Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.8%—Mozilla Firefox11/6/201817/6/2026
Vulnerabilidad de uso de memoria previamente liberada en Web Animations al interactuar con la recolección de ciclos encontrada a través de fuzzing. La vulnerabilidad afecta a Firefox en versiones anteriores a la 51.
ModificadaAlta (7.5)3.4%—Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+511/6/201817/6/2026
Los códigos hasheados de objetos JavaScript se comparten entre páginas. Esto permite fugas de puntero debido a que se puede descubrir la dirección de un objeto por medio de los códigos hash y, además, permite el filtrado de datos del contenido de un objeto mediante estos códigos de hash. La vulnerabilidad afecta a…
ModificadaCrítica (9.8)1.6%—Mozilla Firefox11/6/201817/6/2026
Puede ocurrir una vulnerabilidad de corrupción de memoria en Skia al emplear transforms para realizar gradientes, lo que resulta en un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Firefox en versiones anteriores a la 51.
ModificadaCrítica (9.8)3.2%—Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+511/6/201817/6/2026
Uso de memoria previamente liberada al manipular XSL en documentos XSLT. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.7, Firefox ESR en versiones anteriores a la 45.7 y Firefox en versiones anteriores a la 51.
ModificadaCrítica (9.8)34%💥 ExploitRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationMozilla Firefox+211/6/201817/6/2026
La asignación de código JIT puede permitir la omisión de las protecciones ASLR y DEP, lo que conduce a ataques de corrupción de memoria. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.7, Firefox ESR en versiones anteriores a la 45.7 y Firefox en versiones anteriores a la 51.
ModificadaCrítica (9.8)1.8%—Mozilla Firefox11/6/201817/6/2026
Se han reportado errores de seguridad de memoria en Firefox 50,1. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Firefox en versiones anteriores a la 51.
ModificadaCrítica (9.8)3.3%—Mozilla FirefoxMozilla ThunderbirdDebian LinuxRedhat Enterprise Linux Desktop+211/6/201817/6/2026
Se han reportado errores de seguridad de memoria en Firefox 50.1 y Firefox ESR 45.6. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Thunderbird en…
ModificadaAlta (8.8)2.4%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationDebian Linux+211/6/201817/6/2026
Cierre inesperado potencialmente explotable en "EnumerateSubDocuments" al añadir o eliminar subdocumentos. La vulnerabilidad afecta a Firefox ESR en versiones anteriores a la 45.6 y Thunderbird en versiones anteriores a la 45.6.
ModificadaAlta (7.5)2.7%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationDebian Linux+211/6/201817/6/2026
Un atacante podría utilizar un ataque de sincronización por JavaScript Map/Set para determinar si un atom está siendo empleado por otro compartimento/zona en determinados contextos. Esto podría emplearse para filtrar información, como nombres de usuario embebidos en código JavaScript, en sitios web. La vulnerabilidad…
ModificadaMedia (6.1)1.1%—Mozilla Firefox11/6/201817/6/2026
El SDK de add-ons de Mozilla tenía un recurso accesible globalmente con una vulnerabilidad de inyección HTML. Si una vulnerabilidad adicional permite que este recurso se cargue como documento, podría permitir la adición de contenido y scripts en el contexto de un add-on. La vulnerabilidad afecta a Firefox en versiones…
ModificadaAlta (7.5)1.3%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+211/6/201817/6/2026
El botón de la barra de herramientas Pocket, una vez se activa, escucha eventos lanzados desde sus propias páginas, pero no verifica el origen de los eventos entrantes. Esto permite que el contenido de otros orígenes lance eventos e inyecte contenido y comandos en el contexto de Pocket. Nota: este problema no afecta a…
ModificadaCrítica (9.8)2.9%—Redhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+211/6/201817/6/2026
Las etiquetas HTML recibidas del servidor Pocket serán procesadas sin sanear y cualquier código JavaScript que se ejecute lo hará en la página "about:pocket-saved" (sin privilegios), concediéndole acceso a la API de mensajes de Pocket mediante una inyección HTML. La vulnerabilidad afecta a Firefox ESR en versiones…
ModificadaAlta (7.5)9.8%—Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+511/6/201817/6/2026
Los recursos externos que deberían estar bloqueados al ser cargados por imágenes SVG pueden omitir restricciones de seguridad mediante el uso de URL "data:". Esto podría permitir el filtrado de datos Cross-Domain. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1, Firefox ESR en versiones anteriores…
ModificadaCrítica (9.8)21%💥 ExploitDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+511/6/201817/6/2026
Uso de memoria previamente liberada al manipular eventos DOM y eliminar elementos de audio debido a errores en la gestión de la adopción de nodos. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1, Firefox ESR en versiones anteriores a la 45.6 y Thunderbird en versiones anteriores a la 45.6.
ModificadaCrítica (9.8)3.5%—Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+511/6/201817/6/2026
Uso de memoria previamente liberada que resulta en un cierre inesperado potencialmente explotable al manipular subárboles DOM en el Editor. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1, Firefox ESR en versiones anteriores a la 45.6 y Thunderbird en versiones anteriores a la 45.6.
ModificadaAlta (7.5)3.3%—Redhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationDebian LinuxMozilla Firefox+211/6/201817/6/2026
Corrupción de memoria que resulta en un cierre inesperado potencialmente explotable durante las funciones de WebGL mediante un constructor de vectores con un array variable en libGLES. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1, Firefox ESR en versiones anteriores a la 45.6 y Thunderbird en…
ModificadaAlta (8.1)2.0%—Mozilla Firefox11/6/201817/6/2026
Uso de memoria previamente liberada al manipular el objeto "navigator" en WebVR. Nota: Actualmente, WebVR no está habilitado por defecto. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1.
ModificadaMedia (6.1)1.8%—Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+511/6/201817/6/2026
Los gestores de eventos en los elementos "marquee" se ejecutaron a pesar de que existe un CSP (Content Security Policy) estricto que prohibía el JavaScript inline. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1, Firefox ESR en versiones anteriores a la 45.6 y Thunderbird en versiones anteriores a…
ModificadaAlta (7.5)5.1%—Mozilla Firefox11/6/201817/6/2026
Se ha provocado un desbordamiento de búfer en SkiaGl cuando se trunca un GrGLBuffer durante la asignación. Las escrituras posteriores desbordarán el búfer, lo que resulta en un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.1.
ModificadaCrítica (9.8)2.5%—Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+511/6/201817/6/2026
Se han reportado errores de seguridad de memoria en Thunderbird 45.5. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Firefox en versiones anteriores a…
ModificadaCrítica (9.8)2.2%—Mozilla Firefox11/6/201817/6/2026
Se han reportado errores de seguridad de memoria en Firefox 50.0.2. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Firefox en versiones anteriores a la…
AnalizadaAlta (7.5)88%⚠ Explotación activa💥 ExploitDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+611/6/201817/6/2026
Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en SVG Animation. Se ha descubierto un exploit construido sobre esta vulnerabilidad "in the wild" que apunta a usuarios de Firefox y Tor Browser en Windows. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.0.2, Firefox ESR en…
ModificadaAlta (8.8)1.9%—Mozilla Firefox11/6/201817/6/2026
Redirección de una conexión HTTP a una URL "data:" asigna el origen del sitio de referencia a la URL "data:" en algunas circunstancias. Esto puede resultar en violaciones de Same-Origin contra un dominio si carga recursos de sitios maliciosos. La configuración Cross-Origin de las cookies se ha demosntrado sin la…
ModificadaAlta (7)0.76%—Mozilla Firefox11/6/201817/6/2026
Canvas permite el uso del filtro "feDisplacementMap" en Cross-Origin cargado en imágenes. El renderizado realizado por el filtro es variable dependiendo del píxel de entrada, lo que permite ataques de sincronización cuando las imágenes se cargan desde ubicaciones de terceros. La vulnerabilidad afecta a Firefox en…
ModificadaMedia (5.9)1.8%—Mozilla Firefox11/6/201817/6/2026
Un problema por el cual un menú desplegable "" puede emplearse para cubrir el contenido de la barra de direcciones, lo que resulta en potenciales ataques de suplantación. Este ataque requiere que los e10s estén habilitados para tener éxito. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.