Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.78% | — | Mozilla Firefox | 9/7/2020 | 17/6/2026 | Al navegar en una pestaña usando la API history, un atacante podría causar que la barra de direcciones muestre el dominio incorrecto (con el esquema https://, un número de puerto bloqueado como "1" y sin un ícono de bloqueo) mientras controla los contenidos de la página. Esta vulnerabilidad afecta a Firefox versiones… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla Firefox | 9/7/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 76. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu Linux | 9/7/2020 | 17/6/2026 | Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 76 y Firefox ESR versión 68.8. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla Firefox | 9/7/2020 | 17/6/2026 | Cuando usan determinados caracteres en blanco en una URL, fueron incorrectamente renderizados como espacios en lugar de una URL codificada. Esta vulnerabilidad afecta a Firefox versiones anteriores a 77 | |
| Modificada | Media (6.5) | 0.96% | — | Mozilla Firefox | 9/7/2020 | 17/6/2026 | Al explorar un documento alojado en una dirección IP, un atacante podría insertar determinados caracteres para voltear una información de dominio y ruta en la barra de direcciones. Esta vulnerabilidad afecta a Firefox versiones anteriores a 77 | |
| Modificada | Media (6.5) | 0.97% | — | Mozilla Firefox | 9/7/2020 | 17/6/2026 | El desarrollador de Mozilla, Nicolas Silva, detectó que cuando usaba WebRender, Firefox, bajo determinadas condiciones, filtra memoria arbitraria de la GPU hacia la pantalla visible. El contenido de la memoria filtrada era visible para el usuario, pero no era observable desde el contenido web. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 9/7/2020 | 17/6/2026 | El desarrollador de Mozilla, Iain Ireland, detectó una falta de un tipo comprobación durante la eliminación de objetos sin caja, resultando en un bloqueo. Presumimos que con un esfuerzo suficiente podría ser explotado para ejecutar código arbitrario. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a… | |
| Modificada | Media (5.3) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 9/7/2020 | 17/6/2026 | Cuando se navega una página maliciosa, podría ocurrir una condición de carrera en nuestro SharedWorkerService y conllevar a un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.9.0, Firefox versiones anteriores a 77 y Firefox ESR versiones anteriores a 68.9 | |
| Modificada | Media (4.3) | 0.78% | — | Mozilla Firefox Mobile | 9/7/2020 | 19/8/2026 | Para el puente native-to-JS, la aplicación requiere que sea pasado un token único que garantice que un código que no sea de la aplicación no pueda llamar a las funciones de puente. Ese token podría filtrarse cuando sea usado para descargar archivos. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a… | |
| Modificada | Media (4.4) | 0.34% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapDebian Linux | 9/7/2020 | 17/6/2026 | Durante la generación de claves RSA, las implementaciones de bignum usaron una variación del Binary Extended Euclidean Algorithm que implicaba un flujo significativamente dependiente de la entrada. Esto permitió a un atacante poder llevar a cabo ataques de canal lateral basados ??en electromagnetismo para registrar… | |
| Modificada | Media (4.4) | 0.65% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux | 9/7/2020 | 17/6/2026 | NSS ha mostrado diferencias de sincronización cuando se llevan a cabo firmas DSA, que fue explotable y eventualmente podría filtrar claves privadas. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.9.0, Firefox versiones anteriores a 77 y Firefox ESR versiones anteriores a 68.9 | |
| Modificada | Alta (7.5) | 0.98% | — | Mozilla ThunderbirdCanonical Ubuntu Linux | 9/7/2020 | 17/6/2026 | Si Thunderbird está configurado para usar STARTTLS para un servidor IMAP, y el servidor envía una respuesta PREAUTH, entonces Thunderbird continuará con una conexión sin cifrar, causando que unos datos de correo electrónico sean enviados sin protección. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a… | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxOpensuse Leap | 9/7/2020 | 17/6/2026 | Cuando se construye un aviso de permiso para WebRTC, se suministraba un URI desde el proceso de contenido. Este URI no era confiable, y podría haber sido el URI de un origen que previamente se le concediera permiso; omitiendo el aviso. Esta vulnerabilidad afecta a Firefox versiones anteriores a 78 | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxMozilla Thunderbird | 9/7/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros en la biblioteca Skia al asignar memoria para constructores de bordes en algunos sistemas con al menos 16 GB de RAM. Esto resulta en el uso de memoria no inicializada, resultando en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR versiones… | |
