Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)13%💥 ExploitMozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+226/4/201917/6/2026
El compilador IonMonkey just-in-time (JIT) puede filtrar un valor mágico interno JS_OPTIMIZED_OUT para la ejecución script durante un rescate. JavaScript puede utilizar este valor mágico para lograr daños en la memoria, lo que lleva a un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versión…
ModificadaCrítica (9.8)20%💥 ExploitMozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+226/4/201917/6/2026
El sistema de inferencia de tipos permite la recopilación de funciones que pueden generar confusiones de tipo entre objetos arbitrarios cuando se compilan por medio del compilador IonMonkey just-in-time (JIT) y cuando se ingresa a la función constructor mediante el reemplazo en la pila (OSR). Esto permite una posible…
ModificadaCrítica (9.8)1.9%—Mozilla FirefoxMozilla Thunderbird26/4/201917/6/2026
Podría ocurrir una vulnerabilidad de uso después de liberación de memoria cuando es obtenido un puntero raw al elemento DOM en una página empleando JavaScript y el elemento es eliminado mientras sigue en uso. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird <…
ModificadaCrítica (9.8)1.2%—Mozilla Firefox26/4/201917/6/2026
Los desarrolladores y miembros de la comunidad de Mozilla detectaron errores de seguridad de memoria en Firefox versión 65. Algunos de estos errores mostraron evidencia de corrupción en la memoria y suponemos que con suficiente esfuerzo que algunos de estos podrían ser explotados para ejecutar código arbitrario. Esta…
ModificadaCrítica (9.8)2.2%—Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+226/4/201917/6/2026
Desarrolladores de Mozilla y miembros de la comunidad reportaron bugs en seguridad de memoria presentes en Firefox 65, Firefox ESR 60.5, y Thunderbird 60.5. Algunos de los bugs mostraron evidencias de corrupción de memoria y asumimos que con el suficiente esfuerzo esto podría ser explotado para ejecutar código…
ModificadaMedia (6.1)1.0%—Mozilla Firefox26/4/201917/6/2026
Una salida no saneada en la interfaz de usuario en el navegador deja etiquetas HTML que pueden conllevar en una ejecución de código en Firefox versiones anteriores a 58.0.1.
ModificadaMedia (4.3)1.9%—Mozilla Firefox26/4/201917/6/2026
Las imágenes de origen cruzado pueden leerse desde un elemento Canvas en violación de la política del mismo origen usando el método transferFromImageBitmap. * Nota: Esto solo afecta a Firefox versión 65. Las versiones anteriores no están afectadas. *. Esta vulnerabilidad afecta a Firefox < a la versión 65.0.1.
ModificadaMedia (6.5)1.0%—Mozilla Firefox26/4/201917/6/2026
Las paginas about:crashcontent y about:crashparent pueden ser accionadas por contenido web. Estas páginas son empleadas para bloquear páginas de carga o el navegador con fines de pruebas. Este problema permite un ataque no persistente de denegación de servicio (DoS) por sitios maliciosos con estos enlaces a estas…
ModificadaAlta (7.5)1.7%—Mozilla Firefox26/4/201917/6/2026
Un trabajador del servicio puede enviar el evento activate en sí mismo periódicamente, lo que le permite ejecutarse perpetuamente, permitiendo a su vez supervisar la actividad de los usuarios. Afecta a todas las versiones anteriores a Firefox 60.
ModificadaAlta (8.8)1.2%—Mozilla FirefoxSIL Graphite215/4/201917/6/2026
La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a un uso de memoria no inicializada en la función graphite2::GlyphCache::Loader::read_glyph.
ModificadaAlta (8.1)2.8%—Mozilla FirefoxSIL Graphite215/4/201917/6/2026
La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a un desbordamiento de búfer de lectura basado en memoria dinámica en graphite2::Silf::getClassGlyph.
ModificadaCrítica (9.1)1.4%—Mozilla FirefoxSIL Graphite215/4/201917/6/2026
La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a una lectura fuera de límites en la función graphite2::Silf::readGraphite.
ModificadaAlta (8.8)1.4%—Mozilla FirefoxSIL Graphite215/4/201917/6/2026
La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a un desbordamiento de búfer de escritura basado en memoria dinámica en lz4::decompress src/Decompressor.
ModificadaAlta (8.1)1.2%—Mozilla FirefoxSIL Graphite215/4/201917/6/2026
Lectura fuera de límites en la librería Graphite2 para versiones de Firefox anteriores a la 54 en la función graphite2::Pass::readPass.
ModificadaAlta (8.8)1.4%—Mozilla FirefoxSIL Graphite212/4/201917/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Graphinte2 en versiones de Firefox anteriores a la 54 en lz4::decompress function.
ModificadaMedia (6.5)1.1%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird28/2/201917/6/2026
Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza meta http-equiv="refresh" en una página para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de…
ModificadaCrítica (9.8)4.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+728/2/201917/6/2026
Puede ocurrir una vulnerabilidad potencial que conduce a un desbordamiento de enteros durante los cálculos de tamaño de búfer cuando se emplea un valor bruto en vez del valor comprobado. Esto conduce a una escritura fuera de límites. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4 de Thunderbird, las…
ModificadaMedia (6.5)1.6%—Mozilla FirefoxCanonical Ubuntu Linux28/2/201917/6/2026
La API browser.windows.create permitía que las WebExtensions omitiesen las limitaciones en las URI cuando una tubería (pipe) en el campo URL se utiliza con la extensión para cargar múltiples páginas como un solo argumento. Esto podría permitir que un WebExtension malicioso abra las ubicaciones privilegiadas about: o…
ModificadaAlta (8.8)1.2%—Mozilla Firefox28/2/201917/6/2026
Cuando la página about:feeds de la previsualización de feeds RSS se enmarca dentro de otra página, puede utilizarse en conjunto con contenido programado para llevar a cabo un ataque de secuestro de clics que confunde a los usuarios para que descarguen y ejecuten un archivo ejecutable desde un directorio temporal.…
ModificadaMedia (6.5)1.9%—Mozilla FirefoxCanonical Ubuntu Linux28/2/201917/6/2026
Se pueden cargar los scripts del contenido de WebExtensions en páginas about:, en algunas circunstancias, en violación de los permisos otorgados a las extensiones. Esto podría permitir a una extensión interferir con la carga y el uso de estas páginas y utilizar capacidades que deberían estar restringidas para…
ModificadaMedia (6.5)1.5%—Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+628/2/201917/6/2026
Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza la propiedad de ubicación JavaScript para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de datos.…
ModificadaCrítica (9.8)5.0%—Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+628/2/201917/6/2026
Puede ocurrir un desbordamiento de búfer en la librería SKIA durante los cálculos de un desplazamiento de búfer con acciones de hardware aceleradas de CANVAS 2D, debido al uso de cálculos de 32-bit en vez de 64-bit. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las…
ModificadaCrítica (9.8)9.6%—Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+628/2/201917/6/2026
Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada tras el borrado de un elemento de selección debido a una referencia débil a dicho elemento en la colección de opciones. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4…
ModificadaCrítica (9.8)3.3%—Mozilla FirefoxCanonical Ubuntu Linux28/2/201917/6/2026
Ocurre un desbordamiento de búfer cuando se dibujan y validan elementos con la librería de gráficos ANGLE, utilizado para contenidos WebGL, al utilizar el módulo VertexBuffer11. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 64 de Firefox.
ModificadaAlta (8.8)1.1%—Mozilla FirefoxCanonical Ubuntu Linux28/2/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox 63. Algunos de estos errores mostraban evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. La vulnerabilidad afecta a…