Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.2% | — | Mozilla FirefoxMozilla ThunderbirdRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2 | 26/4/2019 | 17/6/2026 | Desarrolladores de Mozilla y miembros de la comunidad reportaron bugs en seguridad de memoria presentes en Firefox 65, Firefox ESR 60.5, y Thunderbird 60.5. Algunos de los bugs mostraron evidencias de corrupción de memoria y asumimos que con el suficiente esfuerzo esto podría ser explotado para ejecutar código… | |
| Modificada | Media (6.1) | 1.0% | — | Mozilla Firefox | 26/4/2019 | 17/6/2026 | Una salida no saneada en la interfaz de usuario en el navegador deja etiquetas HTML que pueden conllevar en una ejecución de código en Firefox versiones anteriores a 58.0.1. | |
| Modificada | Alta (7.5) | 1.3% | — | Mozilla Thunderbird | 26/4/2019 | 17/6/2026 | Puede producirse un bloqueo al procesar un mensaje S/MIME elaborado o un paquete XPI que contenga una firma elaborada. Esto puede utilizarse como un ataque de Denegación de Servicio (DOS) porque Thunderbird vuelve a abrir el último mensaje visto en el reinicio, desencadenando el bloqueo de nuevo. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 1.6% | — | Mozilla Thunderbird | 26/4/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso después de la liberación mientras se reproduce una notificación sonora en Thunderbird. La memoria que almacena los datos de sonido se libera inmediatamente, aunque el sonido se sigue reproduciendo asincrónicamente, provocando un bloqueo potencialmente explotable. Esta… | |
| Modificada | Media (4.3) | 1.9% | — | Mozilla Firefox | 26/4/2019 | 17/6/2026 | Las imágenes de origen cruzado pueden leerse desde un elemento Canvas en violación de la política del mismo origen usando el método transferFromImageBitmap. * Nota: Esto solo afecta a Firefox versión 65. Las versiones anteriores no están afectadas. *. Esta vulnerabilidad afecta a Firefox < a la versión 65.0.1. | |
| Modificada | Media (6.5) | 1.0% | — | Mozilla Firefox | 26/4/2019 | 17/6/2026 | Las paginas about:crashcontent y about:crashparent pueden ser accionadas por contenido web. Estas páginas son empleadas para bloquear páginas de carga o el navegador con fines de pruebas. Este problema permite un ataque no persistente de denegación de servicio (DoS) por sitios maliciosos con estos enlaces a estas… | |
| Modificada | Media (5.3) | 1.7% | — | Mozilla Thunderbird | 26/4/2019 | 17/6/2026 | Un fallo durante la comprobación de ciertas firmas S/MIME produce correos electrónicos que se mostrarán en Thunderbird con una firma digital válida, incluso si el contenido del mensaje mostrado no está cubierto por la firma. El fallo le permite a un atacante reutilizar una firma S/MIME válida para poder elaborar un… | |
| Modificada | Alta (7.5) | 1.7% | — | Mozilla Firefox | 26/4/2019 | 17/6/2026 | Un trabajador del servicio puede enviar el evento activate en sí mismo periódicamente, lo que le permite ejecutarse perpetuamente, permitiendo a su vez supervisar la actividad de los usuarios. Afecta a todas las versiones anteriores a Firefox 60. | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a un uso de memoria no inicializada en la función graphite2::GlyphCache::Loader::read_glyph. | |
| Modificada | Alta (8.1) | 2.8% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a un desbordamiento de búfer de lectura basado en memoria dinámica en graphite2::Silf::getClassGlyph. | |
| Modificada | Crítica (9.1) | 1.4% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a una lectura fuera de límites en la función graphite2::Silf::readGraphite. | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | La librería Graphite2, en versiones de Firefox anteriores a la 54, es vulnerable a un desbordamiento de búfer de escritura basado en memoria dinámica en lz4::decompress src/Decompressor. | |
| Modificada | Alta (8.1) | 1.2% | — | Mozilla FirefoxSIL Graphite2 | 15/4/2019 | 17/6/2026 | Lectura fuera de límites en la librería Graphite2 para versiones de Firefox anteriores a la 54 en la función graphite2::Pass::readPass. | |
| Modificada | Alta (8.8) | 1.4% | — | Mozilla FirefoxSIL Graphite2 | 12/4/2019 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Graphinte2 en versiones de Firefox anteriores a la 54 en lz4::decompress function. | |
