Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)13%—FfmpegCanonical Ubuntu LinuxOpensuse Leap15/1/201617/6/2026
FFmpeg 2.x permite a atacantes remotos llevar a cabo ataques de origen cruzado y leer archivos arbitrarios usando el protocolo subfile en un archivo HTTP Live Streaming (HLS) M3U8, dando lugar a una petición HTTP externa en la que la cadena URL contiene una línea arbitraria de un archivo local.
ModificadaMedia (5.5)15%—FfmpegCanonical Ubuntu LinuxOpensuse Leap15/1/201617/6/2026
FFmpeg 2.x permite a atacantes remotos llevar a cabo ataques de origen cruzado y leer archivos arbitrarios usando el protocolo concat en un archivo HTTP Live Streaming (HLS) M3U8, dando lugar a una petición HTTP externa en la que la cadena URL contiene la primera línea de un archivo local.
ModificadaMedia (5.3)7.1%💥 PoCPython RSAFedoraproject FedoraOpensuse LeapOpensuse13/1/201617/6/2026
La función de verificación en el paquete RSA para Phython (Python-RSA) en versiones anteriores a 3.3 permite a atacantes falsificar firmas con un exponente público pequeño a través de un relleno de firma manipulado, también conocido como un ataque BERserk.
ModificadaMedia (5.9)2.9%—Mozilla Network Security ServicesOpensuse LeapOpensuseMozilla Firefox+19/1/201617/6/2026
Mozilla Network Security Services (NSS) en versiones anteriores a 3.20.2, tal como se utiliza en Mozilla Firefox en versiones anteriores a 43.0.2 y Firefox ESR 38.x en versiones anteriores a 38.5.2, no rechaza las firmas MD5 en mensajes Server Key Exchange en el tráfico de TLS 1.2 Handshake Protocol, lo que facilita a…
ModificadaAlta (7.5)2.8%—Quassel-irc QuasselOpensuse LeapOpensuse8/1/201617/6/2026
La función CoreUserInputHandler::doMode en core/coreuserinputhandler.cpp en Quassel 0.10.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través del comando "/op *" en una consulta.
ModificadaBaja (3.3)0.39%—Opensuse LeapOpensuseGummi Project Gummi8/1/201617/6/2026
Gummi 0.6.5 permite a usuarios locales escribir en archivos arbitrarios a través de un ataque de enlace simbólico en un archivo temporal dot que usa el nombre de un archivo existente y la extensión (1) .aux, (2) .log, (3) .out, (4) .pdf o (5) .toc para el nombre de archivo, según lo demostrado por .thesis.tex.aux.
ModificadaMedia (4)1.8%—Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse16/12/201517/6/2026
Las APIs WebExtension en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos obtener privilegios y posiblemente obtener información sensible o llevar a cabo ataques de cross-site scripting (XSS) a través de un sitio web manipulado.
ModificadaMedia (6.8)4.3%—Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora16/12/201517/6/2026
Desbordamiento inferior de entero en la función Metadata::setData en MetaData.cpp en libstagefright en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (asignación de memoria…
ModificadaAlta (10)4.5%—Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse16/12/201517/6/2026
Desbordamiento de buffer en la función nsDeque::GrowCapacity en xpcom/glue/nsDeque.cpp en Mozilla Firefox en versiones anteriores a 43.0 puede permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado desencadenando un cambio de tamaño deque.
ModificadaAlta (10)4.5%—Opensuse LeapOpensuseMozilla FirefoxFedoraproject Fedora16/12/201517/6/2026
Desbordamiento de buffer en la función XDRBuffer::grow en js/src/vm/Xdr.cpp en Mozilla Firefox en versiones anteriores a 43.0 puede permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de código JavaScript manipulado.
ModificadaMedia (5)2.9%—Opensuse LeapOpensuseMozilla FirefoxFedoraproject Fedora16/12/201517/6/2026
La implementación HTTP/2 en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos causar una denegación de servicio (Desbordamiento inferior de entero, fallo de aserción y salida de aplicación) a través de un frame PushPromise mal formado que desencadena error de cálculo de longitud de buffer…
ModificadaMedia (5)2.9%—Opensuse LeapOpensuseFedoraproject FedoraMozilla Firefox16/12/201517/6/2026
La implementación HTTP/2 en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos causar una denegación de servicio (Desbordamiento inferior de entero, fallo de aserción y salida de aplicación) a través de un frame de cabecera de un solo byte que desencadena asignación de memoria incorrecta.
ModificadaMedia (4.3)2.8%—Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora16/12/201517/6/2026
La configuración gdk-pixbuf en Mozilla Firefox en versiones anteriores a 43.0 en plataformas Linux GNOME habilita incorrectamente el decodificador TGA, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento de buffer basado en memoria dinámica) a través de una imagen Truevision TGA…
ModificadaMedia (6.8)2.1%—Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse16/12/201517/6/2026
La configuración gdk-pixbuf en Mozilla Firefox en versiones anteriores a 43.0 en plataformas Linux GNOME habilita incorrectamente el decodificador JasPer, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de una imagen JPEG 2000 manipulada.
ModificadaMedia (5)2.5%—Fedoraproject FedoraOpensuse LeapOpensuseMozilla Firefox16/12/201517/6/2026
La función importScripts en la implementación API Web Workers en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos eludir la Same Origin Policy desencadenando el uso del modo no-cors en la API fetch para intentar acceder a los recursos que producen una excepción, dando lugar a la divulgación…
ModificadaMedia (5)6.1%💥 PoCOpensuse LeapOpensuseMozilla FirefoxFedoraproject Fedora16/12/201517/6/2026
Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos eludir la Same Origin Policy a través de data: y view-source: URIs.
ModificadaMedia (6.8)4.1%—Opensuse LeapOpensuseFedoraproject FedoraMozilla Firefox16/12/201517/6/2026
Desbordamiento de entero en la función MPEG4Extractor::readMetaData en MPEG4Extractor.cpp en libstagefright en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 en plataformas 64-bit permite a atacantes remotos ejecutar código arbitrario a través de un archivo de vídeo…
ModificadaAlta (7.5)4.0%—Fedoraproject FedoraOpensuse LeapOpensuseMozilla Firefox16/12/201517/6/2026
Desbordamiento de entero en la función mozilla::layers::BufferTextureClient::AllocateForSurface en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos ejecutar código arbitrario desencadenando una operación de gráficos que requiere una gran…
ModificadaMedia (5)2.5%—Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse16/12/201517/6/2026
Mozilla Firefox en versiones anteriores a 43.0 no maneja correctamente el carácter # (signo numérico) en un data: URI, lo que permite a atacantes remotos suplantar sitios web a través de vectores no especificados.
ModificadaAlta (7.5)4.3%—Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora16/12/201517/6/2026
Vulnerabilidad de uso después de liberación de memoria en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos ejecutar código arbitrario desencadenando el intento de uso de un canal de datos que ha sido cerrado mediante una función WebRTC.
ModificadaMedia (5)2.4%—Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse16/12/201517/6/2026
Mozilla Firefox en versiones anteriores a 43.0 almacena las cookies que contienen caracteres de tabulación verticales, lo que permite a atacantes remotos obtener información sensible mediante la lectura de cabeceras HTTP Cookie.
ModificadaMedia (5)2.8%—Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora16/12/201517/6/2026
Mozilla Firefox en versiones anteriores a 43.0 no restringe adecuadamente la disponibilidad de los tiempos de la API Timing IFRAME Resource, lo que permite a atacantes remotos eludir la Same Origin Policy y obtener información sensible a través de código JavaScript manipulado que aprovecha las llamadas history.back y…
ModificadaAlta (10)3.2%—Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse16/12/201517/6/2026
Desbordamiento de entero en la función RTPReceiverVideo::ParseRtpPacket en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 puede permitir a atacantes remotos obtener información sensible, causar una denegación de servicio o posiblemente tener otro impacto no…
ModificadaMedia (6.8)3.5%—Opensuse LeapOpensuseFedoraproject FedoraMozilla Firefox16/12/201517/6/2026
Mozilla Firefox en versiones anteriores a 43.0 no almacena adecuadamente las propiedades de objetos unboxed, lo que permite a atacantes remotos ejecutar código arbitrario a través de asignaciones de variable JavaScript manipuladas.
ModificadaAlta (10)4.3%—Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse16/12/201517/6/2026
Desbordamiento de buffer en la función DirectWriteFontInfo::LoadFontFamilyData en gfx/thebes/gfxDWriteFontList.cpp en Mozilla Firefox en versiones anteriores a 43.0 podría permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un nombre de familia…