Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)5.1%—Oracle SolarisMozilla FirefoxCanonical Ubuntu LinuxOpensuse16/8/201517/6/2026
Vulnerabilidad de uso después de liberación en la memoria en la implementación de XMLHttpRequest::Open en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, podría permitir a atacantes remotos ejecutar código arbitrario a través de un objeto SharedWorker que realiza…
ModificadaMedia (6.8)8.4%—Gnome Gdk-pixbufOracle SolarisCanonical Ubuntu LinuxFedoraproject Fedora+116/8/201517/6/2026
Vulnerabilidad de desbordamiento de entero en la función make_filter_table en pixops/pixops.c en gdk-pixbuf en versiones anteriores a 2.31.5, tal como es usado en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2 en Linux, Google Chrome en Linux y otros productos, permite…
ModificadaMedia (4.3)2.9%—Mozilla FirefoxCanonical Ubuntu LinuxOpensuseOracle Solaris16/8/201517/6/2026
Vulnerabilidad en la función nsCSPHostSrc::permits en dom/security/nsCSPUtils.cpp en Mozilla Firefox en versiones anteriores a 40.0, no implementa excepciones de nivel 2 del Content Security Policy para el blob, los datos y el sistema de archivos de esquemas URL durante la búsqueda de coincidencia entre expresiones de…
ModificadaAlta (7.5)3.6%—Oracle SolarisMozilla FirefoxMozilla Firefox OSCanonical Ubuntu Linux+116/8/201517/6/2026
Vulnerabilidad en la clase nsTArray_Impl en Mozilla Firefox en versiones anteriores a 40.0, Firefox ESR 38.x en versiones anteriores a 38.2 y Firefox OS en versiones anteriores a 2.2, podría permitir a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no…
ModificadaAlta (7.5)3.8%—Oracle SolarisCanonical Ubuntu LinuxOpensuseMozilla Firefox+116/8/201517/6/2026
Vulnerabilidad de uso después de liberación en la memoria en la clase StyleAnimationValue en Mozilla Firefox en versiones anteriores a 40.0, Firefox ESR 38.x en versiones anteriores a 38.2 y Firefox OS en versiones anteriores a 2.2, permite a atacantes remotos tener un impacto desconocido mediante el aprovechamiento…
ModificadaAlta (7.5)3.8%—Mozilla FirefoxMozilla Firefox OSCanonical Ubuntu LinuxOpensuse+116/8/201517/6/2026
Vulnerabilidad en la función nsTSubstring::ReplacePrep en Mozilla Firefox en versiones anteriores a 40.0, Firefox ESR 38.x en versiones anteriores a 38.2 y Firefox OS en versiones anteriores a 2.2, podría permitir a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro…
ModificadaAlta (10)6.6%—Canonical Ubuntu LinuxOpensuseMozilla FirefoxOracle Solaris16/8/201517/6/2026
Vulnerabilidad en la función decrease_ref_count en libvpx en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (lectura fuera de rango) a través de datos de vídeo WebM…
ModificadaAlta (10)8.4%—Mozilla FirefoxCanonical Ubuntu LinuxOpensuseOracle Solaris16/8/201517/6/2026
Desbordamiento del buffer basado en memoria dinámica en la función resize_context_buffers en libvpx en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario a través de datos de vídeo WebM malformados.
ModificadaMedia (5)4.3%—Canonical Ubuntu LinuxOpensuseMozilla FirefoxOracle Solaris16/8/201517/6/2026
Vulnerabilidad en la función js::jit::AssemblerX86Shared::lock_addl en la implementación de JavaScript en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante del aprovechamiento…
ModificadaMedia (4.3)1.5%—Oracle SolarisMozilla FirefoxOpensuse16/8/201517/6/2026
Vulnerabilidad en Mozilla Firefox en versiones anteriores a 40.0, permite a atacantes man-in-the-middle evadir el mecanismo de protección de contenido mixto a través de una fuente: URL en una petición POST.
ModificadaMedia (4.6)0.34%—OpensuseMozilla FirefoxOracle Solaris16/8/201517/6/2026
Vulnerabilidad en mar_read.c en el Updater en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a usuarios locales obtener privilegios o provocar una denegación de servicio (escritura fuera de rango) a través de un nombre de un Mozilla Archive (también conocido…
ModificadaBaja (3.3)0.80%💥 ExploitMozilla FirefoxOpensuseOracle Solaris16/8/201517/6/2026
Vulnerabilidad de condición de carrera en el Servicio de Mantenimiento de Mozilla en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2 en Windows, permite a usuarios locales escribir en archivos arbitrarios y consecuentemente obtener privilegios a través de vectores que…
ModificadaAlta (9.3)5.7%—Canonical Ubuntu LinuxOpensuseMozilla Firefox16/8/201517/6/2026
Vulnerabilidad de desbordamiento de entero en la función stagefright::SampleTable::isValid de libstagefright en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario a través de los datos manipulados de vídeo MPEG-4 con…
ModificadaAlta (10)9.0%—Mozilla FirefoxCanonical Ubuntu LinuxOpensuse16/8/201517/6/2026
Múltiples vulnerabilidades de desbordamientos de enteros en libstagefright de Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario a través de un fragmento saio manipulado en datos de vídeo en MPEG-4.
ModificadaMedia (5)3.4%—Canonical Ubuntu LinuxOpensuseMozilla Firefox16/8/201517/6/2026
Vulnerabilidad en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, no impone ciertos requerimientos ECMAScript 6 sobre las propiedades del objeto de JavaScript, lo que permite a atacantes remotos evadir la Same Origin Policy a través de un parámetro reviver del método…
ModificadaAlta (10)6.3%—Canonical Ubuntu LinuxOpensuseMozilla Firefox16/8/201517/6/2026
Vulnerabilidad de uso después de liberación en la memoria en la funcionalidad de MediaStream playback de Mozilla Firefox en versiones anteriores a 40.0, permite a atacantes remotos ejecutar código arbitrario a través de un uso no especificado de la API de Web Audio.
ModificadaAlta (7.5)4.8%—Mozilla FirefoxCanonical Ubuntu LinuxOpensuse16/8/201517/6/2026
Vulnerabilidad en la función Mozilla::AudioSink de Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, no maneja correctamente los formatos de muestreo inconsistente en los datos de audio MP3, lo que permite a atacantes remotos ejecutar código arbitrario o causar una…
ModificadaAlta (10)6.4%—Canonical Ubuntu LinuxOpensuseMozilla Firefox16/8/201517/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox en versiones anteriores a 40.0, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (10)7.0%—Canonical Ubuntu LinuxDebian LinuxOpensuseMozilla Firefox16/8/201517/6/2026
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código…
ModificadaMedia (5)6.3%—Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxXmlsoft Libxml+814/8/201517/6/2026
Vulnerabilidad en el xmlreader en libxml, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos XML manipulados, relacionada con un ataque XML Entity Expansión (XEE).
ModificadaAlta (10)50%💥 ExploitAdobe Flash PlayerOpensuse EvergreenAdobe AIRAdobe AIR SDK+114/8/201517/6/2026
Vulnerabilidad de uso después de liberación en la memoria en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en…
ModificadaAlta (10)51%💥 ExploitAdobe Flash PlayerAdobe AIRAdobe AIR SDKAdobe AIR SDK & Compiler+114/8/201517/6/2026
Vulnerabilidad de desbordamiento de buffer en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en versiones…
ModificadaAlta (10)51%💥 ExploitAdobe Flash PlayerOpensuse EvergreenAdobe AIRAdobe AIR SDK+114/8/201517/6/2026
Vulnerabilidad de desbordamiento de buffer en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en versiones…
ModificadaAlta (10)51%💥 ExploitAdobe Flash PlayerAdobe AIRAdobe AIR SDKAdobe AIR SDK & Compiler+114/8/201517/6/2026
Vulnerabilidad de desbordamiento de buffer en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en versiones…
ModificadaAlta (10)50%💥 ExploitOpensuse EvergreenAdobe Flash PlayerAdobe AIRAdobe AIR SDK+114/8/201517/6/2026
Vulnerabilidad de uso después de liberación en la memoria en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en…