Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.1% | — | Oracle SolarisMozilla FirefoxCanonical Ubuntu LinuxOpensuse | 16/8/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la memoria en la implementación de XMLHttpRequest::Open en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, podría permitir a atacantes remotos ejecutar código arbitrario a través de un objeto SharedWorker que realiza… | |
| Modificada | Media (6.8) | 8.4% | — | Gnome Gdk-pixbufOracle SolarisCanonical Ubuntu LinuxFedoraproject Fedora+1 | 16/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de entero en la función make_filter_table en pixops/pixops.c en gdk-pixbuf en versiones anteriores a 2.31.5, tal como es usado en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2 en Linux, Google Chrome en Linux y otros productos, permite… | |
| Modificada | Media (4.3) | 2.9% | — | Mozilla FirefoxCanonical Ubuntu LinuxOpensuseOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la función nsCSPHostSrc::permits en dom/security/nsCSPUtils.cpp en Mozilla Firefox en versiones anteriores a 40.0, no implementa excepciones de nivel 2 del Content Security Policy para el blob, los datos y el sistema de archivos de esquemas URL durante la búsqueda de coincidencia entre expresiones de… | |
| Modificada | Alta (7.5) | 3.6% | — | Oracle SolarisMozilla FirefoxMozilla Firefox OSCanonical Ubuntu Linux+1 | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la clase nsTArray_Impl en Mozilla Firefox en versiones anteriores a 40.0, Firefox ESR 38.x en versiones anteriores a 38.2 y Firefox OS en versiones anteriores a 2.2, podría permitir a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro impacto no… | |
| Modificada | Alta (7.5) | 3.8% | — | Oracle SolarisCanonical Ubuntu LinuxOpensuseMozilla Firefox+1 | 16/8/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la memoria en la clase StyleAnimationValue en Mozilla Firefox en versiones anteriores a 40.0, Firefox ESR 38.x en versiones anteriores a 38.2 y Firefox OS en versiones anteriores a 2.2, permite a atacantes remotos tener un impacto desconocido mediante el aprovechamiento… | |
| Modificada | Alta (7.5) | 3.8% | — | Mozilla FirefoxMozilla Firefox OSCanonical Ubuntu LinuxOpensuse+1 | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la función nsTSubstring::ReplacePrep en Mozilla Firefox en versiones anteriores a 40.0, Firefox ESR 38.x en versiones anteriores a 38.2 y Firefox OS en versiones anteriores a 2.2, podría permitir a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener otro… | |
| Modificada | Alta (10) | 6.6% | — | Canonical Ubuntu LinuxOpensuseMozilla FirefoxOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la función decrease_ref_count en libvpx en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (lectura fuera de rango) a través de datos de vídeo WebM… | |
| Modificada | Alta (10) | 8.4% | — | Mozilla FirefoxCanonical Ubuntu LinuxOpensuseOracle Solaris | 16/8/2015 | 17/6/2026 | Desbordamiento del buffer basado en memoria dinámica en la función resize_context_buffers en libvpx en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario a través de datos de vídeo WebM malformados. | |
| Modificada | Media (5) | 4.3% | — | Canonical Ubuntu LinuxOpensuseMozilla FirefoxOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la función js::jit::AssemblerX86Shared::lock_addl en la implementación de JavaScript en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante del aprovechamiento… | |
| Modificada | Media (4.3) | 1.5% | — | Oracle SolarisMozilla FirefoxOpensuse | 16/8/2015 | 17/6/2026 | Vulnerabilidad en Mozilla Firefox en versiones anteriores a 40.0, permite a atacantes man-in-the-middle evadir el mecanismo de protección de contenido mixto a través de una fuente: URL en una petición POST. | |
| Modificada | Media (4.6) | 0.34% | — | OpensuseMozilla FirefoxOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad en mar_read.c en el Updater en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a usuarios locales obtener privilegios o provocar una denegación de servicio (escritura fuera de rango) a través de un nombre de un Mozilla Archive (también conocido… | |
