Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | Mozilla Firefox anteriores a v3.0.11, Thunderbird anteriores a v2.0.0.22, y SeaMonkey anteriores a v1.1.17 utilizan la cabecera HTTP del servidor para determinar el contexto de un documento facilitado mediante una respuesta CONNECT no 200 desde un servidor proxy, lo que permite a atacantes "man-in-the-middle" ejecutar… | |
| Modificada | Alta (9.3) | 9.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | El motor JavaScript en Mozilla Firefox anterior a v3.0.11, Thunderbird anterior a v2.0.0.22, y SeaMonkey anteriores a v1.1.17 permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar codigo arbitrario a traves de vectores relacionados con (1)… | |
| Modificada | Alta (9.3) | 9.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | Mozilla Firefox anteriores a v3.0.11, Thunderbird anteriores a v2.0.0.22, y SeaMonkey anteriores a v1.1.17 permite a atacantes remotos producir una denegacion de servicio (corrupcion de servicio y caida de aplicacion) o posiblemente ejecutar codigo arbitrario a traves de vectores que incluyen "construccion de doble… | |
| Modificada | Alta (9.3) | 9.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/6/2009 | 16/6/2026 | El motor del navegador en Mozilla Firefox v3 anteriores a v3.0.11, Thunderbird anteriores a 2.0.0.22, y SeaMonkey anteriores a 1.1.17 permite a atacantes remotos producir una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores relacionados… | |
| Modificada | Media (4.3) | 1.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | Mozilla Firefox anteriores a 3.0.9, Thunderbird, y SeaMonkey no implementan correctamente la política de mismo origen para (1) XMLHttpRequest, suponiendo una perdida del documento principal, y (2) XPCNativeWrapper.toString, suponiendo un alcance _proto_ incorrecto, permitiendo a atacantes remotos con la intervención… | |
| Modificada | Media (4.3) | 2.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Mozilla Firefox anteriores a 3.0.9, Thunderbird, y SeaMonkey permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores involucrados con enlaces XBL JavaScript y hojas de estilo remotas, como ha sido… | |
| Modificada | Media (6.8) | 2.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | La implementación view-source: URI en Mozilla Firefox anteriores a v3.0.9, Thunderbird, and SeaMonkey no implementa correctamente la política de mismo origen, permitiendo a atacantes remotos (1) saltar las restricciones crossdomain.xml y conectar a sitios web de su elección utilizando un fichero Flash; (2) leer, crear… | |
| Modificada | Media (4.3) | 1.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | La implementación de jar: URI en Mozilla Firefox anteriores 3.0.9, Thunderbird, y SeaMonkey no cumplen la cabecera "Content-Disposition" de la URI interna, permitiendo a atacantes remotos realizar ataques de secuencias de comandos en sitios cruzados (XSS) y posiblemente otros ataques al utilizar un fichero .jar… | |
| Modificada | Media (5) | 1.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | El motor JavaScript en Mozilla Firefox antes de 3.0.9, Thunderbird antes de 2.0.0.22, y SeaMonkey antes de 1.1.16 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente disparar una corrupción de memoria mediante vectores en relación con JSOP_DEFVAR y con las… | |
| Modificada | Media (5) | 2.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | El motor JavaScript en Mozilla Firefox v3.x en anteriores a v3.0.9, Thunderbird anteriores a v2.0.0.22, y SeaMonkey anteriores a v1.1.16 permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente iniciar una corrupción de memoria a través de vectores relacionados con (1)… | |
| Modificada | Media (5) | 1.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | El navegador del motor en Mozilla Firefox versiones anteriores a v3.0.9, Thunderbird versiones anteriores a v2.0.0.22, y SeaMonkey versiones anteriores a v1.1.16 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente disparar corrupción de memoria a través de vectores… | |
| Modificada | Media (5) | 2.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 22/4/2009 | 16/6/2026 | El motor del navegador Mozilla Firefox v3.x anteriores a la v3.0.9, Thunderbird anteriores a la v2.0.0.22, y SeaMonkey anteriores a v1.1.16 permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente inicia una corrupción de memoria a través de vectores relacionados con (1)… | |
| Modificada | Media (5.8) | 1.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | Mozilla Firefox en versiones anteriores a 3.0.7, Thunderbird en versiones anteriores 2.0.0.21 y SeaMonkey en versiones anteriores a 1.1.15, decodifican caracteres invisibles cuando son desplegados en la barra de ubicación, lo que causa que se muestre una dirección incorrecta y hace más fácil para los atacantes remotos… | |
| Modificada | Alta (7.1) | 1.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | nsIRDFService de Mozilla Firefox anterior a v3.0.7, Thunderbird anterior a v2.0.0.21 y SeaMonkey anterior a v1.1.15; permite a atacantes remotos evitar la política de same-origin -mismo origen- y leer datos XML desde otro dominio a través de una redirección de dominio cruzado. | |
| Modificada | Alta (10) | 4.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | Vulnerabilidad de doble liberación en Mozilla Firefox anteriores a v3.0.7, Thunderbird anteriores a v2.0.0.21, y SeaMonkey anteriores a v1.1.15 permite a atacantes remotos ejecutar código a su elección a través de "elementos XUL DOM clonados lo cuales son enlazados como padre e hijo", lo cual no es correctamente… | |
| Modificada | Alta (9.3) | 4.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | El motor de diseño en Mozilla Firefox 2 y 3 anterior a v3.0.7, Thunderbird anterior a v2.0.0.21, y SeaMonkey v1.1.15, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de vectores relacionados con "gczeal". Vulnerabilidad distinta de… | |
| Modificada | Alta (10) | 5.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | El motor JavaScript de Mozilla Firefox anterior a v3.0.7, Thunderbird anterior a v2.0.0.21 y SeaMonkey v1.1.15, permite a atacantes remotos provocar una denegación de servicio (caída) y puede que ejecutar código de su elección a través de (1) una unión de un array que contiene "algunos elementos non-set" que hace que… | |
| Modificada | Alta (9.3) | 3.7% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | El motor en Mozilla Firefox 2 y 3 anteriores v3.0.7, Thunderbird anteriores a v2.0.0.21, y SeaMonkey v1.1.15 permite a los atacantes remotos causar una denegación de servicios (caída) y posiblemente ejecutar arbitrariamente código a través de vectores relativos a nsCSSStyleSheet::GetOwnerNode, eventos, y recolección… | |
| Modificada | Alta (10) | 4.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 5/3/2009 | 16/6/2026 | El motor de diseño en Mozilla Firefox anterior a v3.0.7, Thunderbird anterior a v2.0.0.21, y SeaMonkey v1.1.15, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de vectores que provocan una corrupción de memoria y un fallo de aserción. | |
| Modificada | Media (5.8) | 1.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 20/2/2009 | 16/6/2026 | La lista negra de Internationalized Domain Names (IDN) en Mozilla Firefox versión 3.0.6 y otras versiones anteriores a 3.0.9; Thunderbird anterior a versión 2.0.0.21; y SeaMonkey anterior a versión 1.1.15, no incluye caracteres box-drawing, lo que permite a los atacantes remotos falsificar URL y conducir ataques de… | |
| Modificada | Alta (10) | 4.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 4/2/2009 | 16/6/2026 | Vulnerabilidad sin especificar en Mozilla Firefox v3.x anterior a v3.0.6, Thunderbird anterior a v2.0.0.21, y SeaMonkey anterior a v1.1.15 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación)o posiblemente ejecutar código de su elección a través de vectores… | |
| Modificada | Alta (10) | 4.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 4/2/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Mozilla Firefox 3.x antes de 3.0.6, Thunderbird antes de 2.0.0.21, y SeaMonkey antes de 1.1.15, permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código de su elección mediante vectores… | |
| Modificada | Media (4.3) | 1.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1 | 17/12/2008 | 16/6/2026 | Vulnerabilidad no especificada en la característica session-restore en Mozilla Firefox 3.x versiones anteriores a v3.0.5 y 2.x versiones anteriores a v2.0.0.19 permite a atacantes remotos evitar la misma política de origen, inyectar contenido dentro de documentos asociados con otros dominios, y llevar a cabo un ataque… | |
| Modificada | Media (6.8) | 2.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1 | 17/12/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Mozilla Firefox 3.x en versiones anteriores a 3.0.5 y 2.x en versiones anteriores anteriores a 2.0.0.19, Thunderbird 2.x en versiones anteriores a 2.0.0.19, y SeaMonkey 1.x en versiones anteriores a 1.1.14 permite a los atacantes remotos ejecutar arbitrariamente… | |
| Modificada | Media (4.3) | 1.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux+1 | 17/12/2008 | 16/6/2026 | Mozilla Firefox 3.x antes de v3.0.5 y 2.x antes de v2.0.0.19, Thunderbird 2.x antes 2.0.0.19 y SeaMonkey 1.x antes de v1.1.14 permite a atacantes remotos evitar la política de mismo origen y llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) mediante una vinculación XBL a un "documento no… |