Mozilla Firefox / Firefox ESR / Thunderbird Seite 3
Hersteller: Mozilla
Schwachstellen-Reports
587 ReportsZeige 101 bis 150 von 587
-
Firefox und Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2026-5735 KritischIn Firefox 149.0.1 und Thunderbird 149.0.1 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sie sich mit genügend Aufwand mutmasslich zur Ausführung beliebigen Codes ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 149.0.2 beziehungsweise Thunderbird 149.0.2 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Umgehung einer Schutzmassnahme in der Komponente DOM: Security
CVE-2026-12315 KritischIn der Komponente DOM: Security von Mozilla Firefox und Thunderbird besteht laut NVD eine Schwachstelle, die die Umgehung einer Schutzmassnahme (Mitigation Bypass) erlaubt. Behoben wurde sie in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 9.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Mozilla Firefox: Umgehung einer Schutzmassnahme in der Networking-Komponente
CVE-2026-16406 KritischIn der Networking-Komponente von Firefox lässt sich eine Schutzmassnahme umgehen (mitigation bypass). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.
CVSS: 9.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Use-after-free in JavaScript GC
CVE-2026-2795 KritischIn der Komponente JavaScript: GC von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Laut Quelle wurde sie in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Firefox 148 bzw. Thunderbird 148 aktualisieren.
CVSS: 9.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Firefox und Thunderbird: Umgehung einer Schutzmassnahme in DOM: Security
CVE-2026-12316 KritischIn der Komponente DOM: Security lässt sich eine Schutzmassnahme umgehen (Mitigation Bypass). Der Fehler wurde laut Quelle in Firefox 152 und Thunderbird 152 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Firefox 152 beziehungsweise Thunderbird 152 aktualisieren.
CVSS: 9.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Speichersicherheitsfehler in Version 147
CVE-2026-2807 KritischIn Mozilla Firefox 147 und Thunderbird 147 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung und könnten sich mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen lassen. Behoben wurde dies in Firefox 148 und Thunderbird 148. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Firefox 148 bzw. Thunderbird 148 oder neuer.
CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Mozilla Firefox: Umgehung der Same-Origin-Policy in der DOM: Navigation-Komponente
CVE-2026-16349 KritischIn der Komponente DOM: Navigation von Firefox lässt sich die Same-Origin-Policy umgehen. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Mozilla Firefox 152.0.3: Speichersicherheitsfehler
CVE-2026-14241 KritischIn Firefox 152.0.3 wurden mehrere Speichersicherheitsfehler behoben. Laut Quellbeschreibung zeigten einige dieser Fehler Anzeichen von Speicherkorruption; es wird angenommen, dass sich zumindest ein Teil davon mit ausreichendem Aufwand zur Ausführung beliebigen Codes hätte ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Mozilla Firefox: Site-Isolation-Problem in der Graphics: WebRender-Komponente
CVE-2026-16358 KritischIn der Komponente Graphics: WebRender von Firefox besteht ein Problem mit der Site-Isolation. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Mozilla Firefox – Site-Isolation-Problem in der Networking-HTTP-Komponente
CVE-2026-16375 KritischIn der Komponente Networking: HTTP von Firefox besteht ein Problem mit der Site-Isolation. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Firefox 153 bzw. Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Mozilla Firefox: Site-Isolation-Problem in der Networking-Komponente
CVE-2026-16387 KritischIn der Networking-Komponente von Firefox besteht ein Problem bei der Site-Isolation. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 bzw. Firefox ESR 140.13.
CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Mozilla Firefox: Umgehung der Same-Origin-Policy in Networking: DNS
CVE-2026-16381 KritischIn der Komponente Networking: DNS von Firefox lässt sich die Same-Origin-Policy umgehen. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.
CVSS: 9.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Same-Origin-Policy-Umgehung bei Cookies
CVE-2026-12304 KritischIn der Komponente Networking: Cookies von Firefox und Thunderbird besteht laut NVD eine Umgehung der Same-Origin-Policy. Die Schwachstelle wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.
CVSS: 9.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Integer-Overflow in der Networking-JAR-Komponente
CVE-2026-8956 KritischIn der Networking-JAR-Komponente von Mozilla-Produkten besteht ein Integer-Overflow. Die Schwachstelle wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-8950 – Same-Origin-Policy-Umgehung in Mozilla Firefox und Thunderbird
CVE-2026-8950 KritischIn der Netzwerk-/HTTP-Komponente von Mozilla-Produkten lässt sich laut NVD die Same-Origin-Policy umgehen. Dadurch kann die Trennung zwischen unterschiedlichen Ursprüngen unterlaufen und auf fremde Inhalte zugegriffen werden. Behoben wurde die Schwachstelle in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 9.3 Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird – Sandbox Escape durch Use-after-free
CVE-2026-8953 KritischIn der Komponente Disability Access APIs von Firefox und Thunderbird ermöglicht ein Use-after-free einen Sandbox Escape. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf Firefox 151, Firefox ESR 115.36 bzw. 140.11 oder Thunderbird 151 bzw. 140.11 aktualisieren.
