Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux8/1/202017/6/2026
Siguiendo la cadena de prototipos de valor, era posible retener una referencia a una configuración regional, eliminarla y, posteriormente, hacer referencia a ella. Esto resultó en un uso de la memoria previamente liberada y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a Firefox versiones anteriores…
ModificadaAlta (8.8)1.5%—Mozilla Firefox8/1/202017/6/2026
Un recuento de referencias inapropiado de los objetos de sesión de token programable podría causar un uso de la memoria previamente liberada y un bloqueo (probablemente limitado a una denegación de servicio). Esta vulnerabilidad afecta a Firefox versiones anteriores a la verisón 71.
ModificadaAlta (8.8)3.0%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdOpensuse Leap+118/1/202017/6/2026
Al encriptar con un cifrado de bloque, si se realizó una llamada a NSC_EncryptUpdate con datos más pequeños que el tamaño del bloque, podría producirse una pequeña escritura fuera de límites. Esto podría haber causado una corrupción de la pila y un bloqueo explotable potencialmente. Esta vulnerabilidad afecta a…
ModificadaMedia (6.5)0.83%—Mozilla Firefox10/12/201916/6/2026
Mozilla Firefox versión 20.0a1 y anteriores, permiten a atacantes remotos causar una denegación de servicio (bloqueo), relacionado con el manejo de eventos con tramas.
ModificadaAlta (7.5)2.3%—Mozilla NSSDebian LinuxRedhat Enterprise LinuxSuse Linux Enterprise Server+2315/11/201917/6/2026
Existe una vulnerabilidad de desreferencia de puntero nulo en Mozilla Network Security Services debido a una falta de verificación NULL en PK11_SignWithSymKey / ssl3_ComputeRecordMACConstantTime, lo que podría permitir que un usuario malintencionado remoto cause una Denegación de servicio.
ModificadaAlta (7.5)1.1%—Mozilla Thunderbird27/9/201917/6/2026
Un mensaje S/MIME diseñado que consta de una capa de cifrado interna y una capa SignedData externa se mostró con firma digital válida, aunque el firmante podría no haber tenido acceso al contenido del mensaje cifrado y podría haber eliminado una firma diferente del mensaje cifrado. Las versiones anteriores solo habían…
ModificadaMedia (4.3)0.62%—Mozilla Firefox27/9/201917/6/2026
Cuando el bloqueo del puntero es habilitado por un sitio web por medio de la función requestPointerLock(), no se entrega ninguna notificación al usuario. Esto podría permitir que un sitio web malicioso secuestrara el puntero del mouse y confundiera a los usuarios. Esta vulnerabilidad afecta a Firefox versiones…
ModificadaAlta (7.8)0.23%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
El instalador de Firefox permite que Firefox sea instalado en una ubicación de escritura personalizada del usuario, dejándolo desprotegido contra la manipulación por parte de usuarios no privilegiados o un malware. Si el Servicio de Mantenimiento de Mozilla es manipulado para actualizar esta ubicación desprotegida y…
ModificadaAlta (8.8)2.2%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/201917/6/2026
Es posible eliminar un valor de clave IndexedDB y posteriormente intentar extraerlo durante la conversión. Esto resulta en un uso de la memoria previamente liberada y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 69, Thunderbird versiones anteriores a 68.1,…
ModificadaAlta (8.8)1.1%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
Los parámetros de línea de comando relacionados con el Inicio de Sesión no son saneados apropiadamente cuando Firefox es iniciado por otro programa, tal y como cuando un usuario hace clic en enlaces maliciosos en una aplicación de chat. Esto puede ser usado para escribir un archivo de registro en una ubicación…
ModificadaMedia (6.5)1.3%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
Se presenta una vulnerabilidad de confusión de tipos en Spidermonkey, lo que resulta en un bloqueo no explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 69 y Firefox ESR versiones anteriores a 68.1.
