Логотип exploitDog
product: "firefox"
Консоль
Логотип exploitDog

exploitDog

product: "firefox"
Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

128129130131132133134135136137138139202420252026

Недавние уязвимости Mozilla Firefox

Количество 14 599

redhat логотип

CVE-2025-4919

около 1 месяца назад

An attacker was able to perform an out-of-bounds read or write on a JavaScript object by confusing array index sizes. This vulnerability affects Firefox < 138.0.4, Firefox ESR < 128.10.1, Firefox ESR < 115.23.1, Thunderbird < 128.10.2, and Thunderbird < 138.0.2.

CVSS3: 8.8
EPSS: Низкий
redhat логотип

CVE-2025-4918

около 1 месяца назад

An attacker was able to perform an out-of-bounds read or write on a JavaScript `Promise` object. This vulnerability affects Firefox < 138.0.4, Firefox ESR < 128.10.1, Firefox ESR < 115.23.1, Thunderbird < 128.10.2, and Thunderbird < 138.0.2.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-06016

около 1 месяца назад

Уязвимость обработчика JavaScript-сценариев браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-06659

около 1 месяца назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-06048

около 1 месяца назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-06658

около 1 месяца назад

Уязвимость объекта JavaScript &quot;Promise&quot; браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1414-1

около 2 месяцев назад

Security update for MozillaFirefox

EPSS: Низкий
github логотип

GHSA-f4pj-f2qw-57cr

около 2 месяцев назад

Due to insufficient escaping of special characters in the "copy as cURL" feature, an attacker could trick a user into using this command, potentially leading to local code execution on the user's system. This vulnerability affects Firefox < 138 and Thunderbird < 138.

CVSS3: 5.1
EPSS: Низкий
github логотип

GHSA-c888-p9w6-29rv

около 2 месяцев назад

Memory safety bug present in Firefox ESR 128.9, and Thunderbird 128.9. This bug showed evidence of memory corruption and we presume that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 128.10 and Thunderbird ESR < 128.10.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-jgr2-rf9j-5fh3

около 2 месяцев назад

Memory safety bugs present in Firefox 137, Thunderbird 137, Firefox ESR 128.9, and Thunderbird 128.9. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 138, Firefox ESR < 128.10, Thunderbird < 138, and Thunderbird ESR < 128.10.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2025-4919

An attacker was able to perform an out-of-bounds read or write on a JavaScript object by confusing array index sizes. This vulnerability affects Firefox < 138.0.4, Firefox ESR < 128.10.1, Firefox ESR < 115.23.1, Thunderbird < 128.10.2, and Thunderbird < 138.0.2.

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
redhat логотип
CVE-2025-4918

An attacker was able to perform an out-of-bounds read or write on a JavaScript `Promise` object. This vulnerability affects Firefox < 138.0.4, Firefox ESR < 128.10.1, Firefox ESR < 115.23.1, Thunderbird < 128.10.2, and Thunderbird < 138.0.2.

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-06016

Уязвимость обработчика JavaScript-сценариев браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-06659

Уязвимость браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
около 1 месяца назад
fstec логотип
BDU:2025-06048

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-06658

Уязвимость объекта JavaScript &quot;Promise&quot; браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2025:1414-1

Security update for MozillaFirefox

0%
Низкий
около 2 месяцев назад
github логотип
GHSA-f4pj-f2qw-57cr

Due to insufficient escaping of special characters in the "copy as cURL" feature, an attacker could trick a user into using this command, potentially leading to local code execution on the user's system. This vulnerability affects Firefox < 138 and Thunderbird < 138.

CVSS3: 5.1
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-c888-p9w6-29rv

Memory safety bug present in Firefox ESR 128.9, and Thunderbird 128.9. This bug showed evidence of memory corruption and we presume that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 128.10 and Thunderbird ESR < 128.10.

CVSS3: 6.5
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-jgr2-rf9j-5fh3

Memory safety bugs present in Firefox 137, Thunderbird 137, Firefox ESR 128.9, and Thunderbird 128.9. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 138, Firefox ESR < 128.10, Thunderbird < 138, and Thunderbird ESR < 128.10.

CVSS3: 6.5
0%
Низкий
около 2 месяцев назад

Уязвимостей на страницу


Поделиться