Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.7%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird25/3/201016/6/2026
La función CSSLoaderImpl::DoSheetComplete en layout/style/nsCSSLoader.cpp en Mozilla Firefox v3.0.x anterior a v3.0.18, v3.5.x anterior a v3.5.8, y v3.6.x anterior a v3.6.2; Thunderbird anterior a v3.0.2; y SeaMonkey anterior a v2.0.3 cambia la caja de ciertas cadenas en la hoja de estilos antes de añadirla a la cache…
ModificadaAlta (9.3)10%💥 ExploitMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird25/3/201016/6/2026
El motor de navegación en Mozilla Firefox v3.0.x anterior a la v3.0.18 y 3.5.x anterior a la v3.5.8, y v3.6.x anterior a v3.6.2; Thunderbird anterior a la v3.0.2, y SeaMonkey anterior a la v2.0.3 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) y…
ModificadaMedia (4.3)3.2%—Mozilla ThunderbirdMozilla Seamonkey23/3/201016/6/2026
Mozilla Thunderbird anteriores a la v2.0.0.24 y SeaMonkey anteriores a la v1.1.19 procesa ficheros adjuntos a correos electrónicos con un analizados sintáctico que realiza repartos y terminaciones de línea de forma incorrecta, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación)…
ModificadaMedia (4.3)1.7%—Mozilla ThunderbirdMozilla Seamonkey23/3/201016/6/2026
La función nsAuthSSPI::Unwrap en extensions/auth/nsAuthSSPI.cpp en Mozilla Thunderbird anteriores a v2.0.0.24 y SeaMonkey anteriores a v1.1.19 en Windows Vista, Windows Server 2008 R2, y Windows 7 permite a servidores SMTP, IMAP y POP, provocar una denegación de servicio (corrupción de memoria dinámica y caída de la…
ModificadaAlta (10)4.7%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+122/2/201016/6/2026
El motor de navegación en Mozilla Firefox v3.0.x anterior a la v3.0.18 y 3.5.x anterior a la v3.5.8, Thunderbird anterior a la v3.0.2, y SeaMonkey anterior a la v2.0.3 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código de su…
ModificadaMedia (4.3)1.9%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird18/2/201016/6/2026
Mozilla Firefox versiones 3.5.x anteriores a 3.5.11 y versiones 3.6.x anteriores a 3.6.7, Thunderbird versiones 3.0.x anteriores a 3.0.6 y versiones 3.1.x anteriores a 3.1.1, y SeaMonkey anterior a versión 2.0.6, permiten la carga de hojas de estilo CSS de origen cruzado incluso cuando la descarga de hojas de estilo…
ModificadaMedia (5)1.0%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird29/1/201016/6/2026
Mozilla Necko usado en Firefox, SeaMonkey y otras aplicaciones, realiza una pre-consulta sobre los nombres de dominio en enlaces dentro de los documentos HTML locales, lo que facilita a atacantes remotos el determinar la localización de red de las aplicaciones de usuario mediante peticiones de loggin DNS. NOTA: el…
ModificadaMedia (5)0.93%—Mozilla SeamonkeyMozilla Thunderbird29/1/201016/6/2026
Mozilla Necko usado en Thunderbird v3.0.1, SeaMonkey y otras aplicaciones, realiza una pre-consulta DNS incluso cuando el tipo de aplicación es APP_TYPE_MAIL o APP_TYPE_EDITOR, lo que facilita a atacantes remotos el determinar la localización de red de las aplicaciones de usuario mediante peticiones de loggin DNS,…
ModificadaMedia (6.8)2.2%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird17/12/200916/6/2026
Mozilla Firefox en versiones anteriores a v3.0.16 y v3.5.x antes de v3.5.6, y SeaMonkey antes de v2.0.1, permite a atacantes remotos suplantar un indicador de SSL para una URL o fichero HTTP URL estableciendo el valor de document.location a una URL https correspondiente a un sitio que responde con un código de estado…
ModificadaMedia (6.8)2.2%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird17/12/200916/6/2026
Mozilla Firefox en versiones anteriores a v3.0.16 y v3.5.x antes de v3.5.6, y SeaMonkey antes de v2.0.1, permite enviar solicitudes autenticadas a aplicaciones arbitrarias a atacantes remotos respondiendo a las credenciales NTLM de un usuario del navegador.
ModificadaAlta (9.3)3.9%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird17/12/200916/6/2026
Múltiples vulnerabilidades no especificadas en el motor JavaScript en Mozilla Firefox v3.5.x antes de v3.5.6, SeaMonkey antes de v2.0.1 y Thunderbird permite a atacantes remotos provocar una denegación de servicio (mediante corrupción de memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a…
ModificadaAlta (9.3)3.7%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird17/12/200916/6/2026
Vulnerabilidad no especificada en el motor del navegador de Mozilla Firefox antes de v3.0.16, SeaMonkey antes de v2.0.1 y Thunderbird permite a atacantes remotos provocar una denegación de servicio (mediante corrupción de la memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a través de…
ModificadaAlta (9.3)3.7%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird17/12/200916/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox v3.5.x antes de v3.5.6, SeaMonkey antes de v2.0.1 y Thunderbird permiten a atacantes remotos provocar una denegación de servicio (por corrupción de la memoria y bloqueo de la aplicación) o posiblemente ejecutar código arbitrario a…
ModificadaMedia (4.3)1.5%—Mozilla SeamonkeyMozilla Thunderbird13/8/200916/6/2026
mailnews en Mozilla Thunderbird anteriores a v2.0.0.18 y SeaMonkey anteriores a v1.1.13, cuando JavaScript es habilita en correo electrónico, permite a los atacantes remotos obtener información sensible acerca del recipiente, o comentarios en correos re-enviados, a través de una secuencia de comando que lee las…
ModificadaMedia (5.9)5.0%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+530/7/200916/6/2026
Mozilla Firefox anterior a v3.5 y NSS anterior a v3.12.3 no tratan apropiadamente un carácter '\0' en un nombre de dominio en el campo nombre común (CN) del asunto de un certificado X.509, que permite a un atacante de hombre-en-el-medio suplantar servidores SSL arbitrarios a través de un certificado manipulado por una…
AnalizadaAlta (10)6.6%—Mozilla FirefoxMozilla Thunderbird22/7/200916/6/2026
JavaScript engine en Mozilla Firefox anteriores v3.0.12 y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o posiblemente ejecutar código a su elección a través de vectores relacionados a (1) nsDOMClassInfo.cpp, (2) JS_HashTableRawLookup, y(3)…
ModificadaAlta (10)5.4%—Mozilla FirefoxMozilla Thunderbird22/7/200916/6/2026
Mozilla Firefox anteriores v3.0.12 y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o ejecutar arbitrariamente código a través de vectores relacionados con la construcción de marcos dobles, relativos a (1) nsHTMLContentSink.cpp, (2)…
ModificadaAlta (10)13%💥 ExploitMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird22/7/200916/6/2026
El nsXULTemplateQueryProcessorRDF::CheckIsSeparator function en Mozilla Firefox anteriores a v3.0.12, SeaMonkey v2.0a1pre, y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o posiblemente ejecutar código a su elección a través de vectores…
ModificadaAlta (10)6.4%—Mozilla FirefoxMozilla Thunderbird22/7/200916/6/2026
Desbordamiento de enteros en una función base64 decoding en Mozilla Firefox anteriores a v.3.0.12 y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o posiblemente ejecutar código a su elección a través de vectores no especificados.
ModificadaAlta (10)5.4%—Mozilla FirefoxMozilla Thunderbird22/7/200916/6/2026
El motor de búsqueda en Mozilla Firefox anteriores v3.0.12 y Thunderbird permite a atacantes remotos causar una denegación de servicio (consumo de memoria y caída de aplicación) o posiblemente ejecutar código a su elección a través de vectores relacionados con (1) el frame chain y synchronous events, (2) una…
ModificadaMedia (5)9.4%💥 ExploitMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird20/7/200916/6/2026
Mozilla Firefox anteriores a v2.0.0.19 y v3.x anteriores a v3.0.5, SeaMonkey y Thunderbird permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y colgado de la aplicación) mediante un valor entero grande en la propiedad "length" de un objeto "Select", siendo un asunto relacionado con…
ModificadaAlta (9.3)3.8%—Mozilla SeamonkeyMozilla Thunderbird25/6/200916/6/2026
Mozilla Thunderbird en versiones anteriores a la 2.0.0.22 y SeaMonkey en versiones anteriores a la 1.1.17 permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código de su elección mediante mensaje de correo eléctronico multipart/alternative que contenga una…
ModificadaAlta (9.3)4.8%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird12/6/200916/6/2026
js/src/xpconnect/src/xpcwrappedjsclass.cpp en Mozilla Firefox anterior a v3.0.11, Thunderbird anterior a v2.0.0.22, y SeaMonkey anterior a v1.1.17 permite a atacantes remotos ejecutar secuencias de comandos web de forma arbitraria con los privilegios de un objeto "chrome", como se ha demostrado en la barra lateral del…
ModificadaAlta (9.3)2.2%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird12/6/200916/6/2026
Mozilla Firefox anterior a v3.0.11, Thunderbird, y SeaMonkey no comprueban la politica de contenidos antes de cargar un fichero de secuencia de comandos que este en un documento XUL, lo que permite a atacantes remotos evitar las restricciones de acceso previstas a través de un documento HTML manipulado, como se…
ModificadaAlta (9.3)4.8%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird12/6/200916/6/2026
La implementación de la recolección de basura en Mozilla Firefox anteriores a v3.0.11, Thunderbird anteriores a v2.0.0.22, y SeaMonkey anteriores a v1.1.17 fija un elemento del documento del propietario a "null" en circunstancias sin especificar, lo que permite a atacantes remotos ejecutar JavaScript con privilegios…
Orbitaley — Vulnerabilidades