Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.4% | — | Mozilla Firefox | 11/6/2018 | 17/6/2026 | Cierre inesperado por uso de memoria previamente liberada potencialmente explotable durante la destrucción de actores con trabajadores de servicio. Este problema no afecta a versiones anteriores a Firefox 49. La vulnerabilidad afecta a Firefox en versiones anteriores a la 49.0.2. | |
| Modificada | Crítica (9.8) | 5.5% | — | Mozilla FirefoxDebian LinuxPython | 11/6/2018 | 8/10/2026 | Desbordamiento de enteros durante el análisis de XML mediante la biblioteca Expat. La vulnerabilidad afecta a Firefox en versiones anteriores a la 50. | |
| Modificada | Media (6.1) | 1.4% | — | Mozilla Nunjucks | 31/5/2018 | 17/6/2026 | Nunjucks es un motor de creación de plantillas con funcionalidades completas para JavaScript. Las versiones 2.4.2 y anteriores tienen una vulnerabilidad de Cross-Site Scripting (XSS) en el modo autoescape. En este modo, todas las variables de plantilla deberían escaparse automáticamente. Mediante el uso de un array… | |
| Modificada | Media (5.9) | 4.1% | — | 9folders NineApple MailBloop AirmailEmclient+13 | 16/5/2018 | 17/6/2026 | La especificación S/MIME permite un ataque malleability-gadget Cipher Block Chaining (CBC) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. | |
| Modificada | Media (5.9) | 5.5% | — | Apple MailBloop AirmailEmclientFlipdogsolutions Maildroid+7 | 16/5/2018 | 17/6/2026 | ** EN DISPUTA ** La especificación OpenPGP permite un ataque malleability-gadget Cipher Feedback Mode (CFB) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. NOTA: terceros indican que este es un problema en aplicaciones que gestionan de manera incorrecta la… | |
| Modificada | Media (4.8) | 0.59% | — | Google ChromeMozilla FirefoxLG Nexus 5 | 4/5/2018 | 17/6/2026 | Una vulnerabilidad de hardware en los módulos de memoria de la GPU permiten que atacantes aceleren los ataques microarquitectónicos a través del uso de la API WebGL de JavaScript. | |
| Modificada | Crítica (9.8) | 2.2% | — | Mozilla Bleach | 7/3/2018 | 17/6/2026 | Se ha descubierto un problema en Bleach, en versiones 2.1.x anteriores a la 2.1.3. Los atributos que tienen valores URI no se sanearon correctamente si los valores contenían entidades de caracteres. Mediante el uso de entidades de caracteres, era posible construir un valor de URI con un esquema no permitido que… | |
| Modificada | Alta (7.8) | 0.73% | — | Mozilla Network Security Services | 27/12/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en la función __get_page en lib/dbm/src/h_page.c en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen un impacto no especificado empleando un archivo cert8.db manipulado. | |
| Modificada | Alta (7.8) | 0.52% | — | Mozilla Network Security Services | 27/12/2017 | 17/6/2026 | La función __hash_open en hash.c:229 en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen una denegación de servicio (excepción de punto flotante y cierre inesperado) mediante un archivo cert8.db manipulado. | |
| Modificada | Alta (7.8) | 0.73% | — | Mozilla Network Security Services | 27/12/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en la función __hash_open en lib/dbm/src/hash.c en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen un impacto no especificado empleando un archivo cert8.db manipulado. | |
| Modificada | Alta (7.8) | 0.73% | — | Mozilla Network Security Services | 27/12/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en la función alloc_segs en lib/dbm/src/hash.c en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen un impacto no especificado empleando un archivo cert8.db manipulado. | |
| Modificada | Crítica (9.8) | 3.0% | — | Mozilla Firefox | 18/8/2017 | 16/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el script debugger Venkman en Mozilla Firefox en versiones anteriores a la 2.0.0.8. | |
| Modificada | Alta (7.5) | 4.3% | — | Mozilla Network Security Services | 30/5/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en NSS desde la versión 3.24.0 en la que el servidor recibe mensajes SSLv2 vacíos, lo que da lugar a una denegación de servicio (DoS) por parte de atacantes remotos. | |
| Modificada | Crítica (9.8) | 4.7% | — | Mozilla Network Security Services | 11/5/2017 | 17/6/2026 | Los servicios de Seguridad de Red de Mozilla (Network Security Services o NSS) en versiones anteriores a la 3.21.4, versiones de las 3.22.x a las 3.28.x anteriores a la 3.28.4, versiones 3.29.x anteriores a la 3.29.5 y versiones 3.30.x anteriores a la 3.30.1 permiten que atacantes remotos provoquen una denegación de… | |
| Modificada | Media (6.1) | 1.5% | — | Mozilla Bugzilla | 12/4/2017 | 17/6/2026 | Vulnerabilidad (XSS) en los gráficos de dependencia en Bugzilla 2.16rc1 hasta la versión 4.4.11, y 4.5.1 hasta la versión 5.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrario. | |
| Modificada | Alta (7.5) | 5.2% | — | Debian LinuxLibevent Project LibeventMozilla FirefoxMozilla Thunderbird | 15/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función evutil_parse_sockaddr_port en evutil.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes provocar una denegación de servicio (fallo de segmentación) a través de vectores que implican una cadena larga entre corchetes en el argumento ip_as_string. | |
| Modificada | Alta (7.4) | 2.4% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 confían en fechas de expiración erróneas para Preloaded Public Key Pinning, lo que permite a los atacantes Man-in-the-Middle (MitM) suplantar las actualizaciones de los… | |
| Modificada | Alta (8.8) | 1.5% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 49.0 permite a atacantes remotos eludir la Same Origin Policy a través de un identificador de fragmento manipulado en el atributo SRC de un elemento IFRAME, dando lugar a restricciones insuficientes en información de color de enlace después del cambio de tamaño de un documento. | |
| Modificada | Media (6.5) | 1.6% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 49.0 no restringe adecuadamente el esquema en peticiones favicon, lo que podría permitir a atacantes remotos obtener información sensible a través de vectores no especificados, según lo demostrado por una URL jar: para un recurso favicon. | |
| Modificada | Crítica (9.8) | 5.0% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en la claseDOMSVGLength en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten código arbitrario utilizando la interacción… | |
| Modificada | Crítica (9.8) | 5.0% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en la función mozilla::nsTextNodeDirectionalityMap::RemoveElementFromMap en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos… | |
| Modificada | Media (4.3) | 1.4% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 49.0 permite a atacantes remotos asistidos por un usuario obtener información sensible de un nombre de ruta completo durante una operación de arrastrar y soltar de archivo local a través de código JavaScript manipulado. | |
| Modificada | Alta (8.8) | 4.2% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en la función nsBMPEncoder::AddImageFrame en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten código arbitrario… | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en la función nsRefreshDriver::Tick en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten código arbitrario o provoquen una… | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en la función mozilla::a11y::DocAccessible::ProcessInvalidationList en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten… |