CVE-2026-100770
- EPSS 0.34%
- Veröffentlicht 29.09.2026 13:17:41
- Zuletzt bearbeitet 06.10.2026 14:36:39
Sandbox escape due to use-after-free in the DOM: Content Processes component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.
CVE-2026-100771
- EPSS 0.16%
- Veröffentlicht 29.09.2026 13:17:41
- Zuletzt bearbeitet 06.10.2026 14:36:32
Undefined behavior in the DOM: Streams component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.
CVE-2026-100772
- EPSS 0.33%
- Veröffentlicht 29.09.2026 13:17:41
- Zuletzt bearbeitet 06.10.2026 14:36:26
Use-after-free in the DOM: Core & HTML component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, and Firefox ESR 140.17.
CVE-2026-100773
- EPSS 0.34%
- Veröffentlicht 29.09.2026 13:17:41
- Zuletzt bearbeitet 06.10.2026 14:36:18
Use-after-free in the Storage: IndexedDB component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.
CVE-2026-100774
- EPSS 0.34%
- Veröffentlicht 29.09.2026 13:17:41
- Zuletzt bearbeitet 06.10.2026 14:36:12
Use-after-free in the DOM: Core & HTML component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.
CVE-2026-100757
- EPSS 0.34%
- Veröffentlicht 29.09.2026 13:17:40
- Zuletzt bearbeitet 30.09.2026 18:18:02
Use-after-free in the Widget component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.
CVE-2026-100758
- EPSS 0.32%
- Veröffentlicht 29.09.2026 13:17:40
- Zuletzt bearbeitet 30.09.2026 20:17:17
Sandbox escape in the DOM: Navigation component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.
CVE-2026-100759
- EPSS 0.16%
- Veröffentlicht 29.09.2026 13:17:40
- Zuletzt bearbeitet 01.10.2026 15:17:17
Uninitialized memory in the Storage: Quota Manager component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.
CVE-2026-100760
- EPSS 0.15%
- Veröffentlicht 29.09.2026 13:17:40
- Zuletzt bearbeitet 01.10.2026 15:17:18
Sandbox escape in the Security: Process Sandboxing component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 153.4, and Firefox 157.
CVE-2026-100761
- EPSS 0.24%
- Veröffentlicht 29.09.2026 13:17:40
- Zuletzt bearbeitet 30.09.2026 18:18:03
Privilege escalation due to use-after-free in the Graphics: WebGPU component. This vulnerability was fixed in Thunderbird 157 and Firefox 157.