Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.8%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird10/12/201016/6/2026
Mozilla Firefox en versiones anteriores a la 3.5.16 y 3.6.x en versiones anteriores a la 3.6.13, Thunderbird en versiones anteriores a la 3.0.11 y 3.1.x en versiones anteriores a la 3.1.7 y SeaMonkey en versiones anteriores a la 2.0.11 no validan de manera apropiada las fuentes que se pueden descargar antes de usarlas…
AnalizadaCrítica (9.8)83%⚠ Explotación activa💥 ExploitMozilla FirefoxMozilla ThunderbirdMozilla Seamonkey28/10/201016/6/2026
Firefox versiones 3.5.x hasta 3.5.14 y versiones 3.6.x hasta 3.6.11, Thunderbird versiones 3.1.6 anteriores a 3.1.6 y versiones 3.0.x anteriores a 3.0.10, y SeaMonkey versiones 2.x anteriores a 2.0.10, de Mozilla, cuando JavaScript está habilitado, permite a los atacantes remotos ejecutar código arbitrario por medio…
ModificadaAlta (9.3)6.5%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/10/201016/6/2026
La función LookupGetterOrSetter en Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y v3.1.x anterior a v3.1.5, y SeaMonkey anterior v2.0.9 no soporta adecuadamente las llamadas a la función window._lookupGetter_ que carece de argumentos,permite a atacantes remotos ejecutar…
ModificadaMedia (6.9)0.29%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/10/201016/6/2026
Una secuencia de comandos de ciertas aplicaciones que ejecutan Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y 3.1.x anterior a v3.1.5, y SeaMonkey anterior a v2.0.9 en Linux coloca un nombre de directorio de longitud cero en LD_LIBRARY_PATH, que permite a usuarios…
ModificadaMedia (6.9)0.27%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/10/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y v3.1.x anterior a 3.1.5, y SeaMonkey anterior a v2.0.9 en Windows permite a usuarios locales conseguir privilegios a través de un DLL (caballo de Troya) en el directorio de…
ModificadaAlta (9.3)4.6%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/10/201016/6/2026
Vulnerabilidad de uso después de liberación (Use-after-free) en la función nsBarProp en Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y v3.1.x anterior a v3.1.5, y SeaMonkey anterior a v2.0.9 permite a atacantes remotos ejecutar código de su elección accediendo a la…
ModificadaAlta (9.3)10%💥 ExploitMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/10/201016/6/2026
Un desbordamiento de búfer basado en pila en la funcionalidad text-rendering en Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y v3.1.x anterior a v3.1.5, y SeaMonkey anterior a v2.0.9 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de…
ModificadaMedia (5.8)1.4%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/10/201016/6/2026
Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y v3.1.x anterior a v3.1.5, y SeaMonkey anterior a v2.0.9 no manejan adecuadamente algunas llamadas modales hechas por javascript: en circunstancias relacionadas con la apertura de URLs en nuevas ventanas y navegación entre…
ModificadaAlta (9.3)4.5%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/10/201016/6/2026
Múltiples vulnerabilidades sin especificar en el motor del navegador Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y v3.1.x anterior a v3.1.5, y SeaMonkey anterior a v2.0.9 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de…
ModificadaAlta (9.3)3.7%—Mozilla FirefoxMozilla Thunderbird21/10/201016/6/2026
Múltiples vulnerabilidades sin especificar en el motor del navegador Mozilla Firefox v3.6.x anterior a v3.6.11 y Thunderbird v3.1.x anterior a v3.1.5, permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su elección a través…
ModificadaAlta (9.3)3.0%—Mozilla SeamonkeyMozilla FirefoxMozilla Thunderbird21/10/201016/6/2026
Vulnerabilidad sin especificar en el motor del navegador Mozilla Firefox v3.5.x anterior a v3.5.14, Thunderbird anterior a v3.0.9 y SeaMonkey anterior a v2.0.9 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su elección…
ModificadaAlta (7.5)3.0%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/10/201016/6/2026
La implementación de SSL en Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y v3.1.x anterior a v3.1.5, y SeaMonkey anterior a v2.0.9, no establecen adecuadamente el tamaño mínimo de llave para el modo Diffie-Hellman Ephemeral (DHE), lo que hace más fácil a los atacantes…
ModificadaMedia (4.3)1.1%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird21/10/201016/6/2026
Mozilla Firefox anterior a v3.5.14 y v3.6.x anterior a v3.6.11, Thunderbird anterior a v3.0.9 y v3.1.x anterior a v3.1.5, y SeaMonkey anterior a v2.0.9, reconoce una dirección IP comodín (wildcard) en el campo Common Name del asunto en un certificado X.509, esto podría permitir un ataque de hombre-en-medio…
ModificadaAlta (9.3)3.7%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
Múltiples vulnerabilidades no especificadas en el motor de navegación de Mozilla Firefox v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, y SeaMonkey anterior a v2.0.7 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de…
ModificadaAlta (9.3)4.8%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
Mozilla Firefox anterior a v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, y SeaMonkey anterior a v2.0.7 no limita correctamente la función de los cambios de propiedad provocando la eliminación de árboles XUL, lo cual permite a atacantes remotos provocar una denegación de…
ModificadaAlta (9.3)6.5%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
La función nsTreeContentView en Mozilla Firefox v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, y SeaMonkey anterior a v2.0.7 no maneja correctamente la eliminación de nodos en Árboles XUL, permitiendo a atacantes remotos ejecutar código arbitrario a través de vectores que…
ModificadaAlta (9.3)5.6%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función nsTextFrameUtils::TransformText en Mozilla Firefox anterior a v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, y SeaMonkey anterior a v2.0.7 podría permitir a atacantes remotos ejecutar código arbitrario a…
ModificadaAlta (9.3)3.7%—Mozilla FirefoxMozilla ThunderbirdMozilla Seamonkey9/9/201016/6/2026
Mozilla Firefox anterior a v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, y SeaMonkey anterior a v2.0.7 en Mac OS X permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a…
ModificadaMedia (4.3)2.1%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Mozilla Firefox anterior a v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, y SeaMonkey anterior a v2.0.7 permite a atacantes remotos ayudados por el usuario para inyectar web…
ModificadaMedia (4.3)2.1%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
Mozilla Firefox anterior a v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, y SeaMonkey anterior a v2.0.7 no restringe adecuadamente el uso del atributo type de un elemento OBJECT para establecer un conjunto de caracteres del documento, lo que permite a atacantes remotos…
ModificadaAlta (9.3)4.7%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
La aplicación navigator.plugins en Mozilla Firefox anterior a v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, y SeaMonkey anterior a v2.0.7 no controla correctamente la destrucción del plugin matriz DOM, lo que podría permitir a atacantes remotos provocar una denegación de…
ModificadaAlta (9.3)5.4%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
La función normalizeDocument en Mozilla Firefox anterior a v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, SeaMonkey anterior a v2.0.7 no maneja correctamente la eliminación de nodos DOM durante la normalización, lo que podría permitir a atacantes remotos ejecutar código…
ModificadaAlta (9.3)5.7%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
Desbordamiento de entero en la implementación del elemento FRAMESET en Mozilla Firefox anterior a v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, SeaMonkey anterior a v2.0.7 podría permitir a atacantes remotos ejecutar código arbitrario a través de un gran número de…
ModificadaMedia (4.3)2.0%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird9/9/201016/6/2026
Mozilla Firefox anterior a v3.5.12 y v3.6.x anterior a v3.6.9, Thunderbird anterior a v3.0.7 y v3.1.x anterior a v3.1.3, SeaMonkey anterior a v2.0.7 no restringe correctamente el acceso de lectura a la propiedad statusText de los objetos XMLHttpRequest, permitiendo a atacantes remotos descubrir la existencia de…
ModificadaMedia (4.3)1.6%—Mozilla SeamonkeyMozilla ThunderbirdMozilla Firefox9/9/201016/6/2026
La clase XPCSafeJSObjectWrapper en la implementación SafeJSObjectWrapper (también conocido como SJOW) en Mozilla Firefox anterior a v3.5.12, Thunderbird anterior a v3.0.7, y SeaMonkey anterior a v2.0.7 no restringe adecuadamente funciones de secuencias de comandos, permitiendo a atacantes remotos eludir la Same Origin…