Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-4690

Опубликовано: 24 мар. 2026
Источник: nvd
CVSS3: 8.6
CVSS3: 9.6
EPSS Низкий

Описание

Sandbox escape due to incorrect boundary conditions, integer overflow in the XPCOM component. This vulnerability affects Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149, and Thunderbird < 140.9.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
Версия до 115.34.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
Версия до 149.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
Версия от 128.0 (включая) до 140.9.0 (исключая)

EPSS

Процентиль: 5%
0.00021
Низкий

8.6 High

CVSS3

9.6 Critical

CVSS3

Дефекты

CWE-190
CWE-120

Связанные уязвимости

CVSS3: 8.6
ubuntu
14 дней назад

Sandbox escape due to incorrect boundary conditions, integer overflow in the XPCOM component. This vulnerability affects Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149, and Thunderbird < 140.9.

CVSS3: 7.5
redhat
14 дней назад

Sandbox escape due to incorrect boundary conditions, integer overflow in the XPCOM component. This vulnerability affects Firefox < 149, Firefox ESR < 115.34, Firefox ESR < 140.9, Thunderbird < 149, and Thunderbird < 140.9.

CVSS3: 8.6
debian
14 дней назад

Sandbox escape due to incorrect boundary conditions, integer overflow ...

CVSS3: 8.6
github
14 дней назад

Sandbox escape due to incorrect boundary conditions, integer overflow in the XPCOM component. This vulnerability affects Firefox < 149, Firefox ESR < 115.34, and Firefox ESR < 140.9.

oracle-oval
12 дней назад

ELSA-2026-5932: firefox security update (IMPORTANT)

EPSS

Процентиль: 5%
0.00021
Низкий

8.6 High

CVSS3

9.6 Critical

CVSS3

Дефекты

CWE-190
CWE-120