Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-3846

Опубликовано: 10 мар. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability was fixed in Firefox 148.0.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
Версия до 148.0.2 (исключая)

EPSS

Процентиль: 2%
0.00112
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 6.5
ubuntu
5 месяцев назад

Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability was fixed in Firefox 148.0.2.

CVSS3: 6.5
debian
5 месяцев назад

Same-origin policy bypass in the CSS Parsing and Computation component ...

CVSS3: 6.5
github
5 месяцев назад

Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability affects Firefox < 148.0.2.

CVSS3: 6.5
fstec
5 месяцев назад

Уязвимость компонента анализа и вычислений CSS браузера Mozilla Firefox, позволяющая нарушителю обойти существующие механизмы безопасноси

EPSS

Процентиль: 2%
0.00112
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-346