1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Mozilla Firefox / Firefox ESR / Thunderbird Seite 7

Hersteller: Mozilla

Betriebssysteme, Endpoint, Distros
587
Reports
20
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

587 Reports

Zeige 301 bis 350 von 587

  1. Rechteausweitung in der Sicherheitskomponente von Firefox und Thunderbird

    CVE-2026-8970 Hoch

    In der Sicherheitskomponente von Firefox und Thunderbird besteht eine Rechteausweitungsschwachstelle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 151, Firefox ESR 140.11, Thunderbird 151 bzw. Thunderbird 140.11.

    CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD
  2. Mozilla Firefox/Thunderbird – nicht initialisierter Speicher in Web Codecs

    CVE-2026-6751 Hoch

    In der Komponente Audio/Video: Web Codecs von Firefox und Thunderbird wurde nicht initialisierter Speicher verwendet. Dies kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. Behoben wurde die Schwachstelle in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf eine der genannten korrigierten Versionen.

    CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD
  3. Mozilla Firefox/Thunderbird – fehlerhafte Grenzwertbedingungen in der WebRTC-Komponente

    CVE-2026-6752 Hoch

    In der WebRTC-Komponente von Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen. Die Schwachstelle ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in begrenztem Umfang. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 bzw. Thunderbird 140.10 aktualisieren, in denen die Lücke behoben ist.

    CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD
  4. Mozilla Firefox/Thunderbird – Speicherfehler in der WebRTC-Komponente

    CVE-2026-6753 Hoch

    In der WebRTC-Komponente von Mozilla Firefox und Thunderbird bestehen fehlerhafte Randbedingungen. Behoben wurde die Lücke in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD
  5. CVE-2026-5733 – Fehlerhafte Grenzwertprüfung in Firefox WebGPU

    CVE-2026-5733 Hoch

    In der Komponente Graphics: WebGPU von Mozilla Firefox und Thunderbird bestehen fehlerhafte Grenzwertbedingungen (incorrect boundary conditions). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 149.0.2 oder Thunderbird 149.0.2 aktualisieren.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  6. Mozilla Firefox/Thunderbird: Spoofing-Schwachstelle in der Web-Speech-Komponente

    CVE-2026-8963 Hoch

    In der Web-Speech-Komponente von Mozilla Firefox und Thunderbird besteht eine Spoofing-Schwachstelle. Der Angriff ist laut CVSS-Vektor ohne Authentifizierung über das Netzwerk möglich und betrifft die Integrität in hohem Mass. Der Fehler wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 151 bzw. Thunderbird 151 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  7. Mozilla Firefox/Thunderbird: Spoofing-Schwachstelle im Popup-Blocker

    CVE-2026-8964 Hoch

    Im Popup-Blocker von Mozilla Firefox und Thunderbird besteht eine Spoofing-Schwachstelle. Laut CVSS-Vektor ist die Lücke aus dem Netz ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar und beeinträchtigt die Integrität. Behoben wurde die Schwachstelle in Firefox 151 und Thunderbird 151. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  8. Mozilla Firefox / Thunderbird 149 – Speichersicherheitsfehler

    CVE-2026-6784 Hoch

    In Firefox 149 und Thunderbird 149 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Hinweise auf Speicherverfälschung, sodass mit hinreichendem Aufwand die Ausführung beliebigen Codes möglich gewesen sein könnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 150 bzw. Thunderbird 150 aktualisieren.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  9. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler in Thunderbird 150.0.0

    CVE-2026-7324 Hoch

    In Thunderbird 150.0.0 vorhandene Speichersicherheitsfehler zeigten teils Anzeichen von Speicherkorruption; es wird angenommen, dass sich einige davon mit genügend Aufwand zur Ausführung von beliebigem Code hätten ausnutzen lassen. Die Schwachstelle ist über das Netzwerk mit Benutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in begrenztem Umfang. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Firefox 150.0.1 bzw. Thunderbird 150.0.1 aktualisieren, in denen die Lücke behoben ist.

    CVSS: 7.3 EPSS: 0.30% Publiziert: Referenz: NVD
  10. Mozilla Firefox: Rechteausweitung in der Data-Loss-Prevention-Komponente

    CVE-2026-16401 Hoch

    In der Komponente Data Loss Prevention von Firefox besteht eine Möglichkeit zur Rechteausweitung (Privilege Escalation). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  11. Mozilla Firefox für Android – Informationsoffenlegung in der Privacy-Komponente

    CVE-2026-16373 Hoch

    In der Privacy-Komponente von Firefox für Android besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Sie wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 aktualisieren.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  12. Mitigation-Umgehung in der DOM-Security-Komponente von Firefox

    CVE-2026-8969 Hoch

    Eine Mitigation-Umgehung in der DOM-Security-Komponente betrifft Mozilla Firefox und Thunderbird. Die Schwachstelle wurde in Firefox 151 und Thunderbird 151 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 151 bzw. Thunderbird 151.

    CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD
  13. Firefox für Android: Auswahlmenü kann Sicherheitsabfragen verdecken

    CVE-2024-7523 Hoch

    In Firefox konnte ein Auswahlmenü (select option) Sicherheitsabfragen teilweise verdecken. Eine bösartige Website konnte dies nutzen, um einen Nutzer zur Erteilung von Berechtigungen zu verleiten. Betroffen sind ausschliesslich die Android-Versionen von Firefox vor Version 129. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 129 oder neuer.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  14. Mozilla Firefox – Information Disclosure in der DOM: Security-Komponente

    CVE-2026-16400 Hoch

    In der Komponente DOM: Security von Firefox besteht eine Schwachstelle zur Informationsoffenlegung. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  15. Mozilla Firefox: Informationspreisgabe in Networking: WebSockets

    CVE-2026-16405 Hoch

    In der Komponente Networking: WebSockets von Firefox besteht eine Informationspreisgabe. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 beziehungsweise Firefox ESR 140.13.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  16. Avira Password Manager – Informationsabfluss über Cross-Origin-iframe

    CVE-2026-12068 Hoch

    Eine Schwachstelle im Avira Password Manager kann bei Verwendung mit Mozilla Firefox einem entfernten Angreifer, der ein Cross-Origin-iframe betreibt, den Zugriff auf Zugangsdaten ermöglichen, die für die übergeordnete Seite automatisch ausgefüllt werden. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.4 EPSS: 0.26% Publiziert: Referenz: NVD
  17. Mozilla Firefox – Use-after-free in der WebAssembly-Komponente

    CVE-2026-8390 Hoch

    In der JavaScript/WebAssembly-Komponente von Firefox besteht eine Use-after-free-Schwachstelle. Sie wurde in Firefox 150.0.3 behoben. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 150.0.3 einspielen.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  18. Mozilla Firefox (Android) – Informationsleck durch nicht initialisierten Speicher

    CVE-2026-2794 Hoch

    In Firefox und Firefox Focus für Android kann es durch nicht initialisierten Speicher zu einer Informationsoffenlegung kommen. Die Schwachstelle ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Firefox 148 aktualisieren, in dem die Lücke behoben ist.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  19. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler

    CVE-2026-12326 Hoch

    In Firefox 151 und Thunderbird 151 sind Speichersicherheitsfehler vorhanden. Einige davon zeigten Anzeichen von Speicherkorruption; laut Quelle wird angenommen, dass sich einige mit genügend Aufwand zur Ausführung beliebigen Codes ausnutzen liessen. Behoben wurde dies in Firefox 152 und Thunderbird 152. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 152 bzw. Thunderbird 152 aktualisieren.

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD
  20. Mozilla Firefox/Thunderbird: Use-after-free in DOM: Core & HTML

    CVE-2026-2798 Hoch

    In der Komponente DOM: Core & HTML von Mozilla Firefox und Thunderbird besteht laut NVD ein Use-after-free. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 148 bzw. Thunderbird 148 oder neuer.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  21. Mozilla Firefox – Use-after-free in Layout-Komponente

    CVE-2026-24869 Hoch

    In der Komponente Layout: Scrolling and Overflow von Mozilla Firefox besteht eine Use-after-free-Schwachstelle. Die Lücke wurde in Firefox 147.0.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Firefox 147.0.2 oder neuer.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  22. Mozilla Firefox für Android – Spoofing

    CVE-2026-16404 Hoch

    In Firefox für Android besteht eine Spoofing-Schwachstelle. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 7.4 EPSS: 0.17% Publiziert: Referenz: NVD
  23. Linux-Kernel (rtl8723bs-WLAN-Treiber): Out-of-Bounds-Read beim Parsen von Beacon-IEs

    CVE-2025-68254 Hoch

    Im WLAN-Treiber rtl8723bs des Linux-Kernels bestand beim Parsen der Extended-Supported-Rates-IE in empfangenen Beacon-Frames laut Fehlerbericht ein Out-of-Bounds-Read. Der Fehler wurde behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD
  24. Mozilla Firefox: Site-Isolation-Problem in der DOM-Navigation-Komponente

    CVE-2026-16399 Hoch

    In der Komponente DOM: Navigation von Firefox besteht ein Problem bei der Seiten-Isolation (Site Isolation). Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Firefox 153.

    CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD
  25. Speichersicherheitsfehler in Firefox und Thunderbird (ESR 140 / 151)

    CVE-2026-12327 Hoch

    In Firefox ESR 140.11, Thunderbird ESR 140.11, Firefox 151 und Thunderbird 151 wurden Speichersicherheitsfehler entdeckt. Einige davon zeigten Anzeichen von Speicherfehlern (memory corruption), sodass sie sich mit entsprechendem Aufwand mutmasslich zur Ausführung von beliebigem Code ausnutzen liessen. Die Fehler wurden in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die bereinigten Versionen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  26. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler (Firefox 152, ESR 140.12)

    CVE-2026-12305 Hoch

    In Firefox wurde laut NVD ein Speichersicherheitsfehler behoben. Der Fehler wurde mit Firefox 152, Firefox ESR 140.12, Thunderbird 152 sowie Thunderbird 140.12 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten oder neuere Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Mozilla Firefox und Thunderbird – Speicherfehler (Memory Safety Bug)

    CVE-2026-12310 Hoch

    Firefox und Thunderbird enthalten einen Speicherfehler (Memory Safety Bug). Der Fehler wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 sowie Thunderbird 140.12 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten Fix-Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Mozilla Firefox und Thunderbird – Speichersicherheitsfehler (Firefox 152)

    CVE-2026-12312 Hoch

    In Mozilla Firefox und Thunderbird wurde ein Speichersicherheitsfehler (Memory-Safety-Bug) behoben. Der Fehler wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 sowie Thunderbird 140.12 korrigiert. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firefox- beziehungsweise Thunderbird-Versionen einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler

    CVE-2026-12314 Hoch

    In Firefox und Thunderbird besteht ein Speichersicherheitsfehler (Memory Safety Bug), dessen genaue Ausnutzbarkeit in den Quelldaten nicht näher beschrieben ist. Der Fehler wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 und Thunderbird 140.12 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler (Firefox 152)

    CVE-2026-12317 Hoch

    In Firefox wurde laut NVD ein Speichersicherheitsfehler behoben. Der Fehler wurde mit Firefox 152 und Thunderbird 152 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Firefox 152 bzw. Thunderbird 152 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. NSS: Fehlerhafte Grenzwertprüfung in Firefox und Thunderbird behoben

    CVE-2026-12318 Hoch

    In der NSS-Bibliothek (Network Security Services) besteht eine fehlerhafte Grenzwertprüfung. Die Schwachstelle wurde in Firefox 152 und Thunderbird 152 behoben. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf Firefox 152 bzw. Thunderbird 152.

    CVSS: 7.3 Publiziert: Referenz: NVD
  32. Firefox/Thunderbird – Fehlerhafte Grenzwertprüfung in Graphics: CanvasWebGL

    CVE-2026-12324 Hoch

    In der Komponente Graphics: CanvasWebGL von Firefox und Thunderbird liegen laut Quelle fehlerhafte Grenzwertprüfungen (Incorrect Boundary Conditions) vor. Die Schwachstelle wurde in Firefox 152, Firefox ESR 140.12, Thunderbird 152 sowie Thunderbird 140.12 behoben. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. Mozilla Firefox/Thunderbird: Rechteausweitung in der DOM-Workers-Komponente

    CVE-2026-8955 Hoch

    In der Komponente DOM: Workers besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Sie wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten fehlerbereinigten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Mozilla Firefox/Thunderbird: Rechteausweitung in der Update-Komponente

    CVE-2026-8952 Hoch

    In der Komponente Application Update von Firefox und Thunderbird besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 151 bzw. Thunderbird 151.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Mozilla Firefox/Thunderbird: Rechteausweitung in Enterprise Policies

    CVE-2026-8957 Hoch

    In der Komponente Enterprise Policies von Firefox und Thunderbird besteht eine Schwachstelle zur Rechteausweitung. Sie wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf eine der genannten oder eine neuere Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Sandbox-Escape und Informationsoffenlegung in Firefox und Thunderbird

    CVE-2026-8958 Hoch

    In der Komponente Security: Process Sandboxing von Firefox und Thunderbird bestehen eine Informationsoffenlegung und ein Sandbox-Escape. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 151, Firefox ESR 140.11, Thunderbird 151 oder Thunderbird 140.11.

    CVSS: 8.6 Publiziert: Referenz: NVD
  37. Mozilla Firefox/Thunderbird – Integer-Overflow in der Win32-Widget-Komponente

    CVE-2026-8949 Hoch

    In der Widget: Win32-Komponente von Firefox und Thunderbird besteht ein Integer-Overflow. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 151, Firefox ESR 140.11, Thunderbird 151 bzw. Thunderbird 140.11 einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Firefox/Thunderbird: Integer-Overflow in Audio/Video-Komponente

    CVE-2026-8954 Hoch

    In der Audio/Video-Komponente von Firefox und Thunderbird bestehen fehlerhafte Grenzwertprüfungen, die zu einem Integer-Overflow führen können. Das Problem wurde in Firefox 151, Firefox ESR 140.11, Thunderbird 151 und Thunderbird 140.11 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Firefox und Thunderbird: Spoofing in WebExtensions

    CVE-2026-8960 Hoch

    In der WebExtensions-Komponente von Firefox und Thunderbird besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 151 beziehungsweise Thunderbird 151, in denen die Schwachstelle behoben ist.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Mozilla Firefox/Thunderbird: Rechteausweitung in der Networking-Komponente

    CVE-2026-6761 Hoch

    In der Networking-Komponente besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. Sie wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten fehlerbereinigten Versionen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Mozilla Firefox/Thunderbird: Rechteausweitung in der Debugger-Komponente

    CVE-2026-6769 Hoch

    In der Debugger-Komponente von Firefox und Thunderbird besteht eine Schwachstelle zur Rechteausweitung. Sie wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf eine der genannten oder eine neuere Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Mozilla Firefox/Thunderbird – fehlerhafte Grenzbedingungen in WebRTC-Networking

    CVE-2026-6776 Hoch

    In der Komponente WebRTC: Networking bestehen fehlerhafte Grenzbedingungen (Incorrect Boundary Conditions). Die Schwachstelle wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. Laut CVSS-Vektor erfolgt der Angriff lokal ohne Rechte, erfordert aber Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Firefox 150 bzw. ESR 140.10 oder Thunderbird 150 bzw. 140.10 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Firefox für Android: Umgehung einer Sicherheits-Mitigation

    CVE-2026-6756 Hoch

    In Firefox für Android besteht eine Schwachstelle, über die eine bestehende Sicherheits-Mitigation umgangen werden kann. Das Problem wurde in Firefox 150 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Firefox und Thunderbird: Use-after-free in WebAssembly

    CVE-2026-6758 Hoch

    In der JavaScript-WebAssembly-Komponente von Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 beziehungsweise Thunderbird 150, in denen die Schwachstelle behoben ist.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Firefox/Thunderbird: Use-after-free in der Cocoa-Widget-Komponente

    CVE-2026-6759 Hoch

    In der Komponente Widget: Cocoa von Mozilla Firefox und Thunderbird besteht eine Use-after-free-Schwachstelle. Das Problem wurde in Firefox 150, Firefox ESR 140.10, Thunderbird 150 sowie Thunderbird 140.10 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Firefox- bzw. Thunderbird-Versionen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Mozilla Firefox/Thunderbird – Fehlerhafte Grenzwertprüfung in NSS

    CVE-2026-6766 Hoch

    In der NSS-Bibliothekskomponente von Firefox und Thunderbird liegen fehlerhafte Grenzwertprüfungen (Boundary Conditions) vor. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150, Firefox ESR 140.10, Thunderbird 150 bzw. Thunderbird 140.10 einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. Firefox/Thunderbird: Fehlerhafte Grenzwertprüfung in NSS-Libraries-Komponente

    CVE-2026-6772 Hoch

    In der Libraries-Komponente von NSS bestehen fehlerhafte Grenzwertprüfungen. Das Problem wurde in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 und Thunderbird 140.10 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Firefox und Thunderbird: Denial of Service in WebGPU

    CVE-2026-6773 Hoch

    In der Graphics-WebGPU-Komponente von Firefox und Thunderbird besteht durch einen Integer-Overflow eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 beziehungsweise Thunderbird 150, in denen die Schwachstelle behoben ist.

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Firefox/Thunderbird: Denial of Service in der Audio/Video-Wiedergabe

    CVE-2026-6780 Hoch

    In der Komponente Audio/Video: Playback von Mozilla Firefox und Thunderbird besteht eine Denial-of-Service-Schwachstelle. Das Problem wurde in Firefox 150 und Thunderbird 150 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 bzw. Thunderbird 150.

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Mozilla Firefox/Thunderbird – Denial of Service in der Audio/Video-Playback-Komponente

    CVE-2026-6781 Hoch

    In der Komponente Audio/Video: Playback von Firefox und Thunderbird besteht eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Firefox 150 bzw. Thunderbird 150 einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Mozilla Firefox / Firefox ESR / Thunderbird, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog