Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 25/3/2010 | 16/6/2026 | La función CSSLoaderImpl::DoSheetComplete en layout/style/nsCSSLoader.cpp en Mozilla Firefox v3.0.x anterior a v3.0.18, v3.5.x anterior a v3.5.8, y v3.6.x anterior a v3.6.2; Thunderbird anterior a v3.0.2; y SeaMonkey anterior a v2.0.3 cambia la caja de ciertas cadenas en la hoja de estilos antes de añadirla a la cache… | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 25/3/2010 | 16/6/2026 | El motor de navegación en Mozilla Firefox v3.0.x anterior a la v3.0.18 y 3.5.x anterior a la v3.5.8, y v3.6.x anterior a v3.6.2; Thunderbird anterior a la v3.0.2, y SeaMonkey anterior a la v2.0.3 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) y… | |
| Modificada | Media (4.3) | 3.2% | — | Mozilla ThunderbirdMozilla Seamonkey | 23/3/2010 | 16/6/2026 | Mozilla Thunderbird anteriores a la v2.0.0.24 y SeaMonkey anteriores a la v1.1.19 procesa ficheros adjuntos a correos electrónicos con un analizados sintáctico que realiza repartos y terminaciones de línea de forma incorrecta, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación)… | |
| Modificada | Media (4.3) | 1.7% | — | Mozilla ThunderbirdMozilla Seamonkey | 23/3/2010 | 16/6/2026 | La función nsAuthSSPI::Unwrap en extensions/auth/nsAuthSSPI.cpp en Mozilla Thunderbird anteriores a v2.0.0.24 y SeaMonkey anteriores a v1.1.19 en Windows Vista, Windows Server 2008 R2, y Windows 7 permite a servidores SMTP, IMAP y POP, provocar una denegación de servicio (corrupción de memoria dinámica y caída de la… | |
| Modificada | Alta (10) | 4.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 22/2/2010 | 16/6/2026 | El motor de navegación en Mozilla Firefox v3.0.x anterior a la v3.0.18 y 3.5.x anterior a la v3.5.8, Thunderbird anterior a la v3.0.2, y SeaMonkey anterior a la v2.0.3 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su… | |
| Modificada | Media (4.3) | 1.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 18/2/2010 | 16/6/2026 | Mozilla Firefox versiones 3.5.x anteriores a 3.5.11 y versiones 3.6.x anteriores a 3.6.7, Thunderbird versiones 3.0.x anteriores a 3.0.6 y versiones 3.1.x anteriores a 3.1.1, y SeaMonkey anterior a versión 2.0.6, permiten la carga de hojas de estilo CSS de origen cruzado incluso cuando la descarga de hojas de estilo… | |
| Modificada | Media (5) | 1.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 29/1/2010 | 16/6/2026 | Mozilla Necko usado en Firefox, SeaMonkey y otras aplicaciones, realiza una pre-consulta sobre los nombres de dominio en enlaces dentro de los documentos HTML locales, lo que facilita a atacantes remotos el determinar la localización de red de las aplicaciones de usuario mediante peticiones de loggin DNS. NOTA: el… | |
| Modificada | Media (5) | 0.93% | — | Mozilla SeamonkeyMozilla Thunderbird | 29/1/2010 | 16/6/2026 | Mozilla Necko usado en Thunderbird v3.0.1, SeaMonkey y otras aplicaciones, realiza una pre-consulta DNS incluso cuando el tipo de aplicación es APP_TYPE_MAIL o APP_TYPE_EDITOR, lo que facilita a atacantes remotos el determinar la localización de red de las aplicaciones de usuario mediante peticiones de loggin DNS,… | |
| Modificada | Media (6.8) | 2.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 17/12/2009 | 16/6/2026 | Mozilla Firefox en versiones anteriores a v3.0.16 y v3.5.x antes de v3.5.6, y SeaMonkey antes de v2.0.1, permite a atacantes remotos suplantar un indicador de SSL para una URL o fichero HTTP URL estableciendo el valor de document.location a una URL https correspondiente a un sitio que responde con un código de estado… | |
| Modificada | Media (6.8) | 2.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 17/12/2009 | 16/6/2026 | Mozilla Firefox en versiones anteriores a v3.0.16 y v3.5.x antes de v3.5.6, y SeaMonkey antes de v2.0.1, permite enviar solicitudes autenticadas a aplicaciones arbitrarias a atacantes remotos respondiendo a las credenciales NTLM de un usuario del navegador. | |
| Modificada | Alta (9.3) | 3.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 17/12/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor JavaScript en Mozilla Firefox v3.5.x antes de v3.5.6, SeaMonkey antes de v2.0.1 y Thunderbird permite a atacantes remotos provocar una denegación de servicio (mediante corrupción de memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a… | |
| Modificada | Alta (9.3) | 3.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 17/12/2009 | 16/6/2026 | Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox antes de v3.0.16, SeaMonkey antes de v2.0.1 y Thunderbird permite a atacantes remotos provocar una denegación de servicio (mediante corrupción de la memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a través de… | |
