Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.33%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap8/1/202017/6/2026
Cuando se ejecuta, el servicio updater escribió el estado y los archivos de registro en una ubicación sin restricciones; permitiendo potencialmente a un proceso sin privilegios localizar y explotar una vulnerabilidad en el manejo de archivos en el servicio updater. *Nota: Este ataque requiere acceso al sistema local y…
ModificadaAlta (8.8)1.9%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap8/1/202017/6/2026
Cuando se usan trabajadores anidados, puede ocurrir un uso de la memoria previamente liberada durante la destrucción del trabajador. Esto resultó en un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a la versión 68.3, Firefox ESR versiones anteriores a la versión 68.3…
ModificadaAlta (8.8)1.9%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+18/1/202017/6/2026
El serializador de texto plano utilizó una matriz de tamaño fijo para el número de elementos (ol) que podía procesar; sin embargo, fue posible desbordar la matriz de tamaño estático conllevando a un corrupción de la memoria y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Thunderbird versiones…
ModificadaMedia (4.3)0.73%—Mozilla Firefox8/1/202017/6/2026
Si se especificaron peticiones de actualización no seguras en la Política de Seguridad de Contenido y un enlace fue arrastrado y soltado desde esa página, el enlace no se actualizó a https. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 70.
ModificadaMedia (6.1)0.80%—Mozilla Firefox8/1/202017/6/2026
Una Política de Seguridad de Contenido que bloquea los scripts en línea podría ser omitida utilizando una etiqueta de objeto para ejecutar JavaScript en el documento protegido (cross-site scripting). Esta es una omisión separada de CVE-2019-17000. *Nota: Este fallo solo afectó a Firefox versión 69 y no estuvo presente…
ModificadaMedia (6.1)0.80%—Mozilla Firefox8/1/202017/6/2026
Una etiqueta de objeto con un URI de datos no heredó correctamente la Política de Seguridad de Contenido del documento. Esto permitió una omisión de CSP en una trama de origen cruzado si la política del documento explícitamente permitió los URI data:. Esta vulnerabilidad afecta a Firefox versiones anteriores a la…
ModificadaMedia (6.5)0.84%—Mozilla Firefox8/1/202017/6/2026
Un proceso de contenido comprometido podría enviar un mensaje al proceso principal que causaría que la petición del permiso "Click to Play" sea mostrada . Sin embargo, debido a la falta de comprobación del proceso principal, si el usuario acepta la petición de permiso, un permiso controlado por el atacante sería…
ModificadaAlta (8.8)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux8/1/202017/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 69 y Firefox ESR versión 68.1. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían ser explotados para…
ModificadaMedia (6.1)1.2%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux8/1/202017/6/2026
Si no se manejan correctamente los bytes nulos cuando se procesan entidades HTML, Firefox analiza de manera incorrecta estas entidades. Esto podría haber conllevado a que el texto de comentario HTML fuese tratado como un HTML, lo que podría haber provocado una vulnerabilidad de tipo XSS en una aplicación web bajo…
ModificadaMedia (6.1)0.61%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux8/1/202017/6/2026
Si dos documentos del mismo origen configuran a document.domain de manera diferente para convertirse en origen cruzado, es posible llamar arbitrariamente a DOM methods/getters/setters en la ventana ahora de origen cruzado. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 70, Thunderbird versiones…
ModificadaMedia (5.4)0.91%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux8/1/202017/6/2026
Mediante el uso de un formulario con un URI de datos, fue posible conseguir acceso al objeto JSONView privilegiado que había sido clonado en contenido. El impacto de exponer este objeto parece ser mínimo, sin embargo, fue una omisión de los mecanismos de defensa existentes en profundidad. Esta vulnerabilidad afecta a…
ModificadaAlta (8.8)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux8/1/202017/6/2026
Un búfer de pila de tamaño fijo podría desbordarse en nrappkit cuando realiza la señalización de WebRTC. Esto resultó en un bloqueo explotable potencialmente en algunos casos. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 70, Thunderbird versiones anteriores a la versión 68.2 y Firefox ESR…
ModificadaAlta (8.8)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux8/1/202017/6/2026
