Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2030 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.3%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/12/201116/6/2026
Mozilla Firefox antes de v9.0, Thunderbird antes de v9.0, y SeaMonkey antes de v2.6 en Mac OS X, no maneja apropiadamente algunos supresiones de marcos DOM por los complementos, lo que permite a atacantes remotos provocar una denegación de servicio (desreferencia a puntero incorrecto y caída de la aplicacion) o…
ModificadaMedia (4.3)2.0%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey21/12/201116/6/2026
Mozilla Firefox versiones 4.x hasta 8.0, Thunderbird versiones 5.0 hasta 8.0, y SeaMonkey anterior a versión 2.6, Permitir a los atacantes remotos capturar las pulsaciones de teclas (keystrokes) introducidas en una página web, incluso cuando JavaScript está deshabilitado, mediante el uso de eventos accessKey de…
ModificadaAlta (7.5)3.7%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/12/201116/6/2026
YARR, como se usa en Mozilla Firefox antes de v9.0, Thunderbird antes de v9.0, y SeaMonkey antes de v2.6 en Mac OS X, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección a través de un JavaScript modificado.
ModificadaAlta (10)4.4%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/12/201116/6/2026
Múltiples vulnerabilidades no especificadas en en motor de navegación de Mozilla Firefox antes de v8.0, Thunderbird antes de v8.0, y SeaMonkey antes de v2.6, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicacion) o posiblemente ejecutar código de su elección a…
ModificadaAlta (7.5)70%💥 ExploitMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/12/201116/6/2026
La implementación de SVG en Mozilla Firefox v8.0, Thunderbird v8.0, y SeaMonkey v2.6, no interactua correctamente con los manejadores de eventos DOMAttrModified, lo que permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites de memoria) o posiblemente tener otro impacto no especificado…
ModificadaMedia (4.3)0.64%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey7/12/201116/6/2026
El motor de diseño en Mozilla Firefox antes de v4.0, Thunderbird antes de v3.3 y SeaMonkey antes de v2.1, ejecuta código diferente para los enlaces visitados y no visitados durante la tramitación de las secuencias de señal de Hojas de Estilo en Cascada (CSS), lo que facilita a los atacantes remotos obtener información…
ModificadaMedia (5)1.2%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey7/12/201116/6/2026
La ejecución de JavaScript en Mozilla Firefox antes de v4.0, Thunderbird antes de v3.3 y SeaMonkey antes de v2.1, no restringen adecuadamente el conjunto de valores contenidos en el objeto devuelto por el método getComputedStyle, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web…
ModificadaMedia (4.3)1.1%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey7/12/201116/6/2026
La implementación de las Hojas de Estilo en Cascada (CSS) enen Mozilla Firefox antes de v4.0, Thunderbird antes de v3.3 y SeaMonkey antes de v2.1, no controla correctamente el :visited pseudo-class, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web visitadas a través de un…
ModificadaAlta (9.3)1.9%—Mozilla FirefoxMozilla Thunderbird9/11/201116/6/2026
Mozilla Firefox 4.x hasta la 7.0 y Thunderbird 5.0 hasta la 7.0 realizan el control de acceso sin comprobar el uso del "wrapper" NoWaiverWrapper, lo que permite a atacantes remotos escalar privilegios a través de un sitio web modificado.
ModificadaAlta (10)4.4%—Mozilla FirefoxMozilla Thunderbird9/11/201116/6/2026
El motor del navegador de Mozilla Firefox hasta la versión 8.0 y Thunderbird hasta la 8.0 no maneja apropiadamente los enlaces de elemento mpath SVG a elementos non-SVG, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar…
ModificadaMedia (5)1.0%—Mozilla FirefoxMozilla Thunderbird9/11/201116/6/2026
Mozilla Firefox en versiones anteriores a la 8.0 y Thunderbird anteriores a la 8.0 en Mac OS X no interactúan apropiadamente con el comportamiento de memoria GPU de determinados controladores de GPUs integradas Intel, lo que permite a atacantes remotos evitar la política de mismo origen ("Same Origin Policy ") y leer…
ModificadaAlta (10)3.2%—Mozilla FirefoxMozilla Thunderbird9/11/201116/6/2026
Los motores del navegador Mozilla Firefox v8.0 y de Thunderbird antes de antes de la versión v8.0 no asignan correctamente la memoria, lo que permite a atacantes remotos provocar una denegación de servicio (por corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su elección a través de…
ModificadaAlta (10)5.8%—Mozilla FirefoxMozilla Thunderbird9/11/201116/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox v7.0 y Thunderbird v7.0 permiten a atacantes remotos provocar una denegación de servicio (por corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su elección a través de vectores desconocidos.
