Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2 | 26/4/2019 | 17/6/2026 | El compilador IonMonkey just-in-time (JIT) puede filtrar un valor mágico interno JS_OPTIMIZED_OUT para la ejecución script durante un rescate. JavaScript puede utilizar este valor mágico para lograr daños en la memoria, lo que lleva a un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versión… | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2 | 26/4/2019 | 17/6/2026 | El sistema de inferencia de tipos permite la recopilación de funciones que pueden generar confusiones de tipo entre objetos arbitrarios cuando se compilan por medio del compilador IonMonkey just-in-time (JIT) y cuando se ingresa a la función constructor mediante el reemplazo en la pila (OSR). Esto permite una posible… | |
| Modificada | Crítica (9.8) | 1.9% | — | Mozilla FirefoxMozilla Thunderbird | 26/4/2019 | 17/6/2026 | Podría ocurrir una vulnerabilidad de uso después de liberación de memoria cuando es obtenido un puntero raw al elemento DOM en una página empleando JavaScript y el elemento es eliminado mientras sigue en uso. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird <… | |
| Modificada | Crítica (9.8) | 1.2% | — | Mozilla Firefox | 26/4/2019 | 17/6/2026 | Los desarrolladores y miembros de la comunidad de Mozilla detectaron errores de seguridad de memoria en Firefox versión 65. Algunos de estos errores mostraron evidencia de corrupción en la memoria y suponemos que con suficiente esfuerzo que algunos de estos podrían ser explotados para ejecutar código arbitrario. Esta… | |
| Modificada | Crítica (9.8) | 2.2% | — | Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2 | 26/4/2019 | 17/6/2026 | Desarrolladores de Mozilla y miembros de la comunidad reportaron bugs en seguridad de memoria presentes en Firefox 65, Firefox ESR 60.5, y Thunderbird 60.5. Algunos de los bugs mostraron evidencias de corrupción de memoria y asumimos que con el suficiente esfuerzo esto podría ser explotado para ejecutar código… | |
| Modificada | Media (6.1) | 1.0% | — | Mozilla Firefox | 26/4/2019 | 17/6/2026 | Una salida no saneada en la interfaz de usuario en el navegador deja etiquetas HTML que pueden conllevar en una ejecución de código en Firefox versiones anteriores a 58.0.1. | |
| Modificada | Media (4.3) | 1.9% | — | Mozilla Firefox | 26/4/2019 | 17/6/2026 | Las imágenes de origen cruzado pueden leerse desde un elemento Canvas en violación de la política del mismo origen usando el método transferFromImageBitmap. * Nota: Esto solo afecta a Firefox versión 65. Las versiones anteriores no están afectadas. *. Esta vulnerabilidad afecta a Firefox < a la versión 65.0.1. | |
| Modificada | Media (6.5) | 1.0% | — | Mozilla Firefox | 26/4/2019 | 17/6/2026 | Las paginas about:crashcontent y about:crashparent pueden ser accionadas por contenido web. Estas páginas son empleadas para bloquear páginas de carga o el navegador con fines de pruebas. Este problema permite un ataque no persistente de denegación de servicio (DoS) por sitios maliciosos con estos enlaces a estas… | |
| Modificada | Alta (7.5) | 1.7% | — | Mozilla Firefox | 26/4/2019 | 17/6/2026 | Un trabajador del servicio puede enviar el evento activate en sí mismo periódicamente, lo que le permite ejecutarse perpetuamente, permitiendo a su vez supervisar la actividad de los usuarios. Afecta a todas las versiones anteriores a Firefox 60. | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a un uso de memoria no inicializada en la función graphite2::GlyphCache::Loader::read_glyph. | |
| Modificada | Alta (8.1) | 2.8% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a un desbordamiento de búfer de lectura basado en memoria dinámica en graphite2::Silf::getClassGlyph. | |
| Modificada | Crítica (9.1) | 1.4% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a una lectura fuera de límites en la función graphite2::Silf::readGraphite. | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a un desbordamiento de búfer de escritura basado en memoria dinámica en lz4::decompress src/Decompressor. | |
| Modificada | Alta (8.1) | 1.2% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | Lectura fuera de límites en la librería Graphite2 para versiones de Firefox anteriores a la 54 en la función graphite2::Pass::readPass. | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxSIL Graphite2 | 12/4/2019 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Graphinte2 en versiones de Firefox anteriores a la 54 en lz4::decompress function. | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 28/2/2019 | 17/6/2026 | Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza meta http-equiv="refresh" en una página para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de… | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+7 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad potencial que conduce a un desbordamiento de enteros durante los cálculos de tamaño de búfer cuando se emplea un valor bruto en vez del valor comprobado. Esto conduce a una escritura fuera de límites. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4 de Thunderbird, las… | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | La API browser.windows.create permitía que las WebExtensions omitiesen las limitaciones en las URI cuando una tubería (pipe) en el campo URL se utiliza con la extensión para cargar múltiples páginas como un solo argumento. Esto podría permitir que un WebExtension malicioso abra las ubicaciones privilegiadas about: o… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla Firefox | 28/2/2019 | 17/6/2026 | Cuando la página about:feeds de la previsualización de feeds RSS se enmarca dentro de otra página, puede utilizarse en conjunto con contenido programado para llevar a cabo un ataque de secuestro de clics que confunde a los usuarios para que descarguen y ejecuten un archivo ejecutable desde un directorio temporal.… | |
| Modificada | Media (6.5) | 1.9% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Se pueden cargar los scripts del contenido de WebExtensions en páginas about:, en algunas circunstancias, en violación de los permisos otorgados a las extensiones. Esto podría permitir a una extensión interferir con la carga y el uso de estas páginas y utilizar capacidades que deberían estar restringidas para… | |
| Modificada | Media (6.5) | 1.5% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza la propiedad de ubicación JavaScript para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de datos.… | |
| Modificada | Crítica (9.8) | 5.0% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Puede ocurrir un desbordamiento de búfer en la librería SKIA durante los cálculos de un desplazamiento de búfer con acciones de hardware aceleradas de CANVAS 2D, debido al uso de cálculos de 32-bit en vez de 64-bit. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las… | |
| Modificada | Crítica (9.8) | 9.6% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada tras el borrado de un elemento de selección debido a una referencia débil a dicho elemento en la colección de opciones. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4… | |
| Modificada | Crítica (9.8) | 3.3% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Ocurre un desbordamiento de búfer cuando se dibujan y validan elementos con la librería de gráficos ANGLE, utilizado para contenidos WebGL, al utilizar el módulo VertexBuffer11. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 64 de Firefox. | |
| Modificada | Alta (8.8) | 1.1% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox 63. Algunos de estos errores mostraban evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. La vulnerabilidad afecta a… |