Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 13% | — | FfmpegCanonical Ubuntu LinuxOpensuse Leap | 15/1/2016 | 17/6/2026 | FFmpeg 2.x permite a atacantes remotos llevar a cabo ataques de origen cruzado y leer archivos arbitrarios usando el protocolo subfile en un archivo HTTP Live Streaming (HLS) M3U8, dando lugar a una petición HTTP externa en la que la cadena URL contiene una línea arbitraria de un archivo local. | |
| Modificada | Media (5.5) | 15% | — | FfmpegCanonical Ubuntu LinuxOpensuse Leap | 15/1/2016 | 17/6/2026 | FFmpeg 2.x permite a atacantes remotos llevar a cabo ataques de origen cruzado y leer archivos arbitrarios usando el protocolo concat en un archivo HTTP Live Streaming (HLS) M3U8, dando lugar a una petición HTTP externa en la que la cadena URL contiene la primera línea de un archivo local. | |
| Modificada | Media (5.3) | 7.1% | 💥 PoC | Python RSAFedoraproject FedoraOpensuse LeapOpensuse | 13/1/2016 | 17/6/2026 | La función de verificación en el paquete RSA para Phython (Python-RSA) en versiones anteriores a 3.3 permite a atacantes falsificar firmas con un exponente público pequeño a través de un relleno de firma manipulado, también conocido como un ataque BERserk. | |
| Modificada | Media (5.9) | 2.9% | — | Mozilla Network Security ServicesOpensuse LeapOpensuseMozilla Firefox+1 | 9/1/2016 | 17/6/2026 | Mozilla Network Security Services (NSS) en versiones anteriores a 3.20.2, tal como se utiliza en Mozilla Firefox en versiones anteriores a 43.0.2 y Firefox ESR 38.x en versiones anteriores a 38.5.2, no rechaza las firmas MD5 en mensajes Server Key Exchange en el tráfico de TLS 1.2 Handshake Protocol, lo que facilita a… | |
| Modificada | Alta (7.5) | 2.8% | — | Quassel-irc QuasselOpensuse LeapOpensuse | 8/1/2016 | 17/6/2026 | La función CoreUserInputHandler::doMode en core/coreuserinputhandler.cpp en Quassel 0.10.0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través del comando "/op *" en una consulta. | |
| Modificada | Baja (3.3) | 0.39% | — | Opensuse LeapOpensuseGummi Project Gummi | 8/1/2016 | 17/6/2026 | Gummi 0.6.5 permite a usuarios locales escribir en archivos arbitrarios a través de un ataque de enlace simbólico en un archivo temporal dot que usa el nombre de un archivo existente y la extensión (1) .aux, (2) .log, (3) .out, (4) .pdf o (5) .toc para el nombre de archivo, según lo demostrado por .thesis.tex.aux. | |
| Modificada | Media (4) | 1.8% | — | Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Las APIs WebExtension en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos obtener privilegios y posiblemente obtener información sensible o llevar a cabo ataques de cross-site scripting (XSS) a través de un sitio web manipulado. | |
| Modificada | Media (6.8) | 4.3% | — | Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Desbordamiento inferior de entero en la función Metadata::setData en MetaData.cpp en libstagefright en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (asignación de memoria… | |
| Modificada | Alta (10) | 4.5% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Desbordamiento de buffer en la función nsDeque::GrowCapacity en xpcom/glue/nsDeque.cpp en Mozilla Firefox en versiones anteriores a 43.0 puede permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado desencadenando un cambio de tamaño deque. | |
| Modificada | Alta (10) | 4.5% | — | Opensuse LeapOpensuseMozilla FirefoxFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Desbordamiento de buffer en la función XDRBuffer::grow en js/src/vm/Xdr.cpp en Mozilla Firefox en versiones anteriores a 43.0 puede permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de código JavaScript manipulado. | |
| Modificada | Media (5) | 2.9% | — | Opensuse LeapOpensuseMozilla FirefoxFedoraproject Fedora | 16/12/2015 | 17/6/2026 | La implementación HTTP/2 en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos causar una denegación de servicio (Desbordamiento inferior de entero, fallo de aserción y salida de aplicación) a través de un frame PushPromise mal formado que desencadena error de cálculo de longitud de buffer… | |
| Modificada | Media (5) | 2.9% | — | Opensuse LeapOpensuseFedoraproject FedoraMozilla Firefox | 16/12/2015 | 17/6/2026 | La implementación HTTP/2 en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos causar una denegación de servicio (Desbordamiento inferior de entero, fallo de aserción y salida de aplicación) a través de un frame de cabecera de un solo byte que desencadena asignación de memoria incorrecta. | |
