Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.0%—Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUS+311/6/201817/6/2026
Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada en el compositor durante determinadas operaciones de gráficos cuando un puntero raw se utiliza en vez de una de conteo de referencias. Esto resulta en un cierre inesperado explotable. Esta vulnerabilidad afecta a las versiones anteriores a la…
ModificadaAlta (8.8)12%💥 PoCRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+611/6/201817/6/2026
Una escritura de memoria fuera de límites mientras se procesaban los datos de audio de Vorbis fue reportada a través de la competición Pwn2Own. Esta vulnerabilidad afecta a las versiones anteriores a la 59.0.1 de Firefox, las versiones anteriores a la 52.7.2 de Firefox ESR y las versiones anteriores a la 52.7 de…
ModificadaCrítica (9.8)2.9%—Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+611/6/201817/6/2026
Se han informado de errores de seguridad de memoria en Firefox ESR 52.6. Estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta vulnerabilidad afecta a las versiones anteriores a la 52.7 de Firefox ESR y las…
ModificadaAlta (7.3)3.3%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+511/6/201817/6/2026
Se puede producir un desbordamiento de enteros durante la conversión de texto a algunos conjuntos de caracteres Unicode debido a un parámetro de longitud no verificado. Esta vulnerabilidad afecta a las versiones anteriores a la 52.7 de Firefox ESR y las versiones anteriores a la 52.7 de Thunderbird.
ModificadaMedia (6.1)0.94%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Las URL que utilizan "javascript:" eliminan el protocolo cuando se pega en la barra de direcciones para proteger a los usuarios de ataques Cross-Site Scripting (XSS), pero si hay un carácter de tabulación incrustado en la URL "javascript:", el protocolo no se elimina y el script se ejecutará. Esto podría permitir que…
ModificadaMedia (5.3)1.2%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Si se solicita permiso de la API Media Capture and Streams desde documentos con URL "data:" o "blob:", las notificaciones de permiso no muestran correctamente el dominio de origen. La notificación indica "Unknown protocol" (protocolo desconocido) como el solicitante, lo que lleva a la confusión del usuario sobre qué…
ModificadaAlta (8.2)1.6%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Una vulnerabilidad en la API de notificaciones push en donde las notificaciones pueden ser enviadas a través de los service workers por contenido web sin la interacción directa del usuario. Esto se puede utilizar para abrir nuevas pestañas en un ataque de denegación de servicio (DOS) o para mostrar contenido no…
ModificadaMedia (5.3)1.3%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Se puede acceder a la imagen de los moz-icons a través del protocolo "moz-icon:" mediante un script en el contenido de la web, incluso cuando esté prohibido. Esto podría permitir la fuga de información de qué aplicaciones están asociadas a tipos MIME específicos por una página maliciosa. Esta vulnerabilidad afecta a…
ModificadaAlta (7.5)1.7%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Los recursos definidos y no accesibles de una extensión legacy pueden ser cargados por una página web arbitraria a través de un script. Este script hace esto usando una cadena de rutas maliciosamente diseñada para referencias los recursos. Nota: esta vulnerabilidad no afecta a WebExtensions. Esta vulnerabilidad afecta…
ModificadaAlta (7.5)1.6%—Canonical Ubuntu LinuxMozilla Firefox11/6/201817/6/2026
Un worker compartido creado a partir de una URL "data:" en una pestaña puede ser compartido por otra pestaña con un origen diferente, evitando la política de mismo origen. Esta vulnerabilidad afecta a las versiones anteriores a la 59 de Firefox.
ModificadaMedia (6.5)1.5%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Si un programa local malicioso cambia la preferencia "app.support.baseURL" para que contenga contenido HTML y script, este contenido no se sanea. Se ejecutará si un usuario carga "chrome://navegador/content/preferences/in-content/preferences.xul" directamente en una pestaña y ejecuta una búsqueda. Esta preferencia…
ModificadaMedia (6.5)1.5%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
La API Find para WebExtensions puede buscar en algunas páginas privilegiadas, como "about:debugging", si estas páginas están abiertas en una pestaña. Esto podría permitir que una WebExtension maliciosa busque datos protegidos de otro modo si un usuario los tiene abiertos. Esta vulnerabilidad afecta a las versiones…
ModificadaMedia (5.9)2.3%—Debian LinuxMozilla FirefoxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+411/6/201817/6/2026
Bajo ciertas circunstancias, la API "fetch()" puede devolver copias locales transitorias de recursos que se enviaron con una cabecera de caché "no-store" o "no-cache" en lugar de descargar una copia de la red, que es lo recomendado. Esto puede dar lugar a que los usuarios puedan acceder a los datos almacenados…
ModificadaAlta (8.8)2.4%—Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+411/6/201817/6/2026
Cuando se envían paquetes con un tipo de carga útil RTP no coincidente en conexiones WebRTC, en algunas circunstancias, se desencadena un fallo potencialmente explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 52.7 de Firefox ESR y las versiones anteriores a la 59 de Firefox.
