Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | La consola web y el depurador de JavaScript no sanean toda la salida que puede ser hipervinculada. Ambos mostrarán los enlaces "chrome:" como hipervínculos activos y seleccionables en su salida. Los sitios web no deberían poder enlazar directamente a páginas internas de chrome. Además, el depurador de JavaScript… | |
| Modificada | Alta (7.5) | 2.4% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | WebExtensions puede utilizar la redirección de peticiones y un filtro "filterReponseData" para eludir la configuración de permisos del host para redirigir el tráfico de red y acceder al contenido de un host para el que no tienen permiso explícito del usuario. Esta vulnerabilidad afecta a las versiones anteriores a la… | |
| Modificada | Media (5.3) | 1.7% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | En las versiones de 32 bits de Firefox, la configuración del plugin de Adobe Flash para "Activar el modo protegido de Adobe Flash" está desactivada por defecto a pesar de que el sandbox de Adobe Flash está en realidad activado. El estado visualizado es el inverso de la configuración correcta, lo que confunde al… | |
| Modificada | Media (6.1) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | La política de seguridad de contenidos (CSP) no se aplica correctamente a todas las partes del contenido multiparte enviado con el tipo MIME "multipart/x-mixed-replace". Esto podría permitir que el script se ejecute donde el CSP debería bloquearlo, permitiendo Cross-Site Scripting (XSS) y otros ataques. Esta… | |
| Modificada | Alta (8.1) | 2.1% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | Si un atacante malicioso ha utilizado otra vulnerabilidad para obtener control total sobre un proceso de contenido, es posible que pueda reemplazar los recursos de datos alternativos almacenados en el JSBC (JavaScript Start-up Bytecode Cache) por otro código JavaScript. Si el proceso padre ejecuta este código… | |
| Modificada | Alta (7.5) | 2.0% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+6 | 11/6/2018 | 17/6/2026 | El texto plano de los correos electrónicos descifrados puede filtrarse a través del atributo src de imágenes remotas o enlaces. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8 de Thunderbird ESR y las versiones anteriores a la 52.8 de Thunderbird. | |
| Modificada | Media (4.3) | 2.1% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+6 | 11/6/2018 | 17/6/2026 | Las cabeceras de mensaje manipuladas pueden hacer que un proceso Thunderbird deje de responder al recibir el mensaje. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8 de Thunderbird ESR y las versiones anteriores a la 52.8 de Thunderbird. | |
| Modificada | Alta (7.5) | 2.7% | — | Canonical Ubuntu LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | WebRTC puede utilizar un búfer de píxeles "WrappedI420Buffer", pero el objeto owning image puede liberarse mientras está en uso. Esto puede provocar que el codificador WebRTC utilice memoria no inicializada, lo que puede provocar un cierre inesperado potencialmente explotable. Esta vulnerabilidad afecta a las… | |
| Modificada | Crítica (9.8) | 21% | 💥 Exploit | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+7 | 11/6/2018 | 17/6/2026 | Puede ocurrir un desbordamiento de enteros en la biblioteca Skia debido al uso de números enteros de 32 bits en un array sin verificaciones de desbordamiento de enteros, resultando en posibles escrituras fuera de límites. Esto podría provocar un fallo potencialmente explotable desencadenable por el contenido web. Esta… | |
| Modificada | Alta (8.8) | 10% | 💥 PoC | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+5 | 11/6/2018 | 17/6/2026 | El visor de PDF no sanea suficientemente las funciones de la calculadora PostScript, lo que permite inyectar JavaScript malicioso a través de un archivo PDF manipulado. Este JavaScript puede ser ejecutado por su worker con los permisos del visor de PDF. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8… | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+5 | 11/6/2018 | 17/6/2026 | Las protecciones del mismo origen para el visor de PDF pueden omitirse, lo que permite que un sitio malicioso intercepte los mensajes destinados al visor. Esto podría permitir que el sitio recupere archivos PDF restringidos para que lo visualice un usuario autenticado en un sitio web de terceros. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 3.4% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+7 | 11/6/2018 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada cuando se ajusta la disposición durante las animaciones SVG con rutas de texto. Esto resulta en un cierre inesperado explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8 de Thunderbird, las versiones anteriores a la 52.8 de… | |