| Modificada | Baja (3.3) | 0.80% | 💥 Exploit | Mozilla FirefoxOpensuseOracle Solaris | 16/8/2015 | 17/6/2026 | Vulnerabilidad de condición de carrera en el Servicio de Mantenimiento de Mozilla en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2 en Windows, permite a usuarios locales escribir en archivos arbitrarios y consecuentemente obtener privilegios a través de vectores que… | |
| Modificada | Alta (9.3) | 5.7% | — | Canonical Ubuntu LinuxOpensuseMozilla Firefox | 16/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de entero en la función stagefright::SampleTable::isValid de libstagefright en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario a través de los datos manipulados de vídeo MPEG-4 con… | |
| Modificada | Alta (10) | 9.0% | — | Mozilla FirefoxCanonical Ubuntu LinuxOpensuse | 16/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de desbordamientos de enteros en libstagefright de Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos ejecutar código arbitrario a través de un fragmento saio manipulado en datos de vídeo en MPEG-4. | |
| Modificada | Media (5) | 3.4% | — | Canonical Ubuntu LinuxOpensuseMozilla Firefox | 16/8/2015 | 17/6/2026 | Vulnerabilidad en Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, no impone ciertos requerimientos ECMAScript 6 sobre las propiedades del objeto de JavaScript, lo que permite a atacantes remotos evadir la Same Origin Policy a través de un parámetro reviver del método… | |
| Modificada | Alta (10) | 6.3% | — | Canonical Ubuntu LinuxOpensuseMozilla Firefox | 16/8/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la memoria en la funcionalidad de MediaStream playback de Mozilla Firefox en versiones anteriores a 40.0, permite a atacantes remotos ejecutar código arbitrario a través de un uso no especificado de la API de Web Audio. | |
| Modificada | Alta (7.5) | 4.8% | — | Mozilla FirefoxCanonical Ubuntu LinuxOpensuse | 16/8/2015 | 17/6/2026 | Vulnerabilidad en la función Mozilla::AudioSink de Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, no maneja correctamente los formatos de muestreo inconsistente en los datos de audio MP3, lo que permite a atacantes remotos ejecutar código arbitrario o causar una… | |
| Modificada | Alta (10) | 6.4% | — | Canonical Ubuntu LinuxOpensuseMozilla Firefox | 16/8/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox en versiones anteriores a 40.0, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (10) | 7.0% | — | Canonical Ubuntu LinuxDebian LinuxOpensuseMozilla Firefox | 16/8/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox en versiones anteriores a 40.0 y Firefox ESR 38.x en versiones anteriores a 38.2, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código… | |
| Modificada | Media (5) | 6.3% | — | Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise LinuxXmlsoft Libxml+8 | 14/8/2015 | 17/6/2026 | Vulnerabilidad en el xmlreader en libxml, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de datos XML manipulados, relacionada con un ataque XML Entity Expansión (XEE). | |
| Modificada | Alta (10) | 50% | 💥 Exploit | Adobe Flash PlayerOpensuse EvergreenAdobe AIRAdobe AIR SDK+1 | 14/8/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la memoria en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en… | |
| Modificada | Alta (10) | 51% | 💥 Exploit | Adobe Flash PlayerAdobe AIRAdobe AIR SDKAdobe AIR SDK & Compiler+1 | 14/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en versiones… | |
| Modificada | Alta (10) | 51% | 💥 Exploit | Adobe Flash PlayerOpensuse EvergreenAdobe AIRAdobe AIR SDK+1 | 14/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en versiones… | |
| Modificada | Alta (10) | 51% | 💥 Exploit | Adobe Flash PlayerAdobe AIRAdobe AIR SDKAdobe AIR SDK & Compiler+1 | 14/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en versiones… | |
| Modificada | Alta (10) | 50% | 💥 Exploit | Opensuse EvergreenAdobe Flash PlayerAdobe AIRAdobe AIR SDK+1 | 14/8/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la memoria en Adobe Flash Player en versiones anteriores a 18.0.0.232 en Windows y OS X y versiones anteriores a 11.2.202.508 en Linux, en Adobe AIR en versiones anteriores a 18.0.0.199, Adobe AIR SDK en versiones anteriores a 18.0.0.199 y Adobe AIR SDK & Compiler en… |