1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Mozilla Firefox / Firefox ESR / Thunderbird Seite 6

Hersteller: Mozilla

Betriebssysteme, Endpoint, Distros
587
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

587 Reports

Zeige 251 bis 300 von 587

  1. Mozilla Firefox/Thunderbird – Fehlerhafte Grenzwertbedingungen in Web Codecs (Audio/Video)

    CVE-2026-8946 Hoch

    In der Komponente Audio/Video: Web Codecs von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). Behoben wurde dies in Firefox 151, Firefox ESR 115.36, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD
  2. Mozilla Firefox/Thunderbird – Sandbox-Escape in der Telemetry-Komponente

    CVE-2026-4687 Hoch

    Aufgrund fehlerhafter Randbedingungen in der Telemetry-Komponente von Mozilla Firefox und Thunderbird ist ein Ausbruch aus der Sandbox möglich. Die Schwachstelle wurde in Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149 und Thunderbird 140.9 behoben. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 8.6 EPSS: 0.54% Publiziert: Referenz: NVD
  3. CVE-2026-6750 – Rechteausweitung in der WebRender-Grafikkomponente (Firefox/Thunderbird)

    CVE-2026-6750 Hoch

    In der Grafikkomponente WebRender von Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Laut Quelle wurde die Lücke in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  4. Firefox/Thunderbird – Speichersicherheitsfehler mit Anzeichen von Speicherbeschädigung

    CVE-2026-12328 Hoch

    In Firefox ESR 115.36, Firefox ESR 140.11, Thunderbird ESR 140.11, Firefox 151 und Thunderbird 151 wurden mehrere Speichersicherheitsfehler behoben. Einige dieser Fehler zeigten laut Quelldaten Anzeichen von Speicherbeschädigung. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: auf die aktuellen Firefox- bzw. Thunderbird-Versionen aktualisieren.

    CVSS: 8.1 EPSS: 0.48% Publiziert: Referenz: NVD
  5. Mozilla Firefox/Thunderbird – Mitigation-Bypass in DOM: Security

    CVE-2026-0877 Hoch

    In der Komponente DOM: Security von Mozilla-Produkten besteht ein Mitigation-Bypass, durch den bestehende Schutzmassnahmen umgangen werden können. Die Schwachstelle wurde in Firefox 147, Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD
  6. Mozilla Firefox – Use-after-free in der IndexedDB-Speicherkomponente

    CVE-2026-2769 Hoch

    Ein Use-after-free in der Speicherkomponente IndexedDB von Mozilla Firefox und Thunderbird stellt ein Sicherheitsrisiko dar. Die Schwachstelle wurde in Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 und Thunderbird 140.8 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 148, Firefox ESR 140.8 bzw. 115.33, Thunderbird 148 oder Thunderbird 140.8.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  7. Mozilla Firefox/Thunderbird – Sandbox-Escape in Graphics: CanvasWebGL

    CVE-2026-0878 Hoch

    In der Komponente Graphics: CanvasWebGL von Mozilla Firefox und Thunderbird ermöglichen fehlerhafte Randbedingungen einen Ausbruch aus der Sandbox. Die Lücke wurde in Firefox 147, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 8.0 EPSS: 0.42% Publiziert: Referenz: NVD
  8. Firefox und Thunderbird – Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2026-0891 Hoch

    In Firefox ESR 140.6, Thunderbird ESR 140.6, Firefox 146 und Thunderbird 146 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherkorruption; laut Mozilla ist anzunehmen, dass sich manche mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 147, Firefox ESR 140.7, Thunderbird 147 bzw. Thunderbird 140.7.

    CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD
  9. Mozilla Firefox/Thunderbird – Use-after-free in DOM-Bindings (WebIDL)

    CVE-2026-8947 Hoch

    In der Komponente DOM: Bindings (WebIDL) von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Sie kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. Behoben wurde sie in Firefox 151, Firefox ESR 115.36, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 7.3 EPSS: 0.41% Publiziert: Referenz: NVD
  10. Mozilla Firefox/Thunderbird: Denial of Service durch ungültigen Pointer in Web Codecs

    CVE-2026-8968 Hoch

    In der Komponente Audio/Video: Web Codecs von Mozilla Firefox und Thunderbird kann ein ungültiger Pointer zu einem Denial of Service führen. Laut CVSS-Vektor ist die Lücke aus dem Netz ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar und beeinträchtigt die Verfügbarkeit. Behoben wurde die Schwachstelle in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  11. Firefox / Thunderbird – Use-after-free in der IPC-Komponente

    CVE-2026-0882 Hoch

    In der IPC-Komponente besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 147, Firefox ESR 115.32, Firefox ESR 140.7, Thunderbird 147 und Thunderbird 140.7 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  12. Mozilla Firefox/Thunderbird – Informationsleck in Graphics: Canvas2D

    CVE-2026-6749 Hoch

    In der Komponente Graphics: Canvas2D von Mozilla Firefox und Thunderbird kann nicht initialisierter Speicher zu einem Informationsleck führen. Die Lücke wurde in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  13. Mozilla Firefox/Thunderbird – Use-after-free in der WebRTC-Komponente

    CVE-2026-6747 Hoch

    In der WebRTC-Komponente von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Behoben wurde dies in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  14. Firefox/Thunderbird – Fehlerhafte Grenzwertprüfung in der Web-Audio-Komponente

    CVE-2026-12292 Hoch

    In der Web-Audio-Komponente von Firefox und Thunderbird führten fehlerhafte Grenzwertprüfungen (Boundary Conditions) zu einer Schwachstelle. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 152, Firefox ESR 140.12, Thunderbird 152 oder Thunderbird 140.12 aktualisieren.

    CVSS: 8.1 EPSS: 0.40% Publiziert: Referenz: NVD
  15. Firefox und Thunderbird: Speicherfehler behoben (Firefox 152)

    CVE-2026-12290 Hoch

    In Firefox wurde ein Speicherfehler (Memory-Safety-Bug) behoben. Die Schwachstelle wurde in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 sowie Thunderbird 140.12 korrigiert. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten Firefox- beziehungsweise Thunderbird-Versionen aktualisieren.

    CVSS: 8.1 EPSS: 0.40% Publiziert: Referenz: NVD
  16. CVE-2026-12289 – Rechteausweitung in der WebRender-Grafikkomponente (Firefox/Thunderbird)

    CVE-2026-12289 Hoch

    In der Grafikkomponente WebRender von Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Laut Quelle wurde die Lücke in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der fehlerbereinigten Versionen aktualisieren.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  17. Firefox und Thunderbird – Use-after-free in der JavaScript-Engine

    CVE-2026-6754 Hoch

    In der JavaScript-Engine-Komponente von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 bzw. Thunderbird 140.10.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  18. Mozilla Firefox: Denial-of-Service in Graphics: WebGPU

    CVE-2026-16376 Hoch

    In der Komponente Graphics: WebGPU von Firefox kann ein Denial-of-Service ausgelöst werden. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  19. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler

    CVE-2026-8092 Hoch

    In Firefox ESR 115.35.1, Firefox ESR 140.10.1 und Firefox 150.0.1 sind Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherkorruption; laut Quelle wird angenommen, dass sich einige mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. Behoben wurde dies in Firefox 150.0.2, Firefox ESR 140.10.2, Firefox ESR 115.35.2, Thunderbird 150.0.2 und Thunderbird 140.10.2. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: NVD
  20. Mozilla Firefox: Rechteausweitung in DOM: Navigation

    CVE-2026-16371 Hoch

    In der Komponente DOM: Navigation von Firefox besteht eine Schwachstelle zur Rechteausweitung (Privilege Escalation). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.

    CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD
  21. Mozilla Firefox: Rechteausweitung in der DOM: Content Processes-Komponente

    CVE-2026-16379 Hoch

    In der Komponente DOM: Content Processes von Firefox ist eine Rechteausweitung (privilege escalation) möglich. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 oder Firefox ESR 140.13.

    CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD
  22. Mozilla Firefox – Use-after-free in der HTTP-Netzwerkkomponente

    CVE-2026-12291 Hoch

    Ein Use-after-free in der Netzwerkkomponente HTTP von Mozilla Firefox und Thunderbird stellt ein Sicherheitsrisiko dar. Die Schwachstelle wurde in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 152, Firefox ESR 140.12 bzw. 115.37, Thunderbird 152 oder Thunderbird 140.12.

    CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD
  23. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2026-7323 Hoch

    In Thunderbird ESR 140.10.0 und Thunderbird 150.0.0 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption; es wird angenommen, dass sich manche mit genügend Aufwand zur Ausführung von beliebigem Code ausnutzen liessen. Behoben wurde dies in Firefox 150.0.1, Firefox ESR 140.10.1, Thunderbird 150.0.1 und Thunderbird 140.10.1. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 7.3 EPSS: 0.38% Publiziert: Referenz: NVD
  24. Mozilla Firefox/Thunderbird – Umgehung einer Schutzmassnahme im DOM

    CVE-2026-8962 Hoch

    In der Komponente DOM: Security besteht eine Umgehung einer Schutzmassnahme (Mitigation Bypass). Die Schwachstelle wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 151, Firefox ESR 140.11, Thunderbird 151 oder Thunderbird 140.11 aktualisieren.

    CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD
  25. Mozilla Firefox: Rechteausweitung in der DOM: Workers-Komponente

    CVE-2026-16365 Hoch

    In der Komponente DOM: Workers von Firefox ist eine Rechteausweitung (privilege escalation) möglich. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  26. Mozilla Firefox: Rechteausweitung in der DOM-Navigation-Komponente

    CVE-2026-16366 Hoch

    In der Komponente DOM: Navigation von Firefox besteht eine Möglichkeit zur Rechteausweitung (Privilege Escalation). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  27. Mozilla Firefox: Rechteausweitung in der Komponente DOM Content Processes

    CVE-2026-16372 Hoch

    In der Komponente DOM: Content Processes von Mozilla Firefox besteht eine Möglichkeit zur Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle wurde in Firefox 153 behoben. Empfohlene Massnahme: Aktualisierung auf Firefox 153 oder neuer.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  28. Mozilla Firefox für Android – Sandbox-Escape

    CVE-2026-8945 Hoch

    In Firefox und Firefox Focus für Android besteht eine Sandbox-Escape-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 151 aktualisieren.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  29. Mozilla Firefox: Informationsoffenlegung in der Komponente Graphics: ImageLib

    CVE-2026-16354 Hoch

    In der Grafikkomponente Graphics: ImageLib von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Der Fehler wurde in Firefox 153, Firefox ESR 115.38 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten korrigierten Firefox- bzw. ESR-Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  30. Mozilla Thunderbird – Speicherlesefehler durch bösartigen Mailserver

    CVE-2026-4371 Hoch

    Ein bösartiger Mailserver könnte fehlerhafte Zeichenketten mit negativen Längen senden und so den Parser von Mozilla Thunderbird dazu bringen, Speicher ausserhalb des Puffers zu lesen. Ist ein Mailserver oder die Verbindung zu ihm kompromittiert, könnte ein Angreifer den Parser stören, Thunderbird zum Absturz bringen oder sensible Daten abfliessen lassen. Behoben wurde die Lücke in Thunderbird 149 und Thunderbird 140.9. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 7.4 EPSS: 0.36% Publiziert: Referenz: NVD
  31. Mozilla Firefox / Thunderbird – Race-Condition mit Use-after-free in Graphics: WebRender

    CVE-2026-4684 Hoch

    In der Komponente Graphics: WebRender von Firefox und Thunderbird besteht eine Race-Condition mit Use-after-free. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Firefox 149, Firefox ESR 115.34 bzw. 140.9 oder Thunderbird 149 bzw. 140.9 aktualisieren.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  32. Mozilla Firefox/Thunderbird – Integer-Overflow in Graphics: Text

    CVE-2026-5732 Hoch

    In der Komponente Graphics: Text von Firefox und Thunderbird führen fehlerhafte Grenzwertbedingungen zu einem Integer-Overflow. Die Schwachstelle kann über das Netzwerk mit Benutzerinteraktion ausgenutzt werden und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit erheblich. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Firefox 149.0.2, Firefox ESR 140.9.1, Thunderbird 149.0.2 bzw. Thunderbird 140.9.1 aktualisieren, in denen die Lücke behoben ist.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  33. Mozilla Firefox: Informationsoffenlegung in der DevTools-Framework-Komponente

    CVE-2026-16374 Hoch

    In der Framework-Komponente der DevTools von Mozilla Firefox besteht eine Informationsoffenlegung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. Empfohlene Massnahme: Aktualisierung auf eine der genannten Fassungen.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  34. Mozilla Firefox: Informationsoffenlegung in der Storage: IndexedDB-Komponente

    CVE-2026-16391 Hoch

    In der Komponente Storage: IndexedDB von Firefox besteht eine Schwachstelle zur Informationsoffenlegung. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 oder Firefox ESR 140.13.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  35. Mozilla Firefox – Information Disclosure in der Graphics: WebGPU-Komponente

    CVE-2026-16384 Hoch

    In der Komponente Graphics: WebGPU von Firefox besteht eine Informationsoffenlegung durch nicht initialisierten Speicher. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  36. Mozilla Firefox: Informationspreisgabe in Graphics: WebGPU

    CVE-2026-16386 Hoch

    In der Komponente Graphics: WebGPU von Firefox kann es durch nicht initialisierten Speicher zu einer Informationspreisgabe kommen. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  37. Mozilla Firefox – Informationsoffenlegung in der WebGPU-Komponente

    CVE-2026-16385 Hoch

    In der Grafikkomponente WebGPU von Mozilla Firefox kann es durch nicht initialisierten Speicher zu einer Informationsoffenlegung kommen. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Mozilla Firefox/Thunderbird: Informationsoffenlegung in der IP-Protection-Komponente

    CVE-2026-8966 Hoch

    In der IP-Protection-Komponente von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Die Lücke wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 151 beziehungsweise Thunderbird 151 aktualisieren.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  39. Mozilla Firefox/Thunderbird: Offenlegung von Informationen in der WebGPU-Grafikkomponente

    CVE-2026-8967 Hoch

    In der Grafikkomponente WebGPU von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, über die Informationen offengelegt werden können. Der Angriff ist laut CVSS-Vektor ohne Authentifizierung über das Netzwerk möglich und betrifft die Vertraulichkeit in hohem Mass. Der Fehler wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  40. Mozilla Firefox – Privilege Escalation in WebExtensions

    CVE-2026-16396 Hoch

    In den WebExtensions von Firefox besteht eine Schwachstelle zur Rechteausweitung (Privilege Escalation). Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.

    CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD
  41. Mozilla Firefox: JIT-Fehlkompilierung in der JavaScript-Engine

    CVE-2026-8389 Hoch

    In der Komponente JavaScript Engine: JIT von Mozilla Firefox besteht laut NVD eine JIT-Fehlkompilierung. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.3 oder neuer.

    CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD
  42. CVE-2026-8972 – Rechteausweitung in der WebRTC-Komponente von Firefox und Thunderbird

    CVE-2026-8972 Hoch

    In der WebRTC-Komponente (Audio/Video) von Mozilla-Produkten besteht laut NVD eine Schwachstelle zur Rechteausweitung. Behoben wurde sie in Firefox 151 und Thunderbird 151. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD
  43. Mozilla Firefox: Schwachstelle in DOM: Copy & Paste und Drag & Drop

    CVE-2026-16378 Hoch

    In der Komponente DOM: Copy & Paste und Drag & Drop von Firefox wurde eine Schwachstelle behoben. Die Behebung erfolgte in Firefox 153. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  44. Mozilla Firefox/Thunderbird – Informationsoffenlegung in der DOM-Security-Komponente

    CVE-2026-8965 Hoch

    In der Komponente DOM: Security von Mozilla Firefox und Thunderbird besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Lücke wurde laut Quelldaten in Firefox 151 und Thunderbird 151 behoben. Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  45. Mozilla Firefox/Thunderbird – Memory-Safety-Fehler (150.0.2)

    CVE-2026-8093 Hoch

    In Firefox 150.0.1 waren Speicher-Sicherheitsfehler vorhanden. Einige davon zeigten Hinweise auf Speicherkorruption, sodass mit ausreichendem Aufwand eine Ausführung beliebigen Codes denkbar ist. Die Schwachstelle wurde in Firefox 150.0.2 und Thunderbird 150.0.2 behoben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.2 bzw. Thunderbird 150.0.2.

    CVSS: 8.1 EPSS: 0.32% Publiziert: Referenz: NVD
  46. Firefox und Thunderbird – Informationsoffenlegung in der Audio/Video-Komponente

    CVE-2026-7320 Hoch

    Durch fehlerhafte Grenzwertbedingungen in der Audio/Video-Komponente von Firefox und Thunderbird kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.1, Firefox ESR 140.10.1, Firefox ESR 115.35.1, Thunderbird 150.0.1 bzw. Thunderbird 140.10.1.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  47. Mozilla Firefox/Thunderbird – Use-after-free in DOM: Networking

    CVE-2026-8090 Hoch

    In der Komponente DOM: Networking von Mozilla Firefox und Thunderbird besteht ein Use-after-free-Fehler. Behoben wurde die Lücke in Firefox 150.0.2, Firefox ESR 140.10.2, Firefox ESR 115.35.2, Thunderbird 150.0.2 und Thunderbird 140.10.2. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD
  48. CVE-2026-7322 – Speichersicherheitsfehler in Firefox und Thunderbird

    CVE-2026-7322 Hoch

    In Thunderbird ESR 140.10.0 und Thunderbird 150.0.0 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass sich mit entsprechendem Aufwand potenziell beliebiger Code ausführen liesse. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.1, Firefox ESR 140.10.1, Firefox ESR 115.35.1, Thunderbird 150.0.1 bzw. Thunderbird 140.10.1.

    CVSS: 7.3 EPSS: 0.32% Publiziert: Referenz: NVD
  49. Mozilla Firefox – Use-after-free in WebRTC (Audio/Video)

    CVE-2026-16362 Hoch

    In der WebRTC-Komponente für Audio und Video von Mozilla Firefox besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 bzw. Firefox ESR 140.13 aktualisieren.

    CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD
  50. Ungültiger Zeiger in der Security-PSM-Komponente von Firefox

    CVE-2026-16409 Hoch

    Ein ungültiger Zeiger in der Komponente Security: PSM betrifft Mozilla Firefox. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153.

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog