Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2030 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.7% | — | Google ChromeMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird+1 | 30/3/2012 | 16/6/2026 | Error de tipo "Off-by-one" en OpenType Sanitizer en Google Chrome anterior a v18.0.1025.142 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de un archivo modificado de OpenType. | |
| Modificada | Alta (7.5) | 4.0% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey | 14/3/2012 | 16/6/2026 | Vulnerabilidad en la gestión de recursos en el motor del navegador de Mozilla Firefox v3.6.28 y antes de 4.x través de v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 a través de v10.0, v10.x Thunderbird ESR antes de v10.0.3, y SeaMonkey v2.8 antes de que permite a atacantes remotos… | |
| Modificada | Alta (7.5) | 4.2% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey | 14/3/2012 | 16/6/2026 | La implementación nsWindow en el motor del navegador de Mozilla Firefox 3.6.28 y antes de 4.x través de 10.0, Firefox ESR 10.x antes de 10.0.3, Thunderbird antes de 3.1.20 y 5.0 hasta 10.0, Thunderbird ESR 10.x antes de 10.0.3 , y SeaMonkey antes de 2.8 no comprueba la validez de una instancia después de distribución… | |
| Modificada | Alta (7.5) | 3.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 permite a atacantes remotos provocar una denegación de servicio (corrupción de… | |
| Modificada | Alta (7.5) | 3.4% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey | 14/3/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de 3.6.28 y 4.x hasta 10.0, Firefox ESR 10.x antes de 10.0.3, Thunderbird antes de 3.1.20 y 5.0 hasta 10.0, Thunderbird ESR 10.x antes de 10.0.3 , y SeaMonkey antes de 2.8 permite a atacantes remotos causar una denegación de… | |
| Modificada | Media (6.4) | 2.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 no restringe el acceso de escritura al objeto window.fullScreen, que permite a atacantes remotos falsificar el interfaz de usuario a través de una página web… | |
| Modificada | Alta (7.5) | 3.9% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | La implementación Hojas de Estilo en Cascada (CSS) en Mozilla Firefox 4.x hasta 10.0, 10.x Firefox ESR antes de 10.0.3, Thunderbird 5.0 hasta 10.0, Thunderbird ESR 10.x antes de 10.0.3, y SeaMonkey antes de 2.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente… | |
| Modificada | Media (6.8) | 2.8% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey | 14/3/2012 | 16/6/2026 | Mozilla Firefox antes de v3.6.28 y v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 hasta v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 no restringen adecuadamente establecer la página principal a través del arrastre de una dirección URL hacia el… | |
| Modificada | Alta (9.3) | 6.6% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey | 14/3/2012 | 16/6/2026 | Vulnerabilidad en la gestión de recursos en la función de nsSMILTimeValueSpec::ConvertBetweenTimeContainer en Mozilla Firefox antes de v3.6.28 y v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 hasta v10.0, Thunderbird VSG v10.x antes de v10.0.3, y SeaMonkey antes de v2.8… | |
| Modificada | Media (5) | 2.7% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESRMozilla Seamonkey | 14/3/2012 | 16/6/2026 | La implementación de filtros SVG en Mozilla Firefox antes de v3.6.28 y v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 hasta v10.0, v10.x Thunderbird ESR antes de v10.0.3, y SeaMonkey antes de v2.8 podría permitir a atacantes remotos obtener información sensible de la memoria… | |
| Modificada | Media (4.3) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Mozilla Firefox antes de v3.6.28 y v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird antes de v3.1.20 y v5.0 hasta v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 no restringen adecuadamente arrastrar y soltar en javascript: URLs, lo que permite a atacantes remotos asistidos… | |
| Modificada | Alta (7.5) | 3.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Vulnerabilidad en la gestión de recursos en Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 en plataformas 32-bit de Windows 7, permite a atacantes remotos provocar una denegación de servicio (caída de… | |
| Modificada | Media (4.3) | 2.4% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdMozilla Thunderbird ESR+1 | 14/3/2012 | 16/6/2026 | Vulnerabilidad de inyección de falsificación de peticiones en sitios cruzados en Mozilla Firefox v4.x hasta v10.0, Firefox ESR v10.x antes de v10.0.3, Thunderbird v5.0 a v10.0, Thunderbird ESR v10.x antes de v10.0.3, y SeaMonkey antes de v2.8 permite a los servidores web remotos para eludir las restricciones de… | |
| Modificada | Alta (7.5) | 3.0% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 11/2/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberar en Mozilla Firefox v10.x anteriores a v10.0.1, Thunderbird v10.x anteriores a v10.0.1, y SeaMonkey v2.7 permite a usuarios remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su eleccion a través de vectores que disparan fallos en… | |
| Modificada | Alta (9.3) | 5.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+4 | 1/2/2012 | 16/6/2026 | Mozilla Firefox antes de v3.6.26 y v4.x hasta v9.0, Thunderbird antes de v3.1.18 y v5.0 hasta v9.0, y SeaMonkey antes de v2.7, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su elección a través de una hoja de estilos… | |
| Modificada | Media (5) | 1.8% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 1/2/2012 | 16/6/2026 | Mozilla Firefox 4.x hasta la versión 9.0, Thunderbird 5.0 hasta la 9.0 y SeaMonkey anteriores a la 2.7 no inicializan apropiadamente datos de imágenes image/vnd.microsoft.icon, lo que permite a atacantes remotos obtener información potencialmente sensible leyendo una imagen PNG creada a través de una imagen ICO. | |
| Modificada | Media (4.3) | 1.6% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 1/2/2012 | 16/6/2026 | Múltiples vuelnerabilidades de ejccución de secuencias de comandos en sitios cruzados en Mozilla Firefox v4.x hasta v9.0, Thunderbird v5.0 hasta v9.0, y SeaMonkey antes de v2.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un (1) pagina web o (2) extensión de Firefox, relacionados… | |
| Modificada | Media (5) | 2.1% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 1/2/2012 | 16/6/2026 | Mozilla Firefox 4.x hasta la versión 9.0, Thunderbird 5.0 hasta la 9.0 y SeaMonkey anteriores a la 2.7 permiten a atacantes remotos evitar la política de "frame-navigation" HTML5 y reemplazar sub-frames arbitrarios creando un objetivo de envío de formulario ("form submission target") con un atributo de nombre de… | |
| Modificada | Alta (10) | 7.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+5 | 1/2/2012 | 16/6/2026 | Mozilla Firefox v3.6.26 y v4.x hasta el v9.0, Thunderbird antes de v3.1.18 y v5.0 hasta la v9.0 y SeaMonkey antes de v2.7 no inicializa correctamente las estructuras de datos nsChildView, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria caida de la aplicación) o… | |
| Modificada | Alta (10) | 4.4% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 1/2/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox v4.x hasta la v9.0, Thunderbird v5.0 hasta la v9.0 y SeaMonkey antes de v2.7 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su… | |
| Modificada | Alta (9.3) | 4.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+4 | 1/2/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de 3v.6.26 y v4.x hasta la v9.0, Thunderbird antes de v3.1.18 y v5.0 hasta la v9.0 y SeaMonkey antes de v2.7 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación)… | |
| Modificada | Media (5) | 2.1% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 1/2/2012 | 16/6/2026 | Mozilla Firefox antes de v3.6.26 y v4.x hasta la v6.0, Thunderbird antes de v3.1.18 y v5.0 a v6.0 y SeaMonkey antes de v2.4 no aplican correctamente la sintaxis de direcciones IPv6 literales, lo que permite a atacantes remotos obtener información sensible mediante la realización de llamadas XMLHttpRequest a través de… | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdOpensuse+3 | 1/2/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberaciónen Mozilla Firefox antes de v3.6.26 y v4.x hasta la v9.0, Thunderbird antes de v3.1.18 y v5.0 hasta la v9.0 y SeaMonkey antes de v2.7 podría permitir a atacantes remotos ejecutar código de su elección a través de vectores relacionados con notificaciones… | |
| Modificada | Media (6.8) | 0.98% | — | Mozilla FirefoxMozilla Thunderbird | 21/12/2011 | 16/6/2026 | Mozilla Firefox antes de v3.6.25 y Thunderbird antes de v3.1.17 en Mac OS X no consideran los archivos .jar como ejecutables, lo que permite a atacantes remotos asistidos por el usurio evitar las restricciones de acceso intecionadas a través de un archivo. NOTA: esta vulnerabilidad existe debido a una solución… | |
| Modificada | Alta (7.5) | 2.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 21/12/2011 | 16/6/2026 | Mozilla Firefox v4.x hasta v8.0, Thunderbird v5.0 hasta v8.0, y SeaMonkey antes de v2.6, permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un elemento VIDEO Ogg que no sea manipulado apropiadamente despues del… |