Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2030 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/7/2008 | 16/6/2026 | Mozilla Firefox anterior a v2.0.0.15 y SeaMonkey anterior a v1.1.10 sobre Mac OS X, permite a atacantes remotos evitar la misma política de origen y crear conexiones con socket de su elección a través de un applet Java manipulado, relacionado con el Java Embedding Plugin (JEP) y Java LiveConnect. | |
| Modificada | Media (6.8) | 3.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/7/2008 | 16/6/2026 | La función mozIJSSubScriptLoader.LoadScript en Mozilla Firefox anteriores a 2.0.0.15, Thunderbird 2.0.0.14 y anteriores, y SeaMonkey anteriores a 1.1.10no aplican XPCNativeWrappers a las secuencias de comandos cargadas desde (1) file: URIs, (2) data: URIs, o (3) certain non-canonical chrome: URIs, lo que permite a… | |
| Modificada | Alta (10) | 5.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/7/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en versiones de Mozilla Firefox anteriores a la 2.0.0.15, Thunderbird 2.0.0.14 y anteriores, y SeaMonkey anteriores a la 1.1.10, que permiten a los atacantes remotos causar una denegación de servicios (caída de la aplicación) y posiblemente ejecutar arbitrariamente código a… | |
| Modificada | Alta (7.5) | 3.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 7/7/2008 | 16/6/2026 | Mozilla Firefox y versiones anteriores a 2.0.0.15, Thunderbird 2.0.0.14 y anteriores, y SeaMonkey y anteriores a 1.1.10 permiten a los atacantes remotos ejecutar código arbitrario a través de un documento XUL que incluye una secuencia de comandos desde un chrome: URI que apunta a un archivo de carga rápida,… | |
| Modificada | Alta (9.3) | 5.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 19/6/2008 | 16/6/2026 | Firefox anterior a versión 2.0.0.16 y versiones 3.x anteriores a 3.0.1, Thunderbird anterior a versión 2.0.0.16, y SeaMonkey anterior a versión 1.1.11, de Mozilla, utilizan un tipo de datos enteros incorrecto como contador de referencia de objeto CSS en la estructura de datos cssValue (también se conoce como… | |
| Modificada | Alta (9.3) | 2.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 17/4/2008 | 16/6/2026 | El motor JavaScript de Mozilla Firefox versiones anteriores a 2.0.0.14, Thunderbird versiones anteriores a 2.0.0.14, y SeaMonkey versiones anteriores a 1.1.10 permite a atacantes remotos provocar una denegación de servicio (caída del colector de basura) y posiblemente tener otros impactos mediante un página web… | |
| Modificada | Media (4.3) | 2.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 27/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos inyectar web script o HTML de su elección a través de gestores de eventos, también… | |
| Modificada | Alta (9.3) | 6.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 27/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Mozilla Firefox en versiones anteriores a 2.0.0.13, Thunderbird en versiones anteriores a 2.0.0.13 y SeaMonkey en versiones anteriores a 1.1.9 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos que provoca que JavaScript se ejecute con el… | |
| Modificada | Media (6.8) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 27/3/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de… | |
| Modificada | Media (6.8) | 4.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 27/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos ejecutar código de su elección a través de "XPCNativeWrapper pollution." | |
| Modificada | Media (6.8) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 27/3/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Mozilla Firefox versiones anteriores a 2.0.0.13, Thunderbird versiones anteriores a 2.0.0.13, y SeaMonkey versiones anteriores a 1.1.9 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de… | |
| Modificada | Alta (7.5) | 6.0% | — | Mozilla SeamonkeyMozilla Thunderbird | 29/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Mozilla Thunderbird antes de 2.0.0.12 y SeaMonkey antes de 1.1.8 podrían permitir a atacantes remotos ejecutar código de su elección a través de un tipo MIME "message/external-body" manipulado en un e-mail, relacionado a una reserva de memoria incorrecta durante la… | |
| Modificada | Alta (9.3) | 2.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/2/2008 | 16/6/2026 | El archivo modules/libpr0n/decoders/bmp/nsBMPDecoder.cpp en Mozilla Firefox versiones anteriores a 2.0.0.12, Thunderbird versiones anteriores a 2.0.0.12, y SeaMonkey versiones anteriores a 1.1.8, no realiza apropiadamente ciertos cálculos relacionados con la tabla mColors, lo que permite a los atacantes remotos leer… | |
