Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2189 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.97%—Firebirdsql Firebird29/6/200716/6/2026
Firebird 1.5 permite a usuarios autenticados remotamente sin permisos de SYSDBA y propietario sobrescribir una base de datos creando una base de datos.
ModificadaMedia (6.8)1.1%—Firebirdsql Firebird29/6/200716/6/2026
Múltiples desbordamientos de búfer en Firebird 1.5, uno de los cuales afecta a WNET, tienen impacto y vectores de ataque desconocidos. NOTA: este problema podría solaparse con CVE-2006-1240.
ModificadaAlta (10)13%💥 ExploitBakbone NetvaultFirebirdsql Firebird12/6/200716/6/2026
Desbordamiento de búfer en fbserver.exe de Firebird SQL 2 before 2.0.1 permite a atacantes remotos ejecutar código de su elección mediante un valor p_cnct_count grande en una estructura p_cnct structure en una petición de conexión (0x01) al puerto 3050/tcp, relacionado con "una versión InterBase de gds32.dll".
ModificadaAlta (9.3)3.4%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird1/6/200716/6/2026
Múltiples vulnerabilidades en el motor de capas del Mozilla Firefox 1.5.x anterior al 1.5.0.12 y 2.x anterior al 2.0.0.4, Thunderbird 1.5.x anterior al 1.5.0.12 y 2.x anterior al 2.0.0.4, y el SeaMonkey 1.0.9 y 1.1.2, permiten a atacantes remotos provocar una denegación de servicio (caída) a través de vectores…
ModificadaAlta (9.3)4.9%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird1/6/200716/6/2026
Múltiples vulnerabilidades en el motor de JavaScript para el Mozilla Firefox 1.5.x anterior al 1.5.0.12 y el 2.x anterior al 2.0.0.4, el Thunderbird 1.5.x anterior al 1.5.0.12 y el 2.x anterior al 2.0.0.4, y el SeaMonkey 1.0.9 y 1.1.2 permite a atacantes remotos provocar una denegación de servicio (caída) y,…
ModificadaAlta (7.8)1.8%—Firebirdsql Firebird11/5/200716/6/2026
Múltiples desbordamientos de búfer en Firebird 2.1 permite a atacantes remotos disparar una corrupción de memoria y posiblemente tener otro impacto no especificado mediante determinadas entradas procesadas por (1) config\ConfigFile.cpp o (2) msgs\check_msgs.epp. NOTA: si ConfigFile.cpp lee un fichero de configuración…
ModificadaAlta (9.3)4.7%—Mozilla SeamonkeyMozilla Thunderbird6/3/200716/6/2026
Desbordamiento de entero en Mozilla Thunderbird anterior a 1.5.0.10 y SeaMonkey anterior a 1.0.8 permite a atacantes remotos disparar un desbordamiento de búfer y posiblemente ejecutar código de su elección mediante un mensaje de correo electrónico de tipo texto/mejorado o texto/enriquecido con una línea…
ModificadaMedia (6.8)4.4%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird26/2/200716/6/2026
Un subdesbordamiento de enteros en el soporte SSLv2 en Mozilla Network Security Services (NSS) versiones anteriores a 3.11.5, como es usado por Firefox versiones anteriores a 1.5.0.10 y versiones 2.x anteriores a 2.0.0.2, SeaMonkey versiones anteriores a 1.0.8, Thunderbird versiones anteriores a 1.5.0.10, y ciertos…
ModificadaMedia (6.8)51%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+226/2/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el soporte SSLv2 en Mozilla Network Security Services (NSS) anterior a versión 3.11.5, tal y como es usado por Firefox anterior a versión 1.5.0.10 y versión 2.x anterior a 2.0.0.2, Thunderbird anterior a versión 1.5.0.10, SeaMonkey anterior a versión…
ModificadaAlta (9.3)7.6%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdCanonical Ubuntu Linux26/2/200716/6/2026
El motor JavaScript de Mozilla Firefox anterior a 1.5.0.10 y 2.x anterior a 2.0.0.2, Thunderbird anterior a 1.5.0.10, y SeaMonkey anterior a 1.0.8 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante determinados vectores que disparan una…
ModificadaAlta (9.3)6.8%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird26/2/200716/6/2026
Un Desbordamiento de búfer en la región heap de la memoria en la función _cairo_pen_init en Mozilla Firefox versión 2.x anterior a 2.0.0.2, Thunderbird anterior a la versión 1.5.0.10, y SeaMonkey anterior a versión 1.0.8 permite a los atacantes remotos ejecutar código arbitrario por medio de un atributo stroke-width…
ModificadaBaja (3.7)1.1%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird26/2/200716/6/2026
Múltiples vulnerabilidades no especificadas en el motor de diseño en Mozilla Firefox anterior a versión 1.5.0.10 y versión 2.x anterior a 2.0.0.2, Thunderbird anterior a versión 1.5.0.10 y SeaMonkey anterior a versión 1.0.8 permiten a los atacantes remotos causar una denegación de servicio (bloqueo) y potencialmente…
ModificadaMedia (6.8)4.3%—Mozilla SeamonkeyMozilla Thunderbird20/12/200616/6/2026
Múltiples desbordamientos de búfer basados en pila en Mozilla Thunderbird anterior a 1.5.0.9 y SeaMonkey anterior a 1.0.7 permite a atacantes remotos ejecutar código de su elección mediante (1) mensajes externos con cabeceras Content-Type grandes o (2) cabeceras codificadas según la RFC2047 (MIME no ASCII).
