Thunderbird vulnerabilities
9 CVEs tracked
Thunderbird appears in recent reports with a significant batch of patched vulnerabilities across new releases (153, 153.1, 154, and 140.13/140.14). Key threats include CVE-2026-16372, a privilege escalation in DOM: Content Processes, CVE-2026-16360, memory safety bugs with potential for arbitrary code execution, and CVE-2026-16355, a JIT miscompilation in the JavaScript engine. The associated CVEs cover privilege escalation, mitigation bypass, and boundary condition issues in components like DOM, the JavaScript engine, and Audio/Video playback. Defenders must prioritize emergency updates to the latest stable version (154), paying close attention to memory corruption bugs like CVE-2026-16360 which pose a high exploitation risk.
Azərbaycanca: Thunderbird, son hesabatlarda çoxsaylı kritik zəifliklərin aradan qaldırıldığı yeni versiyalar (153, 153.1, 154 və 140.13/140.14) ilə diqqət mərkəzindədir. Əsas risklər kimi CVE-2026-16372 (DOM: Content Processes-də imtiyaz artımı), CVE-2026-16360 (potensial ixtiyari kod icrasına səbəb ola biləcək yaddaş təhlükəsizliyi səhvləri) və CVE-2026-16355 (JIT səhv kompilyasiyası) kimi zəifliklər önə çıxır. Əlaqədar CVE-lər əsasən DOM, JavaScript mühərriki və audio/video komponentlərində imtiyaz artımı, mühafizədən yayınma və sərhəd şərti zəifliklərini əhatə edir. Müdafiəçilər Thunderbird-in ən son stabil versiyasına (154) təcili yeniləməni prioritetləşdirməli, xüsusilə CVE-2026-16360 kimi istismar potensialı yüksək olan yaddaş korrupsiyası səhvlərinə qarşı ehtiyatlı olmalıdır.
This vendor's CVEs9
This hub is built from skopnix's own reporting on Thunderbird: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.