1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Mozilla Firefox / Firefox ESR / Thunderbird Seite 2

Hersteller: Mozilla

Betriebssysteme, Endpoint, Distros
587
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

587 Reports

Zeige 51 bis 100 von 587

  1. Mozilla Firefox: Ungültiger Zeiger in der DOM: Bindings (WebIDL)-Komponente

    CVE-2026-16353 Kritisch

    In der Komponente DOM: Bindings (WebIDL) von Firefox besteht eine Schwachstelle durch einen ungültigen Zeiger. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  2. Mozilla Firefox: Fehlerhafte JIT-Kompilierung in der JavaScript-Engine

    CVE-2026-16355 Kritisch

    In der JIT-Komponente der JavaScript-Engine von Firefox besteht eine fehlerhafte JIT-Kompilierung (JIT miscompilation). Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153, Firefox ESR 115.38 bzw. Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  3. Mozilla Firefox – fehlerhafte Grenzwertbedingungen in der Grafikkomponente

    CVE-2026-16357 Kritisch

    In der Grafikkomponente von Mozilla Firefox bestehen fehlerhafte Grenzwertbedingungen. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  4. Mozilla Firefox und Thunderbird: Sandbox-Escape in der Remote-Settings-Client-Komponente

    CVE-2026-75874 Kritisch

    In der Remote-Settings-Client-Komponente von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die einen Sandbox-Escape ermöglicht. Das Problem wurde in Firefox 154 und Thunderbird 154 behoben. CVSS-Basiswert: 10.0 (Kritisch).

    CVSS: 10.0 EPSS: 0.43% Publiziert: Referenz: NVD
  5. Mozilla Firefox/Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2026-4720 Kritisch

    In Firefox ESR 140.8, Thunderbird ESR 140.8, Firefox 148 und Thunderbird 148 bestehen Speichersicherheitsfehler. Einige davon zeigten Anzeichen von Speicherkorruption; mit ausreichendem Aufwand hätten sich einige davon mutmasslich zur Ausführung beliebigen Codes ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9 aktualisieren.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  6. Mozilla Firefox/Thunderbird: Speichersicherheitsfehler in ESR- und 148-Fassungen

    CVE-2026-4721 Kritisch

    In Mozilla Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird ESR 140.8, Firefox 148 und Thunderbird 148 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung und könnten sich mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen lassen. Behoben wurde dies in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf die genannten korrigierten Fassungen oder neuer.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  7. Mozilla Firefox – Integer Overflow in der NSS-Bibliothekskomponente

    CVE-2026-16389 Kritisch

    In der Libraries-Komponente von NSS bestehen fehlerhafte Grenzwertbedingungen und ein Integer Overflow. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  8. Mozilla Firefox: Sandbox-Ausbruch durch Use-after-free in den Disability-Access-APIs

    CVE-2026-16352 Kritisch

    In der Komponente der Disability-Access-APIs von Mozilla Firefox ermöglicht ein Use-after-free einen Ausbruch aus der Sandbox. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. Empfohlene Massnahme: Aktualisierung auf eine der genannten Fassungen.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  9. Mozilla Firefox: Sandbox-Ausbruch durch Use-after-free in den Disability Access APIs

    CVE-2026-16356 Kritisch

    In der Komponente Disability Access APIs von Firefox ermöglicht ein Use-after-free einen Ausbruch aus der Sandbox. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 115.38 oder 140.13.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  10. Mozilla Firefox: Sandbox-Ausbruch durch Use-after-free in DOM: Navigation

    CVE-2026-16351 Kritisch

    In der Komponente DOM: Navigation von Firefox ermöglicht ein Use-after-free einen Ausbruch aus der Sandbox. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 115.38 oder 140.13.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  11. Mozilla Firefox/Thunderbird – Same-Origin-Policy-Umgehung in DOM: Networking

    CVE-2026-8948 Kritisch

    In der Komponente DOM: Networking von Firefox und Thunderbird besteht laut NVD eine Umgehung der Same-Origin-Policy. Die Schwachstelle wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.42% Publiziert: Referenz: NVD
  12. Mozilla Firefox – JIT-Fehlkompilierung in der WebAssembly-Komponente

    CVE-2026-16363 Kritisch

    In der JavaScript-/WebAssembly-Komponente von Mozilla Firefox besteht eine Schwachstelle durch eine JIT-Fehlkompilierung. Laut Quelle wurde sie in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 153 bzw. Firefox ESR 140.13 aktualisieren.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  13. Mozilla Firefox – Fehlerhafte Grenzwertbedingungen in der JavaScript: WebAssembly-Komponente

    CVE-2026-16368 Kritisch

    In der Komponente JavaScript: WebAssembly von Firefox bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153 bzw. Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  14. Mozilla Firefox: Integer-Überlauf in JavaScript: WebAssembly

    CVE-2026-16369 Kritisch

    In der Komponente JavaScript: WebAssembly von Firefox besteht ein Integer-Überlauf. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 bzw. Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  15. Mozilla Firefox – Sandbox Escape in der DOM: Networking-Komponente

    CVE-2026-16388 Kritisch

    In der Komponente DOM: Networking von Firefox besteht eine Schwachstelle zum Ausbruch aus der Sandbox (Sandbox Escape). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  16. Mozilla Firefox – Sandbox-Escape in den Disability-Access-APIs

    CVE-2026-16367 Kritisch

    In Mozilla Firefox ermöglicht ein ungültiger Zeiger in der Komponente Disability Access APIs einen Ausbruch aus der Sandbox. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 153 aktualisieren, in der die Schwachstelle behoben wurde.

    CVSS: 10.0 EPSS: 0.40% Publiziert: Referenz: NVD
  17. Mozilla Firefox/Thunderbird – nicht initialisierter Speicher in der Web-Codecs-Komponente

    CVE-2026-6748 Kritisch

    In der Komponente Audio/Video: Web Codecs von Firefox und Thunderbird besteht eine Schwachstelle durch nicht initialisierten Speicher, die zu unerwartetem Verhalten oder zur Offenlegung von Speicherinhalten führen kann. Behoben wurde die Lücke laut Quelle in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  18. Firefox und Thunderbird: Sandbox-Ausbruch in Graphics: WebRender

    CVE-2026-2760 Kritisch

    In der Komponente Graphics: WebRender ermöglichen fehlerhafte Randbedingungen einen Ausbruch aus der Sandbox. Behoben wurde die Schwachstelle laut Quelle in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 10.0 EPSS: 0.40% Publiziert: Referenz: NVD
  19. Mozilla Firefox/Thunderbird: Fehlerhafte Grenzwertbedingungen in Graphics: ImageLib

    CVE-2026-2759 Kritisch

    Fehlerhafte Grenzwertbedingungen in der Komponente Graphics: ImageLib von Mozilla-Produkten führen zu einer Schwachstelle. Laut Quelle wurde sie in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  20. Firefox und Thunderbird: Sandbox-Ausbruch in der WebRender-Grafikkomponente

    CVE-2026-2761 Kritisch

    In der Grafikkomponente WebRender von Firefox und Thunderbird besteht eine Schwachstelle, die einen Ausbruch aus der Sandbox ermöglicht. Laut Quelle wurde die Lücke in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf die genannten Firefox- bzw. Thunderbird-Versionen.

    CVSS: 10.0 EPSS: 0.40% Publiziert: Referenz: NVD
  21. Firefox und Thunderbird: Sandbox-Escape im Process Sandboxing

    CVE-2026-12296 Kritisch

    In der Komponente Security: Process Sandboxing besteht eine Schwachstelle, die den Ausbruch aus der Sandbox erlaubt. Laut Quelle ist sie in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 9.6 (Kritisch); die Ausnutzung erfordert eine Benutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 152 beziehungsweise ESR 140.12 oder Thunderbird 152 beziehungsweise 140.12.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  22. Firefox und Thunderbird – Sandbox-Ausbruch durch falsche Grenzwertbedingungen in der Networking-Komponente

    CVE-2026-12297 Kritisch

    Falsche Grenzwertbedingungen in der Networking-Komponente ermöglichen einen Ausbruch aus der Sandbox. Laut Quelle wurde die Schwachstelle in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37 sowie Thunderbird 152 und weiteren Thunderbird-Versionen behoben. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  23. Mozilla Firefox – JIT-Fehlkompilierung in der JavaScript-Engine

    CVE-2026-16392 Kritisch

    In der Komponente JavaScript Engine: JIT von Firefox besteht eine Fehlkompilierung (JIT miscompilation). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 9.1 EPSS: 0.39% Publiziert: Referenz: NVD
  24. Firefox und Thunderbird: Use-after-free in JavaScript: WebAssembly

    CVE-2026-2767 Kritisch

    In der Komponente JavaScript: WebAssembly besteht ein Use-after-free. Behoben wurde die Schwachstelle laut Quelle in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  25. Firefox und Thunderbird: Sandbox-Escape in der IndexedDB-Komponente

    CVE-2026-2768 Kritisch

    In der Storage-Komponente IndexedDB von Mozilla Firefox und Thunderbird besteht ein Sandbox-Escape. Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 148, Firefox ESR 140.8, Thunderbird 148 bzw. Thunderbird 140.8 oder neuer aktualisieren.

