Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Debido a un error mientras se analiza el contenido de página, es posible que las entradas de los usuarios debidamente saneadas sean interpretadas inapropiadamente y conlleven a riesgos de tipo XSS peligrosos en los sitios web en determinadas circunstancias. Esta vulnerabilidad afecta a Firefox ESR anterior a versión… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Necko puede acceder a un hijo sobre un hilo (subproceso) incorrecto durante las conexiones UDP, lo que resulta en un bloqueo potencialmente explotable en algunos casos. Esta vulnerabilidad afecta a Firefox anterior a versión 68. | |
| Modificada | Crítica (9.8) | 2.1% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de la memoria previamente liberada en HTTP/2 cuando una transmisión HTTP/2 almacenada en caché se cierra cuando aún está en uso, lo que resulta en un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox ESR anterior a versión 60.8, Firefox anterior a versión… | |
| Modificada | Alta (8.8) | 1.0% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Las peticiones POST realizadas por complementos de NPAPI, tal y como Flash, que reciben una respuesta de redireccionamiento del estado 308 pueden pasar por alto los requerimientos de CORS. Esto puede permitir a un atacante realizar ataques de tipo Cross-Site Request Forgery (CSRF). Esta vulnerabilidad afecta a Firefox… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 23/7/2019 | 17/6/2026 | Cuando se reutiliza una ventana interior, no se considera el uso de document.domain para las protecciones de origen cruzado. Si las páginas en diferentes subdominios alguna vez usan cooperativamente document.domain, entonces cualquiera de las páginas puede abusar de esto para inyectar el script en páginas arbitrarias… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mozilla FirefoxOpensuse Leap | 23/7/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 67. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos podrían explotarse para ejecutar código arbitrario. Esta… | |
| Modificada | Crítica (9.8) | 2.3% | — | Mozilla FirefoxMozilla ThunderbirdOpensuse LeapSuse Package HUB+1 | 23/7/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de memoria presentes en Firefox versión 67 y Firefox ESR versión 60.7. Algunos de estos errores mostraron evidencias de corrupción de memoria y presumimos que, con el esfuerzo suficiente, algunos de estos podrían explotarse para… | |
| Analizada | Crítica (10) | 56% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una revisión insuficiente de los parámetros pasados ??con el mensaje IPC de Prompt:Open, entre procesos hijo y padre puede resultar que el proceso padre fuera del Sandbox abra el contenido web elegido por un proceso hijo comprometido. Cuando se combina con vulnerabilidades adicionales, esto podría resultar en la… | |
| Analizada | Alta (8.8) | 38% | ⚠ Explotación activa💥 Exploit | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Se puede producir una vulnerabilidad de tipo confusión cuando se manipulan objetos de JavaScript debido a problemas en Array.pop. Esto puede permitir un accidente explotable. Somos conscientes de los ataques dirigidos en la naturaleza abusando de este fallo. Esta vulnerabilidad afecta a Firefox ESR anterior a la… | |
| Modificada | Alta (7.5) | 9.7% | 💥 Exploit | Mozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una fallo en la implementación de iCal en Thunderbird causa una confusión de tipo en icaltimezone_get_vtimezone_properties cuando se procesan ciertos mensajes de correo electrónico, lo que resulta un fallo. Esta vulnerabilidad afecta a Thunderbird anterior a la versión 60.7.1. | |
| Modificada | Crítica (9.8) | 9.9% | 💥 Exploit | Mozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una fallo en la implementación de iCunder por parte de Thunderbird provoca un desbordamiento del búfer de pila en icalrecur_add_bydayrules cuando se procesan ciertos mensajes de correo electrónico, lo que resulta en una fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a la versión… | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Mozilla Thunderbird | 23/7/2019 | 17/6/2026 | Un fallo en la implementación de iCunder por parte de Thunderbird provoca un desbordamiento del búfer de pila en icalmemory_strdup_and_dequote cuando se procesan ciertos mensajes de correo electrónico, lo que resulta un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a la 60.7.1. | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Mozilla Thunderbird | 23/7/2019 | 17/6/2026 | Una fallo en la implementación de iCunder en Thunderbird provoca un desbordamiento del búfer del montón en parser_get_next_char cuando se procesan ciertos mensajes de correo electrónico, lo que resulta en una fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a la versión 60.7.1. | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Un hipervínculo que utiliza protocolos asociados con Internet Explorer, como IE.HTTP:, puede usarse para abrir archivos locales en una ubicación conocida con Internet Explorer si un usuario aprueba la ejecución cuando se le solicite. * Nota: este problema solo ocurre en Windows. Otros sistemas operativos no se ven… | |
| Modificada | Media (6.1) | 0.64% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | El controlador de protocolo webcal: predeterminado cargará un sitio web vulnerable a ataques de cross-site scripting (XSS). Este valor predeterminado se dejó en su lugar como una característica heredada y ahora se ha eliminado. * Nota: este problema solo afecta a los usuarios con una cuenta en el servicio vulnerable.… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Se puede usar un hipervínculo que utiliza el protocolo res: para abrir archivos locales en una ubicación conocida en Internet Explorer si un usuario aprueba la ejecución cuando se le solicite. * Nota: este problema solo ocurre en Windows. Otros sistemas operativos no se ven afectados. *. Esta vulnerabilidad afecta a… | |
| Modificada | Media (6.5) | 0.84% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Una página maliciosa puede causar brevemente que se resalte el nombre incorrecto como el nombre de dominio en la barra de direcciones durante la navegación de la página. Esto podría generar confusión en el usuario sobre qué sitio está cargado actualmente para los ataques de suplantación de identidad. Esta… | |
| Modificada | Media (5.3) | 1.4% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Si un hipervínculo especialmente diseñado se arrastra y suelta en la barra de marcadores o en la barra lateral y el marcador resultante se arrastra y suelta posteriormente en el área de contenido web, se puede ejecutar una consulta arbitraria del historial del navegador de un usuario y transmitirla a la página de… | |
| Modificada | Media (6.5) | 0.85% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Si se presionan las teclas ALT y "a" cuando los usuarios reciben una solicitud de instalación de extensión, la extensión se instalará sin la demora de instalación que mantiene la solicitud visible para que los usuarios acepten o rechacen la instalación. Una página web maliciosa podría usar esto con la suplantación de… | |
| Modificada | Alta (7.8) | 0.84% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Los archivos con la extensión .JNLP utilizada para las aplicaciones "Java web start" no se tratan como contenido ejecutable para las solicitudes de descarga, aunque se pueden ejecutar si Java está instalado en el sistema local. Esto podría permitir a los usuarios lanzar de forma local un binario ejecutable. Esta… | |
| Modificada | Media (4.3) | 0.73% | — | Mozilla Firefox | 23/7/2019 | 17/6/2026 | Un cursor personalizado definido mediante secuencias de comandos en un sitio puede posicionarse sobre la barra de direcciones para falsificar el cursor real cuando no se debe permitir fuera del área de contenido web principal. Esto podría ser utilizado por un sitio malicioso para engañar a los usuarios para que hagan… | |
| Modificada | Alta (7.5) | 1.5% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Existe una vulnerabilidad en el entorno limitado de Windows sandbox donde un valor no inicializado en la memoria puede filtrarse a un procesador desde un intermediario cuando se realiza una llamada para acceder a un archivo que de otra manera no está disponible. Esto da como resultado la posible pérdida de información… | |
| Modificada | Crítica (9.8) | 2.4% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | La función de datos de búfer en WebGL es vulnerable a un desbordamiento de búfer con controladores de gráficos específicos en Linux. Esto podría hacer que el contenido malicioso congele una pestaña o desencadene un bloqueo potencialmente explotable. * Nota: este problema solo ocurre en Linux. Otros sistemas operativos… | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla FirefoxMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Se puede producir una vulnerabilidad de uso después de la liberación cuando los escuchas se eliminan del administrador de escuchas de eventos mientras aún están en uso, lo que resulta en un fallo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird anterior a 60.7, Firefox anterior a 67 y Firefox ESR… | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 23/7/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso después de liberarse cuando se trabaja con XMLHttpRequest (XHR) en un bucle de eventos, lo que hace que se llame al subproceso principal de XHR después de que se haya liberado. Esto da lugar a una caída potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird inferior… |