Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.1% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Problema por el cual WebExtensions puede emplear la API mozAddonManager para elevar privilegios debido a que las páginas privilegiadas se permiten en la lista de permisos. Esto permite que una extensión maliciosa instale extensiones adicionales sin el permiso explícito del usuario. La vulnerabilidad afecta a Firefox… | |
| Modificada | Media (5.9) | 2.4% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Una mitigación existente de los ataques de sincronización por canal lateral es insuficiente en determinadas circunstancias. Este problema se aborda en Network Security Services (NSS) 3.26.1. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5 y… | |
| Modificada | Alta (7.5) | 1.6% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | WebExtensions puede omitir las comprobaciones de seguridad para cargar URL privilegiadas y escapar del sandbox de WebExtension. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50. | |
| Modificada | Alta (7.5) | 1.3% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Cuando se crea un nuevo perfil de Firefox en instalaciones de 64 bits de Windows, el sandbox para los plugins NPAPI de 64 bits no están habilitados por defecto. Nota: este problema solo afecta a la versión 64 bits de Windows. Windows de 32 bits y otros sistemas operativos no se han visto afectados. La vulnerabilidad… | |
| Modificada | Media (5.3) | 1.9% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Content Security Policy, junto con la redirección HTTP a HTTPS, puede ser empleado por un servidor malicioso para verificar si un sitio conocido existe en el historial de navegación de un usuario. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50. | |
| Modificada | Alta (8) | 1.9% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Una página maliciosamente manipulada cargada en la barra lateral a través de un marcador puede referenciar una ventana de chrome privilegiada y comenzar operaciones limitadas de JavaScript que violan las protecciones Cross-Origin. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50. | |
| Modificada | Alta (7.5) | 2.0% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Un uso de memoria previamente liberada durante las animaciones web al trabajar con timelines resulta en un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50. | |
| Modificada | Media (6.5) | 1.9% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Dos errores de uso de memoria previamente liberada durante operaciones DOM resultan en cierres inesperados potencialmente explotables. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50. | |
| Modificada | Alta (7.5) | 12% | 💥 PoC | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Un desbordamiento de búfer que resulta en un cierre inesperado potencialmente explotable debido a problemas de asignación de memoria al gestionar grandes cantidades de datos entrantes. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5 y Firefox en… | |
| Modificada | Alta (7.5) | 1.8% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | La barra de direcciones en firefox para Android puede suplantarse forzando a un usuario a emplear el modo de pantalla completa, bloqueando la salida y creando una barra de direcciones falsa sin notificaciones de usuario. Nota: este problema solo afecta a Firefox para Android. Otras versiones y sistemas operativos no… | |
| Modificada | Media (5.9) | 1.0% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Las actualizaciones de add-ons no verifican si el ID de add-on en el paquete firmado coincide con el ID del add-on que se está ejecutando. Un atacante que pueda realizar un ataque Man-in-the-Middle (MitM) en la conexión del usuario al servidor de actualización y superar la protección de asignación de certificados… | |
| Modificada | Baja (3.3) | 0.40% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | El modo de navegación privada deja información de metadatos, como las URL, para los sitios visitados en archivos "browser.db" y "browser.db-wal" en el perfil de Firefox tras salir del modo. Nota: este problema solo afecta a Firefox para Android. Otras versiones y sistemas operativos no se han visto afectados. La… | |
| Modificada | Alta (7.5) | 1.6% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Una aplicación Android maliciosa previamente instalada que define permisos específicos a nivel de firma empleados por Firefox puede acceder a claves API destinadas solo a Firefox. Nota: este problema solo afecta a Firefox para Android. Otras versiones y sistemas operativos no se han visto afectados. La vulnerabilidad… | |
| Modificada | Alta (7.5) | 1.6% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Una aplicación Android maliciosa previamente instalada con los mismos permisos a nivel de firma que Firefox puede interceptar AuthTokens destinados solo a Firefox. Nota: este problema solo afecta a Firefox para Android. Otras versiones y sistemas operativos no se han visto afectados. La vulnerabilidad afecta a Firefox… | |
| Modificada | Media (6.5) | 1.3% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Un mecanismo donde la interrupción de la carga de una nueva página web puede provocar que los indicadores favicon y SSL de la página anterior no se restablezcan. Nota: este problema solo afecta a Firefox para Android. La versión de escritorio de Firefox no se ha visto afectada. La vulnerabilidad afecta a Firefox en… | |
| Modificada | Crítica (9.8) | 3.6% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Un error en la comprobación de lógica de argumentos en JavaScript conduce a potenciales desbordamientos de enteros u otros problemas de comprobación de límites. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5 y Firefox en versiones anteriores a la… | |
| Modificada | Alta (7.5) | 3.5% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en Cairo al procesar contenido SVG generado por la optimización del compilador resulta en un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5… | |
| Modificada | Alta (7.8) | 0.33% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Esta vulnerabilidad permite que un atacante emplee Mozilla Maintenance Service para escalar privilegios haciendo que Maintenance Service invoque a Mozilla Updater para ejecutar archivos locales maliciosos. Esta vulnerabilidad requiere acceso local al sistema y es una variante de MFSA2013-44. Nota: este problema solo… | |
| Modificada | Media (5.5) | 0.42% | — | Mozilla FirefoxMozilla Thunderbird | 11/6/2018 | 17/6/2026 | Mozilla Updater puede ser forzado a escoger un directorio de trabajo objetivo arbitrario para enviar archivos resultantes del proceso de actualización. Esta vulnerabilidad requiere acceso local al sistema. Nota: este problema solo afecta a sistemas operativos Windows. La vulnerabilidad afecta a Thunderbird en… | |
| Modificada | Media (5.5) | 0.34% | — | Mozilla FirefoxDebian Linux | 11/6/2018 | 17/6/2026 | Cuando se ejecuta Mozilla Updater, si el archivo de registro de Updater en el directorio de trabajo señala a un vínculo permanente, los datos pueden anexarse a un archivo local arbitrario. Esta vulnerabilidad requiere acceso local al sistema. Nota: este problema solo afecta a sistemas operativos Windows. La… | |
| Modificada | Media (6.5) | 1.5% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Durante el análisis de URL, una URL maliciosamente manipulada podría provocar un cierre inesperado potencialmente explotable. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50. | |
| Modificada | Media (5.5) | 0.44% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Omisión de política del mismo origen con archivos de atajo locales para cargar contenido local arbitrario desde el disco. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 45.5, Firefox ESR en versiones anteriores a la 45.5 y Firefox en versiones anteriores a la 50. | |
| Modificada | Crítica (9.8) | 3.2% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 11/6/2018 | 17/6/2026 | Se han reportado errores de seguridad de memoria en Firefox 49 y Firefox ESR 45.4. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Thunderbird en… | |
| Modificada | Crítica (9.8) | 2.0% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Se han reportado errores de seguridad de memoria en Firefox 49. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50. | |
| Modificada | Media (5.9) | 1.8% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | El contenido web podría acceder a información en la caché HTTP si e10s está deshabilitado. Esto podría revelar algunas URL visitadas y el contenido de dichas páginas. Este problema afecta a Firefox 48 y 49. La vulnerabilidad afecta a Firefox en versiones anteriores a la 49.0.2. |