    CVSS: 10.0 EPSS: 0.37% Publiziert: Referenz: NVD
  26. Mozilla Firefox und Thunderbird: Privilegienausweitung im Messaging System

    CVE-2026-2777 Kritisch

    Laut NVD ermöglicht die Komponente Messaging System von Mozilla Firefox und Thunderbird eine Privilegienausweitung. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8 aktualisieren.

    CVSS: 9.8 EPSS: 0.37% Publiziert: Referenz: NVD
  27. Firefox und Thunderbird: Sandbox-Ausbruch in der Komponente DOM: Workers

    CVE-2026-12294 Kritisch

    In der Komponente DOM: Workers besteht eine Schwachstelle, die einen Ausbruch aus der Sandbox ermöglicht. Behoben wurde sie laut Quelle in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 und Thunderbird 140.12. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 beziehungsweise Thunderbird 140.12 aktualisieren.

    CVSS: 9.6 EPSS: 0.36% Publiziert: Referenz: NVD
  28. Mozilla Firefox: Umgehung einer Schutzmassnahme in Enterprise Policies

    CVE-2026-16390 Kritisch

    In der Komponente Enterprise Policies von Firefox lässt sich eine Schutzmassnahme umgehen (mitigation bypass). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.

    CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD
  29. Mozilla Firefox: Speichersicherheitsfehler mit möglicher Speicherkorruption

    CVE-2026-16360 Kritisch

    In Firefox ESR 115.37, Firefox ESR 140.12 und Firefox 152 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sich diese mit entsprechendem Aufwand mutmasslich ausnutzen liessen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Firefox auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  30. Mozilla Firefox – Mitigation Bypass in der Networking-Komponente

    CVE-2026-16380 Kritisch

    In der Networking-Komponente von Firefox besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD
  31. Mozilla Firefox: Mitigation Bypass in der DOM-Networking-Komponente

    CVE-2026-16370 Kritisch

    In der Komponente DOM: Networking von Firefox besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD
  32. Mozilla Firefox/Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2026-5731 Kritisch

    In Firefox ESR 115.34.0, Firefox ESR 140.9.0, Thunderbird ESR 140.9.0, Firefox 149.0.1 und Thunderbird 149.0.1 bestehen Speichersicherheitsfehler. Einige dieser Fehler zeigten laut Quelle Anzeichen von Speicherkorruption, sodass sich mit genügend Aufwand möglicherweise beliebiger Code ausführen liesse. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 149.0.2, Firefox ESR 115.34.1, Firefox ESR 140.9.1, Thunderbird 149.0.2 oder Thunderbird 140.9.1 aktualisieren.

    CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD
  33. Mozilla Firefox und Thunderbird: Speichersicherheitsfehler mit möglicher Code-Ausführung

    CVE-2026-4729 Kritisch

    Laut NVD enthalten Firefox 148 und Thunderbird 148 Speichersicherheitsfehler; einige zeigten Anzeichen von Speicherkorruption und könnten mit genügend Aufwand zur Ausführung von beliebigem Code ausgenutzt werden. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Firefox 149 oder Thunderbird 149 aktualisieren.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  34. Mozilla Firefox – Speichersicherheitsfehler in Firefox ESR 115.37 und 140.12

    CVE-2026-16361 Kritisch

    In Firefox ESR 115.37 und Firefox ESR 140.12 wurden Speichersicherheitsfehler festgestellt. Einige dieser Fehler zeigten Anzeichen von Speicherkorruption, und es wird angenommen, dass sich einige davon mit genügend Aufwand ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  35. Speichersicherheitsfehler in Firefox und Thunderbird

    CVE-2026-5734 Kritisch

    In Firefox ESR 140.9.0, Thunderbird ESR 140.9.0, Firefox 149.0.1 und Thunderbird 149.0.1 sind Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherbeschädigung; es wird angenommen, dass sie sich mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 149.0.2, Firefox ESR 140.9.1, Thunderbird 149.0.2 oder Thunderbird 140.9.1 aktualisieren.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  36. Mozilla Firefox – Speichersicherheitsfehler in Firefox ESR 140.12 und Firefox 152

    CVE-2026-16412 Kritisch

    In Firefox ESR 140.12 und Firefox 152 sind Speichersicherheitsfehler vorhanden. Einige davon zeigten Hinweise auf Speicherkorruption, sodass mit ausreichendem Aufwand eine Ausnutzung möglich erscheint. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die vom Hersteller korrigierte Version aktualisieren.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  37. Mozilla Firefox: Fehlerhafte Grenzwertbedingungen in der Audio/Video: Playback-Komponente

    CVE-2026-16364 Kritisch

    In der Komponente Audio/Video: Playback von Firefox bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.

    CVSS: 9.1 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Mozilla Firefox/Thunderbird: Use-after-free in der DOM-Komponente Core & HTML

    CVE-2026-2799 Kritisch

    In der Komponente DOM: Core & HTML von Firefox und Thunderbird besteht ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 148 bzw. Thunderbird 148 aktualisieren.

    CVSS: 9.8 EPSS: 0.32% Publiziert: Referenz: NVD
  39. Mozilla Firefox: Integer-Überlauf in Graphics: ImageLib

    CVE-2026-16402 Kritisch

    In der Komponente Graphics: ImageLib von Firefox besteht ein Integer-Überlauf. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.

    CVSS: 9.8 EPSS: 0.32% Publiziert: Referenz: NVD
  40. Mozilla Firefox: Fehlerhafte Grenzwertbedingungen in WebGPU (Graphics)

    CVE-2026-16393 Kritisch

    In der Graphics-Komponente WebGPU von Mozilla Firefox führen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions) zu einer Schwachstelle. Die Lücke wurde laut Quelle in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD
  41. Mozilla Firefox/Thunderbird: Use-after-free in der JavaScript-Garbage-Collection

    CVE-2026-2797 Kritisch

    In der JavaScript-Garbage-Collection-Komponente von Mozilla Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 148 oder Thunderbird 148 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.32% Publiziert: Referenz: NVD
  42. Mozilla Firefox – Mitigation Bypass in der DOM: Service-Workers-Komponente

    CVE-2026-16407 Kritisch

    In der Komponente DOM: Service Workers von Firefox besteht eine Umgehung von Schutzmassnahmen (Mitigation Bypass). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD
  43. Mozilla Firefox/Thunderbird: Sandbox-Escape in der Komponente Profile Backup

    CVE-2026-8401 Kritisch

    In der Komponente Profile Backup von Mozilla Firefox und Thunderbird besteht laut NVD eine Schwachstelle, die einen Ausbruch aus der Sandbox (Sandbox-Escape) erlaubt. Der CVSS-Vektor weist die Lücke als über das Netzwerk mit niedriger Komplexität, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.3, Firefox ESR 115.36, Firefox ESR 140.11 bzw. Thunderbird 140.11.

    CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD
  44. Firefox und Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2026-2792 Kritisch

    In Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 und Thunderbird 147 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Hinweise auf Speicherkorruption; es wird angenommen, dass sich mit genügend Aufwand Teile davon zur Ausführung von beliebigem Code ausnutzen liessen. Behoben wurde dies laut Quelle in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD
  45. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2026-2793 Kritisch

    In Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 und Thunderbird 147 wurden mehrere Speichersicherheitsfehler gefunden. Einige davon zeigten Anzeichen von Speicherbeschädigung; laut Mozilla ist anzunehmen, dass sie sich mit ausreichendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. Behoben wurde dies in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD
  46. Mozilla Firefox: Speichersicherheitsfehler ermöglichen Codeausführung

    CVE-2026-16411 Kritisch

    In Firefox 152 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption; es wird angenommen, dass sich manche mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Firefox-Version.

    CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD
  47. Mozilla Firefox/Thunderbird – Sandbox-Escape im Messaging System

    CVE-2026-0881 Kritisch

    In der Komponente Messaging System von Mozilla Firefox und Thunderbird besteht laut NVD ein Sandbox-Escape. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 147 bzw. Thunderbird 147 aktualisieren.

    CVSS: 10.0 EPSS: 0.31% Publiziert: Referenz: NVD
  48. Mozilla Firefox – Integer Overflow in der Audio/Video-Playback-Komponente

    CVE-2026-16408 Kritisch

    In der Komponente Audio/Video: Playback von Firefox besteht ein Integer Overflow. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 9.8 EPSS: 0.28% Publiziert: Referenz: NVD
  49. Mozilla Firefox – Integer Overflow in der Audio/Video-Komponente

    CVE-2026-16395 Kritisch

    In der Audio/Video-Komponente von Mozilla Firefox besteht ein Integer Overflow. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.28% Publiziert: Referenz: NVD
  50. Mozilla Firefox – fehlerhafte Grenzwertbedingungen in der Audio/Video-GMP-Komponente

    CVE-2026-16359 Kritisch

    In der Audio/Video-Komponente GMP von Mozilla Firefox bestehen fehlerhafte Grenzwertbedingungen. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.

    CVSS: 9.1 EPSS: 0.28% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog