CVE-2026-6755
- EPSS 0.02%
- Veröffentlicht 21.04.2026 12:40:51
- Zuletzt bearbeitet 22.04.2026 16:08:14
Mitigation bypass in the DOM: postMessage component. This vulnerability was fixed in Firefox 150 and Thunderbird 150.
CVE-2026-6754
- EPSS 0.06%
- Veröffentlicht 21.04.2026 12:40:50
- Zuletzt bearbeitet 22.04.2026 14:53:48
Use-after-free in the JavaScript Engine component. This vulnerability was fixed in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.
CVE-2026-6752
- EPSS 0.07%
- Veröffentlicht 21.04.2026 12:40:49
- Zuletzt bearbeitet 22.04.2026 16:08:41
Incorrect boundary conditions in the WebRTC component. This vulnerability was fixed in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.
CVE-2026-6753
- EPSS 0.06%
- Veröffentlicht 21.04.2026 12:40:49
- Zuletzt bearbeitet 22.04.2026 17:40:28
Incorrect boundary conditions in the WebRTC component. This vulnerability was fixed in Firefox 150, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.
CVE-2026-6751
- EPSS 0.06%
- Veröffentlicht 21.04.2026 12:40:48
- Zuletzt bearbeitet 22.04.2026 16:08:53
Uninitialized memory in the Audio/Video: Web Codecs component. This vulnerability was fixed in Firefox 150, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.
CVE-2026-6750
- EPSS 0.05%
- Veröffentlicht 21.04.2026 12:40:47
- Zuletzt bearbeitet 24.04.2026 15:16:48
Privilege escalation in the Graphics: WebRender component. This vulnerability was fixed in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.
CVE-2026-6749
- EPSS 0.05%
- Veröffentlicht 21.04.2026 12:40:46
- Zuletzt bearbeitet 22.04.2026 14:52:10
Information disclosure due to uninitialized memory in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.
CVE-2026-6747
- EPSS 0.06%
- Veröffentlicht 21.04.2026 12:40:45
- Zuletzt bearbeitet 22.04.2026 14:39:18
Use-after-free in the WebRTC component. This vulnerability was fixed in Firefox 150, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.
CVE-2026-6748
- EPSS 0.06%
- Veröffentlicht 21.04.2026 12:40:45
- Zuletzt bearbeitet 22.04.2026 14:40:06
Uninitialized memory in the Audio/Video: Web Codecs component. This vulnerability was fixed in Firefox 150, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.
CVE-2026-6746
- EPSS 0.06%
- Veröffentlicht 21.04.2026 12:40:44
- Zuletzt bearbeitet 22.04.2026 14:38:12
Use-after-free in the DOM: Core & HTML component. This vulnerability was fixed in Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150, and Thunderbird 140.10.