Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.2%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
La funcionalidad "Forget about this site" en el panel History tiene como objetivo suprimir todos los datos de usuario guardados que indican que un usuario ha visitado un sitio. Esto incluye eliminar cualquier configuración de HTTP Strict Transport Security (HSTS) recibida desde los sitios que la usan. Debido a un bug,…
ModificadaAlta (8.8)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/201917/6/2026
Se puede presentar una vulnerabilidad de uso de la memoria previamente liberada después de manipular elementos de video si el cuerpo es liberado mientras todavía se encuentra en uso. Esto resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 69, Thunderbird…
ModificadaMedia (6.1)1.5%—Mozilla FirefoxMozilla Thunderbird27/9/201917/6/2026
Algunos elementos HTML, tales como <title> y <textarea>, puede contener corchetes angulares literales sin tratarlos como un marcado. Es posible pasar una etiqueta de cierre literal a .innerHTML en estos elementos, y el contenido posterior se analizará como si estuviera fuera de la etiqueta. Esto puede…
ModificadaBaja (3.7)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/201917/6/2026
Los eventos de navegación no se adhirieron totalmente a la especificación borrador del "Navigation-Timing Level 2" de W3C en algunas instancias para el evento de descarga, que restringe el acceso a los atributos de sincronización detallados para que solo sean del mismo origen. Esto resultó en una posible exposición de…
ModificadaMedia (6.5)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/201917/6/2026
Se presenta una violación de la política del mismo origen, que permite el robo de imágenes de origen cruzado por medio de una combinación de filtros SVG y un elemento <canvas> debido a un error en cómo es aplicada la política del mismo origen para el contenido de imagen en la memoria caché. La violación de la…
ModificadaMedia (6.1)0.59%—Mozilla Firefox27/9/201917/6/2026
Un proceso contenido en un sandbox comprometido puede realizar un ataque Universal Cross-site Scripting (UXSS) sobre el contenido de cualquier sitio que pueda causar que sea cargado en el mismo proceso. Debido a que addons.mozilla.org y accounts.firefox.com tienen vínculos estrechos con el producto Firefox, la…
ModificadaAlta (8.8)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+127/9/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68, Firefox ESR versión 68 y Firefox 60.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían ser…
ModificadaMedia (6.3)1.4%—Mozilla FirefoxMozilla Firefox ESROpensuse Leap27/9/201917/6/2026
Si una directiva de Content Security Policy (CSP) se define que usa una fuente basada en hash que toma la cadena vacía como entrada, se permitirá la ejecución de cualquier URI javascript:. Esto podría permitir que contenido malicioso de JavaScript sea ejecutado, sin pasar por los permisos de CSP. Esta vulnerabilidad…
ModificadaMedia (5.3)0.55%—Mozilla Firefox27/9/201917/6/2026
Si es especificado un comodín ('*') para el host en las directivas de Content Security Policy (CSP), será ignorada cualquier restricción de puerto o ruta de la directiva, lo que provocará que las directivas CSP no se apliquen correctamente al contenido. Esta vulnerabilidad afecta a Firefox versiones anteriores a 69.
ModificadaAlta (7)0.21%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
El Servicio de Mantenimiento de Mozilla no evita que los archivos se vinculen físicamente a otro archivo en el directorio de actualizaciones, lo que permite la sustitución de archivos locales, incluyendo el ejecutable del Servicio de Mantenimiento, que es ejecutado con acceso privilegiado. Además, hubo una condición…
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESROpensuse Leap27/9/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68 y Firefox ESR versión 68. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con el esfuerzo suficiente algunos de estos podrían ser explotados…
ModificadaCrítica (9.8)1.3%—Mozilla Firefox27/9/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68. Algunos de estos errores mostraron evidencia de corrupción de la memoria y presumimos que con suficiente esfuerzo algunos de estos podrían ser explotados para ejecutar código…
ModificadaCrítica (9.8)1.4%—Mozilla Firefox27/9/201917/6/2026
Cuando se establece una contraseña maestra, es necesario ingresarla nuevamente antes de que pueda ser accedida a las contraseñas almacenadas en el cuadro de diálogo "Saved Logins". Se detectó que las contraseñas almacenadas localmente pueden ser copiadas en el portapapeles por medio del elemento del menú contextual…
ModificadaAlta (8.1)0.85%—Mozilla Firefox23/7/201917/6/2026
Puede ocurrir una vulnerabilidad de uso de la memoria previamente liberada en AssertWorkerThread debido a una condición de carrera con trabajadores compartidos. Esto resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox anterior a versión 67.