ModificadaMedia (6.8)8.6%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+120/12/200616/6/2026
Desbordamiento de búfer basado en pila en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección estableciendo el cursor CSS en…
ModificadaMedia (4.3)3.9%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+120/12/200616/6/2026
La función js_dtoa en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 sobrescribe memoria en lugar de salir cuando la precisión de coma flotante es reducida, lo cual permite a atacantes remotos provocar una denegación de servicio mediante…
ModificadaMedia (6.8)4.4%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird20/12/200616/6/2026
Múltiples vulnerabilidades no especificadas en el motor de diseño para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar…
ModificadaMedia (6.8)3.0%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+120/12/200616/6/2026
Vulnerabilidad no especificada en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos obtener privilegios e instalar código malicioso mediante la función watch de Javascript.
ModificadaAlta (7.1)2.4%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird20/12/200616/6/2026
Vulnerabilidad de uso después de liberación (use-after-free) en el código puente LiveConnect para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores…
ModificadaMedia (6.8)4.2%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+120/12/200616/6/2026
Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos evitar la protección de secuencias de comandos en sitios cruzados (XSS) cambiando el atributo src de un elemento IMG a javascript: URI.
ModificadaMedia (6.8)4.4%—Mozilla FirefoxMozillaMozilla ThunderbirdMozilla Seamonkey20/12/200616/6/2026
Múltiples vulnerabilidades en el motor de JavaScript para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 y Mozilla 1.7 y puede que versiones anteriores en Solaris; permiten a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.8)3.3%💥 ExploitSongbird Media Player4/12/200616/6/2026
Vulnerabilidad de cadena de formato en Songbird Media Player 0.2 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) mediante una lista de reproducción M3U que contiene ASCII extendido, lo cual provoca que se llame al convertidor Unicode.
ModificadaMedia (6.8)1.9%💥 ExploitBirdblog1/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BirdBlog 1.4.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través de (1) parámetro msg en (a) admin/admincore.php, (2) parámetro month en (b) admin/comments.php ó (c) admin/entries.php, ó (3) parámetro page en…
ModificadaAlta (7.5)2.8%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird8/11/200616/6/2026
Vulnerabilidad sin especificar en el Mozilla Firefox en versiones anteriores a la 1.5.0.8, en el Thunderbird en versiones anteriores a la 1.5.0.8 y en el SeaMonkey en versiones anteriores a la 1.0.6, permite a atacantes remotos la ejecución de JavaScript bytecode de su elección mediante vectores sin especificar…
ModificadaMedia (5)6.1%—Mozilla FirefoxMozilla SeamonkeyMozilla Thunderbird8/11/200616/6/2026
Múltiples vulnerabilidades sin especificar en el motor de JavaScript en el Mozilla Firefox anterior al 1.5.0.8, en el Thunderbird anterior al 1.5.0.8 y en el SeaMonkey anterior al 1.0.6 permiten a atacantes remotos provocar una denegación de servicio (caída) y la posibilidad de ejecutar código de su elección a través…
ModificadaMedia (6.4)2.9%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird8/11/200616/6/2026
La biblioteca Mozilla Network Security Service (NSS) en versiones anteriores a la 3.11.3, como el usado en el Mozilla Firefox en versiones anteriores a la 1.5.0.8, en el Thunderbird anterior a la versión 1.5.0.8 y en el SeaMonkey anteriores a la versión 1.0.6, cuando utiliza una clave RSA con exponente 3, no gestiona…
Orbitaley — Vulnerabilidades