CVE-2025-13020
- EPSS 0.05%
- Veröffentlicht 11.11.2025 15:47:17
- Zuletzt bearbeitet 19.11.2025 20:15:50
Use-after-free in the WebRTC: Audio/Video component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Thunderbird < 145, and Thunderbird < 140.5.
CVE-2025-13017
- EPSS 0.04%
- Veröffentlicht 11.11.2025 15:47:16
- Zuletzt bearbeitet 19.11.2025 20:15:50
Same-origin policy bypass in the DOM: Notifications component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Thunderbird < 145, and Thunderbird < 140.5.
CVE-2025-13018
- EPSS 0.04%
- Veröffentlicht 11.11.2025 15:47:16
- Zuletzt bearbeitet 19.11.2025 20:15:50
Mitigation bypass in the DOM: Security component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Thunderbird < 145, and Thunderbird < 140.5.
CVE-2025-13019
- EPSS 0.04%
- Veröffentlicht 11.11.2025 15:47:16
- Zuletzt bearbeitet 19.11.2025 20:15:50
Same-origin policy bypass in the DOM: Workers component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Thunderbird < 145, and Thunderbird < 140.5.
CVE-2025-13016
- EPSS 0.05%
- Veröffentlicht 11.11.2025 15:47:14
- Zuletzt bearbeitet 25.11.2025 15:15:49
Incorrect boundary conditions in the JavaScript: WebAssembly component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Thunderbird < 145, and Thunderbird < 140.5.
CVE-2025-13014
- EPSS 0.06%
- Veröffentlicht 11.11.2025 15:47:12
- Zuletzt bearbeitet 19.11.2025 20:15:49
Use-after-free in the Audio/Video component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Firefox ESR < 115.30, Thunderbird < 145, and Thunderbird < 140.5.
CVE-2025-13015
- EPSS 0.07%
- Veröffentlicht 11.11.2025 15:47:12
- Zuletzt bearbeitet 19.11.2025 20:15:49
Spoofing issue in Firefox. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Firefox ESR < 115.30, Thunderbird < 145, and Thunderbird < 140.5.
CVE-2025-13012
- EPSS 0.06%
- Veröffentlicht 11.11.2025 15:47:11
- Zuletzt bearbeitet 19.11.2025 20:15:49
Race condition in the Graphics component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Firefox ESR < 115.30, Thunderbird < 145, and Thunderbird < 140.5.
CVE-2025-13013
- EPSS 0.07%
- Veröffentlicht 11.11.2025 15:47:11
- Zuletzt bearbeitet 19.11.2025 20:15:49
Mitigation bypass in the DOM: Core & HTML component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Firefox ESR < 115.30, Thunderbird < 145, and Thunderbird < 140.5.
CVE-2025-11715
- EPSS 0.05%
- Veröffentlicht 14.10.2025 12:27:36
- Zuletzt bearbeitet 03.11.2025 18:15:48
Memory safety bugs present in Firefox ESR 140.3, Thunderbird ESR 140.3, Firefox 143 and Thunderbird 143. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arb...