| Modificada | Media (6.5) | 3.1% | — | Libjpeg-turboMozilla MozjpegFedoraproject FedoraDebian Linux+1 | 7/3/2019 | 17/6/2026 | get_8bit_row en rdbmp.c en libjpeg-turbo, hasta la versión 1.5.90, y MozJPEG, hasta la versión 3.3.1, permite a los atacantes provocar una denegación de servicio (sobrelectura de búfer basada en memoria dinámica [heap]) mediante un BMP de 8-bit manipulado en el que uno o más de los índices de color está fuera de rango… | |
| Modificada | Media (6.5) | 1.1% | — | Mozilla FirefoxMozilla Firefox ESRMozilla Thunderbird | 28/2/2019 | 17/6/2026 | Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza meta http-equiv="refresh" en una página para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de… | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdDebian Linux+7 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad potencial que conduce a un desbordamiento de enteros durante los cálculos de tamaño de búfer cuando se emplea un valor bruto en vez del valor comprobado. Esto conduce a una escritura fuera de límites. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4 de Thunderbird, las… | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | La API browser.windows.create permitía que las WebExtensions omitiesen las limitaciones en las URI cuando una tubería (pipe) en el campo URL se utiliza con la extensión para cargar múltiples páginas como un solo argumento. Esto podría permitir que un WebExtension malicioso abra las ubicaciones privilegiadas about: o… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla Firefox | 28/2/2019 | 17/6/2026 | Cuando la página about:feeds de la previsualización de feeds RSS se enmarca dentro de otra página, puede utilizarse en conjunto con contenido programado para llevar a cabo un ataque de secuestro de clics que confunde a los usuarios para que descarguen y ejecuten un archivo ejecutable desde un directorio temporal.… | |
| Modificada | Media (6.5) | 1.9% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Se pueden cargar los scripts del contenido de WebExtensions en páginas about:, en algunas circunstancias, en violación de los permisos otorgados a las extensiones. Esto podría permitir a una extensión interferir con la carga y el uso de estas páginas y utilizar capacidades que deberían estar restringidas para… | |
| Modificada | Media (6.5) | 1.5% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Una violación de una política del mismo origen permite el robo de entradas URL Cross-Origin cuando utiliza la propiedad de ubicación JavaScript para provocar un redireccionamiento a otro sitio utilizando performance.getEntries(). Esta es una violación de la política del mismo origen y podría permitir el robo de datos.… | |
| Modificada | Crítica (9.8) | 5.0% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Puede ocurrir un desbordamiento de búfer en la librería SKIA durante los cálculos de un desplazamiento de búfer con acciones de hardware aceleradas de CANVAS 2D, debido al uso de cálculos de 32-bit en vez de 64-bit. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las… | |
| Modificada | Crítica (9.8) | 9.6% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxCanonical Ubuntu Linux+6 | 28/2/2019 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada tras el borrado de un elemento de selección debido a una referencia débil a dicho elemento en la colección de opciones. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 60.4… | |
| Modificada | Crítica (9.8) | 3.3% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Ocurre un desbordamiento de búfer cuando se dibujan y validan elementos con la librería de gráficos ANGLE, utilizado para contenidos WebGL, al utilizar el módulo VertexBuffer11. Esto resulta en un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 64 de Firefox. | |
| Modificada | Alta (8.8) | 1.1% | — | Mozilla FirefoxCanonical Ubuntu Linux | 28/2/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron problemas de seguridad existentes en Firefox 63. Algunos de estos errores mostraban evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. La vulnerabilidad afecta a… |