Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 299

ubuntu логотип

CVE-2025-14860

8 месяцев назад

Use-after-free in the Disability Access APIs component. This vulnerability was fixed in Firefox 146.0.1.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2025-14744

8 месяцев назад

Unicode RTLO characters could allow malicious websites to spoof filenames in the downloads UI for Firefox for iOS, potentially tricking users into saving files of an unexpected file type. This vulnerability was fixed in Firefox for iOS 144.0.

CVSS3: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2025-14861

8 месяцев назад

Memory safety bugs present in Firefox 146. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 146.0.1.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-16332

8 месяцев назад

Уязвимость компонента интерфейса для людей с ограниченными возможностями браузера Firefox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-16326

8 месяцев назад

Уязвимость браузера Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-16336

8 месяцев назад

Уязвимость компонента Downloads (Загрузки) браузера Firefox операционных систем iOS, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-wqgj-c38v-hpmm

8 месяцев назад

Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-364v-7wgj-4r69

8 месяцев назад

JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability affects Firefox < 146 and Firefox ESR < 140.6.

CVSS3: 7.3
EPSS: Низкий
github логотип

GHSA-2ghp-fh92-8w9r

8 месяцев назад

Memory safety bugs present in Firefox 145 and Thunderbird 145. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 146.

CVSS3: 7.3
EPSS: Низкий
github логотип

GHSA-pq76-9m6x-m6mx

8 месяцев назад

Same-origin policy bypass in the Request Handling component. This vulnerability affects Firefox < 146, Firefox ESR < 115.31, and Firefox ESR < 140.6.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2025-14860

Use-after-free in the Disability Access APIs component. This vulnerability was fixed in Firefox 146.0.1.

CVSS3: 9.8
0%
Низкий
8 месяцев назад
ubuntu логотип
CVE-2025-14744

Unicode RTLO characters could allow malicious websites to spoof filenames in the downloads UI for Firefox for iOS, potentially tricking users into saving files of an unexpected file type. This vulnerability was fixed in Firefox for iOS 144.0.

CVSS3: 6.5
0%
Низкий
8 месяцев назад
ubuntu логотип
CVE-2025-14861

Memory safety bugs present in Firefox 146. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 146.0.1.

CVSS3: 8.8
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-16332

Уязвимость компонента интерфейса для людей с ограниченными возможностями браузера Firefox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-16326

Уязвимость браузера Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-16336

Уязвимость компонента Downloads (Загрузки) браузера Firefox операционных систем iOS, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 6.5
0%
Низкий
8 месяцев назад
github логотип
GHSA-wqgj-c38v-hpmm

Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146.

CVSS3: 7.5
0%
Низкий
8 месяцев назад
github логотип
GHSA-364v-7wgj-4r69

JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability affects Firefox < 146 and Firefox ESR < 140.6.

CVSS3: 7.3
0%
Низкий
8 месяцев назад
github логотип
GHSA-2ghp-fh92-8w9r

Memory safety bugs present in Firefox 145 and Thunderbird 145. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 146.

CVSS3: 7.3
0%
Низкий
8 месяцев назад
github логотип
GHSA-pq76-9m6x-m6mx

Same-origin policy bypass in the Request Handling component. This vulnerability affects Firefox < 146, Firefox ESR < 115.31, and Firefox ESR < 140.6.

CVSS3: 6.5
0%
Низкий
8 месяцев назад

Уязвимостей на страницу


Поделиться