Mozilla vulnerabilities
4 CVEs tracked
Mozilla is in focus due to both critical vulnerability remediation and an operational security incident. A high-severity JIT compiler flaw (CVE-2026-10702) was discovered that allows arbitrary code execution upon visiting a malicious webpage. Additionally, the GPG signing key for Linux releases of Firefox and Thunderbird was accidentally exposed on GitHub, prompting a key revocation. Defenders must immediately apply patches for CVE-2026-10702, verify updates for other flaws like CVE-2026-16359 (Audio/Video: GMP component), and update software verification procedures following the revoked GPG key.
Azərbaycanca: Mozilla son hesabatlarda həm kritik zəifliklərin aradan qaldırılması, həm də əməliyyat təhlükəsizliyi baxımından diqqət mərkəzindədir. Firefox-un JIT komponentində veb-səhifəyə daxil olmaqla işə salına bilən yüksək səviyyəli kod icrası zəifliyi (CVE-2026-10702) aşkar edilmişdir. Bundan əlavə, Linux üçün Firefox və Thunderbird buraxılışlarını imzalayan GPG açarının GitHub repozitoriyasına səhvən yüklənməsi təhlükəsizlik insidentinə səbəb olmuşdur. Müdafiəçilər dərhal CVE-2026-10702 ilə bağlı yamaları tətbiq etməli, CVE-2026-16359 (Audio/Video: GMP komponenti) daxil olmaqla bütün kritik yeniləmələri yoxlamalı və GPG açarının ləğv edilməsi ilə əlaqədar proqram təminatının yoxlanılması prosedurlarını yeniləməlidir.
This vendor's CVEs4
This hub is built from skopnix's own reporting on Mozilla: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.