Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Puede ocurrir un uso de memoria previamente liberada cuando se manipulan rangos en selecciones con un nodo en un árbol nativo anónimo y un nodo fuera de él. Esto resulta en un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52, Firefox ESR en versiones… | |
| Modificada | Crítica (9.8) | 1.7% | — | Mozilla ThunderbirdMozilla Firefox | 11/6/2018 | 17/6/2026 | Al añadir un rango a un objeto en el DOM, es posible utilizar "addRange" para añadir el rango a un objeto root incorrecto. Esto desencadena un uso de memoria previamente liberada, lo que resulta en un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y… | |
| Modificada | Crítica (9.8) | 2.9% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Puede ocurrir un uso de memoria previamente liberada cuando se lanzan eventos para un objeto "FontFace" una vez el objeto ha sido ya destruido mientras se trabaja con fuentes. Esto resulta en un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52, Firefox ESR… | |
| Modificada | Crítica (9.8) | 3.0% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Un cierre inesperado desencadenable mediante contenido web en el que un "ErrorResult" referencia memoria no asignada debido a un error de lógica. El cierre inesperado resultante podría ser explotado. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52, Firefox ESR en versiones anteriores a la 45.8,… | |
| Modificada | Crítica (9.8) | 3.6% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+4 | 11/6/2018 | 17/6/2026 | Un spray JIT que apunta a asm.js combinado con un heap spray permite la omisión de las protecciones ASLR y DEP, lo que conduce a ataques de corrupción de memoria. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52, Firefox ESR en versiones anteriores a la 45.8, Thunderbird en versiones anteriores a la… | |
| Modificada | Crítica (9.8) | 2.2% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Se han reportado errores de seguridad de memoria en Firefox 51. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y… | |
| Modificada | Crítica (9.8) | 3.7% | — | Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+5 | 11/6/2018 | 17/6/2026 | Se han reportado errores de seguridad de memoria en Thunderbird 45.7. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Firefox en versiones anteriores a… | |
| Modificada | Crítica (9.8) | 3.8% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | El directorio cache en el sistema de archivos local está establecido para que tenga permisos de escritura global. Por defecto, Firefox extrae bibliotecas de aquí. Esto permite que una aplicación maliciosa instalada o herramientas con acceso de escritura al sistema de archivos reemplacen archivos empleados por Firefox… | |
| Modificada | Crítica (9.8) | 4.1% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en Media Decoder al trabajar con archivos multimedia cuando se lanzan algunos eventos una vez se liberan de la memoria los elementos media. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.7, Firefox ESR en versiones anteriores a la 45.7 y… | |
| Modificada | Media (4.3) | 1.2% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Los sitios maliciosos pueden mostrar una barra de direcciones suplantada en una página subsecuentemente cargada cuando la barra de direcciones existente en la nueva página se deja de ver al desplazarse si la navegación entre páginas se puede sincronizar correctamente. Nota: este problema solo afecta a Firefox para… | |
| Modificada | Alta (8.8) | 0.77% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Ataque de suplantación de barra de direcciones donde la barra de direcciones de la página cargada se mostrará sobre el contenido de otra pestaña debido a la combinación de una serie de eventos JavaScript con el modo de ventana completa. Nota: este problema solo afecta a Firefox para Android. Otros sistemas operativos… | |
| Modificada | Media (6.1) | 0.90% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | "mozAddonManager" permite la instalación de extensiones del CDN para addons.mozilla.org, un sitio accesible de forma pública. Esto podría permitir que extensiones maliciosas instalen extensiones adicionales del CDN en combinación con un ataque de Cross-Site Scripting (XSS) en sitios Mozilla AMO. La vulnerabilidad… | |
| Modificada | Crítica (9.8) | 1.8% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Los objetos proxy débiles tienen referencias débiles en múltiples hilos cuando solo deberían tenerlas en uno, lo que resulta en un uso incorrecto y una corrupción de la memoria, lo que conduce a potenciales cierres inesperados. Nota: este problema solo afecta a Firefox para Android. Otros sistemas operativos no se han… | |
