Mozilla Firefox / Firefox ESR / Thunderbird Seite 7
Hersteller: Mozilla
Schwachstellen-Reports
587 ReportsZeige 301 bis 350 von 587
-
Rechteausweitung in der Sicherheitskomponente von Firefox und Thunderbird
CVE-2026-8970 HochIn der Sicherheitskomponente von Firefox und Thunderbird besteht eine Rechteausweitungsschwachstelle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 151, Firefox ESR 140.11, Thunderbird 151 bzw. Thunderbird 140.11.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – nicht initialisierter Speicher in Web Codecs
CVE-2026-6751 HochIn der Komponente Audio/Video: Web Codecs von Firefox und Thunderbird wurde nicht initialisierter Speicher verwendet. Dies kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. Behoben wurde die Schwachstelle in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.
CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – fehlerhafte Grenzwertbedingungen in der WebRTC-Komponente
CVE-2026-6752 HochIn der WebRTC-Komponente von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen. Die Schwachstelle ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in begrenztem Umfang. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 bzw. Thunderbird 140.10 aktualisieren, in denen die Lücke behoben ist.
CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speicherfehler in der WebRTC-Komponente
CVE-2026-6753 HochIn der WebRTC-Komponente von Mozilla Firefox und Thunderbird bestehen fehlerhafte Randbedingungen. Behoben wurde die Lücke in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD -
CVE-2026-5733 – Fehlerhafte Grenzwertprüfung in Firefox WebGPU
CVE-2026-5733 HochIn der Komponente Graphics: WebGPU von Mozilla Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 149.0.2 oder Thunderbird 149.0.2 aktualisieren.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Spoofing-Schwachstelle in der Web-Speech-Komponente
CVE-2026-8963 HochIn der Web-Speech-Komponente von Mozilla Firefox und Thunderbird besteht eine Spoofing-Schwachstelle. Der Angriff ist laut CVSS-Vektor ohne Authentifizierung über das Netzwerk möglich und betrifft die Integrität in hohem Mass. Der Fehler wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Spoofing-Schwachstelle im Popup-Blocker
CVE-2026-8964 HochIm Popup-Blocker von Mozilla Firefox und Thunderbird besteht eine Spoofing-Schwachstelle. Laut CVSS-Vektor ist die Lücke aus dem Netz ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar und beeinträchtigt die Integrität. Behoben wurde die Schwachstelle in Firefox 151 und Thunderbird 151. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Mozilla Firefox / Thunderbird 149 – Speichersicherheitsfehler
CVE-2026-6784 HochIn Firefox 149 und Thunderbird 149 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Hinweise auf Speicherverfälschung, sodass mit hinreichendem Aufwand die Ausführung beliebigen Codes möglich gewesen sein könnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 150 bzw. Thunderbird 150 aktualisieren.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler in Thunderbird 150.0.0
CVE-2026-7324 HochIn Thunderbird 150.0.0 vorhandene Speichersicherheitsfehler zeigten teils Anzeichen von Speicherkorruption; es wird angenommen, dass sich einige davon mit genügend Aufwand zur Ausführung von beliebigem Code hätten ausnutzen lassen. Die Schwachstelle ist über das Netzwerk mit Benutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in begrenztem Umfang. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Firefox 150.0.1 bzw. Thunderbird 150.0.1 aktualisieren, in denen die Lücke behoben ist.
CVSS: 7.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Mozilla Firefox: Rechteausweitung in der Data-Loss-Prevention-Komponente
CVE-2026-16401 HochIn der Komponente Data Loss Prevention von Firefox besteht eine Möglichkeit zur Rechteausweitung (Privilege Escalation). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Mozilla Firefox für Android – Informationsoffenlegung in der Privacy-Komponente
CVE-2026-16373 HochIn der Privacy-Komponente von Firefox für Android besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Sie wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 aktualisieren.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Mitigation-Umgehung in der DOM-Security-Komponente von Firefox
CVE-2026-8969 HochEine Mitigation-Umgehung in der DOM-Security-Komponente betrifft Mozilla Firefox und Thunderbird. Die Schwachstelle wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 151 bzw. Thunderbird 151.
CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD -
Firefox für Android: Auswahlmenü kann Sicherheitsabfragen verdecken
CVE-2024-7523 HochIn Firefox konnte ein Auswahlmenü (select option) Sicherheitsabfragen teilweise verdecken. Eine bösartige Website konnte dies nutzen, um einen Nutzer zur Erteilung von Berechtigungen zu verleiten. Betroffen sind ausschliesslich die Android-Versionen von Firefox vor Version 129. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 129 oder neuer.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Mozilla Firefox – Information Disclosure in der DOM: Security-Komponente
CVE-2026-16400 HochIn der Komponente DOM: Security von Firefox besteht eine Schwachstelle zur Informationsoffenlegung. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Mozilla Firefox: Informationspreisgabe in Networking: WebSockets
CVE-2026-16405 HochIn der Komponente Networking: WebSockets von Firefox besteht eine Informationspreisgabe. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Avira Password Manager – Informationsabfluss über Cross-Origin-iframe
CVE-2026-12068 HochEine Schwachstelle im Avira Password Manager kann bei Verwendung mit Mozilla Firefox einem entfernten Angreifer, der ein Cross-Origin-iframe betreibt, den Zugriff auf Zugangsdaten ermöglichen, die für die übergeordnete Seite automatisch ausgefüllt werden. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.4 EPSS: 0.26% Publiziert: Referenz: NVD -
Mozilla Firefox – Use-after-free in der WebAssembly-Komponente
CVE-2026-8390 HochIn der JavaScript/WebAssembly-Komponente von Firefox besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 150.0.3 behoben. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.3 einspielen.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Mozilla Firefox (Android) – Informationsleck durch nicht initialisierten Speicher
CVE-2026-2794 HochIn Firefox und Firefox Focus für Android kann es durch nicht initialisierten Speicher zu einer Informationsoffenlegung kommen. Die Schwachstelle ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Firefox 148 aktualisieren, in dem die Lücke behoben ist.
CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler
CVE-2026-12326 HochIn Firefox 151 und Thunderbird 151 sind Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherkorruption; laut Quelle wird angenommen, dass sich einige mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. Behoben wurde dies in Firefox 152 und Thunderbird 152. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 152 bzw. Thunderbird 152 aktualisieren.
CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Use-after-free in DOM: Core & HTML
CVE-2026-2798 HochIn der Komponente DOM: Core & HTML von Mozilla Firefox und Thunderbird besteht laut NVD ein Use-after-free. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 148 bzw. Thunderbird 148 oder neuer.
CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Mozilla Firefox – Use-after-free in Layout-Komponente
CVE-2026-24869 HochIn der Komponente Layout: Scrolling and Overflow von Mozilla Firefox besteht eine Use-after-free-Schwachstelle. Die Lücke wurde in Firefox 147.0.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 147.0.2 oder neuer.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Mozilla Firefox für Android – Spoofing
CVE-2026-16404 HochIn Firefox für Android besteht eine Spoofing-Schwachstelle. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 7.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (rtl8723bs-WLAN-Treiber): Out-of-Bounds-Read beim Parsen von Beacon-IEs
CVE-2025-68254 HochIm WLAN-Treiber rtl8723bs des Linux-Kernels bestand beim Parsen der Extended-Supported-Rates-IE in empfangenen Beacon-Frames laut Fehlerbericht ein Out-of-Bounds-Read. Der Fehler wurde behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Mozilla Firefox: Site-Isolation-Problem in der DOM-Navigation-Komponente
CVE-2026-16399 HochIn der Komponente DOM: Navigation von Firefox besteht ein Problem bei der Seiten-Isolation (Site Isolation). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird (ESR 140 / 151)
CVE-2026-12327 HochIn Firefox ESR 140.11, Thunderbird ESR 140.11, Firefox 151 und Thunderbird 151 wurden Speichersicherheitsfehler entdeckt. Einige davon zeigten Anzeichen von Speicherfehlern (memory corruption), sodass sie sich mit entsprechendem Aufwand mutmasslich zur Ausführung von beliebigem Code ausnutzen liessen. Die Fehler wurden in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die bereinigten Versionen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler (Firefox 152, ESR 140.12)
CVE-2026-12305 HochIn Firefox wurde laut NVD ein Speichersicherheitsfehler behoben. Der Fehler wurde mit Firefox 152, Firefox ESR 140.12, Thunderbird 152 sowie Thunderbird 140.12 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird – Speicherfehler (Memory Safety Bug)
CVE-2026-12310 HochFirefox und Thunderbird enthalten einen Speicherfehler (Memory Safety Bug). Der Fehler wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 sowie Thunderbird 140.12 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten Fix-Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird – Speichersicherheitsfehler (Firefox 152)
CVE-2026-12312 HochIn Mozilla Firefox und Thunderbird wurde ein Speichersicherheitsfehler (Memory-Safety-Bug) behoben. Der Fehler wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 sowie Thunderbird 140.12 korrigiert. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firefox- beziehungsweise Thunderbird-Versionen einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler
CVE-2026-12314 HochIn Firefox und Thunderbird besteht ein Speichersicherheitsfehler (Memory Safety Bug), dessen genaue Ausnutzbarkeit in den Quelldaten nicht näher beschrieben ist. Der Fehler wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler (Firefox 152)
CVE-2026-12317 HochIn Firefox wurde laut NVD ein Speichersicherheitsfehler behoben. Der Fehler wurde mit Firefox 152 und Thunderbird 152 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Firefox 152 bzw. Thunderbird 152 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
NSS: Fehlerhafte Grenzwertprüfung in Firefox und Thunderbird behoben
CVE-2026-12318 HochIn der NSS-Bibliothek (Network Security Services) besteht eine fehlerhafte Grenzwertprüfung. Die Schwachstelle wurde in Firefox 152 und Thunderbird 152 behoben. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf Firefox 152 bzw. Thunderbird 152.
CVSS: 7.3 Publiziert: Referenz: NVD -
Firefox/Thunderbird – Fehlerhafte Grenzwertprüfung in Graphics: CanvasWebGL
CVE-2026-12324 HochIn der Komponente Graphics: CanvasWebGL von Firefox und Thunderbird liegen laut Quelle fehlerhafte Grenzwertprüfungen (Incorrect Boundary Conditions) vor. Die Schwachstelle wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 sowie Thunderbird 140.12 behoben. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 7.3 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Rechteausweitung in der DOM-Workers-Komponente
CVE-2026-8955 HochIn der Komponente DOM: Workers besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Sie wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten fehlerbereinigten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Rechteausweitung in der Update-Komponente
CVE-2026-8952 HochIn der Komponente Application Update von Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 151 bzw. Thunderbird 151.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Rechteausweitung in Enterprise Policies
CVE-2026-8957 HochIn der Komponente Enterprise Policies von Firefox und Thunderbird besteht eine Schwachstelle zur Rechteausweitung. Sie wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf eine der genannten oder eine neuere Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Sandbox-Escape und Informationsoffenlegung in Firefox und Thunderbird
CVE-2026-8958 HochIn der Komponente Security: Process Sandboxing von Firefox und Thunderbird bestehen eine Informationsoffenlegung und ein Sandbox-Escape. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 151, Firefox ESR 140.11, Thunderbird 151 oder Thunderbird 140.11.
CVSS: 8.6 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Integer-Overflow in der Win32-Widget-Komponente
CVE-2026-8949 HochIn der Widget: Win32-Komponente von Firefox und Thunderbird besteht ein Integer-Overflow. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 151, Firefox ESR 140.11, Thunderbird 151 bzw. Thunderbird 140.11 einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Integer-Overflow in Audio/Video-Komponente
CVE-2026-8954 HochIn der Audio/Video-Komponente von Firefox und Thunderbird bestehen fehlerhafte Grenzwertprüfungen, die zu einem Integer-Overflow führen können. Das Problem wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox und Thunderbird: Spoofing in WebExtensions
CVE-2026-8960 HochIn der WebExtensions-Komponente von Firefox und Thunderbird besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 151 beziehungsweise Thunderbird 151, in denen die Schwachstelle behoben ist.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Rechteausweitung in der Networking-Komponente
CVE-2026-6761 HochIn der Networking-Komponente besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Sie wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten fehlerbereinigten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird: Rechteausweitung in der Debugger-Komponente
CVE-2026-6769 HochIn der Debugger-Komponente von Firefox und Thunderbird besteht eine Schwachstelle zur Rechteausweitung. Sie wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf eine der genannten oder eine neuere Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – fehlerhafte Grenzbedingungen in WebRTC-Networking
CVE-2026-6776 HochIn der Komponente WebRTC: Networking bestehen fehlerhafte Grenzbedingungen (Incorrect Boundary Conditions). Die Schwachstelle wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. Laut CVSS-Vektor erfolgt der Angriff lokal ohne Rechte, erfordert aber Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Firefox 150 bzw. ESR 140.10 oder Thunderbird 150 bzw. 140.10 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Firefox für Android: Umgehung einer Sicherheits-Mitigation
CVE-2026-6756 HochIn Firefox für Android besteht eine Schwachstelle, über die eine bestehende Sicherheits-Mitigation umgangen werden kann. Das Problem wurde in Firefox 150 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox und Thunderbird: Use-after-free in WebAssembly
CVE-2026-6758 HochIn der JavaScript-WebAssembly-Komponente von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 beziehungsweise Thunderbird 150, in denen die Schwachstelle behoben ist.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Use-after-free in der Cocoa-Widget-Komponente
CVE-2026-6759 HochIn der Komponente Widget: Cocoa von Mozilla Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Das Problem wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 sowie Thunderbird 140.10 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firefox- bzw. Thunderbird-Versionen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Fehlerhafte Grenzwertprüfung in NSS
CVE-2026-6766 HochIn der NSS-Bibliothekskomponente von Firefox und Thunderbird liegen fehlerhafte Grenzwertprüfungen (Boundary Conditions) vor. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150, Firefox ESR 140.10, Thunderbird 150 bzw. Thunderbird 140.10 einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in NSS-Libraries-Komponente
CVE-2026-6772 HochIn der Libraries-Komponente von NSS bestehen fehlerhafte Grenzwertprüfungen. Das Problem wurde in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox und Thunderbird: Denial of Service in WebGPU
CVE-2026-6773 HochIn der Graphics-WebGPU-Komponente von Firefox und Thunderbird besteht durch einen Integer-Overflow eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 beziehungsweise Thunderbird 150, in denen die Schwachstelle behoben ist.
CVSS: 7.5 Publiziert: Referenz: NVD -
Firefox/Thunderbird: Denial of Service in der Audio/Video-Wiedergabe
CVE-2026-6780 HochIn der Komponente Audio/Video: Playback von Mozilla Firefox und Thunderbird besteht eine Denial-of-Service-Schwachstelle. Das Problem wurde in Firefox 150 und Thunderbird 150 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 bzw. Thunderbird 150.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Denial of Service in der Audio/Video-Playback-Komponente
CVE-2026-6781 HochIn der Komponente Audio/Video: Playback von Firefox und Thunderbird besteht eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 bzw. Thunderbird 150 einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.