Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2030 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 5.6% | — | Mozilla SeamonkeyMozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Vulnerabilidad use-after-free en la función nsXULCommandDispatcher en Mozilla Firefox antes de v3.6.18, Thunderbird antes de v3.1.11, y SeaMonkey hasta v2.0.14 permite a atacantes remotos ejecutar código de su elección mediante un documento XUL manipulado que desencola el actual comando de actualización. | |
| Modificada | Alta (10) | 5.8% | — | Mozilla SeamonkeyMozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Vulnerabilidad de uso después de liberación (use-after-free) en la función nsSVGPathSegList::ReplaceItem de la implementación del elemento listas SVG en Mozilla Firefox anterior a v3.6.18, Thunderbird anterior a v3.1.11, y SeaMonkey hasta v2.0.14 permite a atacantes remotos provocar una denegación de servicio (caída… | |
| Modificada | Media (4.3) | 1.4% | — | Mozilla GeckoMozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Mozilla Gecko usado en Firefox v5.0 y Thunderbird antes de v5.0, no bloquea el uso de una imagen como textura WebGL en dominios cruzados, lo que permite a atacantes remotos obtener copias aproximadas de imágenes arbitrarias mediante un ataque de temporizacion mediante la participación de un fragmento sombreado… | |
| Modificada | Alta (10) | 5.1% | — | Mozilla FirefoxMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox v3.6.x anterior a v3.6.17 y v4.x anterior a v4.0.1, y Thunderbird v3.1.x anterior a v3.1.10, permite a atacantes remotos generar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código… | |
| Modificada | Alta (10) | 5.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Multiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox v3.5.x anterior a v3.5.19 y v3.6.x anterior a v3.6.17, Thunderbird anterior a v.3.1.10 y SeaMonkey anterior a v2.0.14 permite a atacantes remotos generar una denegación de servicio (corrupción de memoria y caída de la aplicación)… | |
| Modificada | Alta (10) | 5.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox v3.5.x anterior a v3.5.19 y v3.6.x anterior a v3.6.17, Thunderbird anterior a v3.1.10, y SeaMonkey anterior a v2.0.14 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o… | |
| Modificada | Alta (10) | 5.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox v3.5.x anterior a v3.5.19 y v3.6.x anterior a v3.6.17, Thunderbird anterior a v3.1.10 y SeaMonkey anterior a v2.0.14 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o… | |
| Modificada | Alta (10) | 5.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox v3.5.x anterior a v3.5.19 y v3.6.x anterior a v3.6.17, Thunderbird anterior a v3.1.10 y SeaMonkey anterior a v2.0.14 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o… | |
| Modificada | Alta (10) | 5.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox v3.5.x anterior a v3.5.19 y v3.6.x anterior a v3.6.17, Thunderbird anterior a v3.1.10 y SeaMonkey anterior a v2.0.14 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o… | |
| Modificada | Alta (10) | 5.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox v3.5.x anterior a v3.5.19 y v3.6.x anterior a v3.6.17, Thunderbird anterior a v3.1.10, y SeaMonkey anterior a v2.0.14 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o… | |
| Modificada | Media (5) | 2.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en Mozilla Firefox anterior a v3.5.19 y v3.6.x anterior a v3.6.17, Thunderbird anterior a v3.1.10, y SeaMonkey anterior a v2.0.14 en Windows permite a atacantes remotos determinar la existencia de ficheros arbitrarios, y posiblemente cargar recursos mediante vectores que… | |
| Modificada | Alta (10) | 6.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox v3.5.x anterior a v3.5.19, v3.6.x anterior a v3.6.17, y v4.x anterior a v4.0.1; Thunderbird anterior a v3.1.10; y SeaMonkey anterior a v2.0.14 permite a atacantes remotos generar una denegación de servicio (corrupción de memoria y caída de la… | |
| Modificada | Alta (10) | 6.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox v3.5.x anterior a v3.5.19, v3.6.x anterior a v3.6.17, y v4.x anterior a v4.0.1; Thunderbird anterior a v3.1.10; y SeaMonkey anterior a v2.0.14 permite a atacantes remotos generar una denegación de servicio (corrupción de memoria y caída de la… | |