Un atacante podría haber causado que 4 bytes de salida HMAC se escribieran más allá del final de un búfer almacenado en la pila. Esto podría ser usado por un atacante para ejecutar código arbitrario o, más probablemente, conllevar a un bloqueo. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 70,…
ModificadaAlta (8.8)1.3%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux8/1/202017/6/2026
Philipp, miembro de la comunidad de Mozilla, reportó un bug de seguridad de la memoria presente en Firefox versión 68 cuando 360 Total Security fue instalado. Este bug mostró evidencia de corrupción de memoria en el motor de accesibilidad y suponemos que con un esfuerzo suficiente podría ser explotado para ejecutar…
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux8/1/202017/6/2026
Siguiendo la cadena de prototipos de valor, era posible retener una referencia a una configuración regional, eliminarla y, posteriormente, hacer referencia a ella. Esto resultó en un uso de la memoria previamente liberada y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Firefox versiones anteriores…
ModificadaAlta (8.8)1.5%—Mozilla Firefox8/1/202017/6/2026
Un recuento de referencias inapropiado de los objetos de sesión de token programable podría causar un uso de la memoria previamente liberada y un bloqueo (probablemente limitado a una denegación de servicio). Esta vulnerabilidad afecta a Firefox versiones anteriores a la verisón 71.
ModificadaAlta (8.8)3.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+118/1/202017/6/2026
Al encriptar con un cifrado de bloque, si se realizó una llamada a NSC_EncryptUpdate con datos más pequeños que el tamaño del bloque, podría producirse una pequeña escritura fuera de límites. Esto podría haber causado una corrupción de la pila y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a…
ModificadaMedia (6.5)0.83%—Mozilla Firefox10/12/201916/6/2026
Mozilla Firefox versión 20.0a1 y anteriores, permiten a atacantes remotos causar una denegación de servicio (bloqueo), relacionado con el manejo de eventos con tramas.
ModificadaMedia (4.3)0.62%—Mozilla Firefox27/9/201917/6/2026
Cuando el bloqueo del puntero es habilitado por un sitio web por medio de la función requestPointerLock(), no se entrega ninguna notificación al usuario. Esto podría permitir que un sitio web malicioso secuestrara el puntero del mouse y confundiera a los usuarios. Esta vulnerabilidad afecta a Firefox versiones…
ModificadaAlta (7.8)0.23%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
El instalador de Firefox permite que Firefox sea instalado en una ubicación de escritura personalizada del usuario, dejándolo desprotegido contra la manipulación por parte de usuarios no privilegiados o un malware. Si el Servicio de Mantenimiento de Mozilla es manipulado para actualizar esta ubicación desprotegida y…
ModificadaAlta (8.8)2.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/201917/6/2026
Es posible eliminar un valor de clave IndexedDB y posteriormente intentar extraerlo durante la conversión. Esto resulta en un uso de la memoria previamente liberada y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 69, Thunderbird versiones anteriores a 68.1,…
ModificadaAlta (8.8)1.1%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
Los parámetros de línea de comando relacionados con el Inicio de Sesión no son saneados apropiadamente cuando Firefox es iniciado por otro programa, tal y como cuando un usuario hace clic en enlaces maliciosos en una aplicación de chat. Esto puede ser usado para escribir un archivo de registro en una ubicación…
ModificadaMedia (6.5)1.3%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
Se presenta una vulnerabilidad de confusión de tipos en Spidermonkey, lo que resulta en un bloqueo no explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 69 y Firefox ESR versiones anteriores a 68.1.
ModificadaMedia (4.3)0.90%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
Se presenta una vulnerabilidad en WebRTC donde el contenido web malicioso puede utilizar técnicas de sondeo en la API getUserMedia usando restricciones para revelar las propiedades del dispositivo de las cámaras en el sistema sin la activación de un aviso o notificación de usuario. Esto permite la posible toma de…
ModificadaMedia (6.5)1.0%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
WebRTC en Firefox respetará los permisos persistentes otorgados a los sitios para acceder a recursos de micrófono y cámara incluso en un contexto de terceros. A la luz de las recientes vulnerabilidades de alto perfil en otro software, se tomó la decisión de no conservar estos permisos. Esto evita la posibilidad de que…