ModificadaMedia (4.3)0.90%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
Se presenta una vulnerabilidad en WebRTC donde el contenido web malicioso puede utilizar técnicas de sondeo en la API getUserMedia usando restricciones para revelar las propiedades del dispositivo de las cámaras en el sistema sin la activación de un aviso o notificación de usuario. Esto permite la posible toma de…
ModificadaMedia (6.5)1.0%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
WebRTC en Firefox respetará los permisos persistentes otorgados a los sitios para acceder a recursos de micrófono y cámara incluso en un contexto de terceros. A la luz de las recientes vulnerabilidades de alto perfil en otro software, se tomó la decisión de no conservar estos permisos. Esto evita la posibilidad de que…
ModificadaMedia (6.5)1.2%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
La funcionalidad "Forget about this site" en el panel History tiene como objetivo suprimir todos los datos de usuario guardados que indican que un usuario ha visitado un sitio. Esto incluye eliminar cualquier configuración de HTTP Strict Transport Security (HSTS) recibida desde los sitios que la usan. Debido a un bug,…
ModificadaAlta (8.8)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/201917/6/2026
Se puede presentar una vulnerabilidad de uso de la memoria previamente liberada después de manipular elementos de video si el cuerpo es liberado mientras todavía se encuentra en uso. Esto resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 69, Thunderbird…
ModificadaMedia (6.1)1.5%—Mozilla FirefoxMozilla Thunderbird27/9/201917/6/2026
Algunos elementos HTML, tales como <title> y <textarea>, puede contener corchetes angulares literales sin tratarlos como un marcado. Es posible pasar una etiqueta de cierre literal a .innerHTML en estos elementos, y el contenido posterior se analizará como si estuviera fuera de la etiqueta. Esto puede…
ModificadaBaja (3.7)1.8%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/201917/6/2026
Los eventos de navegación no se adhirieron totalmente a la especificación borrador del "Navigation-Timing Level 2" de W3C en algunas instancias para el evento de descarga, que restringe el acceso a los atributos de sincronización detallados para que solo sean del mismo origen. Esto resultó en una posible exposición de…
ModificadaMedia (6.5)1.7%—Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird27/9/201917/6/2026
Se presenta una violación de la política del mismo origen, que permite el robo de imágenes de origen cruzado por medio de una combinación de filtros SVG y un elemento <canvas> debido a un error en cómo es aplicada la política del mismo origen para el contenido de imagen en la memoria caché. La violación de la…
ModificadaMedia (6.1)0.59%—Mozilla Firefox27/9/201917/6/2026
Un proceso contenido en un sandbox comprometido puede realizar un ataque Universal Cross-site Scripting (UXSS) sobre el contenido de cualquier sitio que pueda causar que sea cargado en el mismo proceso. Debido a que addons.mozilla.org y accounts.firefox.com tienen vínculos estrechos con el producto Firefox, la…
ModificadaAlta (8.8)1.6%—Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+127/9/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68, Firefox ESR versión 68 y Firefox 60.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían ser…
ModificadaMedia (6.5)0.90%—Mozilla Thunderbird27/9/201917/6/2026
Las partes S/ MIME cifradas en un mensaje multiparte y alternativo diseñado pueden perder texto plano cuando son incluidos en una respuesta y reenvío HTML. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.1 y Thunderbird versiones anteriores a 60.9.
ModificadaMedia (6.3)1.4%—Mozilla FirefoxMozilla Firefox ESROpensuse Leap27/9/201917/6/2026
Si una directiva de Content Security Policy (CSP) se define que usa una fuente basada en hash que toma la cadena vacía como entrada, se permitirá la ejecución de cualquier URI javascript:. Esto podría permitir que contenido malicioso de JavaScript sea ejecutado, sin pasar por los permisos de CSP. Esta vulnerabilidad…
ModificadaMedia (5.3)0.55%—Mozilla Firefox27/9/201917/6/2026
Si es especificado un comodín ('*') para el host en las directivas de Content Security Policy (CSP), será ignorada cualquier restricción de puerto o ruta de la directiva, lo que provocará que las directivas CSP no se apliquen correctamente al contenido. Esta vulnerabilidad afecta a Firefox versiones anteriores a 69.
ModificadaAlta (7)0.21%—Mozilla FirefoxMozilla Firefox ESR27/9/201917/6/2026
El Servicio de Mantenimiento de Mozilla no evita que los archivos se vinculen físicamente a otro archivo en el directorio de actualizaciones, lo que permite la sustitución de archivos locales, incluyendo el ejecutable del Servicio de Mantenimiento, que es ejecutado con acceso privilegiado. Además, hubo una condición…
ModificadaAlta (8.8)1.2%—Mozilla FirefoxMozilla Firefox ESROpensuse Leap27/9/201917/6/2026
Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68 y Firefox ESR versión 68. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con el esfuerzo suficiente algunos de estos podrían ser explotados…