1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Mozilla Firefox / Firefox ESR / Thunderbird Seite 3

Hersteller: Mozilla

Betriebssysteme, Endpoint, Distros
587
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

587 Reports

Zeige 101 bis 150 von 587

  1. Firefox und Thunderbird: Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2026-5735 Kritisch

    In Firefox 149.0.1 und Thunderbird 149.0.1 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sie sich mit genügend Aufwand mutmasslich zur Ausführung beliebigen Codes ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 149.0.2 beziehungsweise Thunderbird 149.0.2 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.26% Publiziert: Referenz: NVD
  2. Mozilla Firefox/Thunderbird: Umgehung einer Schutzmassnahme in der Komponente DOM: Security

    CVE-2026-12315 Kritisch

    In der Komponente DOM: Security von Mozilla Firefox und Thunderbird besteht laut NVD eine Schwachstelle, die die Umgehung einer Schutzmassnahme (Mitigation Bypass) erlaubt. Behoben wurde sie in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 9.1 EPSS: 0.25% Publiziert: Referenz: NVD
  3. Mozilla Firefox: Umgehung einer Schutzmassnahme in der Networking-Komponente

    CVE-2026-16406 Kritisch

    In der Networking-Komponente von Firefox lässt sich eine Schutzmassnahme umgehen (mitigation bypass). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.

    CVSS: 9.1 EPSS: 0.25% Publiziert: Referenz: NVD
  4. Mozilla Firefox/Thunderbird: Use-after-free in JavaScript GC

    CVE-2026-2795 Kritisch

    In der Komponente JavaScript: GC von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Laut Quelle wurde sie in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Firefox 148 bzw. Thunderbird 148 aktualisieren.

    CVSS: 9.8 EPSS: 0.25% Publiziert: Referenz: NVD
  5. Firefox und Thunderbird: Umgehung einer Schutzmassnahme in DOM: Security

    CVE-2026-12316 Kritisch

    In der Komponente DOM: Security lässt sich eine Schutzmassnahme umgehen (Mitigation Bypass). Der Fehler wurde laut Quelle in Firefox 152 und Thunderbird 152 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Firefox 152 beziehungsweise Thunderbird 152 aktualisieren.

    CVSS: 9.1 EPSS: 0.24% Publiziert: Referenz: NVD
  6. Mozilla Firefox/Thunderbird: Speichersicherheitsfehler in Version 147

    CVE-2026-2807 Kritisch

    In Mozilla Firefox 147 und Thunderbird 147 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung und könnten sich mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen lassen. Behoben wurde dies in Firefox 148 und Thunderbird 148. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Firefox 148 bzw. Thunderbird 148 oder neuer.

    CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD
  7. Mozilla Firefox: Umgehung der Same-Origin-Policy in der DOM: Navigation-Komponente

    CVE-2026-16349 Kritisch

    In der Komponente DOM: Navigation von Firefox lässt sich die Same-Origin-Policy umgehen. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD
  8. Mozilla Firefox 152.0.3: Speichersicherheitsfehler

    CVE-2026-14241 Kritisch

    In Firefox 152.0.3 wurden mehrere Speichersicherheitsfehler behoben. Laut Quellbeschreibung zeigten einige dieser Fehler Anzeichen von Speicherkorruption; es wird angenommen, dass sich zumindest ein Teil davon mit ausreichendem Aufwand zur Ausführung beliebigen Codes hätte ausnutzen lassen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 EPSS: 0.23% Publiziert: Referenz: NVD
  9. Mozilla Firefox: Site-Isolation-Problem in der Graphics: WebRender-Komponente

    CVE-2026-16358 Kritisch

    In der Komponente Graphics: WebRender von Firefox besteht ein Problem mit der Site-Isolation. Die Schwachstelle wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153, Firefox ESR 115.38 oder Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.23% Publiziert: Referenz: NVD
  10. Mozilla Firefox – Site-Isolation-Problem in der Networking-HTTP-Komponente

    CVE-2026-16375 Kritisch

    In der Komponente Networking: HTTP von Firefox besteht ein Problem mit der Site-Isolation. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Firefox 153 bzw. Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD
  11. Mozilla Firefox: Site-Isolation-Problem in der Networking-Komponente

    CVE-2026-16387 Kritisch

    In der Networking-Komponente von Firefox besteht ein Problem bei der Site-Isolation. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 bzw. Firefox ESR 140.13.

    CVSS: 9.8 EPSS: 0.22% Publiziert: Referenz: NVD
  12. Mozilla Firefox: Umgehung der Same-Origin-Policy in Networking: DNS

    CVE-2026-16381 Kritisch

    In der Komponente Networking: DNS von Firefox lässt sich die Same-Origin-Policy umgehen. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.

    CVSS: 9.1 EPSS: 0.19% Publiziert: Referenz: NVD
  13. Mozilla Firefox/Thunderbird – Same-Origin-Policy-Umgehung bei Cookies

    CVE-2026-12304 Kritisch

    In der Komponente Networking: Cookies von Firefox und Thunderbird besteht laut NVD eine Umgehung der Same-Origin-Policy. Die Schwachstelle wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine der genannten fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.1 EPSS: 0.19% Publiziert: Referenz: NVD
  14. Mozilla Firefox/Thunderbird: Integer-Overflow in der Networking-JAR-Komponente

    CVE-2026-8956 Kritisch

    In der Networking-JAR-Komponente von Mozilla-Produkten besteht ein Integer-Overflow. Die Schwachstelle wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. CVE-2026-8950 – Same-Origin-Policy-Umgehung in Mozilla Firefox und Thunderbird

    CVE-2026-8950 Kritisch

    In der Netzwerk-/HTTP-Komponente von Mozilla-Produkten lässt sich laut NVD die Same-Origin-Policy umgehen. Dadurch kann die Trennung zwischen unterschiedlichen Ursprüngen unterlaufen und auf fremde Inhalte zugegriffen werden. Behoben wurde die Schwachstelle in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 9.3 Publiziert: Referenz: NVD
  16. Mozilla Firefox / Thunderbird – Sandbox Escape durch Use-after-free

    CVE-2026-8953 Kritisch

    In der Komponente Disability Access APIs von Firefox und Thunderbird ermöglicht ein Use-after-free einen Sandbox Escape. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf Firefox 151, Firefox ESR 115.36 bzw. 140.11 oder Thunderbird 151 bzw. 140.11 aktualisieren.

    CVSS: 9.6 Publiziert: Referenz: NVD
  17. Mozilla Firefox/Thunderbird: Sandbox-Ausbruch in der Widget-Win32-Komponente

    CVE-2026-8959 Kritisch

    Aufgrund fehlerhafter Randbedingungen in der Komponente Widget: Win32 ist ein Ausbruch aus der Sandbox möglich. Die Schwachstelle wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten fehlerbereinigten Versionen.

    CVSS: 9.6 Publiziert: Referenz: NVD
  18. Mozilla Firefox/Thunderbird – Sandbox-Escape in der WebRTC-Netzwerkkomponente

    CVE-2026-7321 Kritisch

    In der Komponente WebRTC: Networking besteht durch fehlerhafte Randbedingungen ein Sandbox-Escape. Die Schwachstelle wurde in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1 und Thunderbird 140.10.1 behoben. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten Versionen.

    CVSS: 9.6 Publiziert: Referenz: NVD
  19. Mozilla Firefox / Thunderbird: Umgehung einer Schutzmassnahme in der Cookies-Komponente

    CVE-2026-6760 Kritisch

    In der Netzwerk-Komponente Cookies von Mozilla Firefox und Thunderbird besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 150 und Thunderbird 150 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 150 beziehungsweise Thunderbird 150.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Mozilla Firefox/Thunderbird: Mitigation-Bypass in der Cookies-Komponente

    CVE-2026-6768 Kritisch

    In der Networking-Cookies-Komponente von Mozilla Firefox und Thunderbird besteht ein Mitigation-Bypass. Die Schwachstelle wurde in Firefox 150 und Thunderbird 150 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 150 beziehungsweise Thunderbird 150 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Mozilla Firefox/Thunderbird: Mitigation-Bypass in der Komponente DOM Security

    CVE-2026-6771 Kritisch

    In der Komponente DOM: Security von Mozilla-Produkten besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Mozilla Firefox – Sandbox-Ausbruch durch Use-after-free in Canvas2D

    CVE-2026-4725 Kritisch

    In der Grafik-Komponente Canvas2D von Firefox erlaubt eine Use-after-free-Schwachstelle einen Ausbruch aus der Sandbox. Sie wurde in Firefox 149 und Thunderbird 149 behoben. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 149 bzw. Thunderbird 149 einspielen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  23. Mozilla Firefox/Thunderbird: JIT-Fehlkompilierung in der JavaScript-Engine

    CVE-2026-4702 Kritisch

    In der JavaScript-Engine von Mozilla Firefox und Thunderbird kann es zu einer JIT-Fehlkompilierung kommen. CVSS-Basiswert: 9.8 (Kritisch). Der Fehler wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Mozilla Firefox/Thunderbird – Undefiniertes Verhalten in WebRTC-Signaling

    CVE-2026-4705 Kritisch

    In der WebRTC-Signaling-Komponente von Firefox und Thunderbird tritt undefiniertes Verhalten auf. Behoben wurde die Schwachstelle in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Mozilla Firefox und Thunderbird: Speicherfehler in der Audio/Video-Komponente

    CVE-2026-4710 Kritisch

    In der Audio/Video-Komponente von Mozilla Firefox und Thunderbird führen fehlerhafte Grenzwertbedingungen zu einem Speicherfehler. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Mozilla Firefox/Thunderbird: Rechteausweitung in der Netmonitor-Komponente

    CVE-2026-4717 Kritisch

    In der Netmonitor-Komponente von Mozilla Firefox und Thunderbird besteht eine Möglichkeit zur Rechteausweitung. CVSS-Basiswert: 9.8 (Kritisch). Der Fehler wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Mozilla Firefox/Thunderbird – Use-after-free in der JavaScript-Engine

    CVE-2026-4723 Kritisch

    In der JavaScript-Engine von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 149 und Thunderbird 149 behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Firefox 149 bzw. Thunderbird 149 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. CVE-2026-4711 – Use-after-free in der Cocoa-Widget-Komponente von Firefox und Thunderbird

    CVE-2026-4711 Kritisch

    In der Komponente Widget: Cocoa von Mozilla Firefox und Thunderbird besteht ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. Mozilla Firefox und Thunderbird – Use-after-free in der JavaScript-Engine

    CVE-2026-4701 Kritisch

    In der JavaScript-Engine von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. Empfohlene Massnahme: auf eine dieser oder eine neuere Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Mozilla Firefox/Thunderbird – nicht initialisierter Speicher in Canvas2D

    CVE-2026-4715 Kritisch

    In der Komponente Graphics: Canvas2D von Mozilla Firefox und Thunderbird besteht eine Schwachstelle durch nicht initialisierten Speicher. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 149, Firefox ESR 140.9, Thunderbird 149 bzw. Thunderbird 140.9.

    CVSS: 9.1 Publiziert: Referenz: NVD
  31. Mozilla Firefox/Thunderbird – Fehlerhafte Randbedingungen in der JavaScript-Engine

    CVE-2026-4716 Kritisch

    In der JavaScript-Engine bestehen fehlerhafte Randbedingungen und nicht initialisierter Speicher. Die Schwachstelle wurde in Firefox 149, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten Versionen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  32. Mozilla Firefox / Thunderbird – Undefined Behavior in der Audio/Video-Komponente

    CVE-2026-4724 Kritisch

    In der Audio/Video-Komponente von Firefox und Thunderbird besteht ein Undefined Behavior. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Firefox 149 bzw. Thunderbird 149 aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  33. Mozilla Firefox/Thunderbird: Umgehung der Same-Origin-Policy in der JAR-Komponente

    CVE-2026-2790 Kritisch

    In der Komponente Networking: JAR von Mozilla Firefox und Thunderbird lässt sich die Same-Origin-Policy umgehen. CVSS-Basiswert: 9.8 (Kritisch). Der Fehler wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. Mozilla Firefox/Thunderbird – Umgehung einer Schutzmassnahme im Networking-Cache

    CVE-2026-2791 Kritisch

    In der Networking-Cache-Komponente von Firefox und Thunderbird lässt sich eine Schutzmassnahme umgehen (Mitigation Bypass). Behoben wurde die Schwachstelle in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Mozilla Firefox/Thunderbird: Ungültiger Zeiger in der DOM-Komponente

    CVE-2026-2805 Kritisch

    In der Komponente DOM: Core & HTML von Mozilla Firefox und Thunderbird kann ein ungültiger Zeiger auftreten. CVSS-Basiswert: 9.8 (Kritisch). Der Fehler wurde in Firefox 148 und Thunderbird 148 behoben. Empfohlene Massnahme: auf Firefox 148 bzw. Thunderbird 148 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. CVE-2026-2634 – Adressleisten-Spoofing in Firefox für iOS

    CVE-2026-2634 Kritisch

    In Firefox für iOS können schädliche Skripte eine Desynchronisation zwischen Adressleiste und Webinhalt herbeiführen, bevor eine Antwort empfangen wurde, sodass angreiferkontrollierte Seiten unter vorgetäuschten Domains dargestellt werden. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox für iOS 147.4 behoben. Empfohlene Massnahme: auf Firefox für iOS 147.4 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. CVE-2026-2780 – Rechteausweitung in der Netmonitor-Komponente von Firefox und Thunderbird

