Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 5.0% | — | Debian LinuxMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR+7 | 11/6/2018 | 17/6/2026 | Se ha encontrado un desbordamiento de búfer durante la conversión de cadenas UTF8 a Unicode dentro de JavaScript con cantidades de datos extremadamente grandes. Esta vulnerabilidad requiere el uso de una extensión heredada maliciosa o vulnerable para que se produzca. Esta vulnerabilidad afecta a las versiones… | |
| Modificada | Alta (7.5) | 3.8% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | Existe una vulnerabilidad en XSLT durante el formateo de números en la que se puede asignar un tamaño de búfer negativo en algunos casos, lo que provoca un desbordamiento de búfer y un cierre inesperado si ocurre. Esta vulnerabilidad afecta a las versiones anteriores a la 60 de Firefox. | |
| Modificada | Media (6.1) | 1.4% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | JSON Viewer muestra hipervínculos que se pueden hacer clic en ellos para cadenas que son analizables sintácticamente como URL, incluyendo enlaces "javascript:". Si un archivo JSON contiene scripts JavaScript maliciosos incrustados como enlaces "javascript:", se puede engañar a los usuarios para que hagan clic y… | |
| Modificada | Media (6.1) | 1.5% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | Un mecanismo para omitir las protecciones de la Política de Seguridad de Contenidos (CSP) en sitios que tienen una política "script-src" de "strict-dynamic". Si un sitio web objetivo contiene una vulnerabilidad de inyección HTML, el atacante podría inyectar una referencia a una copia de la librería "require.js" que… | |
| Modificada | Media (5.3) | 1.8% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | El nombre de archivo que aparece en el panel "Descargas" reproduce incorrectamente algunos caracteres Unicode, lo que permite que el nombre de archivo se falsifique. Esto se puede utilizar para ocultar la extensión de archivo de archivos potencialmente ejecutables desde la vista del usuario en el panel. Nota: el… | |
| Modificada | Media (4.3) | 1.6% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | La página Live Bookmarks y el visor de PDF pueden ejecutar contenido de scripts inyectados si un usuario pega el script del portapapeles en ellos mientras visualiza fuentes RSS o archivos PDF. Esto podría permitir a un sitio malicioso realizar ingeniería social en un usuario para copiar y pegar contenido de secuencias… | |
| Modificada | Media (4.3) | 1.8% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+6 | 11/6/2018 | 17/6/2026 | Es posible falsificar el nombre de archivo de un archivo adjunto y mostrar un nombre de archivo adjunto arbitrario. Esto podría llevar a un usuario a abrir un archivo adjunto remoto que es un tipo de archivo diferente al esperado. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8 de Thunderbird ESR y las… | |
| Modificada | Media (6.5) | 1.4% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | Si se manipula el texto hipervinculado que contiene una URL "chrome:" y se arrastra y suelta en el icono "home", la página de inicio se puede restablecer para incluir una página chrome que normalmente no es enlazable como una de las pestañas de la página de inicio. Esta vulnerabilidad afecta a las versiones anteriores… | |
| Modificada | Media (5.3) | 2.4% | — | Debian LinuxMozilla FirefoxMozilla ThunderbirdMozilla Thunderbird ESR+7 | 11/6/2018 | 17/6/2026 | Los sitios pueden omitir las comprobaciones de seguridad de los permisos para instalar temas ligeros manipulando la propiedad "baseURI" del elemento theme. Esto podría permitir que un sitio malicioso instale un tema sin la interacción del usuario que podría contener imágenes ofensivas o embarazosas. Esta… | |
| Modificada | Media (4.3) | 1.4% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | La consola web y el depurador de JavaScript no sanean toda la salida que puede ser hipervinculada. Ambos mostrarán los enlaces "chrome:" como hipervínculos activos y seleccionables en su salida. Los sitios web no deberían poder enlazar directamente a páginas internas de chrome. Además, el depurador de JavaScript… | |
| Modificada | Alta (7.5) | 2.4% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | WebExtensions puede utilizar la redirección de peticiones y un filtro "filterReponseData" para eludir la configuración de permisos del host para redirigir el tráfico de red y acceder al contenido de un host para el que no tienen permiso explícito del usuario. Esta vulnerabilidad afecta a las versiones anteriores a la… | |
| Modificada | Media (6.1) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | La política de seguridad de contenidos (CSP) no se aplica correctamente a todas las partes del contenido multiparte enviado con el tipo MIME "multipart/x-mixed-replace". Esto podría permitir que el script se ejecute donde el CSP debería bloquearlo, permitiendo Cross-Site Scripting (XSS) y otros ataques. Esta… | |
| Modificada | Alta (8.1) | 2.1% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | Si un atacante malicioso ha utilizado otra vulnerabilidad para obtener control total sobre un proceso de contenido, es posible que pueda reemplazar los recursos de datos alternativos almacenados en el JSBC (JavaScript Start-up Bytecode Cache) por otro código JavaScript. Si el proceso padre ejecuta este código… | |
| Modificada | Alta (7.5) | 2.0% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+6 | 11/6/2018 | 17/6/2026 | El texto plano de los correos electrónicos descifrados puede filtrarse a través del atributo src de imágenes remotas o enlaces. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8 de Thunderbird ESR y las versiones anteriores a la 52.8 de Thunderbird. | |
| Modificada | Media (4.3) | 2.1% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+6 | 11/6/2018 | 17/6/2026 | Las cabeceras de mensaje manipuladas pueden hacer que un proceso Thunderbird deje de responder al recibir el mensaje. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8 de Thunderbird ESR y las versiones anteriores a la 52.8 de Thunderbird. | |
| Modificada | Alta (7.5) | 2.7% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | WebRTC puede utilizar un búfer de píxeles "WrappedI420Buffer", pero el objeto owning image puede liberarse mientras está en uso. Esto puede provocar que el codificador WebRTC utilice memoria no inicializada, lo que puede provocar un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las… | |
| Modificada | Crítica (9.8) | 21% | 💥 Exploit | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+7 | 11/6/2018 | 17/6/2026 | Puede ocurrir un desbordamiento de enteros en la biblioteca Skia debido al uso de números enteros de 32 bits en un array sin verificaciones de desbordamiento de enteros, resultando en posibles escrituras fuera de límites. Esto podría provocar un fallo potencialmente explotable desencadenable por el contenido web. Esta… | |
| Modificada | Alta (8.8) | 10% | 💥 PoC | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+5 | 11/6/2018 | 17/6/2026 | El visor de PDF no sanea suficientemente las funciones de la calculadora PostScript, lo que permite inyectar JavaScript malicioso a través de un archivo PDF manipulado. Este JavaScript puede ser ejecutado por su worker con los permisos del visor de PDF. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8… | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+5 | 11/6/2018 | 17/6/2026 | Las protecciones del mismo origen para el visor de PDF pueden omitirse, lo que permite que un sitio malicioso intercepte los mensajes destinados al visor. Esto podría permitir que el sitio recupere archivos PDF restringidos para que lo visualice un usuario autenticado en un sitio web de terceros. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 3.4% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+7 | 11/6/2018 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada cuando se ajusta la disposición durante las animaciones SVG con rutas de texto. Esto resulta en un cierre inesperado explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8 de Thunderbird, las versiones anteriores a la 52.8 de… | |
| Modificada | Crítica (9.8) | 3.3% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+7 | 11/6/2018 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada cuando se enumeran atributos durante las animaciones SVG con las rutas de clips. Esto resulta en un cierre inesperado explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8 de Thunderbird, las versiones anteriores a la 52.8 de… | |
| Modificada | Alta (7.5) | 1.7% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | Si se envían datos de sockets web con texto mixto y binario en un solo mensaje, los datos binarios pueden corromperse. Esto puede resultar en una lectura fuera de límites con la memoria de lectura enviada al servidor de origen en respuesta. Esta vulnerabilidad afecta a las versiones anteriores a la 60 de Firefox. | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | Las extensiones WebExtensions con los permisos apropiados pueden adjuntar scripts de contenido a sitios Mozilla como accounts.firefox.com y escuchar el tráfico de red en el sitio a través de la API "webRequest". Por ejemplo, esto permite la interceptación del nombre de usuario y una contraseña cifrada durante el… | |
| Modificada | Crítica (9.8) | 2.7% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | Se ha informado sobre errores de seguridad de memoria en Firefox 59. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta vulnerabilidad afecta a las versiones anteriores a la 60 de Firefox. | |
| Modificada | Crítica (9.8) | 3.1% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+7 | 11/6/2018 | 17/6/2026 | Se han informado de errores de seguridad de memoria en Firefox 55, Firefox ESR 52.7 y Thunderbird 52.7. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta vulnerabilidad afecta a las versiones… |