Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.1% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Ocurre una vulnerabilidad de uso de memoria previamente liberada durante determinadas selecciones de entrada de texto que resulta en un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 52.1, Firefox ESR en versiones anteriores a la 45.9, Firefox en… | |
| Modificada | Crítica (9.8) | 3.0% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationMozilla Firefox+1 | 11/6/2018 | 17/6/2026 | Se han reportado errores de seguridad de memoria en Firefox 52, Firefox ESR 52, y Thunderbird 52. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a… | |
| Modificada | Crítica (9.8) | 3.4% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationDebian Linux+2 | 11/6/2018 | 17/6/2026 | Se han reportado errores de seguridad de memoria en Firefox 52, Firefox ESR 45.8, Firefox ESR 52 y Thunderbird 52. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad… | |
| Modificada | Crítica (9.8) | 3.2% | — | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+4 | 11/6/2018 | 17/6/2026 | Se ha informado acerca de un desbordamiento de enteros en "createImageBitmap()" a través del concurso Pwn2Own. La solución para esta vulnerabilidad deshabilita las extensiones experimentales a la API "createImageBitmap". Esta función se ejecuta en el sandbox de contenido, siendo necesaria una segunda vulnerabilidad… | |
| Modificada | Media (5.5) | 0.24% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Un archivo chrome.manifest inexistente intentará cargarse durante el arranque desde el directorio de instalación primario. Si un usuario malicioso con acceso local coloca chrome.manifest y otros archivos referenciados en este directorio, se cargarán y activarán durante el arranque. Esto podría resultar en que se… | |
| Modificada | Media (5.3) | 1.4% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | En Linux, si el filtro BPF en modo secure computing (seccomp-bpf) se está ejecutando cuando se inicia el sandbox Gecko Media Plugin, el sandbox no se puede aplicar y los ítems que se ejecutarían en el sandbox estarían protegidos solo por el filtro en ejecución, el cual suele ser débil en comparación con el sandbox.… | |
| Modificada | Alta (7.5) | 2.0% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | El sandbox Gecko Media Plugin permite el acceso a archivos locales que coinciden con expresiones regulares concretas. En OS OX, esta coincidencia permite el acceso a algunos datos en subdirectorios de "/private/var" que podría exponer datos personales o temporales. Esto se ha actualizado para no permitir el acceso a… | |
| Modificada | Alta (7.5) | 2.4% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Si un sitio malicioso emplea el protocolo "view-source:" en una serie en un único hipervínculo, puede desencadenar un cierre inesperado no explotable del navegador cuando se selecciona el hipervínculo. Esto se solucionó haciendo que "view-source:" ya no fuese enlazable. La vulnerabilidad afecta a Firefox en versiones… | |
| Modificada | Alta (7.5) | 1.9% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Un sitio malicioso podría suplantar el contenido de la ventana de previsualización de impresión si las ventanas emergentes están habilitadas, lo que resulta en una confusión del usuario de qué sitio está cargado actualmente. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones… | |
| Modificada | Media (6.5) | 1.3% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Una URL "javascript:" cargada por una página maliciosa puede ofuscar su ubicación dejando en blanco la URL mostrada en la barra de direcciones, lo que permite que un atacante suplante una página existente sin que la dirección maliciosa de la página se muestre correctamente. La vulnerabilidad afecta a Firefox en… | |
| Modificada | Alta (7.5) | 2.3% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Si un sitio web malicioso desencadena repetidamente un mensaje de autenticación modal, la interfaz de usuario del navegador dejará de responder y será necesario cerrarlo a través del sistema operativo. Esto es un ataque de denegación de servicio (DoS). La vulnerabilidad afecta a Firefox en versiones anteriores a la 52… | |
| Modificada | Media (5.3) | 1.3% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Ocurre un error de lectura fuera de límites al analizar algunas respuestas HTTP de autorización digest, lo que resulta en una fuga de información mediante la lectura de memoria aleatoria que contiene coincidencias a patrones establecidos específicamente. La vulnerabilidad afecta a Firefox en versiones anteriores a la… | |