ModificadaAlta (8.6)3.0%—Debian LinuxMozilla FirefoxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+511/6/201817/6/2026
La falta de validación de parámetros en los mensajes IPC resulta en una potencial escritura fuera de límites a través de mensajes IPC mal formados. Esto puede permitir un escape de sandbox mediante la corrupción de memoria en el proceso padre. Esta vulnerabilidad afecta a las versiones anteriores a la 52.7 de…
ModificadaCrítica (9.8)1.8%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada cuando se manipulan elementos, eventos y rangos de selección durante las operaciones del editor. Esto resulta en un cierre inesperado explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 59 de Firefox.
ModificadaAlta (8.8)8.0%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+511/6/201817/6/2026
Se puede producir un desbordamiento de búfer cuando se manipula el SVG "animatedPathSegList" mediante un script. Esto resulta en un cierre inesperado explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 52.7 de Thunderbird, las versiones anteriores a la 52.7 de Firefox ESR y las versiones anteriores…
ModificadaCrítica (9.8)1.7%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Se han informado de errores de seguridad de memoria en Firefox 58. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta vulnerabilidad afecta a las versiones anteriores a la 59 de Firefox.
ModificadaAlta (8.8)2.5%—Canonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+311/6/201817/6/2026
Se han informado de errores de seguridad de memoria en Firefox 58 y Firefox ESR 52.6. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta vulnerabilidad afecta a las versiones anteriores a la 52.7 de…
ModificadaCrítica (9.8)2.8%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Se ha identificado un potencial desbordamiento de enteros en la función "DoCrypt" de WebCrypto. Si se encuentra un medio para explotarlo, podría resultar en una escritura fuera de límites. Esta vulnerabilidad afecta a las versiones anteriores a la 58 de Firefox.
ModificadaMedia (5.3)1.6%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
La vista del lector mostrará el contenido de orígenes cruzados cuando las cabeceras CORS estén configurados para prohibir la carga de contenido de orígenes cruzados por un sitio. Esto podría permitir el acceso a contenidos que deberían ser restringidos en la vista del lector. Esta vulnerabilidad afecta a las versiones…
ModificadaMedia (5.3)1.6%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Las imágenes de captura de pantalla que se muestran en la página Activity Stream que aparece cuando se abre una nueva pestaña se crean a partir de las etiquetas meta de los sitios web. Se descubrió un problema en el que la página podría intentar crear estas imágenes a través de URL "file:" desde el sistema de archivos…
ModificadaMedia (5.3)2.4%—Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+611/6/201817/6/2026
Si se utiliza texto de derecha a izquierda en la barra de direcciones con alineación de izquierda a derecha, en algunas circunstancias es posible desplazar este texto para falsificar la URL mostrada. Este problema puede provocar que se muestre una URL incorrecta como ubicación, lo que puede inducir a los usuarios a…
ModificadaCrítica (9.8)1.2%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
WebExtensions con el permiso "ActiveTab" puede acceder a las tramas alojadas dentro de la pestaña activa incluso si las tramas son de orígenes cruzados. Las extensiones maliciosas pueden inyectar tramas de orígenes arbitrarios en la página cargada y luego interactuar con ellas, evitando las expectativas del usuario…
ModificadaAlta (7.5)2.5%—Mozilla FirefoxCanonical Ubuntu Linux11/6/201817/6/2026
Si una petición de autenticación HTTP es activada por una petición de red en segundo plano desde una página o extensión, se muestra sobre la página en primer plano cargada actualmente. Aunque el menaje contiene el dominio real que realiza la petición, esto puede provocar confusión en el usuario sobre el sitio de…