Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)8.0%—Mozilla FirefoxMozillaMozilla ThunderbirdNetscape Navigator+631/12/200416/6/2026
Integer overflow in the bitmap (BMP) decoder for Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 allow remote attackers to execute arbitrary code via wide bitmap files that trigger heap-based buffer overflows.
ModificadaMedia (5.1)1.7%—MozillaMozilla Thunderbird31/12/200416/6/2026
Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8 may allow remote attackers to trick users into performing unexpected actions, including installing software, via signed scripts that request enhanced abilities using the enablePrivilege parameter, then modify the meaning of…
ModificadaMedia (4.6)0.42%—MozillaMozilla Thunderbird31/12/200416/6/2026
The Linux install .tar.gz archives for Mozilla Firefox before the Preview Release, Mozilla before 1.7.3, and Thunderbird before 0.8, create certain files with insecure permissions, which could allow local users to overwrite those files and execute arbitrary code.
ModificadaMedia (5)1.2%—Mozilla Thunderbird31/12/200416/6/2026
Mozilla Mail 1.7.1 and 1.7.3, and Thunderbird before 0.9, when HTML-Mails is enabled, allows remote attackers to determine valid e-mail addresses via an HTML e-mail that references a Cascading Style Sheets (CSS) document on the attacker's server.
ModificadaBaja (2.6)0.92%—Firebirdsql FirebirdMozillaMozilla Thunderbird31/12/200416/6/2026
Mozilla before 1.7, Firefox before 0.9, and Thunderbird before 0.7 allows remote attackers to determine the location of files on a user's hard drive by obscuring a file upload control and tricking the user into dragging text into that control.
ModificadaAlta (10)3.2%—Mozilla FirefoxMozillaMozilla Thunderbird18/8/200416/6/2026
Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7, permiten a sitios web remotos secuestrar el interfaz del usuario mediante la bandera "chrome" y ficheros de Interfaz de Usuario XML (XUL).
ModificadaAlta (7.5)1.0%—Mozilla FirefoxMozillaMozilla Thunderbird18/8/200416/6/2026
La función cet_TestHostName en Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7, sólo comprueba la porción de nombre de máquina de un certificado cuando la porción de nombre de máquina de la URI no es un nombre de dominio completamente cualificado (FQDN - fully qualified domain name),…
ModificadaMedia (5)2.0%—Mozilla FirefoxMozillaMozilla Thunderbird18/8/200416/6/2026
Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7 permiten a sitios web remotos instalar extensiones de su elección usando eventes interactivos para manipular el cuadro de diálogo de Seguridad XPInstall.
ModificadaMedia (5)1.6%—Mozilla FirefoxMozillaMozilla Thunderbird18/8/200416/6/2026
Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7 permiten a atacantes remotos usar ciertas secuencias de redirección para suplantar el icono de la cerradura de seguridad que se muestra cuando una página está cifrada.
ModificadaAlta (10)5.3%—Mozilla FirefoxMozillaMozilla Thunderbird18/8/200416/6/2026
Desbordamiento de búfer basado en el montón en SenUidl en la capacidad POP3 de Mozilla anteriores a 1.7, Firefox anteriores a 0.9, y Thunderbird anteriores a 0.7, puede permitir a servidores POP3 remotos ejecutar código arbitrario.
ModificadaAlta (10)5.3%💥 ExploitMozilla FirefoxMozillaMozilla Thunderbird6/8/200416/6/2026
Mozilla (suite) anteriores a 1.7.1 y Firefox anteriores a 0.9.2, y Thunderbird anteriores a 0.7.2 permiten a atacantes remotos lanzar programas arbitrarios mediante una URI referenciando el protocolo shell:
ModificadaMedia (5)8.5%💥 ExploitThunderstone Software Texis29/5/200216/6/2026
El script CGI Thunderstone Texis permite que atacantes remotos obtengan el path absoluto del web mediante una petición de fichero inexistente. Esto genera un mensaje de error que contiene el path completo.