| Modificada | Media (5.3) | 1.1% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Al arrastrar contenido del panel del navegador primario a la barra de direcciones de un sitio web malicioso, es posible cambiar la barra de direcciones para que la localización después de la navegación no coincida con la URL de la nueva página cargada. Esto permite ataques de suplantación. La vulnerabilidad afecta a… | |
| Modificada | Alta (7.5) | 1.8% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | En determinadas circunstancias, un escuchador de eventos de red puede liberarse prematuramente. Esto parece resultar en la práctica en una desreferencia NULL. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52. | |
| Modificada | Media (5.3) | 13% | 💥 Exploit | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Un atacante puede utilizar una URL y script blob para suplantar una URL arbitraria de la barra de direcciones precedida por "blob:" como protocolo, lo que conduce a una confusión de usuario y a más ataques de suplantación. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52. | |
| Modificada | Media (5.5) | 0.33% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | El diálogo file picker puede elegir y mostrar el directorio local por defecto equivocado cuando se instancia. En algunos sistemas operativos, esto puede conducir a una divulgación de información, como el sistema operativo o el nombre de la cuenta local. La vulnerabilidad afecta a Firefox en versiones anteriores a la… | |
| Modificada | Crítica (9.8) | 1.9% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Puede ocurrir un fallo de segmentación durante algunas operaciones de diseño bidireccional. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52. | |
| Modificada | Alta (7.5) | 4.5% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Lectura por desbordamiento de búfer durante las operaciones de valor de color de filtrado SVG, lo que resulta en una exposición de datos. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52. | |
| Modificada | Alta (7.5) | 1.8% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Puede ocurrir un uso de memoria previamente liberada durante las operaciones de almacenamiento de búfer en la biblioteca de gráficos ANGLE, empleada para el contenido WebGL. El almacenamiento de búfer puede liberarse mientras sigue en uso en algunas circunstancias, lo que conduce a un cierre inesperado potencialmente… | |
| Modificada | Crítica (9.8) | 3.4% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Corrupción de memoria que resulta en un cierre inesperado potencialmente explotable durante la recolección de elementos JavaScript no utilizados debido a errores en la forma en la que se gestiona el rastreo incremental para la limpieza de memoria. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52,… | |
| Modificada | Media (5.5) | 0.36% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | El actualizador Mozilla para Windows puede ser llamado por un usuario sin privilegios para eliminar un archivo local arbitrario pasando una ruta especial al parámetro callback mediante Mozilla Maintenance Service, que tiene acceso privilegiado. Nota: Este ataque requiere acceso local al sistema y solo afecta a… | |
| Modificada | Media (5.3) | 2.6% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Los archivos de vídeo cargaron capturas de vídeo Cross-Origin sin comprobar la presencia de cabeceras CORS que permiten tal uso de Cross-Origin, lo que conduce a una potencial divulgación de información para capturas de vídeo. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52, Firefox ESR en versiones… | |
| Modificada | Media (6.5) | 2.8% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Mediante el uso de filtros SVG que no emplean la implementación de matemática de punto fijo en un iframe objetivo, una página maliciosa puede extraer valores de píxeles de un usuario objetivo. Esto puede emplearse para extraer información de historial y leer valores de texto en dominios. Esto viola la política del… | |
| Modificada | Alta (7.5) | 1.8% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Puede ocurrir un fallo de segmentación en la biblioteca de gráficos Skia durante algunas operaciones canvas debido a problemas con la intersección de máscaras/clips y las máscaras vacías. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52. | |
| Modificada | Media (5.3) | 2.6% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Ciertos códigos de respuesta en las conexiones FTP pueden resultar en el uso de valores no inicializados para los puertos en las operaciones FTP. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52, Firefox ESR en versiones anteriores a la 45.8, Thunderbird en versiones anteriores a la 52 y Thunderbird… |