Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 702 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2189 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 2.5% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/2/2008 | 16/6/2026 | El motor JavaScript de Mozilla Firefox versiones anteriores a 2.0.0.12, Thunderbird versiones anteriores a 2.0.0.12, y SeaMonkey versiones anteriores a 1.1.8 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente disparar una corrupción de memoria a través de (1) sentencia switch larga… | |
| Modificada | Media (4.3) | 2.2% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/2/2008 | 16/6/2026 | Mozilla Firefox versiones anteriores a 2.0.0.12, Thunderbird versiones anteriores a 2.0.0.12, y SeaMonkey versiones anteriores a 1.1.8, permiten a atacantes remotos ejecutar scripts fuera de la caja de arena (sandbox) y realizar ataques de secuencias de comandos en sitios cruzados (XSS) a través de múltiples vectores… | |
| Modificada | Alta (9.3) | 3.3% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/2/2008 | 16/6/2026 | El motor de búsqueda en Mozilla Firefox versiones anteriores a la 2.0.0.12, Thunderbird versiones anteriores a la 2.0.0.12 y SeaMonkey versiones anteriores a la 1.1.8 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente disparar una corrupción de memoria a través de vectores… | |
| Modificada | Alta (7.8) | 46% | 💥 Exploit | Firebirdsql Firebird | 29/1/2008 | 16/6/2026 | Desbordamiento de entero en Firebird SQL 1.0.3 y versiones anteriores, 1.5.x versiones anteriores a 1.5.6, 2.0.x versiones anteriores a 2.0.4, y 2.1.x versiones anteriores a 2.1.0 RC1, podría permitir a atacantes remotos ejecutar código de su elección mediante peticiones manipuladas (1) op_receive, (2) op_start, (3)… | |
| Modificada | Alta (10) | 6.4% | — | Firebirdsql Firebird | 29/1/2008 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Firebird versiones anteriores a 2.0.4 y versiones 2.1.x anteriores a 2.1.0 RC1, podría permitir a atacantes remotos ejecutar código arbitrario por medio de un nombre de usuario largo. | |
| Modificada | Media (4.3) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 21/10/2007 | 16/6/2026 | Múltiples vulnerabilidades en el Mozilla Firefox anterior al 2.0.0.8, en el Thunderbird anterior al 2.0.0.8 y en el SeaMonkey anterior al 1.1.5 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de un HTML modificado que dispara una corrupción de memoria o errores de aserción. | |
| Modificada | Media (4.3) | 3.4% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 21/10/2007 | 16/6/2026 | Múltiples vulnerabilidades en el motor de Javascript del Mozilla Firefox anterior al 2.0.0.8, del Thunderbird anterior al 2.0.0.8, y del SeaMonkey anterior al 1.1.5 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de HTML modificado que dispara una corrupción de memoria. | |
| Modificada | Alta (10) | 7.7% | — | Firebirdsql Firebird | 11/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función process_packet de fbserver.exe en Firebird SQL 2.0.2 permite a atacantes remotos ejecutar código de su elección mediante una petición larga al puerto TCP 3050. | |
| Modificada | Alta (10) | 8.9% | — | Firebirdsql Firebird | 6/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en Firebird LI 1.5.3.4870 y 1.5.4.4910, y WI 1.5.3.4870 y 1.5.4.4910, permite a atacantes remotos ejecutar código de su elección a través de (1) una petición larga de fijación del servicio sobre TCP puerto 3050 en la función SVC_attach o (2) vectores no especificados afectando a la… | |
| Modificada | Alta (10) | 6.6% | — | Firebirdsql Firebird | 6/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en FFirebird LI 2.0.0.12748 and 2.0.1.12855, and WI 2.0.0.12748 and 2.0.1.12855, permite a atacantes remotos ejecutar código de su elección a través de (1) una petición larga de fijación del servicio sobre TCP puerto 3050 en la función isc_attach_database o (2) petición de creación… | |
| Modificada | Alta (9.3) | 2.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 12/9/2007 | 16/6/2026 | Mozilla Firefox versiones anteriores a 2.0.0.8, Thunderbird versiones anteriores a 2.0.0.8 y SeaMonkey versiones anteriores a 1.1.5, permiten a atacantes remotos ejecutar comandos arbitrarios por medio de un URI (1) mailto, (2) nntp, (3) news o (4) snews con codificación "%" no válida, relacionada con el manejo de un… | |
| Modificada | Media (5) | 2.1% | — | Firebirdsql Firebird | 4/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el servidor en Firebird anterior a 2.0.2 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de una sesión XNET que realiza múltiples respuestas simultáneas para registrar eventos, también conocido como CORE-1403. | |
| Modificada | Media (5) | 2.1% | — | Firebirdsql Firebird | 4/9/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Services API del Firebird anterior al 2.0.2, permite a atacantes remotos provocar una denegación de servicio, también conocido como CORE-1149. | |
| Modificada | Media (5) | 1.5% | — | Firebirdsql Firebird | 4/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el servidor en Firebird anterior a 2.0.2 permite a atacantes remotos determinar la existencia de archivos de su elección, y posiblemente obtener otros "accesos a archivo," a través de vectores desconocidos, también conocido como CORE-1312. | |
| Modificada | Media (4) | 1.2% | — | Firebirdsql Firebird | 4/9/2007 | 16/6/2026 | La Services API del Firebird anterior al 2.0.2 permite a usuarios remotos autenticados sin privilegios SYSDBA leer el log del servidor (firebird.log), también conocido como CORE-1148. | |
| Modificada | Alta (7.5) | 1.9% | — | Firebirdsql Firebird | 4/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad (1) adjuntar base de datos y (2) crear base de datos en Firebird versiones anteriores 2.0.2, cuando un nombre de fichero excede MAX_PATH_LEN, tiene impacto desconocido y vectores de ataque, también conocido como CORE-1405. | |
| Modificada | Media (5) | 2.1% | — | Firebirdsql Firebird | 4/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el servidor Firebird versiones anteriores 2.0.2, cuando un entorno Superserver/TCP/IP está configurado, permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU y memoria) mediante "paquetes de red grandes con basura", también conocido como CORE-1397. | |
| Modificada | Media (4.3) | 5.4% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/8/2007 | 16/6/2026 | Mozilla Firefox 2.0.0.5, Thunderbird 2.0.0.5 y anterior a 1.5.0.13, y SeaMonkey 1.1.3 permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) con privilegios de chrome mediante un complemento que inserta un enlace (1) javascript: o (2)data: dentro de un documento… | |
| Modificada | Alta (9.3) | 5.7% | 💥 Exploit | Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird | 8/8/2007 | 16/6/2026 | Mozilla Firefox anterior a 2.0.0.6, Thunderbird anterior a 1.5.0.13 y 2.x anterior a 2.0.0.6, y SeaMonkey anterior a 1.1.4 permite a atacantes remotos ejecutar código de su elección mediante ciertos vectores asociados con el lanzamiento de "un programa de manejo de ficheros basado en la extensión del fichero al final… | |
| Modificada | Media (4.3) | 1.1% | — | Mozilla FirefoxMozilla Thunderbird | 27/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección de argumentos en Mozilla Firefox versiones anteriores a 2.0.0.5, cuando se ejecuta en sistemas con Thunderbird versión 1.5 instalado y ciertas URI registradas, permite a atacantes remotos conducir ataques de tipo cross-browser scripting y ejecutar comandos arbitrarios por medio de… | |
| Modificada | Alta (9.3) | 2.2% | — | Mozilla FirefoxMozilla Thunderbird | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor JavaScript de Mozilla Firefox anterior a 2.0.0.5 y Thunderbird anterior a 2.0.0.5 permiten a atacantes remotos provocar una denegación de servicio (caída) mediante vectores no especificados que disparan una corrupción de memoria. | |
| Modificada | Alta (9.3) | 2.2% | — | Mozilla FirefoxMozilla Thunderbird | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de navegador Mozilla Firefox versiones anteriores 2.0.0.5 y Thunderbird versiones anteriores a 2.0.0.5 permiten a atacantes remotos provocar una denegación de servicio (caída) mediante vectores no especificados que disparan corrupción de memoria. | |
| Modificada | Media (6.8) | 1.6% | — | Firebirdsql Firebird | 3/7/2007 | 16/6/2026 | Desbordamiento de entero en Firebird 2.0.0 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante determinadas operaciones de base de datos con juegos de caracteres multi-byte que disparan un intento de usar el valor 65536 para un entero de 16 bits, el cual es tratado como 0 y… | |
| Modificada | Media (4.9) | 0.31% | — | Firebirdsql Firebird | 29/6/2007 | 16/6/2026 | fb_lock_mgr en Firebird 1.5 utiliza permisos débiles (0666) para el array semáforo, lo cual permite a usuarios locales provocar una denegación de servicio (procesamiento de peticiones bloqueado) bloqueando los semáforos. | |
| Modificada | Alta (7.8) | 1.6% | — | Firebirdsql Firebird | 29/6/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Firebird 1.5 permiten a atacantes remotos (1) provocar una denegación de servicio (caída de la aplicación) enviando muchas versiones de protocolo remoto; y (2) provocar una denegación de servicio (caída de la conexión) mediante determinado tráfico de red, como se ha… |