Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-12304

Опубликовано: 16 июн. 2026
Источник: debian
EPSS Низкий

Описание

Same-origin policy bypass in the Networking: Cookies component. This vulnerability was fixed in Firefox 152, Firefox ESR 140.12, Thunderbird 152, and Thunderbird 140.12.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed152.0-1package
firefox-esrfixed140.12.0esr-1package
thunderbirdfixed1:140.12.0esr-1package

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2026-57/#CVE-2026-12304

  • https://www.mozilla.org/en-US/security/advisories/mfsa2026-58/#CVE-2026-12304

  • https://www.mozilla.org/en-US/security/advisories/mfsa2026-61/#CVE-2026-12304

EPSS

Процентиль: 9%
0.00189
Низкий

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 1 месяца назад

Same-origin policy bypass in the Networking: Cookies component. This vulnerability was fixed in Firefox 152, Firefox ESR 140.12, Thunderbird 152, and Thunderbird 140.12.

CVSS3: 6.1
redhat
около 1 месяца назад

Same-origin policy bypass in the Networking: Cookies component. This vulnerability was fixed in Firefox 152, Firefox ESR 140.12, Thunderbird 152, and Thunderbird 140.12.

CVSS3: 9.1
nvd
около 1 месяца назад

Same-origin policy bypass in the Networking: Cookies component. This vulnerability was fixed in Firefox 152, Firefox ESR 140.12, Thunderbird 152, and Thunderbird 140.12.

CVSS3: 9.1
github
около 1 месяца назад

Same-origin policy bypass in the Networking: Cookies component. This vulnerability was fixed in Firefox 152 and Firefox ESR 140.12.

suse-cvrf
около 1 месяца назад

Security update for MozillaFirefox

EPSS

Процентиль: 9%
0.00189
Низкий