CVSS: 9.6 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Sandbox-Ausbruch in der Widget-Win32-Komponente
CVE-2026-8959 KritischAufgrund fehlerhafter Randbedingungen in der Komponente Widget: Win32 ist ein Ausbruch aus der Sandbox möglich. Die Schwachstelle wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten fehlerbereinigten Versionen.
CVSS: 9.6 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Sandbox-Escape in der WebRTC-Netzwerkkomponente
CVE-2026-7321 KritischIn der Komponente WebRTC: Networking besteht durch fehlerhafte Randbedingungen ein Sandbox-Escape. Die Schwachstelle wurde in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1 und Thunderbird 140.10.1 behoben. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten Versionen.
CVSS: 9.6 Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird: Umgehung einer Schutzmassnahme in der Cookies-Komponente
CVE-2026-6760 KritischIn der Netzwerk-Komponente Cookies von Mozilla Firefox und Thunderbird besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 150 und Thunderbird 150 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 150 beziehungsweise Thunderbird 150.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Mitigation-Bypass in der Cookies-Komponente
CVE-2026-6768 KritischIn der Networking-Cookies-Komponente von Mozilla Firefox und Thunderbird besteht ein Mitigation-Bypass. Die Schwachstelle wurde in Firefox 150 und Thunderbird 150 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 150 beziehungsweise Thunderbird 150 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Mitigation-Bypass in der Komponente DOM Security
CVE-2026-6771 KritischIn der Komponente DOM: Security von Mozilla-Produkten besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox – Sandbox-Ausbruch durch Use-after-free in Canvas2D
CVE-2026-4725 KritischIn der Grafik-Komponente Canvas2D von Firefox erlaubt eine Use-after-free-Schwachstelle einen Ausbruch aus der Sandbox. Sie wurde in Firefox 149 und Thunderbird 149 behoben. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 149 bzw. Thunderbird 149 einspielen.
CVSS: 10.0 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: JIT-Fehlkompilierung in der JavaScript-Engine
CVE-2026-4702 KritischIn der JavaScript-Engine von Mozilla Firefox und Thunderbird kann es zu einer JIT-Fehlkompilierung kommen. CVSS-Basiswert: 9.8 (Kritisch). Der Fehler wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Undefiniertes Verhalten in WebRTC-Signaling
CVE-2026-4705 KritischIn der WebRTC-Signaling-Komponente von Firefox und Thunderbird tritt undefiniertes Verhalten auf. Behoben wurde die Schwachstelle in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird: Speicherfehler in der Audio/Video-Komponente
CVE-2026-4710 KritischIn der Audio/Video-Komponente von Mozilla Firefox und Thunderbird führen fehlerhafte Grenzwertbedingungen zu einem Speicherfehler. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Rechteausweitung in der Netmonitor-Komponente
CVE-2026-4717 KritischIn der Netmonitor-Komponente von Mozilla Firefox und Thunderbird besteht eine Möglichkeit zur Rechteausweitung. CVSS-Basiswert: 9.8 (Kritisch). Der Fehler wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free in der JavaScript-Engine
CVE-2026-4723 KritischIn der JavaScript-Engine von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 149 und Thunderbird 149 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Firefox 149 bzw. Thunderbird 149 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-4711 – Use-after-free in der Cocoa-Widget-Komponente von Firefox und Thunderbird
CVE-2026-4711 KritischIn der Komponente Widget: Cocoa von Mozilla Firefox und Thunderbird besteht ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird – Use-after-free in der JavaScript-Engine
CVE-2026-4701 KritischIn der JavaScript-Engine von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. Empfohlene Massnahme: auf eine dieser oder eine neuere Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – nicht initialisierter Speicher in Canvas2D
CVE-2026-4715 KritischIn der Komponente Graphics: Canvas2D von Mozilla Firefox und Thunderbird besteht eine Schwachstelle durch nicht initialisierten Speicher. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9.
CVSS: 9.1 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Fehlerhafte Randbedingungen in der JavaScript-Engine
CVE-2026-4716 KritischIn der JavaScript-Engine bestehen fehlerhafte Randbedingungen und nicht initialisierter Speicher. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten Versionen.
CVSS: 9.1 Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird – Undefined Behavior in der Audio/Video-Komponente
CVE-2026-4724 KritischIn der Audio/Video-Komponente von Firefox und Thunderbird besteht ein Undefined Behavior. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Firefox 149 bzw. Thunderbird 149 aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Umgehung der Same-Origin-Policy in der JAR-Komponente
CVE-2026-2790 KritischIn der Komponente Networking: JAR von Mozilla Firefox und Thunderbird lässt sich die Same-Origin-Policy umgehen. CVSS-Basiswert: 9.8 (Kritisch). Der Fehler wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Umgehung einer Schutzmassnahme im Networking-Cache
CVE-2026-2791 KritischIn der Networking-Cache-Komponente von Firefox und Thunderbird lässt sich eine Schutzmassnahme umgehen (Mitigation Bypass). Behoben wurde die Schwachstelle in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Ungültiger Zeiger in der DOM-Komponente
CVE-2026-2805 KritischIn der Komponente DOM: Core & HTML von Mozilla Firefox und Thunderbird kann ein ungültiger Zeiger auftreten. CVSS-Basiswert: 9.8 (Kritisch). Der Fehler wurde in Firefox 148 und Thunderbird 148 behoben. Empfohlene Massnahme: auf Firefox 148 bzw. Thunderbird 148 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-2634 – Adressleisten-Spoofing in Firefox für iOS
CVE-2026-2634 KritischIn Firefox für iOS können schädliche Skripte eine Desynchronisation zwischen Adressleiste und Webinhalt herbeiführen, bevor eine Antwort empfangen wurde, sodass angreiferkontrollierte Seiten unter vorgetäuschten Domains dargestellt werden. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox für iOS 147.4 behoben. Empfohlene Massnahme: auf Firefox für iOS 147.4 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-2780 – Rechteausweitung in der Netmonitor-Komponente von Firefox und Thunderbird
CVE-2026-2780 KritischIn der Komponente Netmonitor von Mozilla Firefox und Thunderbird besteht eine Möglichkeit zur Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla NSS – Integer Overflow in der Libraries-Komponente
CVE-2026-2781 KritischEin Integer-Overflow in der Libraries-Komponente von NSS betrifft Firefox und Thunderbird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 148, Firefox ESR 140.8, Thunderbird 148, Thunderbird 140.8 bzw. Firefox ESR 115.35 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-2785 – Ungültiger Zeiger in der JavaScript-Engine von Firefox und Thunderbird
CVE-2026-2785 KritischIn der JavaScript-Engine von Mozilla Firefox und Thunderbird kann ein ungültiger Zeiger (invalid pointer) auftreten. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Rechteausweitung in der Netmonitor-Komponente
CVE-2026-2782 KritischIn der Netmonitor-Komponente besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Behoben wurde sie in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free in der JavaScript-Engine
CVE-2026-2786 KritischEine Use-after-free-Schwachstelle in der JavaScript-Engine-Komponente betrifft Firefox und Thunderbird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 148, Firefox ESR 140.8, Thunderbird 148 bzw. Thunderbird 140.8 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Use-after-free in DOM Window and Location
CVE-2026-2787 KritischIn der Komponente DOM: Window and Location besteht ein Use-after-free. Der Fehler kann zu Speicherbeschädigung und potenziell zur Ausführung von Schadcode führen. Behoben wurde die Lücke in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-2789 – Use-after-free in der ImageLib-Grafikkomponente von Firefox und Thunderbird
CVE-2026-2789 KritischIn der Komponente Graphics: ImageLib von Mozilla Firefox und Thunderbird besteht ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox für Android – Spoofing in der WebAuthn-Komponente
CVE-2026-2800 KritischEine Spoofing-Schwachstelle in der WebAuthn-Komponente betrifft Firefox für Android. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 148 bzw. Thunderbird 148 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird – Umgehung einer Schutzmassnahme in DOM: Security
CVE-2026-2784 KritischIn der Komponente DOM: Security von Firefox und Thunderbird lässt sich eine Schutzmassnahme umgehen (Mitigation Bypass). CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine dieser oder eine neuere Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Fehlerhafte Randbedingungen in der GMP-Komponente
CVE-2026-2788 KritischFehlerhafte Randbedingungen in der Audio/Video-Komponente GMP von Mozilla Firefox und Thunderbird stellen eine Sicherheitslücke dar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8, in denen die Schwachstelle behoben wurde.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird – Fehlerhafte Grenzwertbedingungen in der Networking-JAR-Komponente
CVE-2026-2779 KritischIn der Networking-Komponente JAR von Mozilla Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen, die zu sicherheitskritischem Fehlverhalten führen können. Behoben wurde die Lücke in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – nicht initialisierter Speicher in der Grafik-Text-Komponente
CVE-2026-2806 KritischIn der Grafik-Text-Komponente von Firefox und Thunderbird kann nicht initialisierter Speicher verarbeitet werden. Die Schwachstelle wurde in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 148 bzw. Thunderbird 148.
CVSS: 9.1 Publiziert: Referenz: NVD -
CVE-2026-0884 – Use-after-free in der JavaScript-Engine von Firefox und Thunderbird
CVE-2026-0884 KritischIn der JavaScript-Engine von Mozilla Firefox und Thunderbird besteht ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 147, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler (mögliche Code-Ausführung)
CVE-2026-0892 KritischIn Firefox 146 und Thunderbird 146 vorhandene Speichersicherheitsfehler zeigten teilweise Anzeichen von Speicherbeschädigung; es wird angenommen, dass sich einige davon mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 147 bzw. Thunderbird 147 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.