Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 691
CVE-2026-3846
Same-origin policy bypass in the CSS Parsing and Computation component ...
CVE-2026-3846
Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability was fixed in Firefox 148.0.2.
CVE-2026-3845
Heap buffer overflow in the Audio/Video: Playback component in Firefox ...
CVE-2026-3845
Heap buffer overflow in the Audio/Video: Playback component in Firefox for Android. This vulnerability was fixed in Firefox 148.0.2.
CVE-2026-3846
Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability was fixed in Firefox 148.0.2.
CVE-2026-3847
Memory safety bugs present in Firefox 148.0.2. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 148.0.2.
RLSA-2026:3967
Important: libvpx security update
BDU:2026-03321
Уязвимость компонента анализа и вычислений CSS браузера Mozilla Firefox, позволяющая нарушителю обойти существующие механизмы безопасноси
BDU:2026-03320
Уязвимость компонента Audio/Video: Playback браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код
BDU:2026-03322
Уязвимость браузера Mozilla Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2026-3846 Same-origin policy bypass in the CSS Parsing and Computation component ... | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
CVE-2026-3846 Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability was fixed in Firefox 148.0.2. | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
CVE-2026-3845 Heap buffer overflow in the Audio/Video: Playback component in Firefox ... | CVSS3: 8.8 | 0% Низкий | 7 месяцев назад | |
CVE-2026-3845 Heap buffer overflow in the Audio/Video: Playback component in Firefox for Android. This vulnerability was fixed in Firefox 148.0.2. | CVSS3: 8.8 | 0% Низкий | 7 месяцев назад | |
CVE-2026-3846 Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability was fixed in Firefox 148.0.2. | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
CVE-2026-3847 Memory safety bugs present in Firefox 148.0.2. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 148.0.2. | CVSS3: 8.8 | 0% Низкий | 7 месяцев назад | |
RLSA-2026:3967 Important: libvpx security update | 1% Низкий | 7 месяцев назад | ||
BDU:2026-03321 Уязвимость компонента анализа и вычислений CSS браузера Mozilla Firefox, позволяющая нарушителю обойти существующие механизмы безопасноси | CVSS3: 6.5 | 0% Низкий | 7 месяцев назад | |
BDU:2026-03320 Уязвимость компонента Audio/Video: Playback браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 7 месяцев назад | |
BDU:2026-03322 Уязвимость браузера Mozilla Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 7 месяцев назад |
Уязвимостей на страницу