    CVE-2026-2780 Kritisch

    In der Komponente Netmonitor von Mozilla Firefox und Thunderbird besteht eine Möglichkeit zur Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. Mozilla NSS – Integer Overflow in der Libraries-Komponente

    CVE-2026-2781 Kritisch

    Ein Integer-Overflow in der Libraries-Komponente von NSS betrifft Firefox und Thunderbird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 148, Firefox ESR 140.8, Thunderbird 148, Thunderbird 140.8 bzw. Firefox ESR 115.35 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. CVE-2026-2785 – Ungültiger Zeiger in der JavaScript-Engine von Firefox und Thunderbird

    CVE-2026-2785 Kritisch

    In der JavaScript-Engine von Mozilla Firefox und Thunderbird kann ein ungültiger Zeiger (invalid pointer) auftreten. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Mozilla Firefox/Thunderbird – Rechteausweitung in der Netmonitor-Komponente

    CVE-2026-2782 Kritisch

    In der Netmonitor-Komponente besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Behoben wurde sie in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. Mozilla Firefox/Thunderbird – Use-after-free in der JavaScript-Engine

    CVE-2026-2786 Kritisch

    Eine Use-after-free-Schwachstelle in der JavaScript-Engine-Komponente betrifft Firefox und Thunderbird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 148, Firefox ESR 140.8, Thunderbird 148 bzw. Thunderbird 140.8 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. Mozilla Firefox/Thunderbird – Use-after-free in DOM Window and Location

    CVE-2026-2787 Kritisch

    In der Komponente DOM: Window and Location besteht ein Use-after-free. Der Fehler kann zu Speicherbeschädigung und potenziell zur Ausführung von Schadcode führen. Behoben wurde die Lücke in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. CVE-2026-2789 – Use-after-free in der ImageLib-Grafikkomponente von Firefox und Thunderbird

    CVE-2026-2789 Kritisch

    In der Komponente Graphics: ImageLib von Mozilla Firefox und Thunderbird besteht ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. Mozilla Firefox für Android – Spoofing in der WebAuthn-Komponente

    CVE-2026-2800 Kritisch

    Eine Spoofing-Schwachstelle in der WebAuthn-Komponente betrifft Firefox für Android. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 148 bzw. Thunderbird 148 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. Mozilla Firefox und Thunderbird – Umgehung einer Schutzmassnahme in DOM: Security

    CVE-2026-2784 Kritisch

    In der Komponente DOM: Security von Firefox und Thunderbird lässt sich eine Schutzmassnahme umgehen (Mitigation Bypass). CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. Empfohlene Massnahme: auf eine dieser oder eine neuere Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Mozilla Firefox/Thunderbird: Fehlerhafte Randbedingungen in der GMP-Komponente

    CVE-2026-2788 Kritisch

    Fehlerhafte Randbedingungen in der Audio/Video-Komponente GMP von Mozilla Firefox und Thunderbird stellen eine Sicherheitslücke dar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 oder Thunderbird 140.8, in denen die Schwachstelle behoben wurde.

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. Mozilla Firefox und Thunderbird – Fehlerhafte Grenzwertbedingungen in der Networking-JAR-Komponente

    CVE-2026-2779 Kritisch

    In der Networking-Komponente JAR von Mozilla Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen, die zu sicherheitskritischem Fehlverhalten führen können. Behoben wurde die Lücke in Firefox 148, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. Mozilla Firefox/Thunderbird – nicht initialisierter Speicher in der Grafik-Text-Komponente

    CVE-2026-2806 Kritisch

    In der Grafik-Text-Komponente von Firefox und Thunderbird kann nicht initialisierter Speicher verarbeitet werden. Die Schwachstelle wurde in Firefox 148 und Thunderbird 148 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 148 bzw. Thunderbird 148.

    CVSS: 9.1 Publiziert: Referenz: NVD
  49. CVE-2026-0884 – Use-after-free in der JavaScript-Engine von Firefox und Thunderbird

    CVE-2026-0884 Kritisch

    In der JavaScript-Engine von Mozilla Firefox und Thunderbird besteht ein Use-after-free. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 147, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler (mögliche Code-Ausführung)

    CVE-2026-0892 Kritisch

    In Firefox 146 und Thunderbird 146 vorhandene Speichersicherheitsfehler zeigten teilweise Anzeichen von Speicherbeschädigung; es wird angenommen, dass sich einige davon mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Firefox 147 bzw. Thunderbird 147 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog