Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en PCMan's FTP Server (CVE-2013-4730)
Severidad: Pendiente de análisis
Fecha de publicación: 15/05/2014
Fecha de última actualización: 19/08/2026
Desbordamiento de buffer en PCMan's FTP Server 2.0.7 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en un comando USER.
-
Vulnerabilidad en PCMan's FTP Server (CVE-2015-7601)
Severidad: Pendiente de análisis
Fecha de publicación: 29/09/2015
Fecha de última actualización: 19/08/2026
Vulnerabilidad de salto de directorio en PCMan's FTP Server 2.0.7, permite a atacantes remotos leer archivos arbitrarios a través de un ..// (punto punto doble barra) en un comando RETR.
-
Vulnerabilidad en PCMan FTP Server (CVE-2018-18861)
Severidad: CRÍTICA
Fecha de publicación: 20/11/2018
Fecha de última actualización: 19/08/2026
Desbordamiento de búfer en PCMan FTP Server 2.0.7 permite la ejecución remota de código mediante el comando APPE.
-
Vulnerabilidad en el puente de red native-to-JS en Firefox para iOS (CVE-2020-6830)
Severidad: ALTA
Fecha de publicación: 26/05/2020
Fecha de última actualización: 19/08/2026
Para el puente de red native-to-JS, la aplicación requiere que un token único que sea pasado garantice que el código que no sea de la aplicación no pueda llamar a las funciones del puente de red. Ese token también estaba siendo utilizado para JS-to-native, pero no es necesario en este caso, y su uso también estaba filtrando este token. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 25.
-
Vulnerabilidad en IndexedDB en el modo de navegación privada en la API para WKWebViewConfiguration en Firefox para iOS (CVE-2020-12414)
Severidad: MEDIA
Fecha de publicación: 09/07/2020
Fecha de última actualización: 19/08/2026
IndexedDB debe ser borrada cuando sale del modo de navegación privada y no es así, la API para WKWebViewConfiguration se estaba usando incorrectamente y requiere que la instancia privada de este objeto sea eliminada al abandonar el modo privado. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 27
-
Vulnerabilidad en el autocompletado de inicios de sesión en WKUserScript en Firefox para iOS (CVE-2020-15661)
Severidad: MEDIA
Fecha de publicación: 10/08/2020
Fecha de última actualización: 19/08/2026
Una página web fraudulenta podría anular el WKUserScript inyectado usado por el autocompletado de inicios de sesión, esta explotación podría resultar en el filtrado de una contraseña para el dominio actual. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 28
-
Vulnerabilidad en la funcionalidad download en WKUserScript en Firefox para iOS (CVE-2020-15662)
Severidad: MEDIA
Fecha de publicación: 10/08/2020
Fecha de última actualización: 19/08/2026
Una página web fraudulenta podría anular el WKUserScript inyectado usado por la funcionalidad download; esta explotación podría resultar en que el usuario descargue un archivo no deseado. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 28
-
Vulnerabilidad en una aplicación en un Intent enviado a Firefox para Android (CVE-2020-26975)
Severidad: MEDIA
Fecha de publicación: 07/01/2021
Fecha de última actualización: 19/08/2026
Cuando una aplicación maliciosa instalada en el dispositivo del usuario transmitió un Intent a Firefox para Android, se podrían haber especificado encabezados arbitrarios, conllevando a ataques como abuso de autoridad ambiental o fijación de sesiones. Esto se resolvió permitiendo solo determinados encabezados en la lista segura. *Nota: este problema solo afectó a Firefox para Android. Otros sistemas operativos no están afectados.*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84
-
Vulnerabilidad en conexión de un sitio web mediante un puerto que no responde en Firefox para Android (CVE-2020-26977)
Severidad: MEDIA
Fecha de publicación: 07/01/2021
Fecha de última actualización: 19/08/2026
Al intentar conectar un sitio web usando un puerto que no responde, un atacante podría haber controlado el contenido de una pestaña mientras la barra de URL mostraba el dominio original. *Nota: este problema solo afecta a Firefox para Android. Otros sistemas operativos no están afectados.*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 84
-
Vulnerabilidad en las restricciones de alineación en la crate rand_core para Rust (CVE-2020-25576)
Severidad: CRÍTICA
Fecha de publicación: 14/09/2020
Fecha de última actualización: 19/08/2026
