Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.3% | — | Mozilla Firefox | 27/9/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68. Algunos de estos errores mostraron evidencia de corrupción de la memoria y presumimos que con suficiente esfuerzo algunos de estos podrían ser explotados para ejecutar código… | |
| Modificada | Crítica (9.8) | 1.4% | — | Mozilla Firefox | 27/9/2019 | 17/6/2026 | Cuando se establece una contraseña maestra, es necesario ingresarla nuevamente antes de que pueda ser accedida a las contraseñas almacenadas en el cuadro de diálogo "Saved Logins". Se detectó que las contraseñas almacenadas localmente pueden ser copiadas en el portapapeles por medio del elemento del menú contextual… | |
| Modificada | Alta (8.1) | 0.85% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de la memoria previamente liberada en AssertWorkerThread debido a una condición de carrera con trabajadores compartidos. Esto resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox anterior a versión 67. | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de la memoria previamente liberada en el controlador de eventos de Chrome cuando se libera mientras aún está en uso. Esto resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a versión 60.7, Firefox anterior a versión 67 y Firefox… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una vulnerabilidad donde puede ocurrir una discrepancia en el compartimento de JavaScript mientras trabaja con la API de fetch, lo que resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a versión 60.7, Firefox anterior a versión 67 y Firefox ESR anterior a versión 60.7. | |
| Modificada | Alta (8.3) | 0.95% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Se presenta una condición de carrera en el servidor de generación de bloqueo utilizado para generar datos por el reportero de bloqueo. Este problema puede conllevar a un uso de la memoria previamente liberada en el proceso principal, lo que resulta en un bloqueo explotable potencialmente y un escape del sandbox. *… | |
| Modificada | Media (5.3) | 0.80% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Las imágenes desde un dominio diferente pueden ser leídas utilizando un objeto de canvas en ciertas circunstancias. Esto podría ser usado para robar datos de imágenes desde un sitio diferente en violación de la política del mismo origen. Esta vulnerabilidad afecta a Thunderbird anterior a versión 60.7, Firefox… | |
| Modificada | Media (5.9) | 6.2% | 💥 Exploit | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Se presenta una posible vulnerabilidad donde puede producirse una confusión de tipo al manipular objetos de JavaScript en grupos de objetos, lo que permite omitir las comprobaciones de seguridad dentro de estos grupos. *Nota: esta vulnerabilidad solo ha sido demostrado con UnboxedObjects, que está deshabilitada por… | |
| Modificada | Alta (8.1) | 1.8% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Si el hyperthreading no está deshabilitado, existe una vulnerabilidad de ataque de sincronización, similar a los ataques de tipo Spectre anteriores. Apple ha distribuido macOS versión 10.14.5 con una opción para deshabilitar el hyperthreading en aplicaciones que ejecutan código no confiable en un hilo (subproceso) por… | |
| Modificada | Crítica (9.8) | 1.3% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox 66. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con un esfuerzo suficiente, algunos de ellos podrían ser explotados para ejecutar código arbitrario.… | |
| Modificada | Alta (8.3) | 2.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+2 | 23/7/2019 | 17/6/2026 | Como parte de una entrada Pwn2Own ganadora, un investigador demostró un escape del sandbox mediante la instalación de un paquete de idioma malicioso y luego abriendo una funcionalidad del navegador que usaba la traducción comprometida. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 66, Firefox ESR versión 60.6 y Thunderbird versión 60.6. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con un esfuerzo suficiente, algunos de… | |
| Modificada | Media (6.5) | 20% | 💥 PoC | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+2 | 23/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad donde, si un usuario abre un archivo HTML guardado localmente, este archivo puede usar URIs file: para acceder a otros archivos en el mismo directorio o subdirectorios si los nombres son conocidos o adivinados. La API Fetch puede ser usada para leer el contenido de los archivos… | |