| Modificada | Crítica (9.8) | 1.8% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Las páginas "about:" especiales empleadas por el contenido web, como los feeds RSS, pueden cargar páginas "about:" privilegiadas en un iframe. Si se descubriese un error de inyección de contenidos en una de esas páginas, esto podría permitir un potencial escalado de privilegios. La vulnerabilidad afecta a Firefox en… | |
| Modificada | Crítica (9.8) | 3.9% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | El visor JSON en Developer Tools emplea métodos inseguros para crear un canal de comunicación para copiar y visualizar datos de cabeceras HTTP o JSON, lo que permite un potencial escalado de privilegios. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.7, Firefox ESR en versiones anteriores a la… | |
| Modificada | Media (6.1) | 0.93% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | WebExtensions podría emplear la API "mozAddonManager" modificando las cabeceras CSP en los sitios con los permisos apropiados y después empleando peticiones host para redireccionar cargas de scripts a un sitio malicioso. Esto permite que una extensión maliciosa instale extensiones adicionales sin el permiso explícito… | |
| Modificada | Alta (7.5) | 1.6% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Un servidor STUN, junto con un gran número de objetos "webkitRTCPeerConnection", puede emplearse para enviar paquetes STUN grandes en un corto período de tiempo debido a la falta de limitación de tasa aplicada en los sistemas e10s. Esto permite un ataque de denegación de servicio (DoS). La vulnerabilidad afecta a… | |
| Modificada | Baja (3.3) | 0.40% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | La existencia de un archivo local específicamente solicitado puede hallarse debido al doble lanzamiento del "onerror" cuando el atributo "source" en una etiqueta "" se refiere a un archivo que no existe si la página de origen se carga de forma local. La vulnerabilidad afecta a Firefox en versiones anteriores a la 51. | |
| Modificada | Alta (7.3) | 2.3% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 11/6/2018 | 17/6/2026 | Los scripts de WebExtension pueden emplear el protocolo "data:" para afectar a las páginas cargadas por otras extensiones web que empleen este protocolo, lo que conduce a una potencial divulgación de datos o un escalado de privilegios en las extensiones afectadas. La vulnerabilidad afecta a Firefox ESR en versiones… | |
| Modificada | Alta (7.5) | 1.7% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Los datos enviados en canales multiparte, como el tipo MIME multipart/x-mixed-replace, ignorarán la cabecera de respuesta Referrer-Policy, lo que conduce a una potencial divulgación de información en los sitios que emplean esta cabecera. La vulnerabilidad afecta a Firefox en versiones anteriores a la 51. | |
| Modificada | Media (5.9) | 1.5% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Los archivos PAC (Proxy Auto-Config) pueden especificar una función JavaScript llamada para todas las peticiones URL con la ruta de URL completa, lo que expone más información que sería enviada al propio proxy en el caso de HTTPS. Normalmente, el archivo PAC es especificado por el usuario o propietario de la máquina y… | |
| Modificada | Media (5.3) | 2.5% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Las URL que contienen ciertos glifos unicode para guiones y comillas alternativas no desencadenan correctamente la visualización de punycode, lo que permite ataques de suplantación de nombre de dominio en la barra de direcciones. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.7, Firefox ESR en… | |
| Modificada | Alta (7.5) | 1.5% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | La previsualización de feeds para feeds RSS se puede utilizar para capturar errores y excepciones generadas por contenido privilegiado, lo que permite la exposición de información interna no diseñada para ser vista por contenido web. La vulnerabilidad afecta a Firefox en versiones anteriores a la 51. | |
| Modificada | Alta (7.5) | 1.3% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | La función "export" en el visor de certificados puede forzar la navegación por el sistema de archivos local cuando el "common name" en un certificado contiene barras diagonales, lo que permite guardar el contenido de los certificados en ubicaciones inseguras con un nombre de archivo arbitrario. La vulnerabilidad… | |
| Modificada | Crítica (9.8) | 3.2% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 11/6/2018 | 17/6/2026 | Se ha encontrado un potencial uso de memoria previamente liberada mediante fuzzing durante la manipulación DOM del contenido SVG. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.7, Firefox ESR en versiones anteriores a la 45.7 y Firefox en versiones anteriores a la 51. |