Логотип exploitDog
product: "firefox"
Консоль
Логотип exploitDog

exploitDog

product: "firefox"
Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

11511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514620232024202520262027

Недавние уязвимости Mozilla Firefox

Количество 15 398

ubuntu логотип

CVE-2025-14326

10 дней назад

Use-after-free in the Audio/Video: GMP component. This vulnerability affects Firefox < 146.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2025-14329

10 дней назад

Privilege escalation in the Netmonitor component. This vulnerability affects Firefox < 146 and Firefox ESR < 140.6.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-15639

10 дней назад

Уязвимость интерфейсов Canvas и WebGL браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти защитный механизм песочницы

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2025-15642

10 дней назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-15641

10 дней назад

Уязвимость интерфейса Notification браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-15640

10 дней назад

Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-15643

10 дней назад

Уязвимость компонента WebRTC: Signaling браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-jcc8-69x6-295g

около 1 месяца назад

Memory safety bugs present in Firefox 144 and Thunderbird 144. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 145.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-mv5g-cf64-38cv

около 1 месяца назад

Same-origin policy bypass in the DOM: Workers component. This vulnerability affects Firefox < 145 and Firefox ESR < 140.5.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-75p5-w5j4-v8qj

около 1 месяца назад

Incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability affects Firefox < 145.

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2025-14326

Use-after-free in the Audio/Video: GMP component. This vulnerability affects Firefox < 146.

CVSS3: 9.8
0%
Низкий
10 дней назад
ubuntu логотип
CVE-2025-14329

Privilege escalation in the Netmonitor component. This vulnerability affects Firefox < 146 and Firefox ESR < 140.6.

CVSS3: 8.8
0%
Низкий
10 дней назад
fstec логотип
BDU:2025-15639

Уязвимость интерфейсов Canvas и WebGL браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти защитный механизм песочницы

CVSS3: 8
0%
Низкий
10 дней назад
fstec логотип
BDU:2025-15642

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.1
0%
Низкий
10 дней назад
fstec логотип
BDU:2025-15641

Уязвимость интерфейса Notification браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
0%
Низкий
10 дней назад
fstec логотип
BDU:2025-15640

Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
0%
Низкий
10 дней назад
fstec логотип
BDU:2025-15643

Уязвимость компонента WebRTC: Signaling браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
0%
Низкий
10 дней назад
github логотип
GHSA-jcc8-69x6-295g

Memory safety bugs present in Firefox 144 and Thunderbird 144. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 145.

CVSS3: 9.8
0%
Низкий
около 1 месяца назад
github логотип
GHSA-mv5g-cf64-38cv

Same-origin policy bypass in the DOM: Workers component. This vulnerability affects Firefox < 145 and Firefox ESR < 140.5.

CVSS3: 8.1
0%
Низкий
около 1 месяца назад
github логотип
GHSA-75p5-w5j4-v8qj

Incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability affects Firefox < 145.

CVSS3: 9.8
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу


Поделиться