| Modificada | Alta (8.1) | 3.2% | — | Libjpeg-turboMozilla Mozjpeg | 3/6/2020 | 17/6/2026 | libjpeg-turbo versión 2.0.4, y mozjpeg versión 4.0.0, presenta una lectura excesiva del búfer en la región heap de la memoria en la función get_rgb_row() en el archivo rdppm.c por medio de un archivo de entrada PPM malformado. | |
| Modificada | Crítica (9.8) | 5.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+2 | 26/5/2020 | 17/6/2026 | Podría presentarse un desbordamiento del búfer cuando se analizan y comprueban fragmentos SCTP en WebRTC. Esto podría haber provocado una corrupción en la memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.8, Firefox versiones anteriores a 76 y… | |
| Modificada | Alta (7.5) | 0.90% | — | Mozilla Firefox Mobile | 26/5/2020 | 19/8/2026 | Para el puente de red native-to-JS, la aplicación requiere que un token único que sea pasado garantice que el código que no sea de la aplicación no pueda llamar a las funciones del puente de red. Ese token también estaba siendo utilizado para JS-to-native, pero no es necesario en este caso, y su uso también estaba… | |
| Modificada | Media (5.5) | 0.35% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 26/5/2020 | 17/6/2026 | La funcionalidad "Copy as cURL" de la pestaña de red de Devtools no escapa apropiadamente los datos HTTP POST de una petición, que el sitio web puede controlar. Si un usuario usó la funcionalidad "Copy as cURL" y pegó el comando a un terminal, podría haber resultado en la divulgación de archivos locales. Esta… | |
| Modificada | Alta (7.5) | 1.4% | — | Mozilla Firefox | 26/5/2020 | 17/6/2026 | Documentos formados usando datos: las URL en un elemento OBJECT presentaron un fallo al heredar el CSP del contexto de creación. Esto permitió la ejecución de scripts que debieron haber sido bloqueados, aunque con un origen opaco único. Esta vulnerabilidad afecta a Firefox versiones anteriores a 76. | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla Firefox | 26/5/2020 | 17/6/2026 | Una serialización incorrecta del origen de las URL con direcciones IPv6 podría conllevar a comprobaciones de seguridad incorrectas. Esta vulnerabilidad afecta a Firefox versiones anteriores a 76. | |
| Modificada | Crítica (10) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESR | 26/5/2020 | 17/6/2026 | Los procesos de contenido de Firefox no bloquearon suficientemente el control de acceso, lo que podría resultar en un escape del sandbox. *Nota: este problema solo afecta a Firefox en los sistemas operativos Windows.*. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.8 y Firefox versiones anteriores… | |
| Modificada | Crítica (10) | 3.4% | — | Mozilla FirefoxMozilla Firefox ESR | 26/5/2020 | 17/6/2026 | Los procesos de contenido de Firefox no bloquearon suficientemente el control de acceso, lo que podría resultar en un escape del sandbox. *Nota: este problema solo afecta a Firefox en los sistemas operativos Windows.*. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.8 y Firefox versiones anteriores… | |
| Modificada | Alta (8.1) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 26/5/2020 | 17/6/2026 | Una condición de carrera cuando se ejecuta el código shutdown para Web Worker conllevo a una vulnerabilidad de uso de la memoria previamente liberada. Esto resultó en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.8, Firefox versiones anteriores a 76 y… | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla Firefox | 26/5/2020 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad informaron bugs de seguridad de la memoria presentes en Firefox versión 75. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código… | |
| Modificada | Crítica (9.8) | 2.5% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux | 26/5/2020 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad informaron bugs de seguridad de la memoria presentes en Firefox versión 75 y Firefox ESR versión 68.7. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de estos podrían haber sido… |