| Modificada | Media (5) | 1.6% | — | Google ChromeMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 11/3/2011 | 16/6/2026 | Google Chrome en versiones anteriores a la 10.0.648.127 permite a atacantes remotos evitar la política de mismo origen ("Same Origin Policy") a través de vectores sin especificar. Relacionado con un "error message leak". | |
| Modificada | Alta (10) | 3.8% | — | Mozilla FirefoxMozilla Thunderbird | 2/3/2011 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el motor del navegador de Mozilla Firefox 3.6.x anteriores a la versión 3.6.14 y Thunderbird 3.1.x anteriores a 3.1.8. Permiten a atacantes remotos provocar una denegación de servicio (agotamiento de la memoria y caída de la aplicación) o posiblemente ejecutar código… | |
| Modificada | Alta (9.3) | 4.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 2/3/2011 | 16/6/2026 | Desbordamiento de buffer en Mozilla Firefox 3.6.x anteriores a la versión 3.6.14, Thunderbird en versiones anteriores a la 3.1.8 y SeaMonkey anteriores a 2.0.12. Pueden permitir a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través de una imagen JPEG… | |
| Modificada | Alta (10) | 5.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 2/3/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de v3.5.17 y v3.6.x antes de v3.6.14, Thunderbird antes de v3.1.8 y SeaMonkey antes de v2.0.12 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente… | |
| Modificada | Alta (9.3) | 8.1% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 10/12/2010 | 16/6/2026 | Vulnerabilidad no especificada en Mozilla Firefox 3.5.x en versiones anteriores a la 3.5.16, Thunderbird en versiones anteriores a la 3.0.11 y SeaMonkey en versiones anteriores a la 2.0.11, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente… | |
| Modificada | Alta (9.3) | 8.4% | — | Mozilla FirefoxMozilla Thunderbird | 10/12/2010 | 16/6/2026 | Vulnerabilidad no especificada en Mozilla Firefox 3.6.x en versiones anteriores a la 3.6.13 y Thunderbird 3.1.x en versiones anteriores a la 3.1.7, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su elección mediante… | |
| Modificada | Alta (9.3) | 8.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 10/12/2010 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de búsqueda en Mozilla Firefox en versiones anteriores a la 3.5.16 y 3.6.x en versiones anteriores a la 3.6.13, Thunderbird en versiones anteriores a la 3.0.11 y 3.1.x en versiones anteriores a la 3.1.7 y SeaMonkey en versiones anteriores a la 2.0.11, permiten a… | |
| Modificada | Alta (9.3) | 4.6% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 10/12/2010 | 16/6/2026 | La implementación de line-breaking en Mozilla Firefox en versiones anteriores a la 3.5.16 y 3.6.x en versiones anteriores a la 3.6.13, Thunderbird en versiones anteriores a la 3.0.11 y 3.1.x en versiones anteriores a la 3.1.7 y SeaMonkey en versiones anteriores a la 2.0.11 en Windows, no maneja de manera apropiada… | |
| Modificada | Alta (9.3) | 4.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 10/12/2010 | 16/6/2026 | Mozilla Firefox en versiones anteriores a la 3.5.16 y 3.6.x en versiones anteriores a la 3.6.13, Thunderbird en versiones anteriores a la 3.0.11 y 3.1.x en versiones anteriores a la 3.1.7 y SeaMonkey en versiones anteriores a la 2.0.11 no validan de manera apropiada las fuentes que se pueden descargar antes de usarlas… | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 28/10/2010 | 16/6/2026 | Firefox versiones 3.5.x hasta 3.5.14 y versiones 3.6.x hasta 3.6.11, Thunderbird versiones 3.1.6 anteriores a 3.1.6 y versiones 3.0.x anteriores a 3.0.10, y SeaMonkey versiones 2.x anteriores a 2.0.10, de Mozilla, cuando JavaScript está habilitado, permite a los atacantes remotos ejecutar código arbitrario por medio… | |
| Modificada | Alta (9.3) | 6.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 21/10/2010 | 16/6/2026 | La función LookupGetterOrSetter en Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y v3.1.x anterior a v3.1.5, y SeaMonkey anterior v2.0.9 no soporta adecuadamente las llamadas a la función window._lookupGetter_ que carece de argumentos,permite a atacantes remotos ejecutar… | |
| Modificada | Media (6.9) | 0.29% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 21/10/2010 | 16/6/2026 | Una secuencia de comandos de ciertas aplicaciones que ejecutan Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y 3.1.x anterior a v3.1.5, y SeaMonkey anterior a v2.0.9 en Linux coloca un nombre de directorio de longitud cero en LD_LIBRARY_PATH, que permite a usuarios… |