario, lo que…
ModificadaAlta (10)5.4%—Mozilla SeamonkeyMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR18/9/201316/6/2026
La función nsGfxScrollFrameInner::IsLTR en Mozilla Firefox anterior a 24.0, Firefox ESR 17.x anterior a 17.0.9, Thunderbird anterior a 24.0, Thunderbird ESR 17.x anterior a 17.0.9, y SeaMonkey anterior a 2.21 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción…
ModificadaAlta (9.3)4.7%—Mozilla FirefoxMozilla Thunderbird ESRMozilla SeamonkeyMozilla Thunderbird18/9/201316/6/2026
Vulnerabilidad de uso después de liberación en la función mozilla::layout::ScrollbarActivity de Mozilla Firefox anterior a la versión 24.0, Firefox ESR 17.x anterior a 17.0.9, Thunderbird anterior a 24.0, Thunderbird ESR 17.x anterior a 17.0.9, y SeaMonkey anterior a 2.21 permite a atacantes remotos ejecutar código…
ModificadaAlta (9.3)8.9%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird ESRMozilla Thunderbird18/9/201316/6/2026
Desbordamiento de buffer en la función nsFloatmanager::GetFlowArea en Mozilla Firefox (anteriores a 24.0), Firefox ESR 17.x (anteriores a 17.0.9) y SeaMonkey (anteriores a 2.21) permite a atacantes remotos ejecutar código arbitrario a través del uso manipulado de listas y flotantes dentro de un diseño multicolumna.
ModificadaMedia (6.8)2.3%—Mozilla ThunderbirdMozilla SeamonkeyMozilla FirefoxMozilla Thunderbird ESR18/9/201316/6/2026
Mozilla Firefox anteriores a v24.0, Firefox ESR 17.x anteriores a v17.0.9, Thunderbird anteriores a v24.0, Thunderbird ESR 17.x anteriores a 17.0.9, y SeaMonkey anteriores a v2.21 no manejan correctamente el movimiento de nodos con respaldo XBL entre documentos, lo cual permite a atacantes remotos ejecutar código…
ModificadaMedia (4.3)1.8%—Mozilla SeamonkeyMozilla ThunderbirdMozilla Firefox18/9/201316/6/2026
El motor de JavaScript IonMonkey en Mozilla Firefox anterior a 24.0, Thunderbird anterior a 24.0 y SeaMonkey anterior a 2.21, cuando el modo Valgrind es usado, no inicializa correctamente la memoria, lo que facilita a atacantes remotos obtener información sensible a través de vectores no especificados
ModificadaMedia (6.2)0.34%—Mozilla Thunderbird ESRMozilla ThunderbirdMozilla FirefoxMozilla Seamonkey18/9/201316/6/2026
Mozilla Updater en Mozilla Firefox (anteriores a 24.0), Firefox ESR 17.x (anteriores a 17.0.9), Thunderbird (anteriores a 24.0), Thunderbird ESR 17.x (anteriores a 17.0.9) y SeaMOnkey (anteriores a 2.21) no asegura acceso exclusivo a un archivo MAR, lo que permite a usuarios locales obtener privilegios creando un…
ModificadaMedia (6.8)4.0%—Mozilla FirefoxMozilla Thunderbird ESRMozilla SeamonkeyMozilla Thunderbird18/9/201316/6/2026
Las versiones Mozilla Firefox, anterior a 24.0 Firefox EST anterior a 17.x , Thunderbird anterior a 24.0 , Thunderbird ESR anterior a 17.x y SeaMonkey anterior a 2.21 no garantiza la inicialización de objetos JavaScript con compartimentos, lo cual permite a atacantes remotos ejecutar código arbitrario aprovechando una…
ModificadaAlta (9.3)5.7%—Mozilla SeamonkeyMozilla FirefoxMozilla Thunderbird18/9/201316/6/2026
Vulnerabilidad de uso despues de liberación en la función mozilla:dom::HTMLFormElement::IsDefaultSubmitElement en Mozilla Firefox (anteriores a 24.0), Thunderbird (anteriores a 24.0) y SeaMonkey (anteriores a 2.21) permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción…
ModificadaMedia (4.3)1.8%—Mozilla ThunderbirdMozilla FirefoxMozilla Seamonkey18/9/201316/6/2026
El "widget" NativeKey en Mozilla Firefox anterior a 24.0, Thunderbird anterior a 24.0, and SeaMonkey anterior a 2.21 , procesa mensajes clave después de la destrucción de un listener de eventos ya distribuido, lo que permite a un atacante remoto ejecutar código arbitrario sacando provecho del uso incorrecto de eventos…
ModificadaAlta (9.3)5.7%—Mozilla ThunderbirdMozilla FirefoxMozilla Thunderbird ESRMozilla Seamonkey18/9/201316/6/2026
Vulnerabilidad de uso después de liberación en la función nsAnimationManager::BuildAnimations en el Animation Manager de Mozilla Firefox anterior a la versión 17.0.9, Thunderbird anterior a 24.0, Thunderbird ESR 17.x anterior a 17.0.9, y SeaMonkey anterior a 2.21 permite a atacantes remotos ejecutar código arbitrario…
ModificadaMedia (6.8)4.0%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey18/9/201316/6/2026
La función nsHtml5TreeBuilder::resetTheInsertionMode en el HTML5 Tree Builder de Mozilla Firefox (anteriores a 24.0), Thunderbird (anteriores a 24.0) y SeaMonkey (anteriores a 2.21) no mantiene apropiadamente el estado de pila del modo de inserción para elementos de plantilla, lo que permite a un atacante remoto…
ModificadaAlta (10)5.4%—Mozilla ThunderbirdMozilla SeamonkeyMozilla Firefox18/9/201316/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anterior a v24.0, Thunderbird anterior a v24.0, y SeaMonkey anterior a v2.21 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente la ejecución de código…
ModificadaAlta (10)5.4%—Mozilla Thunderbird ESRMozilla ThunderbirdMozilla SeamonkeyMozilla Firefox18/9/201316/6/2026
Múltiples vulnerabilidades sin especificar en el motor de navegación de Firefox anterior a 24.0, Firefox ESR 17.x anterior a 17.0.9, Thunderbird anterior a 24.0, Thunderbird ESR 17.x anterior a 17.0.9 y SeaMonkey anterior a 2.21 permite a a atacantes remotos causar denegación de servicio (corrupción de memoria y caida…
ModificadaMedia (5.4)2.4%—Mozilla Thunderbird ESRMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird7/8/201316/6/2026
Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v 17.0.8, Thunderbird anterior a v 17.0.8, Thunderbird ESR v17.x anterior a v 17.0.8, y SeaMonkey anterior a v 2.20 no limitan adecuadamente el acceso local al sistema de archivos mediante applets Java, lo que permite a atacantes remotos asistidos por el…
ModificadaMedia (4.3)2.1%—Mozilla SeamonkeyMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR7/8/201316/6/2026
La implementación Web Workers en Mozilla Firefox anterior a v23.0, Firefox ESR v17.x anterior a v 17.0.8, Thunderbird anterior a v 17.0.8, Thunderbird ESR v17.x anterior a v 17.0.8, y SeaMonkey anterior a v 2.20 no restringe adecuadamente las llamadas XMLHttpRequest, lo que permite a atacantes remotos evitar la Same…