Se detectó un problema en la crate rand_core versiones anteriores a 0.4.2 para Rust. La conversión de segmentos de bytes a segmentos de enteros maneja inapropiadamente las restricciones de alineación
-
Vulnerabilidad en un candado en una estructura de datos en Firefox y Firefox para Android (CVE-2020-15668)
Severidad: MEDIA
Fecha de publicación: 01/10/2020
Fecha de última actualización: 19/08/2026
Un candado esta faltando al acceder a una estructura de datos e importar información del certificado hacia la base de datos confiable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para Android versiones anteriores a 80
-
Vulnerabilidad en una página web en el objeto InstallTrigger en la función eval() en una ventana about:blank en Firefox, Thunderbird, Firefox ESR y Firefox para Android (CVE-2020-15664)
Severidad: MEDIA
Fecha de publicación: 01/10/2020
Fecha de última actualización: 19/08/2026
Al mantener una referencia a la función eval() desde una ventana about:blank, una página web maliciosa podría haber conseguido acceso al objeto InstallTrigger, lo que le permitiría solicitar al usuario que instale una extensión. Combinado con la confusión del usuario, esto podría resultar en la instalación de una extensión maliciosa o involuntaria. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80, Thunderbird versiones anteriores a 78.2, Thunderbird versiones anteriores a 68.12, Firefox ESR versiones anteriores a 68.12, Firefox ESR versiones anteriores a 78.2 y Firefox para Android versiones anteriores a 80
-
Vulnerabilidad en Microsoft Exchange Server (CVE-2021-26858)
Severidad: ALTA
Fecha de publicación: 03/03/2021
Fecha de última actualización: 19/08/2026
Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-27065, CVE-2021-27078
-
Vulnerabilidad en Microsoft Office (CVE-2021-27059)
Severidad: ALTA
Fecha de publicación: 11/03/2021
Fecha de última actualización: 19/08/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-24108, CVE-2021-27057
-
Vulnerabilidad en un intent malicioso de otras aplicaciones instaladas en Firefox para Android (CVE-2020-26954)
Severidad: MEDIA
Fecha de publicación: 09/12/2020
Fecha de última actualización: 19/08/2026
Al aceptar un intent malicioso de otras aplicaciones instaladas, Firefox para Android aceptó manifiestos de rutas de archivo arbitrarias y permitió declarar manifiestos de aplicaciones web para otros orígenes. Esto podría ser usado para conseguir acceso a la pantalla completa para la suplantación de identidad y también podría conllevar a ataques de tipo cross-origin en sitios web específicos. *Nota: Este problema sólo afectaba a Firefox para Android. Otros sistemas operativos no están afectados. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83
-
Vulnerabilidad en OneCRL en algunas revocaciones de certificados en Firefox para Android (CVE-2020-26957)
Severidad: MEDIA
Fecha de publicación: 09/12/2020
Fecha de última actualización: 19/08/2026
OneCRL no funcionaba en el nuevo Firefox para Android debido a una falta de inicialización del servicio. Esto podría resultar en un fallo en la aplicación de algunas revocaciones de certificados. *Nota: Este problema sólo afectaba a Firefox para Android. Otros sistemas operativos no están afectados.* Esta vulnerabilidad afecta a Firefox versiones anteriores a 83
-
Vulnerabilidad en la descarga de un archivo en Firefox para Android (CVE-2020-26955)
Severidad: MEDIA
Fecha de publicación: 09/12/2020
Fecha de última actualización: 19/08/2026
Cuando un usuario descargaba un archivo en Firefox para Android, si una cookie es ajustada, ésta habría sido reenviada durante una operación posterior de descarga de archivos en el mismo dominio, independientemente de si la petición original y posterior se encontraban en modos de navegación privados y no privados. *Nota: Este problema sólo afectaba a Firefox para Android. Los demás sistemas operativos no están afectados.*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83
-
Vulnerabilidad en la funcionalidad Remote Debugging via USB en Firefox para Android (CVE-2020-26964)
Severidad: MEDIA
Fecha de publicación: 09/12/2020
Fecha de última actualización: 19/08/2026
Si la funcionalidad Remote Debugging via USB estaba habilitada en Firefox para Android en una versión de Android anterior a Android 6.0, las aplicaciones no confiables podrían haberse conectado a la funcionalidad y operar con los privilegios del navegador para leer e interactuar con el contenido web. La funcionalidad fue implementada como un socket de dominio Unix, protegido por la política SELinux de Android; sin embargo, SELinux no se aplicó para versiones anteriores a 6.0. Esto se corrigió al eliminar la funcionalidad Remote Debugging via USB de los dispositivos afectados. *Nota: este problema solo afectó a Firefox para Android. Otros sistemas operativos no están afectados.*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 83
-
Vulnerabilidad en la conversión de coordenadas desde una descriptiva a afín en Firefox y Firefox para Android (CVE-2020-12400)
Severidad: MEDIA
Fecha de publicación: 08/10/2020
Fecha de última actualización: 19/08/2026
Cuando se convierten coordenadas desde una descriptiva a afín, la inversión modular no se llevó a cabo en un tiempo constante, resultando en un posible ataque de canal lateral basado en sincronización. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para Android versiones anteriores a 80
-
Vulnerabilidad en la generación de firmas ECDSA en Firefox y Firefox para Android (CVE-2020-12401)
Severidad: MEDIA
Fecha de publicación: 08/10/2020
Fecha de última actualización: 19/08/2026
Durante la generación de firmas ECDSA, fue removido el relleno aplicado en el nonce diseñado para asegurar la multiplicación escalar de tiempo constante, resultando en una ejecución de tiempo variable dependiente de datos secretos. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para Android versiones anteriores a 80
-
Vulnerabilidad en el puente native-to-JS en Firefox para iOS (CVE-2020-12404)
Severidad: MEDIA
Fecha de publicación: 09/07/2020
Fecha de última actualización: 19/08/2026
Para el puente native-to-JS, la aplicación requiere que sea pasado un token único que garantice que un código que no sea de la aplicación no pueda llamar a las funciones de puente. Ese token podría filtrarse cuando sea usado para descargar archivos. Esta vulnerabilidad afecta a Firefox para iOS versiones anteriores a 26
-
Vulnerabilidad en la carga de un archivo que no es de video en un contexto de audio y video en MediaError Message en Firefox y Firefox para Android (CVE-2020-15666)
Severidad: MEDIA
Fecha de publicación: 01/10/2020
Fecha de última actualización: 19/08/2026
Cuando se intenta cargar un archivo que no es de video en un contexto de audio y video, el código de estado exacto (200, 302, 404, 500, 412, 403, etc.) fue revelado por medio del MediaError Message. Este nivel de filtración de información es inconsistente con la divulgación estandarizada onerror/onsuccess y puede conllevar a inferir el estado de inicio de sesión a los servicios o a la detección de dispositivos en una red local, entre otros ataques. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para Android versiones anteriores a 80
-
Vulnerabilidad en bugs de seguridad en Firefox, Firefox ESR, Thunderbird y Firefox para Android (CVE-2020-15670)
Severidad: ALTA
Fecha de publicación: 01/10/2020
Fecha de última actualización: 19/08/2026
Los desarrolladores de Mozilla reportaron de unos bugs de seguridad de la memoria presentes en Firefox para Android versión 79. Algunos de estos bugs han mostrado evidencia de corrupción de la memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80, Firefox ESR versiones anteriores a 78.2, Thunderbird versiones anteriores a 78.2 y Firefox para Android versiones anteriores a 80
-
Vulnerabilidad en InputContext para el campo de entrada en Firefox para Android (CVE-2020-15671)
Severidad: BAJA
Fecha de publicación: 01/10/2020
Fecha de última actualización: 19/08/2026
Cuando se escribe una contraseña bajo determinadas condiciones, es posible que se haya producido una carrera en la que InputContext no estaba siendo ajustado correctamente para el campo de entrada, resultando en que la contraseña escrita se guardada en el diccionario del teclado. Esta vulnerabilidad afecta a Firefox para Android versiones anteriores a 80
-
Vulnerabilidad en Firefox para Android (CVE-2022-38474)
Severidad: MEDIA
Fecha de publicación: 22/12/2022
Fecha de última actualización: 19/08/2026
Un sitio web que tuviera permiso para acceder al micrófono podría grabar audio sin que se mostrara la notificación de audio. Este error no permite que el atacante omita la solicitud de permiso; solo afecta la notificación que se muestra una vez que se ha otorgado el permiso.*Este error solo afecta a Firefox para Android. Otros sistemas operativos no se ven afectados.*. Esta vulnerabilidad afecta a Firefox < 104.