| Modificada | Alta (9.3) | 3.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 17/12/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox v3.5.x antes de v3.5.6, SeaMonkey antes de v2.0.1 y Thunderbird permiten a atacantes remotos provocar una denegación de servicio (por corrupción de la memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a… | |
| Modificada | Media (4.3) | 1.5% | — | Mozilla SeamonkeyMozilla Thunderbird | 13/8/2009 | 16/6/2026 | mailnews en Mozilla Thunderbird anteriores a v2.0.0.18 y SeaMonkey anteriores a v1.1.13, cuando JavaScript es habilita en correo electrónico, permite a los atacantes remotos obtener información sensible acerca del recipiente, o comentarios en correos re-enviados, a través de una secuencia de comando que lee las… | |
| Modificada | Media (5.9) | 5.0% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+5 | 30/7/2009 | 16/6/2026 | Mozilla Firefox anterior a v3.5 y NSS anterior a v3.12.3 no tratan apropiadamente un carácter '\0' en un nombre de dominio en el campo nombre común (CN) del asunto de un certificado X.509, que permite a un atacante de hombre-en-el-medio suplantar servidores SSL arbitrarios a través de un certificado manipulado por una… | |
| Analizada | Alta (10) | 6.6% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2009 | 16/6/2026 | JavaScript engine en Mozilla Firefox anteriores v3.0.12 y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o posiblemente ejecutar código a su elección a través de vectores relacionados a (1) nsDOMClassInfo.cpp, (2) JS_HashTableRawLookup, y(3)… | |
| Modificada | Alta (10) | 5.4% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2009 | 16/6/2026 | Mozilla Firefox anteriores v3.0.12 y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o ejecutar arbitrariamente código a través de vectores relacionados con la construcción de marcos dobles, relativos a (1) nsHTMLContentSink.cpp, (2)… | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/7/2009 | 16/6/2026 | El nsXULTemplateQueryProcessorRDF::CheckIsSeparator function en Mozilla Firefox anteriores a v3.0.12, SeaMonkey v2.0a1pre, y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o posiblemente ejecutar código a su elección a través de vectores… | |
| Modificada | Alta (10) | 6.4% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2009 | 16/6/2026 | Desbordamiento de enteros en una función base64 decoding en Mozilla Firefox anteriores a v.3.0.12 y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o posiblemente ejecutar código a su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 5.4% | — | Mozilla FirefoxMozilla Thunderbird | 22/7/2009 | 16/6/2026 | El motor de búsqueda en Mozilla Firefox anteriores v3.0.12 y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o posiblemente ejecutar código a su elección a través de vectores relacionados con (1) el frame chain y synchronous events, (2) una… | |
| Modificada | Media (5) | 9.4% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 20/7/2009 | 16/6/2026 | Mozilla Firefox anteriores a v2.0.0.19 y v3.x anteriores a v3.0.5, SeaMonkey y Thunderbird permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y colgado de la aplicación) mediante un valor entero grande en la propiedad "length" de un objeto "Select", siendo un asunto relacionado con… | |
| Modificada | Alta (9.3) | 3.8% | — | Mozilla SeamonkeyMozilla Thunderbird | 25/6/2009 | 16/6/2026 | Mozilla Thunderbird en versiones anteriores a la 2.0.0.22 y SeaMonkey en versiones anteriores a la 1.1.17 permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección mediante mensaje de correo eléctronico multipart/alternative que contenga una… | |
| Modificada | Alta (9.3) | 4.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | js/src/xpconnect/src/xpcwrappedjsclass.cpp en Mozilla Firefox anterior a v3.0.11, Thunderbird anterior a v2.0.0.22, y SeaMonkey anterior a v1.1.17 permite a atacantes remotos ejecutar secuencias de comandos web de forma arbitraria con los privilegios de un objeto "chrome", como se ha demostrado en la barra lateral del… | |
| Modificada | Alta (9.3) | 2.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | Mozilla Firefox anterior a v3.0.11, Thunderbird, y SeaMonkey no comprueban la politica de contenidos antes de cargar un fichero de secuencia de comandos que este en un documento XUL, lo que permite a atacantes remotos evitar las restricciones de acceso previstas a través de un documento HTML manipulado, como se… | |
| Modificada | Alta (9.3) | 4.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | La implementación de la recolección de basura en Mozilla Firefox anteriores a v3.0.11, Thunderbird anteriores a v2.0.0.22, y SeaMonkey anteriores a v1.1.17 fija un elemento del documento del propietario a "null" en circunstancias sin especificar, lo que permite a atacantes remotos ejecutar JavaScript con privilegios… |