ModificadaCrítica (9.8)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201917/6/2026
Puede ocurrir una vulnerabilidad de uso de la memoria previamente liberada en el controlador de eventos de Chrome cuando se libera mientras aún está en uso. Esto resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a versión 60.7, Firefox anterior a versión 67 y Firefox…
ModificadaCrítica (9.8)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201917/6/2026
Una vulnerabilidad donde puede ocurrir una discrepancia en el compartimento de JavaScript mientras trabaja con la API de fetch, lo que resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a versión 60.7, Firefox anterior a versión 67 y Firefox ESR anterior a versión 60.7.
ModificadaAlta (8.3)0.95%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201917/6/2026
Se presenta una condición de carrera en el servidor de generación de bloqueo utilizado para generar datos por el reportero de bloqueo. Este problema puede conllevar a un uso de la memoria previamente liberada en el proceso principal, lo que resulta en un bloqueo explotable potencialmente y un escape del sandbox. *…
ModificadaMedia (5.3)0.80%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201917/6/2026
Las imágenes desde un dominio diferente pueden ser leídas utilizando un objeto de canvas en ciertas circunstancias. Esto podría ser usado para robar datos de imágenes desde un sitio diferente en violación de la política del mismo origen. Esta vulnerabilidad afecta a Thunderbird anterior a versión 60.7, Firefox…
ModificadaMedia (5.9)6.2%💥 ExploitMozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201917/6/2026
Se presenta una posible vulnerabilidad donde puede producirse una confusión de tipo al manipular objetos de JavaScript en grupos de objetos, lo que permite omitir las comprobaciones de seguridad dentro de estos grupos. *Nota: esta vulnerabilidad solo ha sido demostrado con UnboxedObjects, que está deshabilitada por…
ModificadaAlta (8.1)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201917/6/2026
Si el hyperthreading no está deshabilitado, existe una vulnerabilidad de ataque de sincronización, similar a los ataques de tipo Spectre anteriores. Apple ha distribuido macOS versión 10.14.5 con una opción para deshabilitar el hyperthreading en aplicaciones que ejecutan código no confiable en un hilo (subproceso) por…
ModificadaCrítica (9.8)1.3%—Mozilla Firefox23/7/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox 66. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con un esfuerzo suficiente, algunos de ellos podrían ser explotados para ejecutar código arbitrario.…
ModificadaAlta (8.3)2.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+223/7/201917/6/2026
Como parte de una entrada Pwn2Own ganadora, un investigador demostró un escape del sandbox mediante la instalación de un paquete de idioma malicioso y luego abriendo una funcionalidad del navegador que usaba la traducción comprometida. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior…
ModificadaCrítica (9.8)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird23/7/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 66, Firefox ESR versión 60.6 y Thunderbird versión 60.6. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con un esfuerzo suficiente, algunos de…
ModificadaMedia (6.5)20%💥 PoCMozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+223/7/201917/6/2026
Se presenta una vulnerabilidad donde, si un usuario abre un archivo HTML guardado localmente, este archivo puede usar URIs file: para acceder a otros archivos en el mismo directorio o subdirectorios si los nombres son conocidos o adivinados. La API Fetch puede ser usada para leer el contenido de los archivos…
ModificadaAlta (7.5)2.8%—Mozilla FirefoxMozilla Thunderbird23/7/201917/6/2026
Las claves públicas de p256-ECDH vacías o malformadas pueden desencadenar un fallo de segmentación debido a que los valores son saneados inapropiadamente antes de copiarlos en la memoria y usarlos. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior a versión 68 y Thunderbird anterior a…