Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.9% | 💥 Exploit | Xunlei WEB Thunder | 24/9/2007 | 16/6/2026 | Un desbordamiento de búfer en un determinado control ActiveX en Xunlei Web Thunder versión 5.6.9.344, posiblemente el control ActiveX DapPlayer en la biblioteca DapPlayer_Now.dll, permite a atacantes remotos ejecutar código arbitrario por medio de un primer argumento largo en el método DownURL2. NOTA: algunos de estos… | |
| Modificada | Alta (9.3) | 2.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/9/2007 | 16/6/2026 | Mozilla Firefox versiones anteriores a 2.0.0.8, Thunderbird versiones anteriores a 2.0.0.8 y SeaMonkey versiones anteriores a 1.1.5, permiten a atacantes remotos ejecutar comandos arbitrarios por medio de un URI (1) mailto, (2) nntp, (3) news o (4) snews con codificación "%" no válida, relacionada con el manejo de un… | |
| Modificada | Media (4.3) | 5.4% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/8/2007 | 16/6/2026 | Mozilla Firefox 2.0.0.5, Thunderbird 2.0.0.5 y anterior a 1.5.0.13, y SeaMonkey 1.1.3 permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) con privilegios de chrome mediante un complemento que inserta un enlace (1) javascript: o (2)data: dentro de un documento… | |
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/8/2007 | 16/6/2026 | Mozilla Firefox anterior a 2.0.0.6, Thunderbird anterior a 1.5.0.13 y 2.x anterior a 2.0.0.6, y SeaMonkey anterior a 1.1.4 permite a atacantes remotos ejecutar código de su elección mediante ciertos vectores asociados con el lanzamiento de "un programa de manejo de ficheros basado en la extensión del fichero al final… | |
| Modificada | Media (4.3) | 1.1% | — | Mozilla FirefoxMozilla Thunderbird | 27/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección de argumentos en Mozilla Firefox versiones anteriores a 2.0.0.5, cuando se ejecuta en sistemas con Thunderbird versión 1.5 instalado y ciertas URI registradas, permite a atacantes remotos conducir ataques de tipo cross-browser scripting y ejecutar comandos arbitrarios por medio de… | |
| Modificada | Alta (9.3) | 2.2% | — | Mozilla FirefoxMozilla Thunderbird | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor JavaScript de Mozilla Firefox anterior a 2.0.0.5 y Thunderbird anterior a 2.0.0.5 permiten a atacantes remotos provocar una denegación de servicio (caída) mediante vectores no especificados que disparan una corrupción de memoria. | |
| Modificada | Alta (9.3) | 2.2% | — | Mozilla FirefoxMozilla Thunderbird | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegador Mozilla Firefox versiones anteriores 2.0.0.5 y Thunderbird versiones anteriores a 2.0.0.5 permiten a atacantes remotos provocar una denegación de servicio (caída) mediante vectores no especificados que disparan corrupción de memoria. | |
| Modificada | Alta (9.3) | 1.8% | — | Xunlei WEB Thunderbolt | 20/6/2007 | 16/6/2026 | El control ActiveX ThunderServer.webThunder.1 en xunlei Web Thunderbolt 1.7.3.109 permite a atacantes remotos descargar ficheros de su elección y llevar a cabo otras acciones no autorizadas invocando métodos peligrosos. | |
| Modificada | Alta (9.3) | 4.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 1/6/2007 | 16/6/2026 | Múltiples vulnerabilidades en el motor de JavaScript para el Mozilla Firefox 1.5.x anterior al 1.5.0.12 y el 2.x anterior al 2.0.0.4, el Thunderbird 1.5.x anterior al 1.5.0.12 y el 2.x anterior al 2.0.0.4, y el SeaMonkey 1.0.9 y 1.1.2 permite a atacantes remotos provocar una denegación de servicio (caída) y,… | |
| Modificada | Alta (9.3) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 1/6/2007 | 16/6/2026 | Múltiples vulnerabilidades en el motor de capas del Mozilla Firefox 1.5.x anterior al 1.5.0.12 y 2.x anterior al 2.0.0.4, Thunderbird 1.5.x anterior al 1.5.0.12 y 2.x anterior al 2.0.0.4, y el SeaMonkey 1.0.9 y 1.1.2, permiten a atacantes remotos provocar una denegación de servicio (caída) a través de vectores… | |
| Modificada | Alta (9.3) | 4.7% | — | Mozilla SeamonkeyMozilla Thunderbird | 6/3/2007 | 16/6/2026 | Desbordamiento de entero en Mozilla Thunderbird anterior a 1.5.0.10 y SeaMonkey anterior a 1.0.8 permite a atacantes remotos disparar un desbordamiento de búfer y posiblemente ejecutar código de su elección mediante un mensaje de correo electrónico de tipo texto/mejorado o texto/enriquecido con una línea… | |