| Modificada | Media (4.3) | 1.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Mozilla Firefox en versiones anteriores a 2.0.0.12, Thunderbird en versiones anteriores a 2.0.0.12 y SeaMonkey en versiones anteriores a 1.1.8 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de ciertas codificaciones de caracteres,… | |
| Modificada | Media (4.3) | 3.8% | — | Mozilla FirefoxMozilla Thunderbird | 9/2/2008 | 16/6/2026 | Mozilla Firefox versiones anteriores a 2.0.0.12 y Thunderbird versiones anteriores a 2.0.0.12, no administra apropiadamente un temporizador de retardo utilizado en los diálogos de confirmación, que podría permitir a atacantes remotos engañar a los usuarios para que confirmen una acción no segura, como la ejecución… | |
| Modificada | Media (4.3) | 8.6% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/2/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, y SeaMonkey en versiones anteriores a 1.1.8, cuando usa addons "llanos", permite a atacantes remotos leer Javascript, imágenes, y ficheros de hojas de estilo de su elección a través de chrome: URI scheme, tal y como… | |
| Modificada | Alta (9.3) | 3.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/2/2008 | 16/6/2026 | El motor de búsqueda en Mozilla Firefox versiones anteriores a la 2.0.0.12, Thunderbird versiones anteriores a la 2.0.0.12 y SeaMonkey versiones anteriores a la 1.1.8 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente disparar una corrupción de memoria a través de vectores… | |
| Modificada | Alta (9.3) | 2.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/2/2008 | 16/6/2026 | El motor JavaScript de Mozilla Firefox versiones anteriores a 2.0.0.12, Thunderbird versiones anteriores a 2.0.0.12, y SeaMonkey versiones anteriores a 1.1.8 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente disparar una corrupción de memoria a través de (1) sentencia switch larga… | |
| Modificada | Media (4.3) | 2.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/2/2008 | 16/6/2026 | Mozilla Firefox versiones anteriores a 2.0.0.12, Thunderbird versiones anteriores a 2.0.0.12, y SeaMonkey versiones anteriores a 1.1.8, permiten a atacantes remotos ejecutar scripts fuera de la caja de arena (sandbox) y realizar ataques de secuencias de comandos en sitios cruzados (XSS) a través de múltiples vectores… | |
| Modificada | Media (4.3) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 21/10/2007 | 16/6/2026 | Múltiples vulnerabilidades en el motor de Javascript del Mozilla Firefox anterior al 2.0.0.8, del Thunderbird anterior al 2.0.0.8, y del SeaMonkey anterior al 1.1.5 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de HTML modificado que dispara una corrupción de memoria. | |
| Modificada | Media (4.3) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 21/10/2007 | 16/6/2026 | Múltiples vulnerabilidades en el Mozilla Firefox anterior al 2.0.0.8, en el Thunderbird anterior al 2.0.0.8 y en el SeaMonkey anterior al 1.1.5 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de un HTML modificado que dispara una corrupción de memoria o errores de aserción. | |
| Modificada | Alta (9.3) | 2.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/9/2007 | 16/6/2026 | Mozilla Firefox versiones anteriores a 2.0.0.8, Thunderbird versiones anteriores a 2.0.0.8 y SeaMonkey versiones anteriores a 1.1.5, permiten a atacantes remotos ejecutar comandos arbitrarios por medio de un URI (1) mailto, (2) nntp, (3) news o (4) snews con codificación "%" no válida, relacionada con el manejo de un… | |
| Modificada | Media (4.3) | 5.4% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/8/2007 | 16/6/2026 | Mozilla Firefox 2.0.0.5, Thunderbird 2.0.0.5 y anterior a 1.5.0.13, y SeaMonkey 1.1.3 permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) con privilegios de chrome mediante un complemento que inserta un enlace (1) javascript: o (2)data: dentro de un documento… | |
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/8/2007 | 16/6/2026 | Mozilla Firefox anterior a 2.0.0.6, Thunderbird anterior a 1.5.0.13 y 2.x anterior a 2.0.0.6, y SeaMonkey anterior a 1.1.4 permite a atacantes remotos ejecutar código de su elección mediante ciertos vectores asociados con el lanzamiento de "un programa de manejo de ficheros basado en la extensión del fichero al final… | |
| Modificada | Media (4.3) | 1.1% | — | Mozilla FirefoxMozilla Thunderbird | 27/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección de argumentos en Mozilla Firefox versiones anteriores a 2.0.0.5, cuando se ejecuta en sistemas con Thunderbird versión 1.5 instalado y ciertas URI registradas, permite a atacantes remotos conducir ataques de tipo cross-browser scripting y ejecutar comandos arbitrarios por medio de… |