| Modificada | Alta (7.5) | 2.8% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Las claves públicas de p256-ECDH vacías o malformadas pueden desencadenar un fallo de segmentación debido a que los valores son saneados inapropiadamente antes de copiarlos en la memoria y usarlos. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior a versión 68 y Thunderbird anterior a… | |
| Modificada | Media (4.7) | 1.1% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | El encabezado HTTP Alternative Services, Alt-Svc, puede ser usado por un sitio malicioso para analizar todos los puertos TCP de cualquier host que sean accesibles por un usuario cuando sea cargado el contenido web. Esta vulnerabilidad afecta a Firefox anterior a versión 68. | |
| Modificada | Media (5.3) | 1.8% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad donde es posible forzar a Network Security Services (NSS) para firmar CertificateVerify con firmas de PKCS#1 versión v1.5 cuando esas son las únicas anunciadas por el servidor en CertificateRequest en TLS versión 1.3. Las firmas de PKCS#1 versión v1.5 no deben ser usadas para mensajes de… | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Cuando un usuario navega hacia un sitio marcado como no seguro por la API Safebrowsing, se muestran mensajes de advertencia y se interrumpe la navegación, pero los recursos del mismo sitio cargados por medio de websockets no se bloquean, lo que conlleva a la carga de recursos no seguros y evita las protecciones de… | |
| Modificada | Media (6.1) | 1.1% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Los permisos de la aplicación otorgan un permiso de solución de problemas remoto adicional al sitio input.mozilla.org, que ha sido retirado y ahora redirecciona a otro sitio. Este permiso adicional es innecesario y es un vector potencial para ataques maliciosos. Esta vulnerabilidad afecta a Firefox anterior a versión… | |
| Modificada | Alta (7.5) | 0.81% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad durante la instalación de complementos donde la captura inicial ignoró los atributos de origen del contexto de navegación. Esto podría filtrar cookies en el modo de navegación privada o en diferentes "containers" para personas que utilizan la Extensión Web de Contenedores de Cuentas… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | El carácter latino 'kra' de Unicode puede ser usado para falsificar un carácter 'k' estándar en la barra de direcciones. Esto permite que los ataques de suplantación de dominio no se muestren como texto de código púny, lo que permite la confusión del usuario. Esta vulnerabilidad afecta a Firefox anterior a versión 68. | |
| Modificada | Media (6.1) | 1.1% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Algunos caracteres unicode son tratados incorrectamente como espacios en blanco durante el análisis de contenido web en lugar de desencadenar errores de análisis. Esto permite que sea procesado el código malicioso, evadiendo el filtrado de cross-site scripting (XSS). Esta vulnerabilidad afecta a Firefox anteriores a… | |
| Modificada | Alta (7.5) | 2.3% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Durante la importación de una clave privada de curve25519 en formato PKCS#8 con acarreo de 0x00 bytes, es posible activar una lectura fuera de límites en la biblioteca Network Security Services (NSS). Esto podría conllevar a la divulgación de información. Esta vulnerabilidad afecta a Firefox ESR anterior a versión… | |
| Modificada | Media (5.3) | 1.2% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Activity Stream puede mostrar el contenido enviado desde el sitio web de Snippet Service. Este contenido está escrito en innerHTML en la página Activity Stream sin saneamiento, lo que permite un posible acceso a otra información disponible en Activity Stream, como el historial de navegación, si Snippet Service… | |
| Modificada | Media (5.3) | 2.1% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxNovell Suse Package HUB FOR Suse Linux Enterprise+1 | 23/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad en la que el carácter de intercalación ("^") se escapa inapropiadamente al construir algunos URI debido a que se utiliza como separador, lo que permite la posible suplantación de atributos de origen. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior a… | |
| Modificada | Alta (8.3) | 1.4% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Hasta que se acceda de forma explícita mediante un script, window.globalThis no es enumerable y, como resultado, no es visible para código tal y como Object.getOwnPropertyNames(window). Los sitios que implementan un sandbox que depende de la enumeración y la congelación del acceso al objeto de la ventana pueden… |