Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.1% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Desbordamiento de búfer en la función mozilla::gfx::FilterSupport::ComputeSourceNeededRegions en Mozilla Firefox en versiones anteriores a 49.0 permite a atacantes remotos ejecutar código arbitrario aprovechando interacción indebida entre filtros vacíos y renderización de elemento CANVAS. | |
| Modificada | Crítica (9.8) | 4.1% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en la función nsFrameManager::CaptureFrameState en Mozilla Firefox en versiones 45.x anteriores a la 49.0, Firefox ESR en versiones anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten código arbitrario… | |
| Modificada | Alta (8.8) | 1.8% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | La función mozilla::a11y::HyperTextAccessible::GetChildOffset en la implementación de accesibilidad en Mozilla Firefox en versiones anteriores a 49.0 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado. | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | La clase nsImageGeometryMixin en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 no devuelve correctamente una variable no especificada durante el manejo de los elementos INPUT, lo que permite que los atacantes… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | La función PropertyProvider::GetSpacingInternal en Mozilla Firefox en versiones anteriores a 49.0 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de aplicación) a través de carreras de texto en conjunción con una propiedad "mostrar: contenidos" Cascading Style Sheets… | |
| Modificada | Crítica (9.8) | 4.0% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en la función nsCaseTransformTextRunFactory::TransformString en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permite que los atacantes remotos provoquen una… | |
| Modificada | Crítica (9.8) | 4.2% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador en Mozilla Firefox en versiones anteriores a la 49.0, Firefox ESR en versiones 45.x anteriores a la 45.4 y Thunderbird en versiones anteriores a la 45.4 permiten a los atacantes remotos provocar una denegación de servicio (corrupción de memoria y… | |
| Modificada | Crítica (9.8) | 3.8% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor de búsqueda en Mozilla Firefox en versiones anteriores a 49.0 permiten a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.7% | — | Mozilla Firefox | 22/9/2016 | 17/6/2026 | La función mozilla::net::IsValidReferrerPolicy en Mozilla Firefox en versiones anteriores a 49.0 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de aplicación) a través de una directiva de referencia Content Security Policy (CSP) con valores cero. | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet ExplorerGoogle ChromeApple Safari+2 | 6/9/2016 | 17/6/2026 | El protocolo HTTP/2 no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas las cookies de terceros, también conocido como ataque "HEIST". | |
| Modificada | Media (5.3) | 14% | — | OperaApple SafariMozilla FirefoxMicrosoft Edge+2 | 6/9/2016 | 17/6/2026 | El protocolo HTTPS no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas cookies de terceros, también conocido como ataque "HEIST". | |
| Modificada | Alta (8.6) | 3.1% | — | Mozilla Netscape Portable Runtime | 7/8/2016 | 17/6/2026 | Múltiples desbordamientos de entero en io/prprf.c en Mozilla Netscape Portable Runtime (NSPR) en versiones anteriores a 4.12 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer) o posiblemente tener otro impacto no especificado a través de una cadena larga a una función PR_*printf. | |
| Modificada | Media (4.3) | 1.2% | — | Mozilla Firefox | 5/8/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 48.0 no fija adecuadamente los indicadores LINKABLE y URI_SAFE_FOR_UNTRUSTED_CONTENT de about: URLs que se usan para páginas de error, lo que facilita a atacantes remotos llevar a cabo ataques de suplantación a través de una URL manipuladas, según lo demostrado induciendo a… | |
| Modificada | Media (5.3) | 0.90% | — | Mozilla Firefox | 5/8/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 48.0 en Android permite a atacantes remotos suplantar la barra de direcciones a través de caracteres de izquierda a derecha en conjunción con un set de caracteres derecha a izquierda. | |
| Modificada | Alta (8.1) | 1.7% | — | Mozilla Firefox | 5/8/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 48.0 no restringe adecuadamente acciones arrastrar y soltar (también conocido como dataTransfer) para file: URIs, lo que permite a atacantes remotos asistidos por usuario acceder a archivos locales a través de un sitio web manipulado. | |
| Modificada | Media (5.5) | 1.2% | — | Oracle LinuxMozilla Firefox | 5/8/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 48.0 y Firefox ESR 45.x en versiones anteriores a 45.3 permite a atacantes remotos asistidos por usuario eludir el Same Origin Policy, y llevar a cabo ataques Universal XSS (UXSS) o leer archivos arbitrarios, disponiendo la presencia de un documento HTML manipulado y un… | |
| Modificada | Alta (8.8) | 3.2% | — | Mozilla FirefoxOracle Linux | 5/8/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función nsNodeUtils::NativeAnonymousChildListChange en Mozilla Firefox en versiones anteriores a 48.0 y Firefox ESR 45.x en versiones anteriores a 45.3 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción… | |
| Modificada | Alta (8.8) | 2.3% | — | Mozilla FirefoxOracle Linux | 5/8/2016 | 17/6/2026 | La función nsDisplayList::HitTest en Mozilla Firefox en versiones anteriores a 48.0 y Firefox ESR 45.x en versiones anteriores a 45.3 no maneja correctamente transformación de visualización de renderizado, lo que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado que aprovecha… | |
| Modificada | Media (6.1) | 1.5% | — | Mozilla FirefoxOracle Linux | 5/8/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 48.0 y Firefox ESR 45.x en versiones anteriores a 45.3 procesa atributos de controladores de eventos JavaScript de un elemento MARQUEE dentro de un elemento IFRAME aislado que carece de valor de atributo sandbox="allow-scripts", lo que facilita a atacantes remotos llevar a… | |
| Modificada | Alta (8.8) | 4.2% | — | Mozilla Firefox | 5/8/2016 | 17/6/2026 | Desbordamiento de enteros en la clase WebSocketChannel en el subsistema WebSockets en Mozilla Firefox en versiones anteriores a la 48.0 y Firefox ESR en versiones anteriores a la 45.4 permite que los atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio (corrupción de memoria) mediante… | |
| Modificada | Media (6.5) | 1.4% | — | Mozilla Firefox | 5/8/2016 | 17/6/2026 | Mozilla Firefox en versiones anteriores a 48.0 no maneja correctamente cambios de 'INPUT type="password"' a 'INPUT type="text"' dentro de una sola sesión Session Manager, lo que podría permitir a atacantes descubrir contraseñas en texto plano mediante la lectura de un archivo de restauración de sesión. | |
| Modificada | Alta (8.8) | 3.3% | — | Mozilla FirefoxOracle Linux | 5/8/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función CanonicalizeXPCOMParticipant en Mozilla Firefox en versiones anteriores a 48.0 y Firefox ESR 45.x en versiones anteriores a 45.3 permite a atacantes remotos ejecutar código arbitrario a través de una secuencia de comandos que cierra su propio Service… | |
| Modificada | Alta (8.8) | 3.3% | — | Oracle LinuxMozilla Firefox | 5/8/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en el hilo de toma WebRTC en Mozilla Firefox en versiones anteriores a 48.0 y Firefox ESR 45.x en versiones anteriores a 45.3 permite a atacantes remotos ejecutar código arbitrario aprovechando operaciones incorrectas gratuitas en objetos DTLS durante la… | |
| Modificada | Alta (8.8) | 2.4% | — | Mozilla Firefox | 5/8/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función js::PreliminaryObjectArray::sweep en Mozilla Firefox en versiones anteriores a 48.0 permite a atacantes remotos ejecutar código arbitrario a través de JavaScript manipulado que es manejado incorrectamente durante la recolección de basura. | |
| Modificada | Crítica (9.8) | 3.0% | — | Mozilla FirefoxOracle Linux | 5/8/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la función nsXULPopupManager::KeyDown en Mozilla Firefox en versiones anteriores a 48.0 y Firefox ESR 45.x en versiones anteriores a 45.3 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria dinámica y… |