Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 5.5% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 29/9/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anteriores a v6, Thunderbird anteriores a v7.0 y SeaMonkey anteriores a v2.4, permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código… | |
| Modificada | Alta (10) | 4.4% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 29/9/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anteriores a v3.6.23 y 4.x hasta v6, Thunderbird anteriores a v7.0 y SeaMonkey anteriores a v2.4, permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente… | |
| Modificada | Baja (3.5) | 0.92% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 29/9/2011 | 16/6/2026 | Mozilla Firefox anteriores a v3.6.23 y 4.x anteriores a v6, Thunderbird anteriores a v7.0 y SeaMonkey anteriores a v2.4, no impiden la puesta en marcha de una descarga en respuesta a la pulsación de la tecla Enter, lo que permite a atacantes remotos asistidos por el usuario evitar las restricciones de acceso previstas… | |
| Modificada | Alta (10) | 3.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 18/8/2011 | 16/6/2026 | El lector Ogg en el motor del navegador en Firefox versiones 4.x hasta 5, SeaMonkey versiones 2.x anteriores a 2.3, Thunderbird anterior a versión 6, de Mozilla, y posiblemente otros productos, permiten a los atacantes remotos causar una denegación de servicio (corrupción de memoria y bloqueo de aplicación) o… | |
| Modificada | Alta (10) | 4.5% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 18/8/2011 | 16/6/2026 | El motor del navegador en Firefox versiones 4.x hasta 5, SeaMonkey versiones 2.x anteriores a 2.3, Thunderbird anteriores a versión 6, de Mozilla, y posiblemente otros productos, no implementan correctamente JavaScript, lo que permite a los atacantes remotos causar una denegación de servicio (corrupción de memoria y… | |
| Modificada | Alta (10) | 4.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 18/8/2011 | 16/6/2026 | El motor del navegador en Firefox versiones 4.x hasta 5, SeaMonkey versiones 2.x anteriores a 2.3, Thunderbird anterior a versión 6, y posiblemente otros productos de Mozilla, no implementa apropiadamente WebGL, lo que permite a los atacantes remotos causar una denegación de servicio (corrupción de memoria y bloqueo… | |
| Modificada | Alta (10) | 5.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 18/8/2011 | 16/6/2026 | Desbordamiento de buffer en una clase string no especificada en la implementación WebGL shader en Mozilla Firefox 4.x hasta la versión 5, Thunderbird en versiones anteriores a 6, SeaMonkey 2.x en versiones anteriores a 2.3 y posiblemente otros productos permite a atacantes remotos ejecutar código arbitrario o causar… | |
| Modificada | Alta (10) | 5.5% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 18/8/2011 | 16/6/2026 | Desbordamiento de búfer en la región heap de la memoria en Almost Native Graphics Layer Engine (ANGLE), como es usado en la implementación de WebGL en Firefox versiones 4.x hasta 5, Thunderbird anterior a versión 6, SeaMonkey versiones 2.x anteriores a 2.3, y posiblemente otros productos de Mozilla, podrían permitir a… | |
| Modificada | Media (5) | 1.2% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 18/8/2011 | 16/6/2026 | Firefox versiones 4.x hasta 5, Thunderbird anterior a versión 6, SeaMonkey versiones 2.x anteriores a 2.3, y posiblemente otros productos de Mozilla, cuando la API Direct2D (también se conoce como D2D) es usada en Windows, permite a los atacantes remotos omitir la Política del Mismo Origen y obtener datos de imagen… | |
| Modificada | Alta (10) | 5.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 18/8/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Firefox versiones 4.x hasta 5, Thunderbird anterior a versión 6, SeaMonkey versiones 2.x anteriores a 2.3, y posiblemente otros productos de Mozilla, permiten a los atacantes remotos causar una denegación de servicio (corrupción de memoria y… | |
| Modificada | Alta (10) | 3.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 18/8/2011 | 16/6/2026 | Firefox anterior a versión 3.6.20, SeaMonkey versiones 2.x, Thunderbird versiones 3.x anteriores a 3.1.12, y posiblemente otros productos de Mozilla, no manejan apropiadamente la caída de un elemento de pestaña, que permite a los atacantes remotos ejecutar código JavaScript arbitrario con privilegios de chrome al… | |
| Modificada | Media (4.3) | 1.6% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 18/8/2011 | 16/6/2026 | Firefox anterior a versión 3.6.20, Thunderbird versiones 2.x y versiones 3.x anteriores a 3.1.12, SeaMonkey versiones 1.x y 2.x, y posiblemente otros productos de Mozilla, no manejan apropiadamente la propiedad RegExp.input, lo que permite a los atacantes remotos omitir la Política del Mismo Origen y leer datos de un… | |
| Modificada | Alta (10) | 5.3% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 18/8/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Firefox anterior a versión 3.6.20, Thunderbird versiones 2.x y versiones 3.x anteriores a 3.1.12, SeaMonkey versiones 1.x y 2.x, y posiblemente otros productos de Mozilla, permiten a los atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 2.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 18/8/2011 | 16/6/2026 | La implementación de gestión de eventos en Firefox anterior a versión 3.6.20, SeaMonkey versiones 2.x, Thunderbird versiones 3.x anteriores a 3.1.12, y posiblemente otros productos de Mozilla, no selecciona apropiadamente el contexto para que se ejecute el script, lo que permite a los atacantes remotos omitir la… | |
| Modificada | Alta (7.2) | 0.30% | — | Mozilla FirefoxMozilla Thunderbird | 18/8/2011 | 16/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en la función ThinkPadSensor::Startup en Firefox anterior a versión 3.6.20, Thunderbird versiones 3.x anteriores a 3.1.12 de Mozilla, permite a los usuarios locales alcanzar privilegios mediante el aprovechamiento del acceso de escritura en un directorio no… | |
| Modificada | Alta (10) | 5.6% | — | Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey | 18/8/2011 | 16/6/2026 | La función appendChild en Firefox anterior a versión 3.6.20, Thunderbird versiones 3.x anteriores a 3.1.12, SeaMonkey versiones 2.x, y posiblemente otros productos de Mozilla, no maneja apropiadamente objetos DOM, lo que permite a los atacantes remotos ejecutar código arbitrario por medio de vectores no especificados… | |
| Modificada | Alta (10) | 4.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 18/8/2011 | 16/6/2026 | La función SVGTextElement.getCharNumAtPosition en Firefox anterior a versión 3.6.20, y versiones 4.x hasta 5; Thunderbird versiones 3.x anteriores a 3.1.12 y otras versiones anteriores a 6; SeaMonkey versiones 2.x anteriores a 2.3; y posiblemente otros productos de Mozilla, no maneja apropiadamente el texto SVG, lo… | |
| Modificada | Media (4.3) | 1.0% | — | Mozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Inyección CRLF en la función nsCookieService::SetCookieStringInternal en netwerk/cookie/nsCookieService.cpp de Mozilla Firefox antes de v3.6.18 y v4.x hasta 4.0.1 y Thunderbird antes de v3.1.11, permite a atacantes remotos evitar las restricciones de acceso a través de una cadena que contiene un carácter \n (nueva… | |
| Modificada | Media (5) | 3.8% | — | Mozilla SeamonkeyMozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Mozilla Firefox antes de v3.6.18 y v4.x hasta v4.0.1, Thunderbird antes de v3.1.11, y SeaMonkey hasta v2.0.14, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código de su elección a través de una imagen multipart/x-mixed-replace. | |
| Modificada | Alta (10) | 4.4% | — | Mozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de v3.6.18 y Thunderbird antes de v3.1.11 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código de su elección a través de vectores… | |
| Modificada | Alta (10) | 5.5% | — | Mozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de la v5.0 y de Thunderbird hasta la v3.1.11, que permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores… | |
| Modificada | Alta (10) | 5.5% | — | Mozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de v3.6.18 y v4.x hasta v4.0.1 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.6) | 5.0% | — | Mozilla SeamonkeyMozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Vulnerabilidad use-after-free en Mozilla Firefox antes de v3.6.18 y v4.x hasta v4.0.1, Thunderbird antes de v3.1.11, y SeaMonkey hasta v2.0.14, cuando JavaScript está deshabilitado, permite a atacantes remotos ejecutar código de su elección a través de un documento XUL manipulado. | |
| Modificada | Alta (10) | 76% | 💥 Exploit | Mozilla SeamonkeyMozilla FirefoxMozilla Thunderbird | 30/6/2011 | 16/6/2026 | Desbordamiento de enteros en el método Array.reduceRight en Mozilla Firefox antes de v3.6.18 y v4.x hasta 4.0.1, Thunderbird antes de v3.1.11 y Seamonkey hasta v2.0.14 permite a atacantes remotos ejecutar código arbitrario a través de vectores que implican un objeto array muy largo en javascript. | |
| Modificada | Alta (10) | 5.7% | — | Mozilla ThunderbirdMozilla Firefox | 30/6/2011 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox v3.6.x antes de v3.6.18 y Thunderbird antes de v3.1.11 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código de su elección a través de vectores desconocidos,… |