Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 2/3/2020 | 17/6/2026 | Si se usó una etiqueta template en una etiqueta select, el analizador podría ser confundido y permitir el análisis y la ejecución de JavaScript cuando no debería ser permitido. Un sitio que se basó en que el navegador se comportara correctamente podría sufrir una vulnerabilidad de tipo cross-site scripting como… | |
| Modificada | Media (4.3) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 2/3/2020 | 17/6/2026 | Mediante la descarga de un archivo con una extensión .fileloc, una extensión semi-privilegiada podría iniciar una aplicación arbitraria en el ordenador del usuario. El atacante está restringido ya que no son capaces de descargar archivos no puestos en cuarentena o suministrar argumentos de línea de comandos a la… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESR | 2/3/2020 | 17/6/2026 | Un procesamiento de contenido podría haber modificado una memoria compartida relacionada con la información de los reportes de bloqueos de aplicación, el bloqueo en sí mismo, y causar una escritura fuera de límites. Esto podría haber causado una corrupción de memoria y un bloqueo potencialmente explotable. Esta… | |
| Analizada | Alta (8.8) | 46% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla ThunderbirdCanonical Ubuntu Linux | 2/3/2020 | 17/6/2026 | Una información de alias incorrecta en compilador IonMonkey JIT para establecer los elementos de la matriz podría conllevar a una confusión de tipo. Estamos conscientes de los ataques dirigidos "in the wild" abusando de este fallo. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.4.1, Thunderbird… | |
| Modificada | Media (4.3) | 0.68% | — | Mozilla Firefox | 18/2/2020 | 16/6/2026 | Mozilla Firefox versiones anteriores a 25, permite una modificación del contenido anónimo del enlace del archivo pluginProblem.xml | |
| Modificada | Media (6.5) | 0.56% | — | Mozilla Firefox | 21/1/2020 | 16/6/2026 | Mozilla Firefox versiones anteriores a 3.6, presenta una vulnerabilidad de DoS debido a un problema en la comprobación de certificados. | |
| Modificada | Alta (8.8) | 1.1% | — | Mozilla Firefox | 21/1/2020 | 16/6/2026 | Mozilla Firefox versiones hasta 1.5.0.3, presenta una vulnerabilidad en el procesamiento del encabezado content-length. | |
| Modificada | Media (6.1) | 0.70% | — | Mozilla Firefox | 13/1/2020 | 16/6/2026 | Mozilla Firefox versiones anteriores a la versión 3.6, es vulnerable a un ataque de tipo XSS por medio de la renderización de Cascading Style Sheets. | |
| Modificada | Crítica (9.3) | 1.5% | — | Mozilla Firefox | 8/1/2020 | 17/6/2026 | Dado un proceso de contenido comprometido dentro del sandbox debido a una vulnerabilidad separada, es posible escapar de ese sandbox cargando accounts.firefox.com en ese proceso y forzando un inicio de sesión en una cuenta de Firefox Sync maliciosa. La configuración de preferencias que deshabilita el sandbox es… | |
| Modificada | Alta (8.8) | 1.3% | — | Mozilla FirefoxCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 71. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 2.5% | — | Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+8 | 8/1/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 71 y Firefox ESR versión 68.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código… | |
| Modificada | Media (6.5) | 1.3% | — | Mozilla FirefoxCanonical Ubuntu LinuxDebian Linux | 8/1/2020 | 17/6/2026 | Después de que HelloRetryRequest haya sido enviado, el cliente puede negociar un protocolo inferior que TLS versión 1.3, resultando en una transición de estado no válida en TLS State Machine. Si el cliente entra en este estado, los registros de Datos de Aplicación entrantes serian ignorados. Esta vulnerabilidad afecta… | |
| Modificada | Media (6.1) | 2.0% | — | Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+5 | 8/1/2020 | 17/6/2026 | Al pegar un <style> etiqueta del portapapeles en un editor de texto enriquecido, el saneador CSS no escapa caracteres < y >. Debido a que la cadena resultante es pegada directamente en el nodo de texto del elemento, esto no resulta en una inyección directa en la página web; sin embargo, si una página web… | |
| Modificada | Media (5.3) | 1.9% | — | Mozilla FirefoxMozilla Firefox ESROpensuse Leap | 8/1/2020 | 17/6/2026 | Durante la inicialización de un nuevo proceso de contenido, ocurre una condición de carrera que puede permitir a un proceso de contenido revelar direcciones de la pila del proceso principal. * Nota: este problema solo ocurre en Windows. Otros sistemas operativos no están afectados. *. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxCanonical Ubuntu Linux | 8/1/2020 | 17/6/2026 | Si un archivo XML es servido con la Política de Seguridad de Contenido y el archivo XML incluye una hoja de estilo XSL, la Política de Seguridad de Contenido no será aplicada al contenido de la hoja de estilo XSL. Si la hoja XSL, por ejemplo, incluye JavaScript, omitiría cualquiera de las restricciones de la Política… | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla Firefox | 8/1/2020 | 17/6/2026 | Cuando Python se instaló en Windows, un archivo de Python que es servido con el tipo MIME de text/plain podría ser ejecutado por Python en lugar de abrirlo como un archivo de texto cuando la opción Open fue seleccionada al descargar. *Nota: este problema se presenta solo en Windows. Otros sistemas operativos no están… | |
| Modificada | Media (5.3) | 0.88% | — | Mozilla Firefox | 8/1/2020 | 17/6/2026 | Cuando se encuentra en Private Browsing Mode en Windows 10, el teclado de Windows puede retener sugerencias de palabras para mejorar la precisión del teclado. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 72. | |
| Modificada | Alta (8.8) | 2.5% | — | Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+5 | 8/1/2020 | 17/6/2026 | Debido a una falta de tipos de objetos del manejo de casos, podría ocurrir una vulnerabilidad de confusión de tipos, resultando en un bloqueo. Suponemos que con el esfuerzo suficiente podría ser explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a la versión 68.4 y… | |
| Modificada | Media (6.1) | 2.0% | — | Mozilla FirefoxMozilla Firefox ESRDebian LinuxCanonical Ubuntu Linux+5 | 8/1/2020 | 17/6/2026 | Al pegar un <style> etiqueta del portapapeles en un editor de texto enriquecido, el saneador CSS reescribe incorrectamente una regla @namespace. Esto podría permitir una inyección en ciertos tipos de sitios web resultando en la filtración de datos. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a… | |
| Modificada | Alta (8.8) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESR | 8/1/2020 | 17/6/2026 | Durante la inicialización de un nuevo proceso de contenido, un desplazamiento del puntero puede ser manipulado lo que conlleva a una corrupción de memoria y un bloqueo explotable potencialmente en el proceso principal. * Nota: este problema solo ocurre en Windows. Otros sistemas operativos no están afectados. *. Esta… | |
| Modificada | Alta (7.4) | 1.1% | — | Mozilla Firefox | 8/1/2020 | 17/6/2026 | Si una imagen no ha sido cargada correctamente (tal y como cuando en realidad no es una imagen), podría ser arrastrada y soltada entre dominios, resultando en un filtrado de información de origen cruzado. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 71. | |
| Modificada | Alta (8.8) | 0.98% | — | Mozilla Firefox | 8/1/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 70. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+1 | 8/1/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 70 y Firefox ESR versión 68.2. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código… | |
| Modificada | Alta (7.5) | 1.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+1 | 8/1/2020 | 17/6/2026 | Bajo determinadas condiciones, al recuperar un documento desde un DocShell en el código antitracking, una condición de carrera podría causar un condición de uso de la memoria previamente liberada y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a la versión 68.3,… | |
| Modificada | Alta (7.5) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+1 | 8/1/2020 | 17/6/2026 | Bajo determinadas condiciones, cuando se comprueba la preferencia Resist Fingerprinting durante las verificaciones de orientación del dispositivo, una condición de carrera podría haber causado un uso de la memoria previamente liberada y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird… |