Mozilla Firefox / Firefox ESR / Thunderbird
Hersteller: Mozilla
Mozilla Firefox / Firefox ESR / Thunderbird gehört zur Kategorie „Betriebssysteme, Endpoint, Distros“. xonatec überwacht Mozilla Firefox / Firefox ESR / Thunderbird laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
587 ReportsZeige 1 bis 50 von 587
-
Mozilla Firefox Use-After-Free Vulnerability
CVE-2024-9680 Kritisch Aktiv ausgenutzt RansomwareIn Mozilla Firefox ermöglichte eine Use-After-Free-Schwachstelle in Animation-Timelines einem Angreifer die Ausführung von Code im Content-Prozess. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 23.2 %.
CVSS: 9.8 EPSS: 23.18% Publiziert: Referenz: CISA KEV -
Mozilla Firefox Use-After-Free Vulnerability
CVE-2022-26486 Kritisch Aktiv ausgenutztEine unerwartete Nachricht im WebGPU-IPC-Framework von Mozilla Firefox und Thunderbird kann zu einem Use-after-Free und einem ausnutzbaren Sandbox-Escape führen. CVSS-Basiswert: 9.6 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 9.6 EPSS: 2.35% Publiziert: Referenz: CISA KEV -
Mozilla Firefox – Use-After-Free Vulnerability
CVE-2022-26485 Hoch Aktiv ausgenutztIn Mozilla Firefox kann das Entfernen eines XSLT-Parameters während der Verarbeitung eine ausnutzbare Use-After-Free-Schwachstelle auslösen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.
CVSS: 8.8 EPSS: 14.26% Publiziert: Referenz: CISA KEV -
Google Chromium WebP – Heap-Based Buffer Overflow
CVE-2023-4863 Aktiv ausgenutztIn Google Chromium wurde ein Heap-basierter Pufferüberlauf in der WebP-Bildverarbeitung entdeckt, der zur Ausführung von Schadcode führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Mozilla Firefox, Firefox ESR und Thunderbird Use-After-Free
CVE-2016-9079 Aktiv ausgenutztEine Use-After-Free-Schwachstelle betrifft Mozilla Firefox, Firefox ESR und Thunderbird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.4 %.
EPSS: 87.42% Publiziert: Referenz: CISA KEV -
Mozilla – Remote Code Execution in mehreren Produkten
CVE-2010-3765 Aktiv ausgenutztIn mehreren Mozilla-Produkten wurde eine Schwachstelle für Remote Code Execution identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.3 %.
EPSS: 83.28% Publiziert: Referenz: CISA KEV -
Mozilla Firefox Security Feature Bypass Vulnerability
CVE-2015-4495 Aktiv ausgenutztIn Mozilla Firefox besteht eine Schwachstelle, die das Umgehen von Sicherheitsmechanismen ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 71.4 %.
EPSS: 71.43% Publiziert: Referenz: CISA KEV -
Mozilla Firefox und Thunderbird – Sandbox Escape
CVE-2019-11708 Aktiv ausgenutztEine Sandbox-Escape-Schwachstelle in Mozilla Firefox und Thunderbird ermöglicht Angreifern, die Browser-Sandbox zu umgehen und Code ausserhalb der Sandbox auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 55.9 %.
EPSS: 55.87% Publiziert: Referenz: CISA KEV -
Google Chromium libvpx – Heap Buffer Overflow
CVE-2023-5217 Aktiv ausgenutztIn der libvpx-Bibliothek von Google Chromium besteht eine Heap-Buffer-Overflow-Schwachstelle. Schneider Electric EcoStruxure Power Operation ist ebenfalls betroffen: 2 Produkt(e) betroffen, 2 mit Fix. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.
EPSS: 49.01% Publiziert: Referenz: CISA KEV -
Mozilla Firefox und Thunderbird Type Confusion Vulnerability
CVE-2019-17026 Aktiv ausgenutztIn Mozilla Firefox und Thunderbird wurde eine Type-Confusion-Schwachstelle entdeckt, die eine Codeausführung ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 46.6 %.
EPSS: 46.59% Publiziert: Referenz: CISA KEV -
Mozilla Firefox und Thunderbird – Type Confusion
CVE-2019-11707 Aktiv ausgenutztEine Type-Confusion-Schwachstelle in Mozilla Firefox und Thunderbird kann von Angreifern ausgenutzt werden, um potenziell schädlichen Code auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 37.7 %.
EPSS: 37.70% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Internet Key Exchange Denial-of-Service
CVE-2017-12237 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Internet Key Exchange (IKE) Protokoll bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service
CVE-2017-12233 Aktiv ausgenutztIn Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service
CVE-2017-12234 Aktiv ausgenutztIn Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Mozilla Firefox – Information Disclosure Vulnerability
CVE-2013-1675 Aktiv ausgenutztMozilla Firefox weist eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.
EPSS: 6.70% Publiziert: Referenz: CISA KEV -
Mozilla Firefox und Thunderbird Use-After-Free
CVE-2020-6820 Aktiv ausgenutztIn Mozilla Firefox und Thunderbird besteht eine Use-After-Free-Schwachstelle, die von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
EPSS: 6.30% Publiziert: Referenz: CISA KEV -
Cisco IOS XE EVPN BGP Denial-of-Service
CVE-2017-12319 Aktiv ausgenutztIn Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Ethernet Virtual Private Network (EVPN) Border Gateway Protocol (BGP) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.28% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Denial-of-Service (CVE-2018-0179)
CVE-2018-0179 Aktiv ausgenutztIn Cisco IOS Software wurde eine Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.97% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Denial-of-Service (CVE-2018-0180)
CVE-2018-0180 Aktiv ausgenutztIn Cisco IOS Software wurde eine weitere Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.97% Publiziert: Referenz: CISA KEV -
Mozilla Firefox und Thunderbird Use-After-Free
CVE-2020-6819 Aktiv ausgenutztIn Mozilla Firefox und Thunderbird besteht eine Use-After-Free-Schwachstelle, die von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 2.98% Publiziert: Referenz: CISA KEV -
Mozilla Firefox/Thunderbird – JIT-Fehlkompilierung in der JavaScript-Engine (JIT)
CVE-2026-4698 KritischIn der Komponente JavaScript Engine: JIT von Mozilla-Produkten besteht eine JIT-Fehlkompilierung. Laut Quelle wurde die Schwachstelle in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Escape in der XPCOM-Komponente
CVE-2026-4689 KritischIn der XPCOM-Komponente von Mozilla Firefox und Thunderbird ermöglichen laut NVD falsche Randbedingungen und ein Integer-Overflow einen Sandbox-Escape. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9 aktualisieren.
CVSS: 10.0 EPSS: 0.66% Publiziert: Referenz: NVD -
Firefox für iOS: Zugriff auf interne Seiten über referrerpolicy
CVE-2023-49060 KritischEin Angreifer konnte auf interne Seiten oder Daten zugreifen, indem er über das Attribut referrerpolicy einen Sicherheitsschlüssel aus dem ReaderMode exfiltrierte. Betroffen ist Firefox für iOS vor Version 120. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox für iOS 120 oder neuer.
CVSS: 9.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – JIT-Fehlkompilierung in der WebAssembly-Komponente
CVE-2026-2796 KritischIn der Komponente JavaScript: WebAssembly von Mozilla-Produkten besteht eine JIT-Fehlkompilierung. Laut Quelle wurde die Schwachstelle in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.63% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: fehlerhafte Grenzwertprüfung in Web Audio
CVE-2026-2773 KritischIn der Web-Audio-Komponente von Mozilla Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Mitigation-Bypass im HTML-Parser (DOM)
CVE-2026-2775 KritischIn der Komponente DOM: HTML Parser von Mozilla Firefox und Thunderbird besteht ein Mitigation-Bypass. Behoben wurde er in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Update auf die genannten Fassungen oder neuer.
CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Integer Overflow in der JavaScript-Standardbibliothek
CVE-2026-2762 KritischIn der Komponente JavaScript: Standard Library von Mozilla-Produkten besteht ein Integer Overflow. Laut Quelle wurde die Schwachstelle in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Integer-Überlauf in der Audio/Video-Komponente
CVE-2026-2774 KritischIn der Audio/Video-Komponente von Firefox und Thunderbird besteht ein Integer-Überlauf. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 bzw. Thunderbird 140.8 aktualisieren.
CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Umgehung durch Use-after-free
CVE-2026-4688 KritischIn der Komponente Disability Access APIs von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle, die eine Umgehung der Sandbox ermöglicht. Behoben wurde sie in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 10 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 10.0 EPSS: 0.53% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Escape in der Graphics-Komponente
CVE-2026-0879 KritischAufgrund fehlerhafter Randbedingungen in der Graphics-Komponente von Mozilla Firefox und Thunderbird ist ein Ausbruch aus der Sandbox möglich. Die Schwachstelle wurde in Firefox 147, Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.53% Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird: falsche Randbedingungen in WebRTC Audio/Video
CVE-2026-2757 KritischLaut NVD bestehen in der Komponente WebRTC: Audio/Video von Mozilla Firefox und Thunderbird falsche Randbedingungen, die sich ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 aktualisieren.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Sandbox-Ausbruch im Responsive Design Mode
CVE-2026-4692 KritischIn der Komponente Responsive Design Mode besteht eine Schwachstelle, die einen Ausbruch aus der Sandbox ermöglicht. Behoben wurde sie laut Quelle in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 10.0 EPSS: 0.49% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Use-after-free in Layout Text and Fonts
CVE-2026-4696 KritischIn der Komponente Layout: Text and Fonts von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Laut Quelle wurde sie in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free im CSS-Parsing
CVE-2026-4691 KritischIn der Komponente CSS Parsing and Computation von Mozilla-Produkten besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: undefiniertes Verhalten in DOM Core & HTML
CVE-2026-2771 KritischIn der Komponente DOM: Core & HTML von Firefox und Thunderbird besteht undefiniertes Verhalten. Laut Quelle wurde die Schwachstelle in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird – Sandbox-Escape in der Telemetry-Komponente
CVE-2026-2776 KritischAufgrund fehlerhafter Randbedingungen in der Telemetry-Komponente ist ein Ausbruch aus der Sandbox (Sandbox-Escape) möglich. Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 10.0 EPSS: 0.48% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Ausbruch in der DOM-Komponente
CVE-2026-2778 KritischIn Mozilla Firefox und Thunderbird besteht ein Sandbox-Ausbruch aufgrund fehlerhafter Grenzwertbedingungen in der Komponente DOM: Core & HTML. Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33 bzw. 140.8, Thunderbird 148 bzw. 140.8 oder neuer aktualisieren.
CVSS: 10.0 EPSS: 0.48% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Use-after-free in JavaScript: GC
CVE-2026-2758 KritischIn der Komponente JavaScript: GC besteht ein Use-after-free. Behoben wurde die Schwachstelle laut Quelle in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Fehlerhafte Randbedingungen in der Audio/Video-Playback-Komponente
CVE-2026-8091 KritischIn der Komponente Audio/Video: Playback von Mozilla Firefox und Thunderbird bestehen fehlerhafte Randbedingungen, die zu Speicherfehlern führen können. Behoben wurde die Schwachstelle in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1, Thunderbird 140.10.1 und Firefox ESR 115.35.2. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Use-after-free in der JavaScript-Engine
CVE-2026-2765 KritischIn der JavaScript-Engine von Mozilla Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Behoben wurde sie in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Update auf die genannten Fassungen oder neuer.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Use-after-free durch JIT-Fehlkompilierung
CVE-2026-2764 KritischIn der JIT-Komponente der JavaScript-Engine von Firefox und Thunderbird führt eine JIT-Fehlkompilierung zu einem Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 bzw. Thunderbird 140.8 aktualisieren.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird: Use-after-free in der JavaScript-Engine
CVE-2026-2763 KritischIn der JavaScript-Engine-Komponente von Mozilla-Produkten besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird: Use-after-free in der JavaScript-Engine JIT
CVE-2026-2766 KritischLaut NVD besteht in der Komponente JavaScript Engine: JIT von Mozilla Firefox und Thunderbird ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf Firefox 148, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 aktualisieren.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free in der Audio/Video-Wiedergabe
CVE-2026-2772 KritischIn der Komponente Audio/Video: Playback von Mozilla-Produkten besteht eine Use-after-free-Schwachstelle. Laut Quelle wurde sie in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Use-after-free in der DOM-Bindings-Komponente von Firefox und Thunderbird
CVE-2026-2770 KritischIn der Komponente DOM: Bindings (WebIDL) von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 aktualisieren.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Mitigation-Bypass in der HTTP-Netzwerkkomponente
CVE-2026-4700 KritischIn der HTTP-Netzwerkkomponente von Mozilla Firefox und Thunderbird lässt sich eine Schutzmassnahme umgehen (Mitigation Bypass). Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 oder Thunderbird 140.9 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Schwachstelle in der WebRTC-Komponente
CVE-2026-8094 KritischIn der WebRTC-Komponente von Firefox und Thunderbird besteht laut NVD eine sicherheitsrelevante Schwachstelle. Sie wurde in Firefox ESR 140.10.2 und Thunderbird 140.10.2 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox ESR 140.10.2 bzw. Thunderbird 140.10.2 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Mozilla Firefox: Umgehung einer Schutzmassnahme im PDF-Viewer
CVE-2026-16377 KritischIn der Komponente PDF Viewer von Firefox lässt sich eine Schutzmassnahme umgehen (mitigation bypass). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Mozilla Firefox – Mitigation Bypass in der DOM: Networking-Komponente
CVE-2026-16383 KritischIn der Komponente DOM: Networking von Firefox besteht eine Umgehung von Schutzmassnahmen (Mitigation Bypass). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153 bzw. Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Mozilla Firefox: Fehlerhafte Grenzwertbedingungen in der Audio/Video-Komponente cubeb
CVE-2026-16350 KritischIn der Komponente Audio/Video: cubeb von Firefox bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153, Firefox ESR 115.38 bzw. Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.