| Modificada | Crítica (9.8) | 3.3% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+7 | 11/6/2018 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada cuando se enumeran atributos durante las animaciones SVG con las rutas de clips. Esto resulta en un cierre inesperado explotable. Esta vulnerabilidad afecta a las versiones anteriores a la 52.8 de Thunderbird, las versiones anteriores a la 52.8 de… | |
| Modificada | Alta (7.5) | 1.7% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | Si se envían datos de sockets web con texto mixto y binario en un solo mensaje, los datos binarios pueden corromperse. Esto puede resultar en una lectura fuera de límites con la memoria de lectura enviada al servidor de origen en respuesta. Esta vulnerabilidad afecta a las versiones anteriores a la 60 de Firefox. | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | Las extensiones WebExtensions con los permisos apropiados pueden adjuntar scripts de contenido a sitios Mozilla como accounts.firefox.com y escuchar el tráfico de red en el sitio a través de la API "webRequest". Por ejemplo, esto permite la interceptación del nombre de usuario y una contraseña cifrada durante el… | |
| Modificada | Crítica (9.8) | 2.7% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | Se ha informado sobre errores de seguridad de memoria en Firefox 59. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta vulnerabilidad afecta a las versiones anteriores a la 60 de Firefox. | |
| Modificada | Crítica (9.8) | 3.1% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+7 | 11/6/2018 | 17/6/2026 | Se han informado de errores de seguridad de memoria en Firefox 55, Firefox ESR 52.7 y Thunderbird 52.7. Algunos de estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta vulnerabilidad afecta a las versiones… | |
| Modificada | Crítica (9.8) | 3.0% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUS+3 | 11/6/2018 | 17/6/2026 | Puede ocurrir una vulnerabilidad de uso de memoria previamente liberada en el compositor durante determinadas operaciones de gráficos cuando un puntero raw se utiliza en vez de una de conteo de referencias. Esto resulta en un cierre inesperado explotable. Esta vulnerabilidad afecta a las versiones anteriores a la… | |
| Modificada | Crítica (9.8) | 2.4% | — | Debian LinuxMozilla Firefox | 11/6/2018 | 17/6/2026 | La librería libtremor tiene el mismo fallo que CVE-2018-5146. Esta librería es usada por Firefox en lugar de libvorbis en plataformas Android y ARM. Esta vulnerabilidad afecta a las versiones anteriores a la 52.7.2 de Firefox ESR y las versiones anteriores a la 59.0.1 de Firefox. | |
| Modificada | Alta (8.8) | 12% | 💥 PoC | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+6 | 11/6/2018 | 17/6/2026 | Una escritura de memoria fuera de límites mientras se procesaban los datos de audio de Vorbis fue reportada a través de la competición Pwn2Own. Esta vulnerabilidad afecta a las versiones anteriores a la 59.0.1 de Firefox, las versiones anteriores a la 52.7.2 de Firefox ESR y las versiones anteriores a la 52.7 de… | |
| Modificada | Crítica (9.8) | 2.9% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+6 | 11/6/2018 | 17/6/2026 | Se han informado de errores de seguridad de memoria en Firefox ESR 52.6. Estos errores mostraron evidencias de corrupción de memoria y se cree que, con el esfuerzo necesario, se podrían explotar para ejecutar código arbitrario. Esta vulnerabilidad afecta a las versiones anteriores a la 52.7 de Firefox ESR y las… | |
| Modificada | Alta (7.3) | 3.3% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+5 | 11/6/2018 | 17/6/2026 | Se puede producir un desbordamiento de enteros durante la conversión de texto a algunos conjuntos de caracteres Unicode debido a un parámetro de longitud no verificado. Esta vulnerabilidad afecta a las versiones anteriores a la 52.7 de Firefox ESR y las versiones anteriores a la 52.7 de Thunderbird. | |
| Modificada | Media (6.1) | 0.94% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | Las URL que utilizan "javascript:" eliminan el protocolo cuando se pega en la barra de direcciones para proteger a los usuarios de ataques Cross-Site Scripting (XSS), pero si hay un carácter de tabulación incrustado en la URL "javascript:", el protocolo no se elimina y el script se ejecutará. Esto podría permitir que… | |
| Modificada | Media (5.3) | 1.2% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | Si se solicita permiso de la API Media Capture and Streams desde documentos con URL "data:" o "blob:", las notificaciones de permiso no muestran correctamente el dominio de origen. La notificación indica "Unknown protocol" (protocolo desconocido) como el solicitante, lo que lleva a la confusión del usuario sobre qué… | |
| Modificada | Alta (8.2) | 1.6% | — | Mozilla FirefoxCanonical Ubuntu Linux | 11/6/2018 | 17/6/2026 | Una vulnerabilidad en la API de notificaciones push en donde las notificaciones pueden ser enviadas a través de los service workers por contenido web sin la interacción directa del usuario. Esto se puede utilizar para abrir nuevas pestañas en un ataque de denegación de servicio (DOS) o para mostrar contenido no… |