Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 296
CVE-2026-8946
Incorrect boundary conditions in the Audio/Video: Web Codecs component. This vulnerability was fixed in Firefox 151, Firefox ESR 115.36, Firefox ESR 140.11, Thunderbird 151, and Thunderbird 140.11.
CVE-2026-8945
Sandbox escape in Firefox and Firefox Focus for Android. This vulnerability was fixed in Firefox 151.
BDU:2026-08156
Уязвимость компонента Bindings (WebIDL) браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код
BDU:2026-08155
Уязвимость компонента Web Codecs браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код
BDU:2026-08154
Уязвимость браузеров Mozilla Firefox и Firefox Focus, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-08157
Уязвимость компонента Networking браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код
GHSA-rr5w-74h2-xqhc
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
GHSA-qh6r-h4hf-pr8w
JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 150.0.3.
GHSA-93pv-vhrf-wv64
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
GHSA-6cv4-3h2g-632h
Incorrect boundary conditions in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 150.0.3.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2026-8946 Incorrect boundary conditions in the Audio/Video: Web Codecs component. This vulnerability was fixed in Firefox 151, Firefox ESR 115.36, Firefox ESR 140.11, Thunderbird 151, and Thunderbird 140.11. | CVSS3: 7.5 | 1% Низкий | 3 месяца назад | |
CVE-2026-8945 Sandbox escape in Firefox and Firefox Focus for Android. This vulnerability was fixed in Firefox 151. | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-08156 Уязвимость компонента Bindings (WebIDL) браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-08155 Уязвимость компонента Web Codecs браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 1% Низкий | 3 месяца назад | |
BDU:2026-08154 Уязвимость браузеров Mozilla Firefox и Firefox Focus, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 7.5 | 0% Низкий | 3 месяца назад | |
BDU:2026-08157 Уязвимость компонента Networking браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.1 | 0% Низкий | 3 месяца назад | |
GHSA-rr5w-74h2-xqhc Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3. | CVSS3: 9.8 | 0% Низкий | 3 месяца назад | |
GHSA-qh6r-h4hf-pr8w JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 150.0.3. | CVSS3: 7.3 | 0% Низкий | 3 месяца назад | |
GHSA-93pv-vhrf-wv64 Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3. | CVSS3: 5.3 | 0% Низкий | 3 месяца назад | |
GHSA-6cv4-3h2g-632h Incorrect boundary conditions in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 150.0.3. | CVSS3: 6.5 | 0% Низкий | 3 месяца назад |
Уязвимостей на страницу