Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.2%—Mozilla Firefox9/12/202017/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 82. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con un esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaAlta (8.8)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 82 y Firefox ESR versión 78.4. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con un esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código…
ModificadaMedia (6.5)0.85%—Mozilla Firefox9/12/202017/6/2026
Cuando se escuchan unos cambios de página con un Mutation Observer, una página web maliciosa podría confundir unas Screenshots de Firefox para interactuar con elementos distintos a los que inyectó en la página. Esto conllevaría a errores internos y un comportamiento inesperado en el código de…
ModificadaMedia (6.5)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
Una búsqueda de una sola palabra en la barra de direcciones causó que se enviara una petición mDNS en la red local buscando un nombre de host que constara de esa cadena; resultando en una filtración de información. *Nota: este problema solo afectó a los sistemas operativos Windows. Otros sistemas operativos…
ModificadaMedia (6.5)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
Algunos sitios web presentan una funcionalidad "Show Password" donde al hacer clic en un botón se cambiará un campo de contraseña en un campo textbook, divulgando la contraseña escrita. Si, al usar un teclado de software que recuerda la entrada del usuario, un usuario escribió su contraseña y usó esa…
ModificadaMedia (6.8)0.92%—Mozilla Firefox Mobile9/12/202019/8/2026
Si la funcionalidad Remote Debugging via USB estaba habilitada en Firefox para Android en una versión de Android anterior a Android 6.0, las aplicaciones no confiables podrían haberse conectado a la funcionalidad y operar con los privilegios del navegador para leer e interactuar con el contenido web. La…
ModificadaMedia (4.3)0.85%—Mozilla Firefox9/12/202017/6/2026
Unas llamadas repetidas al historial y las interfaces de ubicación podrían haber sido usadas para colgar el navegador. Esto se abordó al introducir la limitación de velocidad en estas llamadas a la API. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83
ModificadaMedia (6.1)0.70%—Mozilla Firefox9/12/202017/6/2026
iframes de origen cruzado que contenían un formulario de inicio de sesión podrían haber sido reconocidos por el servicio de llenado automático de inicio de sesión y completado. Esto podría haber sido usado en ataques de secuestro de clics, así como también ser leídos a través de particiones en aislamiento…
ModificadaMedia (6.5)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
Cuando un DNS sobre HTTPS está en uso, intencionalmente filtra el RFC1918 y los rangos de IP relacionados con las respuestas, ya que no tiene sentido al venir de un resolutor de DoH. Sin embargo, cuando una dirección IPv4 fue mapeada por medio de IPv6, estas direcciones fueron dejadas pasar erróneamente,…
ModificadaAlta (8.8)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
Si el método Compact() fue llamado en un nsTArray, el array podría haber sido reasignado sin actualizar otros punteros, conllevando a un potencial uso de la memoria previamente liberada y un bloqueo explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83, Firefox ESR versiones anteriores a 78.5, y…
ModificadaAlta (8.8)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
Durante el cierre del navegador, la disminución de la referencia podría haber ocurrido en un objeto previamente liberado, resultando en un uso de la memoria previamente liberada, una corrupción de la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83, Firefox…
ModificadaMedia (6.1)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
Firefox no bloqueó una ejecución de scripts con tipos MIME incorrectos cuando la respuesta fue interceptada y almacenada en caché por medio de un ServiceWorker. Esto podría conllevar a una vulnerabilidad de inclusión de cross-site script, o una omisión de Content Security Policy. Esta vulnerabilidad afecta a Firefox…
ModificadaMedia (6.5)0.55%—Mozilla Firefox Mobile9/12/202019/8/2026
OneCRL no funcionaba en el nuevo Firefox para Android debido a una falta de inicialización del servicio. Esto podría resultar en un fallo en la aplicación de algunas revocaciones de certificados. *Nota: Este problema sólo afectaba a Firefox para Android. Otros sistemas operativos no están afectados.* Esta…
ModificadaMedia (6.1)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
En algunos casos, al eliminar unos elementos HTML durante el saneamiento mantendría los actuales manejadores de eventos SVG y, por lo tanto, conllevaría a un ataque de tipo XSS. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83, Firefox ESR versiones anteriores a 78.5, y Thunderbird versiones anteriores a…
ModificadaMedia (6.5)0.83%—Mozilla Firefox Mobile9/12/202019/8/2026
Cuando un usuario descargaba un archivo en Firefox para Android, si una cookie es ajustada, ésta habría sido reenviada durante una operación posterior de descarga de archivos en el mismo dominio, independientemente de si la petición original y posterior se encontraban en modos de navegación privados y no privados.…
ModificadaMedia (4.3)0.64%—Mozilla Firefox Mobile9/12/202019/8/2026
Al aceptar un intent malicioso de otras aplicaciones instaladas, Firefox para Android aceptó manifiestos de rutas de archivo arbitrarias y permitió declarar manifiestos de aplicaciones web para otros orígenes. Esto podría ser usado para conseguir acceso a la pantalla completa para la suplantación de identidad y…
ModificadaMedia (4.3)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
Fue posible causar que el navegador entre en modo de pantalla completa sin mostrar la interfaz de seguridad, lo que permite intentar un ataque de phishing o confundir de alguna manera al usuario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83, Firefox ESR versiones anteriores a 78.5, y Thunderbird…
ModificadaAlta (8.8)1.2%—Mozilla Firefox9/12/202017/6/2026
Una contabilización incorrecta de las funciones en línea durante la compilación de JIT podría haber conllevado a una corrupción de la memoria y a un bloqueo potencialmente explotable cuando se manejan errores fuera de la memoria. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83
ModificadaMedia (6.1)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
Un desajuste en el análisis y la carga de eventos en el código SVG de Firefox podría haber permitido a unos eventos de carga dispararse, incluso después del saneamiento. Un atacante ya capaz de explotar una vulnerabilidad de tipo XSS en páginas internas privilegiadas podría haber usado este ataque para omitir nuestro…
ModificadaAlta (8.8)42%💥 ExploitMozilla FirefoxMozilla Firefox ESRMozilla Thunderbird9/12/202017/6/2026
En determinadas circunstancias, el opcode MCallGetProperty puede ser emitido con suposiciones no cumplidas, resultando en una condición de uso de la memoria previamente liberada explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 82.0.3, Firefox ESR versiones anteriores a 78.4.1, y Thunderbird…
ModificadaMedia (5.3)1.5%—Mozilla FirefoxMozilla Firefox Mobile28/10/202019/8/2026
Cuando se lleva a cabo la multiplicación de puntos escalares EC, se usó el algoritmo de multiplicación de puntos wNAF; que filtró información parcial sobre el nonce usado durante la generación de firmas. Dado un rastro electromagnético de unas pocas generaciones de firmas, la clave privada podría haberse…
ModificadaCrítica (9.8)1.3%—Mozilla Firefox22/10/202017/6/2026
Los desarrolladores de Mozilla informaron bugs de seguridad de la memoria presentes en Firefox versión 81. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaCrítica (9.8)2.7%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+122/10/202017/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad informaron bugs de seguridad de la memoria presentes en Firefox versión 81 y Firefox ESR versión 78.3. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido…
ModificadaMedia (6.5)0.48%—Mozilla Firefox22/10/202017/6/2026
Cuando se hacía clic en un enlace a un protocolo externo, se presentaba un mensaje que le permitía al usuario elegir en qué aplicación lo abriera. Un atacante podía inducir que ese mensaje se asociara con un origen que no controlaba, lo que resultaba en un ataque de suplantación de identidad. Esto se corrigió…
ModificadaAlta (7.5)1.1%—Mozilla Firefox22/10/202017/6/2026
Cuando múltiples subprocesos WASM presentaban una referencia a un módulo y buscaban funciones exportadas, un subproceso WASM podría haber sobrescrito la entrada de otro en una tabla de códigos auxiliares compartida, lo que resultó en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox…