Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2030 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.7%—Google ChromeMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird+130/3/201216/6/2026
Error de tipo "Off-by-one" en OpenType Sanitizer en Google Chrome anterior a v18.0.1025.142 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo modificado de OpenType.
ModificadaAlta (7.5)4.0%—Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey14/3/201216/6/2026
Vulnerabilidad en la gestión de recursos en el motor del navegador de Mozilla Firefox v3.6.28 y antes de 4.x través de v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 a través de v10.0, v10.x Thunderbird ESR antes de v10.0.3, y SeaMonkey v2.8 antes de que permite a atacantes remotos…
ModificadaAlta (7.5)4.2%—Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey14/3/201216/6/2026
La implementación nsWindow en el motor del navegador de Mozilla Firefox 3.6.28 y antes de 4.x través de 10.0, Firefox ESR 10.x antes de 10.0.3, Thunderbird antes de 3.1.20 y 5.0 hasta 10.0, Thunderbird ESR 10.x antes de 10.0.3 , y SeaMonkey antes de 2.8 no comprueba la validez de una instancia después de distribución…
ModificadaAlta (7.5)3.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+114/3/201216/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 permite a atacantes remotos provocar una denegación de servicio (corrupción de…
ModificadaAlta (7.5)3.4%—Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey14/3/201216/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de 3.6.28 y 4.x hasta 10.0, Firefox ESR 10.x antes de 10.0.3, Thunderbird antes de 3.1.20 y 5.0 hasta 10.0, Thunderbird ESR 10.x antes de 10.0.3 , y SeaMonkey antes de 2.8 permite a atacantes remotos causar una denegación de…
ModificadaMedia (6.4)2.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+114/3/201216/6/2026
Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 no restringe el acceso de escritura al objeto window.fullScreen, que permite a atacantes remotos falsificar el interfaz de usuario a través de una página web…
ModificadaAlta (7.5)3.9%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+114/3/201216/6/2026
La implementación Hojas de Estilo en Cascada (CSS) en Mozilla Firefox 4.x hasta 10.0, 10.x Firefox ESR antes de 10.0.3, Thunderbird 5.0 hasta 10.0, Thunderbird ESR 10.x antes de 10.0.3, y SeaMonkey antes de 2.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente…
ModificadaMedia (6.8)2.8%—Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey14/3/201216/6/2026
Mozilla Firefox antes de v3.6.28 y v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 hasta v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 no restringen adecuadamente establecer la página principal a través del arrastre de una dirección URL hacia el…
ModificadaAlta (9.3)6.6%—Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey14/3/201216/6/2026
Vulnerabilidad en la gestión de recursos en la función de nsSMILTimeValueSpec::ConvertBetweenTimeContainer en Mozilla Firefox antes de v3.6.28 y v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 hasta v10.0, Thunderbird VSG v10.x antes de v10.0.3, y SeaMonkey antes de v2.8…
ModificadaMedia (5)2.7%—Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey14/3/201216/6/2026
La implementación de filtros SVG en Mozilla Firefox antes de v3.6.28 y v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 hasta v10.0, v10.x Thunderbird ESR antes de v10.0.3, y SeaMonkey antes de v2.8 podría permitir a atacantes remotos obtener información sensible de la memoria…
ModificadaMedia (4.3)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+114/3/201216/6/2026
Mozilla Firefox antes de v3.6.28 y v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 hasta v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 no restringen adecuadamente arrastrar y soltar en javascript: URLs, lo que permite a atacantes remotos asistidos…
ModificadaAlta (7.5)3.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+114/3/201216/6/2026
Vulnerabilidad en la gestión de recursos en Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 en plataformas 32-bit de Windows 7, permite a atacantes remotos provocar una denegación de servicio (caída de…
ModificadaMedia (4.3)2.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+114/3/201216/6/2026
Vulnerabilidad de inyección de falsificación de peticiones en sitios cruzados en Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 permite a los servidores web remotos para eludir las restricciones de…
ModificadaAlta (7.5)3.0%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey11/2/201216/6/2026
Vulnerabilidad de uso después de liberar en Mozilla Firefox v10.x anteriores a v10.0.1, Thunderbird v10.x anteriores a v10.0.1, y SeaMonkey v2.7 permite a usuarios remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su eleccion a través de vectores que disparan fallos en…
ModificadaAlta (9.3)5.7%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+41/2/201216/6/2026
Mozilla Firefox antes de v3.6.26 y v4.x hasta v9.0, Thunderbird antes de v3.1.18 y v5.0 hasta v9.0, y SeaMonkey antes de v2.7, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su elección a través de una hoja de estilos…
ModificadaMedia (5)1.8%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey1/2/201216/6/2026
Mozilla Firefox 4.x hasta la versión 9.0, Thunderbird 5.0 hasta la 9.0 y SeaMonkey anteriores a la 2.7 no inicializan apropiadamente datos de imágenes image/vnd.microsoft.icon, lo que permite a atacantes remotos obtener información potencialmente sensible leyendo una imagen PNG creada a través de una imagen ICO.
ModificadaMedia (4.3)1.6%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey1/2/201216/6/2026
Múltiples vuelnerabilidades de ejccución de secuencias de comandos en sitios cruzados en Mozilla Firefox v4.x hasta v9.0, Thunderbird v5.0 hasta v9.0, y SeaMonkey antes de v2.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un (1) pagina web o (2) extensión de Firefox, relacionados…
ModificadaMedia (5)2.1%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey1/2/201216/6/2026
Mozilla Firefox 4.x hasta la versión 9.0, Thunderbird 5.0 hasta la 9.0 y SeaMonkey anteriores a la 2.7 permiten a atacantes remotos evitar la política de "frame-navigation" HTML5 y reemplazar sub-frames arbitrarios creando un objetivo de envío de formulario ("form submission target") con un atributo de nombre de…
ModificadaAlta (10)7.8%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+51/2/201216/6/2026
Mozilla Firefox v3.6.26 y v4.x hasta el v9.0, Thunderbird antes de v3.1.18 y v5.0 hasta la v9.0 y SeaMonkey antes de v2.7 no inicializa correctamente las estructuras de datos nsChildView, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria caida de la aplicación) o…
ModificadaAlta (10)4.4%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey1/2/201216/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox v4.x hasta la v9.0, Thunderbird v5.0 hasta la v9.0 y SeaMonkey antes de v2.7 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su…
ModificadaAlta (9.3)4.5%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+41/2/201216/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de 3v.6.26 y v4.x hasta la v9.0, Thunderbird antes de v3.1.18 y v5.0 hasta la v9.0 y SeaMonkey antes de v2.7 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)…
ModificadaMedia (5)2.1%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey1/2/201216/6/2026
Mozilla Firefox antes de v3.6.26 y v4.x hasta la v6.0, Thunderbird antes de v3.1.18 y v5.0 a v6.0 y SeaMonkey antes de v2.4 no aplican correctamente la sintaxis de direcciones IPv6 literales, lo que permite a atacantes remotos obtener información sensible mediante la realización de llamadas XMLHttpRequest a través de…
ModificadaAlta (9.3)37%💥 ExploitMozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdOpensuse+31/2/201216/6/2026
Una vulnerabilidad de uso después de liberaciónen Mozilla Firefox antes de v3.6.26 y v4.x hasta la v9.0, Thunderbird antes de v3.1.18 y v5.0 hasta la v9.0 y SeaMonkey antes de v2.7 podría permitir a atacantes remotos ejecutar código de su elección a través de vectores relacionados con notificaciones…
ModificadaMedia (6.8)0.98%—Mozilla FirefoxMozilla Thunderbird21/12/201116/6/2026
Mozilla Firefox antes de v3.6.25 y Thunderbird antes de v3.1.17 en Mac OS X no consideran los archivos .jar como ejecutables, lo que permite a atacantes remotos asistidos por el usurio evitar las restricciones de acceso intecionadas a través de un archivo. NOTA: esta vulnerabilidad existe debido a una solución…
ModificadaAlta (7.5)2.6%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/12/201116/6/2026
Mozilla Firefox v4.x hasta v8.0, Thunderbird v5.0 hasta v8.0, y SeaMonkey antes de v2.6, permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un elemento VIDEO Ogg que no sea manipulado apropiadamente despues del…