ModificadaAlta (9.3)2.3%—Mozilla FirefoxMozilla Thunderbird9/11/201116/6/2026
Mozilla Firefox v3.6.24 y v4.x hasta la v7.0 y Thunderbird v3.1.6 y v5.0 antes de la v7.0 no maneja adecuadamente determinados archivos JavaScript que contienen multitud de funciones, lo que permite a atacantes remotos provocar una denegación de servicio (por corrupción de memoria y bloqueo de la aplicación), si son…
ModificadaBaja (2.6)0.96%—Mozilla FirefoxMozilla Thunderbird9/11/201116/6/2026
Mozilla Firefox 7.0 y Thunderbird 7.0, cuando se utiliza el API Direct2D (D2D) en Windows junto con el back-end de gráficos Azure, permite a atacantes remotos evitar la política del mismo origen ("Same Origin Policy"), y obtener datos confidenciales de imágenes de distintos dominios insertando datos en un canvas.…
ModificadaMedia (4.3)1.5%—Mozilla FirefoxMozilla Thunderbird9/11/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Mozilla Firefox en versiones anteriores a 3.6.24 y versiones 4.x hasta la 7.0 y Thunderbird en versiones anteriores a 3.1.6 y 5.0 hasta la 7.0 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de texto…
ModificadaAlta (9.3)1.9%—Mozilla FirefoxMozilla Thunderbird9/11/201116/6/2026
El 'JSSubScriptLoader' en Mozilla Firefox antes de v3.6.24 y Thunderbird antes de v3.1.6 no maneja adecuadamente 'XPCNativeWrappers' durante las llamadas al método loadSubScript en un complemento, lo que permite ganar privilegios a los atacantes remotos a través de un sitio web específicamente diseñado que aprovecha…
ModificadaAlta (9.3)5.0%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey29/9/201116/6/2026
Yarr, tal como se utiliza en Mozilla Firefox anterior a v7.0, Thunderbird anterior a v7.0, y SeaMonkey antes de v2.4, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de JavaScript modificado.
ModificadaAlta (9.3)4.0%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey29/9/201116/6/2026
Vulnerabilidad use-after-free en Mozilla Firefox v4.x hasta v6, Thunderbird antes de v7.0 y antes de SeaMonkey v2.4, permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de encabezados OGG modificados en un archivo .ogg.
ModificadaMedia (4.3)1.5%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey29/9/201116/6/2026
Mozilla Firefox v4.x hasta v6, Thunderbird anterior a v7.0 y SeaMonkey anterior a v2.4 no impiden instalación manual de complementos (add-on) en respuesta a la presión de la tecla Enter, lo que permite a atacantes remotos asistidos por el usuario pasar por alto las restricciones de acceso a través de una web…
ModificadaMedia (4.3)2.0%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey29/9/201116/6/2026
Mozilla Firefox anterior a v3.6.23 y v4.x hasta v6, Thunderbird anteriores a v7.0, y SeaMonkey anteriores a v2.4 no gestionan adecuadamente las respuestas HTTP que contienen cabeceras multiple Location, Content-Length, or Content-Disposition, lo que hace más fácil para los atacantes remotos para realizar ataques de…
ModificadaMedia (4.3)1.1%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey29/9/201116/6/2026
Mozilla Firefox anteriores a v3.6.23 y v4.x hasta v5,Thunderbird anteriores a v6.0 y SeaMonkey anteriores a v2.3 no gestionan adecuadamente "Location" como el nombre de un marco, que permite a atacantes remotos evitar la "Same Origin Policy" a través de un sitio web manipulado, vulnerabilidad diferente a CVE-2010-0170.
ModificadaAlta (10)5.5%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey29/9/201116/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anteriores a v6, Thunderbird anteriores a v7.0 y SeaMonkey anteriores a v2.4, permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código…
ModificadaAlta (10)4.4%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey29/9/201116/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anteriores a v3.6.23 y 4.x hasta v6, Thunderbird anteriores a v7.0 y SeaMonkey anteriores a v2.4, permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente…
ModificadaBaja (3.5)0.92%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey29/9/201116/6/2026
Mozilla Firefox anteriores a v3.6.23 y 4.x anteriores a v6, Thunderbird anteriores a v7.0 y SeaMonkey anteriores a v2.4, no impiden la puesta en marcha de una descarga en respuesta a la pulsación de la tecla Enter, lo que permite a atacantes remotos asistidos por el usuario evitar las restricciones de acceso previstas…