Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-14327

Опубликовано: 09 дек. 2025
Источник: debian
EPSS Низкий

Описание

Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146, Thunderbird < 146, Firefox ESR < 140.7, and Thunderbird < 140.7.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed146.0-1package
firefox-esrfixed140.7.0esr-1package
thunderbirdfixed1:140.7.0esr-1package

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2025-92/#CVE-2025-14327

  • https://www.mozilla.org/en-US/security/advisories/mfsa2026-03/#CVE-2025-14327

  • https://www.mozilla.org/en-US/security/advisories/mfsa2026-05/#CVE-2025-14327

EPSS

Процентиль: 13%
0.00042
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 месяцев назад

Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146, Thunderbird < 146, Firefox ESR < 140.7, and Thunderbird < 140.7.

CVSS3: 7.5
nvd
около 2 месяцев назад

Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146, Thunderbird < 146, Firefox ESR < 140.7, and Thunderbird < 140.7.

CVSS3: 7.5
github
около 2 месяцев назад

Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146.

CVSS3: 7.5
fstec
около 2 месяцев назад

Уязвимость компонента Downloads Panel браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводить спуфинг-атаки

suse-cvrf
20 дней назад

Security update for MozillaFirefox

EPSS

Процентиль: 13%
0.00042
Низкий