1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Mozilla Firefox / Firefox ESR / Thunderbird

Hersteller: Mozilla

Betriebssysteme, Endpoint, Distros

Mozilla Firefox / Firefox ESR / Thunderbird gehört zur Kategorie „Betriebssysteme, Endpoint, Distros“. xonatec überwacht Mozilla Firefox / Firefox ESR / Thunderbird laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

587
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

587 Reports

Zeige 1 bis 50 von 587

  1. Mozilla Firefox Use-After-Free Vulnerability

    CVE-2024-9680 Kritisch Aktiv ausgenutzt Ransomware

    In Mozilla Firefox ermöglichte eine Use-After-Free-Schwachstelle in Animation-Timelines einem Angreifer die Ausführung von Code im Content-Prozess. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 23.2 %.

    CVSS: 9.8 EPSS: 23.18% Publiziert: Referenz: CISA KEV
  2. Mozilla Firefox Use-After-Free Vulnerability

    CVE-2022-26486 Kritisch Aktiv ausgenutzt

    Eine unerwartete Nachricht im WebGPU-IPC-Framework von Mozilla Firefox und Thunderbird kann zu einem Use-after-Free und einem ausnutzbaren Sandbox-Escape führen. CVSS-Basiswert: 9.6 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 9.6 EPSS: 2.35% Publiziert: Referenz: CISA KEV
  3. Mozilla Firefox – Use-After-Free Vulnerability

    CVE-2022-26485 Hoch Aktiv ausgenutzt

    In Mozilla Firefox kann das Entfernen eines XSLT-Parameters während der Verarbeitung eine ausnutzbare Use-After-Free-Schwachstelle auslösen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.

    CVSS: 8.8 EPSS: 14.26% Publiziert: Referenz: CISA KEV
  4. Google Chromium WebP – Heap-Based Buffer Overflow

    CVE-2023-4863 Aktiv ausgenutzt

    In Google Chromium wurde ein Heap-basierter Pufferüberlauf in der WebP-Bildverarbeitung entdeckt, der zur Ausführung von Schadcode führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  5. Mozilla Firefox, Firefox ESR und Thunderbird Use-After-Free

    CVE-2016-9079 Aktiv ausgenutzt

    Eine Use-After-Free-Schwachstelle betrifft Mozilla Firefox, Firefox ESR und Thunderbird. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.4 %.

    EPSS: 87.42% Publiziert: Referenz: CISA KEV
  6. Mozilla – Remote Code Execution in mehreren Produkten

    CVE-2010-3765 Aktiv ausgenutzt

    In mehreren Mozilla-Produkten wurde eine Schwachstelle für Remote Code Execution identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.3 %.

    EPSS: 83.28% Publiziert: Referenz: CISA KEV
  7. Mozilla Firefox Security Feature Bypass Vulnerability

    CVE-2015-4495 Aktiv ausgenutzt

    In Mozilla Firefox besteht eine Schwachstelle, die das Umgehen von Sicherheitsmechanismen ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 71.4 %.

    EPSS: 71.43% Publiziert: Referenz: CISA KEV
  8. Mozilla Firefox und Thunderbird – Sandbox Escape

    CVE-2019-11708 Aktiv ausgenutzt

    Eine Sandbox-Escape-Schwachstelle in Mozilla Firefox und Thunderbird ermöglicht Angreifern, die Browser-Sandbox zu umgehen und Code ausserhalb der Sandbox auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 55.9 %.

    EPSS: 55.87% Publiziert: Referenz: CISA KEV
  9. Google Chromium libvpx – Heap Buffer Overflow

    CVE-2023-5217 Aktiv ausgenutzt

    In der libvpx-Bibliothek von Google Chromium besteht eine Heap-Buffer-Overflow-Schwachstelle. Schneider Electric EcoStruxure Power Operation ist ebenfalls betroffen: 2 Produkt(e) betroffen, 2 mit Fix. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.

    EPSS: 49.01% Publiziert: Referenz: CISA KEV
  10. Mozilla Firefox und Thunderbird Type Confusion Vulnerability

    CVE-2019-17026 Aktiv ausgenutzt

    In Mozilla Firefox und Thunderbird wurde eine Type-Confusion-Schwachstelle entdeckt, die eine Codeausführung ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 46.6 %.

