Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.7%—Mozilla BleachFedoraproject Fedora24/3/202017/6/2026
En Mozilla Bleach versiones anteriores a 3.11, una mutación de XSS afecta a usuarios que llaman a bleach.clean con noscript y una etiqueta sin procesar en la opción de etiquetas allowed/whitelisted.
ModificadaAlta (8.8)1.4%—Mozilla FirefoxCanonical Ubuntu Linux2/3/202017/6/2026
Los desarrolladores de Mozilla han reportado bugs de seguridad de la memoria presentes en Firefox versión 72. Algunos de estos bugs mostraron evidencias de corrupción de memoria y presumimos que con esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad…
ModificadaAlta (8.8)2.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux2/3/202017/6/2026
Los desarrolladores de Mozilla y los miembros de comunidad han reportado bugs de seguridad de la memoria presentes en Firefox versión 72 y Firefox ESR versión 68.4. Algunos de estos bugs mostraron evidencia de corrupción de memoria y presumimos que con esfuerzo suficiente algunos de estos podrían haber sido explotados…
ModificadaAlta (8.8)1.5%—Mozilla FirefoxMozilla Firefox ESR2/3/202017/6/2026
Los argumentos de la línea de comandos podrían haber sido inyectados durante la invocación de Firefox como un manejador shell para determinados tipos de archivos incompatibles. Esto requirió que Firefox sea configurado como el manejador predeterminado para un tipo de archivo dado y para que un archivo descargado sea…
ModificadaMedia (6.1)2.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird2/3/202017/6/2026
Si se usó una etiqueta template en una etiqueta select, el analizador podría ser confundido y permitir el análisis y la ejecución de JavaScript cuando no debería ser permitido. Un sitio que se basó en que el navegador se comportara correctamente podría sufrir una vulnerabilidad de tipo cross-site scripting como…
ModificadaMedia (4.3)1.5%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird2/3/202017/6/2026
Mediante la descarga de un archivo con una extensión .fileloc, una extensión semi-privilegiada podría iniciar una aplicación arbitraria en el ordenador del usuario. El atacante está restringido ya que no son capaces de descargar archivos no puestos en cuarentena o suministrar argumentos de línea de comandos a la…
ModificadaAlta (8.8)1.6%—Mozilla FirefoxMozilla Firefox ESR2/3/202017/6/2026
Un procesamiento de contenido podría haber modificado una memoria compartida relacionada con la información de los reportes de bloqueos de aplicación, el bloqueo en sí mismo, y causar una escritura fuera de límites. Esto podría haber causado una corrupción de memoria y un bloqueo potencialmente explotable. Esta…
ModificadaMedia (6.5)1.3%—Mozilla Thunderbird2/3/202017/6/2026
Cuando se procesa un mensaje que contiene múltiples firmas S/MIME, un bug en el código de procesamiento de MIME causó una desreferencia de puntero null, conllevando a un bloqueo sin explotar. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.5.
ModificadaMedia (6.5)1.0%—Mozilla ThunderbirdCanonical Ubuntu Linux2/3/202017/6/2026
Si un usuario ha guardado las contraseñas antes de Thunderbird versión 60 y luego más tarde estableció una contraseña maestra, una copia no cifrada de estas contraseñas aún son accesibles. Esto es debido a que el archivo de contraseñas almacenadas más antiguo no fue eliminado cuando los datos fueron copiados a un…
ModificadaMedia (6.5)1.5%—Mozilla Thunderbird2/3/202017/6/2026
Cuando se procesa un mensaje de correo electrónico con un paquete malformado, Thunderbird podía leer datos desde una ubicación de memoria aleatoria. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.5.
ModificadaMedia (4.3)1.3%—Mozilla ThunderbirdCanonical Ubuntu Linux2/3/202017/6/2026
Cuando se deriva un identificador para un mensaje de correo electrónico, una memoria no inicializada fue usada en adición al contenido del mensaje. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.5.
AnalizadaAlta (8.8)46%⚠ Explotación activa💥 ExploitMozilla FirefoxMozilla ThunderbirdCanonical Ubuntu Linux2/3/202017/6/2026
Una información de alias incorrecta en compilador IonMonkey JIT para establecer los elementos de la matriz podría conllevar a una confusión de tipo. Estamos conscientes de los ataques dirigidos "in the wild" abusando de este fallo. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.4.1, Thunderbird…
ModificadaMedia (6.1)0.75%—Mozilla Webthings Gateway28/2/202017/6/2026
Una vulnerabilidad de tipo XSS reflejado se presenta dentro del gateway, permitiendo a un atacante diseñar una URL especializada que podría robar el token de autenticación del usuario. Cuando es combinado con una CVE-2020-6803, un atacante podría comprometer completamente el sistema.
ModificadaMedia (6.1)0.66%—Mozilla Webthings Gateway28/2/202017/6/2026
Un redireccionamiento abierto está presente en la pagina de inicio de sesión de gateway, lo que podría causar a un usuario ser redireccionado hacia un sitio malicioso después de iniciar sesión.
ModificadaAlta (8.8)0.76%—Mozilla Persona18/2/202016/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en la función persona_xsrf_token en persona.module en el módulo Mozilla Persona versiones 7.x-1.x anteriores a 7.x-1.11 para Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios por medio de un token de seguridad que no es…
ModificadaMedia (4.3)0.68%—Mozilla Firefox18/2/202016/6/2026
Mozilla Firefox versiones anteriores a 25, permite una modificación del contenido anónimo del enlace del archivo pluginProblem.xml
ModificadaMedia (6.5)0.56%—Mozilla Firefox21/1/202016/6/2026
Mozilla Firefox versiones anteriores a 3.6, presenta una vulnerabilidad de DoS debido a un problema en la comprobación de certificados.
ModificadaAlta (8.8)1.1%—Mozilla Firefox21/1/202016/6/2026
Mozilla Firefox versiones hasta 1.5.0.3, presenta una vulnerabilidad en el procesamiento del encabezado content-length.
ModificadaMedia (6.1)0.70%—Mozilla Firefox13/1/202016/6/2026
Mozilla Firefox versiones anteriores a la versión 3.6, es vulnerable a un ataque de tipo XSS por medio de la renderización de Cascading Style Sheets.
ModificadaCrítica (9.3)1.5%—Mozilla Firefox8/1/202017/6/2026
Dado un proceso de contenido comprometido dentro del sandbox debido a una vulnerabilidad separada, es posible escapar de ese sandbox cargando accounts.firefox.com en ese proceso y forzando un inicio de sesión en una cuenta de Firefox Sync maliciosa. La configuración de preferencias que deshabilita el sandbox es…
ModificadaAlta (8.8)1.3%—Mozilla FirefoxCanonical Ubuntu Linux8/1/202017/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 71. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad…
ModificadaAlta (8.8)2.5%—Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+88/1/202017/6/2026
Los desarrolladores de Mozilla reportaron bugs de seguridad de memoria presentes en Firefox versión 71 y Firefox ESR versión 68.3. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con un esfuerzo suficiente algunos de estos podrían haber sido explotados para ejecutar código…
ModificadaMedia (6.5)1.3%—Mozilla FirefoxCanonical Ubuntu LinuxDebian Linux8/1/202017/6/2026
Después de que HelloRetryRequest haya sido enviado, el cliente puede negociar un protocolo inferior que TLS versión 1.3, resultando en una transición de estado no válida en TLS State Machine. Si el cliente entra en este estado, los registros de Datos de Aplicación entrantes serian ignorados. Esta vulnerabilidad afecta…
ModificadaMedia (6.1)2.0%—Mozilla FirefoxMozilla Firefox ESRCanonical Ubuntu LinuxDebian Linux+58/1/202017/6/2026
Al pegar un <style> etiqueta del portapapeles en un editor de texto enriquecido, el saneador CSS no escapa caracteres < y >. Debido a que la cadena resultante es pegada directamente en el nodo de texto del elemento, esto no resulta en una inyección directa en la página web; sin embargo, si una página web…
ModificadaMedia (5.3)1.9%—Mozilla FirefoxMozilla Firefox ESROpensuse Leap8/1/202017/6/2026
Durante la inicialización de un nuevo proceso de contenido, ocurre una condición de carrera que puede permitir a un proceso de contenido revelar direcciones de la pila del proceso principal. * Nota: este problema solo ocurre en Windows. Otros sistemas operativos no están afectados. *. Esta vulnerabilidad afecta a…