| Modificada | Media (6.8) | 4.4% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird | 26/2/2007 | 16/6/2026 | Un subdesbordamiento de enteros en el soporte SSLv2 en Mozilla Network Security Services (NSS) versiones anteriores a 3.11.5, como es usado por Firefox versiones anteriores a 1.5.0.10 y versiones 2.x anteriores a 2.0.0.2, SeaMonkey versiones anteriores a 1.0.8, Thunderbird versiones anteriores a 1.5.0.10, y ciertos… | |
| Modificada | Media (6.8) | 51% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+2 | 26/2/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el soporte SSLv2 en Mozilla Network Security Services (NSS) anterior a versión 3.11.5, tal y como es usado por Firefox anterior a versión 1.5.0.10 y versión 2.x anterior a 2.0.0.2, Thunderbird anterior a versión 1.5.0.10, SeaMonkey anterior a versión… | |
| Modificada | Baja (3.7) | 1.1% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 26/2/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de diseño en Mozilla Firefox anterior a versión 1.5.0.10 y versión 2.x anterior a 2.0.0.2, Thunderbird anterior a versión 1.5.0.10 y SeaMonkey anterior a versión 1.0.8 permiten a los atacantes remotos causar una denegación de servicio (bloqueo) y potencialmente… | |
| Modificada | Alta (9.3) | 6.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 26/2/2007 | 16/6/2026 | Un Desbordamiento de búfer en la región heap de la memoria en la función _cairo_pen_init en Mozilla Firefox versión 2.x anterior a 2.0.0.2, Thunderbird anterior a la versión 1.5.0.10, y SeaMonkey anterior a versión 1.0.8 permite a los atacantes remotos ejecutar código arbitrario por medio de un atributo stroke-width… | |
| Modificada | Alta (9.3) | 7.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux | 26/2/2007 | 16/6/2026 | El motor JavaScript de Mozilla Firefox anterior a 1.5.0.10 y 2.x anterior a 2.0.0.2, Thunderbird anterior a 1.5.0.10, y SeaMonkey anterior a 1.0.8 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante determinados vectores que disparan una… | |
| Modificada | Media (6.8) | 4.3% | — | Mozilla SeamonkeyMozilla Thunderbird | 20/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en Mozilla Thunderbird anterior a 1.5.0.9 y SeaMonkey anterior a 1.0.7 permite a atacantes remotos ejecutar código de su elección mediante (1) mensajes externos con cabeceras Content-Type grandes o (2) cabeceras codificadas según la RFC2047 (MIME no ASCII). | |
| Modificada | Media (6.8) | 3.0% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos obtener privilegios e instalar código malicioso mediante la función watch de Javascript. | |
| Modificada | Alta (7.1) | 2.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 20/12/2006 | 16/6/2026 | Vulnerabilidad de uso después de liberación (use-after-free) en el código puente LiveConnect para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores… | |
| Modificada | Media (6.8) | 4.4% | — | Mozilla FirefoxMozillaMozilla ThunderbirdMozilla Seamonkey | 20/12/2006 | 16/6/2026 | Múltiples vulnerabilidades en el motor de JavaScript para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 y Mozilla 1.7 y puede que versiones anteriores en Solaris; permiten a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Media (6.8) | 8.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección estableciendo el cursor CSS en… | |
| Modificada | Media (6.8) | 4.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos evitar la protección de secuencias de comandos en sitios cruzados (XSS) cambiando el atributo src de un elemento IMG a javascript: URI. | |
| Modificada | Media (4.3) | 3.9% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+1 | 20/12/2006 | 16/6/2026 | La función js_dtoa en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 sobrescribe memoria en lugar de salir cuando la precisión de coma flotante es reducida, lo cual permite a atacantes remotos provocar una denegación de servicio mediante… | |
| Modificada | Media (6.8) | 4.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 20/12/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de diseño para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar… | |
| Modificada | Alta (7.5) | 2.8% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/11/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Mozilla Firefox en versiones anteriores a la 1.5.0.8, en el Thunderbird en versiones anteriores a la 1.5.0.8 y en el SeaMonkey en versiones anteriores a la 1.0.6, permite a atacantes remotos la ejecución de JavaScript bytecode de su elección mediante vectores sin especificar… |