    EPSS: 46.59% Publiziert: Referenz: CISA KEV
  11. Mozilla Firefox und Thunderbird – Type Confusion

    CVE-2019-11707 Aktiv ausgenutzt

    Eine Type-Confusion-Schwachstelle in Mozilla Firefox und Thunderbird kann von Angreifern ausgenutzt werden, um potenziell schädlichen Code auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 37.7 %.

    EPSS: 37.70% Publiziert: Referenz: CISA KEV
  12. Cisco IOS/IOS XE Internet Key Exchange Denial-of-Service

    CVE-2017-12237 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Internet Key Exchange (IKE) Protokoll bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.13% Publiziert: Referenz: CISA KEV
  13. Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service

    CVE-2017-12233 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.13% Publiziert: Referenz: CISA KEV
  14. Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service

    CVE-2017-12234 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.13% Publiziert: Referenz: CISA KEV
  15. Mozilla Firefox – Information Disclosure Vulnerability

    CVE-2013-1675 Aktiv ausgenutzt

    Mozilla Firefox weist eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.

    EPSS: 6.70% Publiziert: Referenz: CISA KEV
  16. Mozilla Firefox und Thunderbird Use-After-Free

    CVE-2020-6820 Aktiv ausgenutzt

    In Mozilla Firefox und Thunderbird besteht eine Use-After-Free-Schwachstelle, die von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    EPSS: 6.30% Publiziert: Referenz: CISA KEV
  17. Cisco IOS XE EVPN BGP Denial-of-Service

    CVE-2017-12319 Aktiv ausgenutzt

    In Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Ethernet Virtual Private Network (EVPN) Border Gateway Protocol (BGP) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.28% Publiziert: Referenz: CISA KEV
  18. Cisco IOS Software – Denial-of-Service (CVE-2018-0179)

    CVE-2018-0179 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    EPSS: 4.97% Publiziert: Referenz: CISA KEV
  19. Cisco IOS Software – Denial-of-Service (CVE-2018-0180)

    CVE-2018-0180 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine weitere Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    EPSS: 4.97% Publiziert: Referenz: CISA KEV
  20. Mozilla Firefox und Thunderbird Use-After-Free

    CVE-2020-6819 Aktiv ausgenutzt

    In Mozilla Firefox und Thunderbird besteht eine Use-After-Free-Schwachstelle, die von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 2.98% Publiziert: Referenz: CISA KEV
  21. Mozilla Firefox/Thunderbird – JIT-Fehlkompilierung in der JavaScript-Engine (JIT)

    CVE-2026-4698 Kritisch

    In der Komponente JavaScript Engine: JIT von Mozilla-Produkten besteht eine JIT-Fehlkompilierung. Laut Quelle wurde die Schwachstelle in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.76% Publiziert: Referenz: NVD
  22. Mozilla Firefox/Thunderbird – Sandbox-Escape in der XPCOM-Komponente

    CVE-2026-4689 Kritisch

    In der XPCOM-Komponente von Mozilla Firefox und Thunderbird ermöglichen laut NVD falsche Randbedingungen und ein Integer-Overflow einen Sandbox-Escape. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9 aktualisieren.

    CVSS: 10.0 EPSS: 0.66% Publiziert: Referenz: NVD
  23. Firefox für iOS: Zugriff auf interne Seiten über referrerpolicy

    CVE-2023-49060 Kritisch

    Ein Angreifer konnte auf interne Seiten oder Daten zugreifen, indem er über das Attribut referrerpolicy einen Sicherheitsschlüssel aus dem ReaderMode exfiltrierte. Betroffen ist Firefox für iOS vor Version 120. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox für iOS 120 oder neuer.

    CVSS: 9.8 EPSS: 0.64% Publiziert: Referenz: NVD
  24. Mozilla Firefox/Thunderbird – JIT-Fehlkompilierung in der WebAssembly-Komponente

    CVE-2026-2796 Kritisch

    In der Komponente JavaScript: WebAssembly von Mozilla-Produkten besteht eine JIT-Fehlkompilierung. Laut Quelle wurde die Schwachstelle in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.63% Publiziert: Referenz: NVD
  25. Mozilla Firefox/Thunderbird: fehlerhafte Grenzwertprüfung in Web Audio

    CVE-2026-2773 Kritisch

    In der Web-Audio-Komponente von Mozilla Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.60% Publiziert: Referenz: NVD
  26. Mozilla Firefox/Thunderbird: Mitigation-Bypass im HTML-Parser (DOM)

    CVE-2026-2775 Kritisch

    In der Komponente DOM: HTML Parser von Mozilla Firefox und Thunderbird besteht ein Mitigation-Bypass. Behoben wurde er in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Update auf die genannten Fassungen oder neuer.

    CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD
  27. Mozilla Firefox/Thunderbird – Integer Overflow in der JavaScript-Standardbibliothek

    CVE-2026-2762 Kritisch

    In der Komponente JavaScript: Standard Library von Mozilla-Produkten besteht ein Integer Overflow. Laut Quelle wurde die Schwachstelle in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD
  28. Mozilla Firefox/Thunderbird: Integer-Überlauf in der Audio/Video-Komponente

    CVE-2026-2774 Kritisch

    In der Audio/Video-Komponente von Firefox und Thunderbird besteht ein Integer-Überlauf. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 bzw. Thunderbird 140.8 aktualisieren.

    CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD
  29. Mozilla Firefox/Thunderbird – Sandbox-Umgehung durch Use-after-free

    CVE-2026-4688 Kritisch

    In der Komponente Disability Access APIs von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle, die eine Umgehung der Sandbox ermöglicht. Behoben wurde sie in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 10 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 10.0 EPSS: 0.53% Publiziert: Referenz: NVD
  30. Mozilla Firefox/Thunderbird – Sandbox-Escape in der Graphics-Komponente

    CVE-2026-0879 Kritisch

    Aufgrund fehlerhafter Randbedingungen in der Graphics-Komponente von Mozilla Firefox und Thunderbird ist ein Ausbruch aus der Sandbox möglich. Die Schwachstelle wurde in Firefox 147, Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.53% Publiziert: Referenz: NVD
  31. Mozilla Firefox und Thunderbird: falsche Randbedingungen in WebRTC Audio/Video

    CVE-2026-2757 Kritisch

    Laut NVD bestehen in der Komponente WebRTC: Audio/Video von Mozilla Firefox und Thunderbird falsche Randbedingungen, die sich ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 aktualisieren.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  32. Firefox und Thunderbird: Sandbox-Ausbruch im Responsive Design Mode

    CVE-2026-4692 Kritisch

    In der Komponente Responsive Design Mode besteht eine Schwachstelle, die einen Ausbruch aus der Sandbox ermöglicht. Behoben wurde sie laut Quelle in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 10.0 EPSS: 0.49% Publiziert: Referenz: NVD
  33. Mozilla Firefox/Thunderbird: Use-after-free in Layout Text and Fonts

    CVE-2026-4696 Kritisch

    In der Komponente Layout: Text and Fonts von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Laut Quelle wurde sie in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  34. Mozilla Firefox/Thunderbird – Use-after-free im CSS-Parsing

    CVE-2026-4691 Kritisch

    In der Komponente CSS Parsing and Computation von Mozilla-Produkten besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  35. Mozilla Firefox/Thunderbird: undefiniertes Verhalten in DOM Core & HTML

    CVE-2026-2771 Kritisch

    In der Komponente DOM: Core & HTML von Firefox und Thunderbird besteht undefiniertes Verhalten. Laut Quelle wurde die Schwachstelle in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  36. Mozilla Firefox / Thunderbird – Sandbox-Escape in der Telemetry-Komponente

    CVE-2026-2776 Kritisch

    Aufgrund fehlerhafter Randbedingungen in der Telemetry-Komponente ist ein Ausbruch aus der Sandbox (Sandbox-Escape) möglich. Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 10.0 EPSS: 0.48% Publiziert: Referenz: NVD
  37. Mozilla Firefox/Thunderbird – Sandbox-Ausbruch in der DOM-Komponente

    CVE-2026-2778 Kritisch

    In Mozilla Firefox und Thunderbird besteht ein Sandbox-Ausbruch aufgrund fehlerhafter Grenzwertbedingungen in der Komponente DOM: Core & HTML. Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33 bzw. 140.8, Thunderbird 148 bzw. 140.8 oder neuer aktualisieren.

    CVSS: 10.0 EPSS: 0.48% Publiziert: Referenz: NVD
  38. Firefox und Thunderbird: Use-after-free in JavaScript: GC

    CVE-2026-2758 Kritisch

    In der Komponente JavaScript: GC besteht ein Use-after-free. Behoben wurde die Schwachstelle laut Quelle in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  39. Mozilla Firefox/Thunderbird: Fehlerhafte Randbedingungen in der Audio/Video-Playback-Komponente

    CVE-2026-8091 Kritisch

    In der Komponente Audio/Video: Playback von Mozilla Firefox und Thunderbird bestehen fehlerhafte Randbedingungen, die zu Speicherfehlern führen können. Behoben wurde die Schwachstelle in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1, Thunderbird 140.10.1 und Firefox ESR 115.35.2. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  40. Mozilla Firefox/Thunderbird: Use-after-free in der JavaScript-Engine

    CVE-2026-2765 Kritisch

    In der JavaScript-Engine von Mozilla Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Behoben wurde sie in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Update auf die genannten Fassungen oder neuer.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  41. Mozilla Firefox/Thunderbird: Use-after-free durch JIT-Fehlkompilierung

    CVE-2026-2764 Kritisch

    In der JIT-Komponente der JavaScript-Engine von Firefox und Thunderbird führt eine JIT-Fehlkompilierung zu einem Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 bzw. Thunderbird 140.8 aktualisieren.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  42. Mozilla Firefox / Thunderbird: Use-after-free in der JavaScript-Engine

    CVE-2026-2763 Kritisch

    In der JavaScript-Engine-Komponente von Mozilla-Produkten besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  43. Mozilla Firefox und Thunderbird: Use-after-free in der JavaScript-Engine JIT

    CVE-2026-2766 Kritisch

    Laut NVD besteht in der Komponente JavaScript Engine: JIT von Mozilla Firefox und Thunderbird ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf Firefox 148, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 aktualisieren.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  44. Mozilla Firefox/Thunderbird – Use-after-free in der Audio/Video-Wiedergabe

    CVE-2026-2772 Kritisch

    In der Komponente Audio/Video: Playback von Mozilla-Produkten besteht eine Use-after-free-Schwachstelle. Laut Quelle wurde sie in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  45. Use-after-free in der DOM-Bindings-Komponente von Firefox und Thunderbird

    CVE-2026-2770 Kritisch

    In der Komponente DOM: Bindings (WebIDL) von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 aktualisieren.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  46. Mozilla Firefox/Thunderbird: Mitigation-Bypass in der HTTP-Netzwerkkomponente

    CVE-2026-4700 Kritisch

    In der HTTP-Netzwerkkomponente von Mozilla Firefox und Thunderbird lässt sich eine Schutzmassnahme umgehen (Mitigation Bypass). Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 oder Thunderbird 140.9 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  47. Mozilla Firefox/Thunderbird – Schwachstelle in der WebRTC-Komponente

    CVE-2026-8094 Kritisch

    In der WebRTC-Komponente von Firefox und Thunderbird besteht laut NVD eine sicherheitsrelevante Schwachstelle. Sie wurde in Firefox ESR 140.10.2 und Thunderbird 140.10.2 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox ESR 140.10.2 bzw. Thunderbird 140.10.2 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  48. Mozilla Firefox: Umgehung einer Schutzmassnahme im PDF-Viewer

    CVE-2026-16377 Kritisch

    In der Komponente PDF Viewer von Firefox lässt sich eine Schutzmassnahme umgehen (mitigation bypass). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  49. Mozilla Firefox – Mitigation Bypass in der DOM: Networking-Komponente

    CVE-2026-16383 Kritisch

    In der Komponente DOM: Networking von Firefox besteht eine Umgehung von Schutzmassnahmen (Mitigation Bypass). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153 bzw. Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  50. Mozilla Firefox: Fehlerhafte Grenzwertbedingungen in der Audio/Video-Komponente cubeb

    CVE-2026-16350 Kritisch

    In der Komponente Audio/Video: cubeb von Firefox bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153, Firefox ESR 115.38 bzw. Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog