Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.4%—Mozilla Firefox11/6/201817/6/2026
Cierre inesperado por uso de memoria previamente liberada potencialmente explotable durante la destrucción de actores con trabajadores de servicio. Este problema no afecta a versiones anteriores a Firefox 49. La vulnerabilidad afecta a Firefox en versiones anteriores a la 49.0.2.
ModificadaCrítica (9.8)5.5%—Mozilla FirefoxDebian LinuxPython11/6/20188/10/2026
Desbordamiento de enteros durante el análisis de XML mediante la biblioteca Expat. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50.
ModificadaMedia (6.1)1.4%—Mozilla Nunjucks31/5/201817/6/2026
Nunjucks es un motor de creación de plantillas con funcionalidades completas para JavaScript. Las versiones 2.4.2 y anteriores tienen una vulnerabilidad de Cross-Site Scripting (XSS) en el modo autoescape. En este modo, todas las variables de plantilla deberían escaparse automáticamente. Mediante el uso de un array…
ModificadaMedia (5.9)4.1%—9folders NineApple MailBloop AirmailEmclient+1316/5/201817/6/2026
La especificación S/MIME permite un ataque malleability-gadget Cipher Block Chaining (CBC) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL.
ModificadaMedia (5.9)5.5%—Apple MailBloop AirmailEmclientFlipdogsolutions Maildroid+716/5/201817/6/2026
** EN DISPUTA ** La especificación OpenPGP permite un ataque malleability-gadget Cipher Feedback Mode (CFB) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. NOTA: terceros indican que este es un problema en aplicaciones que gestionan de manera incorrecta la…
ModificadaMedia (4.8)0.59%—Google ChromeMozilla FirefoxLG Nexus 54/5/201817/6/2026
Una vulnerabilidad de hardware en los módulos de memoria de la GPU permiten que atacantes aceleren los ataques microarquitectónicos a través del uso de la API WebGL de JavaScript.
ModificadaCrítica (9.8)2.2%—Mozilla Bleach7/3/201817/6/2026
Se ha descubierto un problema en Bleach, en versiones 2.1.x anteriores a la 2.1.3. Los atributos que tienen valores URI no se sanearon correctamente si los valores contenían entidades de caracteres. Mediante el uso de entidades de caracteres, era posible construir un valor de URI con un esquema no permitido que…
ModificadaAlta (7.8)0.73%—Mozilla Network Security Services27/12/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en la función __get_page en lib/dbm/src/h_page.c en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen un impacto no especificado empleando un archivo cert8.db manipulado.
ModificadaAlta (7.8)0.52%—Mozilla Network Security Services27/12/201717/6/2026
La función __hash_open en hash.c:229 en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen una denegación de servicio (excepción de punto flotante y cierre inesperado) mediante un archivo cert8.db manipulado.
ModificadaAlta (7.8)0.73%—Mozilla Network Security Services27/12/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en la función __hash_open en lib/dbm/src/hash.c en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen un impacto no especificado empleando un archivo cert8.db manipulado.
ModificadaAlta (7.8)0.73%—Mozilla Network Security Services27/12/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en la función alloc_segs en lib/dbm/src/hash.c en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen un impacto no especificado empleando un archivo cert8.db manipulado.
ModificadaCrítica (9.8)3.0%—Mozilla Firefox18/8/201716/6/2026
Existe una vulnerabilidad de ejecución remota de código en el script debugger Venkman en Mozilla Firefox en versiones anteriores a la 2.0.0.8.
ModificadaAlta (7.5)4.3%—Mozilla Network Security Services30/5/201717/6/2026
Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en NSS desde la versión 3.24.0 en la que el servidor recibe mensajes SSLv2 vacíos, lo que da lugar a una denegación de servicio (DoS) por parte de atacantes remotos.
ModificadaCrítica (9.8)4.7%—Mozilla Network Security Services11/5/201717/6/2026
Los servicios de Seguridad de Red de Mozilla (Network Security Services o NSS) en versiones anteriores a la 3.21.4, versiones de las 3.22.x a las 3.28.x anteriores a la 3.28.4, versiones 3.29.x anteriores a la 3.29.5 y versiones 3.30.x anteriores a la 3.30.1 permiten que atacantes remotos provoquen una denegación de…
ModificadaMedia (6.1)1.5%—Mozilla Bugzilla12/4/201717/6/2026
Vulnerabilidad (XSS) en los gráficos de dependencia en Bugzilla 2.16rc1 hasta la versión 4.4.11, y 4.5.1 hasta la versión 5.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrario.
ModificadaAlta (7.5)5.2%—Debian LinuxLibevent Project LibeventMozilla FirefoxMozilla Thunderbird15/3/201717/6/2026
Desbordamiento de búfer en la función evutil_parse_sockaddr_port en evutil.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes provocar una denegación de servicio (fallo de segmentación) a través de vectores que implican una cadena larga entre corchetes en el argumento ip_as_string.
ModificadaAlta (7.4)2.4%—Mozilla Firefox22/9/201617/6/2026
Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 confían en fechas de expiración erróneas para Preloaded Public Key Pinning, lo que permite a los atacantes Man-in-the-Middle (MitM) suplantar las actualizaciones de los…
ModificadaAlta (8.8)1.5%—Mozilla Firefox22/9/201617/6/2026
Mozilla Firefox en versiones anteriores a 49.0 permite a atacantes remotos eludir la Same Origin Policy a través de un identificador de fragmento manipulado en el atributo SRC de un elemento IFRAME, dando lugar a restricciones insuficientes en información de color de enlace después del cambio de tamaño de un documento.
ModificadaMedia (6.5)1.6%—Mozilla Firefox22/9/201617/6/2026
Mozilla Firefox en versiones anteriores a 49.0 no restringe adecuadamente el esquema en peticiones favicon, lo que podría permitir a atacantes remotos obtener información sensible a través de vectores no especificados, según lo demostrado por una URL jar: para un recurso favicon.
ModificadaCrítica (9.8)5.0%—Mozilla Firefox22/9/201617/6/2026
Vulnerabilidad de uso de memoria previamente liberada en la claseDOMSVGLength en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten código arbitrario utilizando la interacción…
ModificadaCrítica (9.8)5.0%—Mozilla Firefox22/9/201617/6/2026
Vulnerabilidad de uso de memoria previamente liberada en la función mozilla::nsTextNodeDirectionalityMap::RemoveElementFromMap en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos…
ModificadaMedia (4.3)1.4%—Mozilla Firefox22/9/201617/6/2026
Mozilla Firefox en versiones anteriores a 49.0 permite a atacantes remotos asistidos por un usuario obtener información sensible de un nombre de ruta completo durante una operación de arrastrar y soltar de archivo local a través de código JavaScript manipulado.
ModificadaAlta (8.8)4.2%—Mozilla Firefox22/9/201617/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en la función nsBMPEncoder::AddImageFrame en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten código arbitrario…
ModificadaCrítica (9.8)4.0%—Mozilla Firefox22/9/201617/6/2026
Vulnerabilidad de uso de memoria previamente liberada en la función nsRefreshDriver::Tick en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten código arbitrario o provoquen una…
ModificadaCrítica (9.8)4.0%—Mozilla Firefox22/9/201617/6/2026
Vulnerabilidad de uso de memoria previamente liberada en la función mozilla::a11y::DocAccessible::ProcessInvalidationList en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten…