CVE-2026-2792
- EPSS 0.06%
- Veröffentlicht 24.02.2026 13:33:22
- Zuletzt bearbeitet 25.02.2026 19:43:24
Memory safety bugs present in Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 and Thunderbird 147. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arb...
CVE-2026-2790
- EPSS 0.02%
- Veröffentlicht 24.02.2026 13:33:21
- Zuletzt bearbeitet 26.02.2026 21:28:59
Same-origin policy bypass in the Networking: JAR component. This vulnerability affects Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.
CVE-2026-2788
- EPSS 0.02%
- Veröffentlicht 24.02.2026 13:33:20
- Zuletzt bearbeitet 28.02.2026 04:16:19
Incorrect boundary conditions in the Audio/Video: GMP component. This vulnerability affects Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.
CVE-2026-2789
- EPSS 0.05%
- Veröffentlicht 24.02.2026 13:33:20
- Zuletzt bearbeitet 26.02.2026 22:20:50
Use-after-free in the Graphics: ImageLib component. This vulnerability affects Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.
CVE-2026-2787
- EPSS 0.05%
- Veröffentlicht 24.02.2026 13:33:19
- Zuletzt bearbeitet 26.02.2026 21:28:58
Use-after-free in the DOM: Window and Location component. This vulnerability affects Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.
CVE-2026-2785
- EPSS 0.05%
- Veröffentlicht 24.02.2026 13:33:18
- Zuletzt bearbeitet 26.02.2026 21:28:58
Invalid pointer in the JavaScript Engine component. This vulnerability affects Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.
CVE-2026-2786
- EPSS 0.05%
- Veröffentlicht 24.02.2026 13:33:18
- Zuletzt bearbeitet 26.02.2026 21:28:58
Use-after-free in the JavaScript Engine component. This vulnerability affects Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.
CVE-2026-2784
- EPSS 0.06%
- Veröffentlicht 24.02.2026 13:33:17
- Zuletzt bearbeitet 28.02.2026 04:16:19
Mitigation bypass in the DOM: Security component. This vulnerability affects Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.
CVE-2026-2782
- EPSS 0.05%
- Veröffentlicht 24.02.2026 13:33:16
- Zuletzt bearbeitet 25.02.2026 18:23:41
Privilege escalation in the Netmonitor component. This vulnerability affects Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.
CVE-2026-2783
- EPSS 0.04%
- Veröffentlicht 24.02.2026 13:33:16
- Zuletzt bearbeitet 26.02.2026 21:28:58
Information disclosure due to JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability affects Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.