CVE-2025-14325
- EPSS 0.08%
- Veröffentlicht 09.12.2025 13:37:58
- Zuletzt bearbeitet 13.04.2026 15:16:45
JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 146, Firefox ESR 140.6, Thunderbird 146, and Thunderbird 140.6.
CVE-2025-14324
- EPSS 0.05%
- Veröffentlicht 09.12.2025 13:37:57
- Zuletzt bearbeitet 13.04.2026 15:16:45
JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 146, Firefox ESR 115.31, Firefox ESR 140.6, Thunderbird 146, and Thunderbird 140.6.
CVE-2025-14323
- EPSS 0.04%
- Veröffentlicht 09.12.2025 13:37:56
- Zuletzt bearbeitet 13.04.2026 15:16:45
Privilege escalation in the DOM: Notifications component. This vulnerability was fixed in Firefox 146, Firefox ESR 115.31, Firefox ESR 140.6, Thunderbird 146, and Thunderbird 140.6.
- EPSS 0.03%
- Veröffentlicht 09.12.2025 13:37:55
- Zuletzt bearbeitet 13.04.2026 15:16:45
Sandbox escape due to incorrect boundary conditions in the Graphics: CanvasWebGL component. This vulnerability was fixed in Firefox 146, Firefox ESR 115.31, Firefox ESR 140.6, Thunderbird 146, and Thunderbird 140.6.
CVE-2025-14321
- EPSS 0.06%
- Veröffentlicht 09.12.2025 13:37:53
- Zuletzt bearbeitet 13.04.2026 15:16:44
Use-after-free in the WebRTC: Signaling component. This vulnerability was fixed in Firefox 146, Firefox ESR 140.6, Thunderbird 146, and Thunderbird 140.6.
CVE-2025-13020
- EPSS 0.06%
- Veröffentlicht 11.11.2025 15:47:17
- Zuletzt bearbeitet 13.04.2026 15:16:43
Use-after-free in the WebRTC: Audio/Video component. This vulnerability was fixed in Firefox 145, Firefox ESR 140.5, Thunderbird 145, and Thunderbird 140.5.
CVE-2025-13017
- EPSS 0.03%
- Veröffentlicht 11.11.2025 15:47:16
- Zuletzt bearbeitet 13.04.2026 15:16:42
Same-origin policy bypass in the DOM: Notifications component. This vulnerability was fixed in Firefox 145, Firefox ESR 140.5, Thunderbird 145, and Thunderbird 140.5.
CVE-2025-13018
- EPSS 0.03%
- Veröffentlicht 11.11.2025 15:47:16
- Zuletzt bearbeitet 13.04.2026 15:16:43
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 145, Firefox ESR 140.5, Thunderbird 145, and Thunderbird 140.5.
CVE-2025-13019
- EPSS 0.03%
- Veröffentlicht 11.11.2025 15:47:16
- Zuletzt bearbeitet 13.04.2026 15:16:43
Same-origin policy bypass in the DOM: Workers component. This vulnerability was fixed in Firefox 145, Firefox ESR 140.5, Thunderbird 145, and Thunderbird 140.5.
CVE-2025-13016
- EPSS 0.03%
- Veröffentlicht 11.11.2025 15:47:14
- Zuletzt bearbeitet 13.04.2026 15:16:42
Incorrect boundary conditions in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox 145, Firefox ESR 140.5, Thunderbird 145, and Thunderbird 140.5.