| Modificada | Media (4.3) | 2.8% | — | Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora | 16/12/2015 | 17/6/2026 | La configuración gdk-pixbuf en Mozilla Firefox en versiones anteriores a 43.0 en plataformas Linux GNOME habilita incorrectamente el decodificador TGA, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento de buffer basado en memoria dinámica) a través de una imagen Truevision TGA… | |
| Modificada | Media (6.8) | 2.1% | — | Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | La configuración gdk-pixbuf en Mozilla Firefox en versiones anteriores a 43.0 en plataformas Linux GNOME habilita incorrectamente el decodificador JasPer, lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de una imagen JPEG 2000 manipulada. | |
| Modificada | Media (5) | 2.5% | — | Fedoraproject FedoraOpensuse LeapOpensuseMozilla Firefox | 16/12/2015 | 17/6/2026 | La función importScripts en la implementación API Web Workers en Mozilla Firefox en versiones anteriores a 43.0 permite a atacantes remotos eludir la Same Origin Policy desencadenando el uso del modo no-cors en la API fetch para intentar acceder a los recursos que producen una excepción, dando lugar a la divulgación… | |
| Modificada | Media (5) | 6.1% | 💥 PoC | Opensuse LeapOpensuseMozilla FirefoxFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos eludir la Same Origin Policy a través de data: y view-source: URIs. | |
| Modificada | Media (6.8) | 4.1% | — | Opensuse LeapOpensuseFedoraproject FedoraMozilla Firefox | 16/12/2015 | 17/6/2026 | Desbordamiento de entero en la función MPEG4Extractor::readMetaData en MPEG4Extractor.cpp en libstagefright en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 en plataformas 64-bit permite a atacantes remotos ejecutar código arbitrario a través de un archivo de vídeo… | |
| Modificada | Alta (7.5) | 4.0% | — | Fedoraproject FedoraOpensuse LeapOpensuseMozilla Firefox | 16/12/2015 | 17/6/2026 | Desbordamiento de entero en la función mozilla::layers::BufferTextureClient::AllocateForSurface en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos ejecutar código arbitrario desencadenando una operación de gráficos que requiere una gran… | |
| Modificada | Media (5) | 2.5% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 no maneja correctamente el carácter # (signo numérico) en un data: URI, lo que permite a atacantes remotos suplantar sitios web a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.3% | — | Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 permite a atacantes remotos ejecutar código arbitrario desencadenando el intento de uso de un canal de datos que ha sido cerrado mediante una función WebRTC. | |
| Modificada | Media (5) | 2.4% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 almacena las cookies que contienen caracteres de tabulación verticales, lo que permite a atacantes remotos obtener información sensible mediante la lectura de cabeceras HTTP Cookie. | |
| Modificada | Media (5) | 2.8% | — | Mozilla FirefoxOpensuse LeapOpensuseFedoraproject Fedora | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 no restringe adecuadamente la disponibilidad de los tiempos de la API Timing IFRAME Resource, lo que permite a atacantes remotos eludir la Same Origin Policy y obtener información sensible a través de código JavaScript manipulado que aprovecha las llamadas history.back y… | |
| Modificada | Alta (10) | 3.2% | — | Fedoraproject FedoraMozilla FirefoxOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Desbordamiento de entero en la función RTPReceiverVideo::ParseRtpPacket en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.5 puede permitir a atacantes remotos obtener información sensible, causar una denegación de servicio o posiblemente tener otro impacto no… | |
| Modificada | Media (6.8) | 3.5% | — | Opensuse LeapOpensuseFedoraproject FedoraMozilla Firefox | 16/12/2015 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 43.0 no almacena adecuadamente las propiedades de objetos unboxed, lo que permite a atacantes remotos ejecutar código arbitrario a través de asignaciones de variable JavaScript manipuladas. | |
| Modificada | Alta (10) | 4.3% | — | Mozilla FirefoxFedoraproject FedoraOpensuse LeapOpensuse | 16/12/2015 | 17/6/2026 | Desbordamiento de buffer en la función DirectWriteFontInfo::LoadFontFamilyData en gfx/thebes/gfxDWriteFontList.cpp en Mozilla Firefox en versiones anteriores a 43.0 podría permitir a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un nombre de familia… |