Firefox vulnerabilities
10 CVEs tracked
Firefox appears in recent reporting with multiple critical vulnerabilities identified and fixed across various components, including the JavaScript engine, DOM, and networking. The main threats involve a JIT miscompilation (CVE-2026-16355), memory safety bugs that could lead to arbitrary code execution (CVE-2026-16360), and a privilege escalation in DOM: Content Processes (CVE-2026-16372). All issues are remediated in Firefox 153, Firefox ESR (115.38/140.13), Thunderbird 153 (and ESR), and Firefox for Android 153. Defenders must prioritize immediate updates to these latest versions to mitigate potential exploitation of these CVEs.
Azərbaycanca: Firefox, son hesabatlarda birdən çox kritik komponentdə aşkarlanmış və artıq düzəldilmiş zəifliklərlə bağlı görünür. Başlıca təhlükələr JavaScript mühərrikindəki JIT miscompilation (CVE-2026-16355), yaddaş korrupsiyasına səbəb ola biləcək yaddaş təhlükəsizliyi səhvləri (CVE-2026-16360) və DOM: Content Processes komponentində imtiyaz yüksəltmə (CVE-2026-16372) ilə bağlıdır. Bütün zəifliklər Firefox 153, Firefox ESR 115.38/140.13, Thunderbird 153/140.13 və Firefox for Android 153 versiyalarında düzəldilib. Müdafiəçilər, bu CVE-ləri aktiv şəkildə istismar edən potensial hücumlara qarşı bütün Firefox və Thunderbird tətbiqlərinin dərhal ən son versiyalara yenilənməsinə diqqət yetirməlidir.
This vendor's CVEs10
This hub is built from skopnix's own reporting on Firefox: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.