-
Vulnerabilidad en Active Directory Domain Services (CVE-2021-42287)
Severidad: ALTA
Fecha de publicación: 10/11/2021
Fecha de última actualización: 19/08/2026
Una vulnerabilidad de Elevación de Privilegios en Active Directory Domain Services. Este ID de CVE es diferente de CVE-2021-42278, CVE-2021-42282, CVE-2021-42291
-
Vulnerabilidad en Microsoft Exchange Server (CVE-2021-26857)
Severidad: ALTA
Fecha de publicación: 03/03/2021
Fecha de última actualización: 19/08/2026
Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26858, CVE-2021-27065, CVE-2021-27078
-
Vulnerabilidad en Microsoft Exchange Server (CVE-2021-27065)
Severidad: ALTA
Fecha de publicación: 03/03/2021
Fecha de última actualización: 19/08/2026
Una Vulnerabilidad de Ejecución de código remota de Microsoft Exchange Server. Este ID de CVE es diferente de CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27078
-
Vulnerabilidad en el algoritmo de multiplicación de puntos escalares wNAF en Firefox y Firefox para Android (CVE-2020-6829)
Severidad: MEDIA
Fecha de publicación: 28/10/2020
Fecha de última actualización: 19/08/2026
Cuando se lleva a cabo la multiplicación de puntos escalares EC, se usó el algoritmo de multiplicación de puntos wNAF; que filtró información parcial sobre el nonce usado durante la generación de firmas. Dado un rastro electromagnético de unas pocas generaciones de firmas, la clave privada podría haberse calculado. Esta vulnerabilidad afecta a Firefox versiones anteriores a 80 y Firefox para Android versiones anteriores a 80
-
Vulnerabilidad en Firefox ESR, Thunderbird, Firefox y Focus (CVE-2022-26485)
Severidad: ALTA
Fecha de publicación: 22/12/2022
Fecha de última actualización: 19/08/2026
La eliminación de un parámetro XSLT durante el procesamiento podría haber dado lugar a un use-after-free explotable. Hemos recibido informes de ataques en la naturaleza que abusan de esta falla. Esta vulnerabilidad afecta a Firefox < 97.0.2, Firefox ESR < 91.6.1, Firefox para Android < 97.3.0, Thunderbird < 91.6.2 y Focus < 97.3.0.
-
Vulnerabilidad en Firefox ESR, Thunderbird, Firefox y Focus (CVE-2022-26486)
Severidad: CRÍTICA
Fecha de publicación: 22/12/2022
Fecha de última actualización: 19/08/2026
Un mensaje inesperado en el framework IPC de WebGPU podría provocar un escape de la sandbox explotable y de use-after-free. Hemos recibido informes de ataques en la naturaleza que abusan de esta falla. Esta vulnerabilidad afecta a Firefox < 97.0.2, Firefox ESR < 91.6.1, Firefox para Android < 97.3.0, Thunderbird < 91.6.2 y Focus < 97.3.0.
-
Vulnerabilidad en Microsoft Internet Explorer (CVE-2021-26411)
Severidad: ALTA
Fecha de publicación: 11/03/2021
Fecha de última actualización: 19/08/2026
Una Vulnerabilidad de Corrupción de la Memoria de Internet Explorer
-
Vulnerabilidad en Microsoft Excel (CVE-2021-42292)
Severidad: ALTA
Fecha de publicación: 10/11/2021
Fecha de última actualización: 19/08/2026
Una vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft Excel
-
Vulnerabilidad en Firefox (CVE-2022-31746)
Severidad: MEDIA
Fecha de publicación: 22/12/2022
Fecha de última actualización: 19/08/2026
Las URL internas están protegidas por una clave UUID secreta, que podría haberse filtrado a la página web a través del encabezado Referrer. Esta vulnerabilidad afecta a Firefox para iOS < 102.
-
Vulnerabilidad en el protocolo "intent://" en Firefox para Android (CVE-2021-29993)
Severidad: ALTA
Fecha de publicación: 03/11/2021
Fecha de última actualización: 19/08/2026
Firefox para Android permitía una navegación mediante el protocolo "intent://", lo que podía ser usado para causar bloqueos y falsificaciones de la Interfaz de Usuario. *Este bug sólo afecta a Firefox para Android. Otros sistemas operativos no están afectados*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 92
-
Vulnerabilidad en Firefox (CVE-2023-5758)
Severidad: MEDIA
Fecha de publicación: 25/10/2023
Fecha de última actualización: 19/08/2026
Al abrir una página en modo lector, la URL de redireccionamiento podría haber provocado que se ejecutara un script controlado por el atacante en un ataque reflejado de Cross-Site Scripting (XSS). Esta vulnerabilidad afecta a Firefox para iOS < 119.
-
Vulnerabilidad en Firefox (CVE-2023-49060)
Severidad: CRÍTICA
Fecha de publicación: 21/11/2023
Fecha de última actualización: 19/08/2026
Un atacante podría haber accedido a páginas o datos internos filtrando una clave de seguridad de ReaderMode a través del atributo "referrerpolicy". Esta vulnerabilidad afecta a Firefox para iOS < 120.
-
Vulnerabilidad en Firefox (CVE-2023-49061)
Severidad: MEDIA
Fecha de publicación: 21/11/2023
Fecha de última actualización: 19/08/2026
Un atacante podría haber realizado una inyección de plantilla HTML a través del modo Lector y extraído información del usuario. Esta vulnerabilidad afecta a Firefox para iOS < 120.
-
Vulnerabilidad en PCMan FTP Server 2.0.7 (CVE-2021-4432)
Severidad: MEDIA
Fecha de publicación: 16/01/2024
Fecha de última actualización: 19/08/2026
Se encontró una vulnerabilidad en PCMan FTP Server 2.0.7. Ha sido clasificada como problemática. Una parte desconocida del componente USER Command Handler es afectada. La manipulación conduce a la denegación del servicio. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-250719.
-
Vulnerabilidad en PCMan FTP Server 2.0.7 (CVE-2024-0731)
Severidad: MEDIA
Fecha de publicación: 19/01/2024
Fecha de última actualización: 19/08/2026
Una vulnerabilidad ha sido encontrada en PCMan FTP Server 2.0.7 y clasificada como problemática. Código desconocido del componente PUT Command Handler es afectado por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. VDB-251554 es el identificador asignado a esta vulnerabilidad.
-
Vulnerabilidad en PCMan FTP Server 2.0.7 (CVE-2024-0732)
Severidad: MEDIA
Fecha de publicación: 19/01/2024
Fecha de última actualización: 19/08/2026
Una vulnerabilidad fue encontrada en PCMan FTP Server 2.0.7 y clasificada como problemática. Este problema afecta un procesamiento desconocido del componente STOR Command Handler. La manipulación conduce a la denegación del servicio. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-251555.
-
Vulnerabilidad en Mozilla Corporation (CVE-2024-0953)
Severidad: MEDIA
Fecha de publicación: 05/02/2024
Fecha de última actualización: 19/08/2026
Cuando un usuario escanea un código QR con la función Escáner de código QR, no se le pregunta al usuario antes de navegar a la página especificada en el código. Esto puede sorprender al usuario y potencialmente dirigirlo a contenido no deseado.
-
Vulnerabilidad en Firefox (CVE-2024-38312)
Severidad: MEDIA
Fecha de publicación: 13/06/2024
Fecha de última actualización: 19/08/2026
Al explorar pestañas privadas, algunos datos relacionados con el historial de ubicaciones o las miniaturas de páginas web podrían persistir incorrectamente dentro del paquete de aplicaciones en espacio aislado después de la finalización de la aplicación. Esta vulnerabilidad afecta a Firefox para iOS < 127.
-
Vulnerabilidad en Firefox (CVE-2024-38313)
Severidad: MEDIA
Fecha de publicación: 13/06/2024
Fecha de última actualización: 19/08/2026
En ciertos escenarios, un sitio web malicioso podría intentar mostrar una barra de URL de ubicación falsa que podría engañar a los usuarios en cuanto a la dirección real del sitio web. Esta vulnerabilidad afecta a Firefox para iOS < 127.
-
Vulnerabilidad en Firefox (CVE-2024-7523)
Severidad: ALTA
Fecha de publicación: 06/08/2024
Fecha de última actualización: 19/08/2026
Una opción seleccionada podría ocultar parcialmente las indicaciones de seguridad. Esto podría ser utilizado por un sitio malicioso para engañar a un usuario para que conceda permisos. *Este problema solo afecta a las versiones de Firefox para Android.* Esta vulnerabilidad afecta a Firefox < 129.
-
Vulnerabilidad en Firefox (CVE-2024-43111)
Severidad: MEDIA
Fecha de publicación: 06/08/2024
Fecha de última actualización: 19/08/2026
Mantener presionado un enlace de descarga podría permitir que se ejecuten comandos Javascript dentro del navegador. Esta vulnerabilidad afecta a Firefox para iOS < 129.
-
Vulnerabilidad en Firefox (CVE-2024-43112)
Severidad: MEDIA
Fecha de publicación: 06/08/2024
Fecha de última actualización: 19/08/2026
Mantener presionado un enlace de descarga podría proporcionar un medio para ejecutar Cross-Site Scripting. Esta vulnerabilidad afecta a Firefox para iOS < 129.
-
Vulnerabilidad en Firefox (CVE-2024-43113)
Severidad: MEDIA
Fecha de publicación: 06/08/2024
Fecha de última actualización: 19/08/2026
El menú contextual de los enlaces podría brindar una oportunidad para ataques de Cross-Site Scripting. Esta vulnerabilidad afecta a Firefox para iOS < 129.
-
Vulnerabilidad en PCMan FTP Server 2.0.7 (CVE-2025-5331)
Severidad: MEDIA
Fecha de publicación: 29/05/2025
Fecha de última actualización: 19/08/2026
Se ha detectado una vulnerabilidad en PCMan FTP Server 2.0.7, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente NLST Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
-
Vulnerabilidad en PCMan FTP Server 2.0.7 (CVE-2025-5635)
Severidad: MEDIA
Fecha de publicación: 05/06/2025
Fecha de última actualización: 19/08/2026
Se encontró una vulnerabilidad clasificada como crítica en PCMan FTP Server 2.0.7. Esta vulnerabilidad afecta al código desconocido del componente PLS Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
-
Vulnerabilidad en FileZ de Lenovo (CVE-2026-0520)
Severidad: BAJA
Fecha de publicación: 11/03/2026
Fecha de última actualización: 19/08/2026
Una posible vulnerabilidad fue reportada en la aplicación Lenovo FileZ para Android que, bajo ciertas condiciones, podría permitir a un usuario local autenticado recuperar algunos datos sensibles almacenados en un archivo de registro.
-
Vulnerabilidad en FileZ de Lenovo (CVE-2026-1068)
Severidad: MEDIA
Fecha de publicación: 11/03/2026
Fecha de última actualización: 19/08/2026
Una vulnerabilidad de validación de certificado incorrecta fue reportada en la aplicación Lenovo Filez que podría permitir a un usuario capaz de interceptar el tráfico de red obtener datos sensibles del usuario de la aplicación.
-
Vulnerabilidad en FileZ de Lenovo (CVE-2026-2368)
Severidad: ALTA
Fecha de publicación: 11/03/2026
Fecha de última actualización: 19/08/2026
Una vulnerabilidad de validación de certificado incorrecta fue reportada en la aplicación Lenovo Filez que podría permitir a un usuario capaz de interceptar el tráfico de red ejecutar código arbitrario.
-
Vulnerabilidad en node de nodejs (CVE-2026-21710)
Severidad: ALTA
Fecha de publicación: 30/03/2026
Fecha de última actualización: 19/08/2026
Un fallo en el manejo de solicitudes HTTP de Node.js provoca un 'TypeError' no capturado cuando se recibe una solicitud con un encabezado llamado '__proto__' y la aplicación accede a 'req.headersDistinct'. Cuando esto ocurre, 'dest["__proto__"]' se resuelve como 'Object.prototype' en lugar de 'undefined', lo que provoca que se llame a '.push()' en un no-array. Esta excepción se lanza sincrónicamente dentro de un accesor de propiedad y no puede ser interceptada por los oyentes de eventos 'error', lo que significa que no puede ser manejada sin envolver cada acceso a 'req.headersDistinct' en un 'try/catch'. * Esta vulnerabilidad afecta a todos los servidores HTTP de Node.js en 20.x, 22.x, 24.x y v25.x


