ProduktFirefox – wersje starsze niż 151
Firefox ESR – wersje starsze niż 115.36
Firefox ESR – wersje starsze niż 140.11
Numer CVECVE-2026-8963
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
OpisLuka wynika z nieprawidłowej reprezentacji interfejsu użytkownika w komponencie Web Speech podczas prezentacji treści związanych z mową. Zdalny atakujący może prezentować zmodyfikowaną treść, podszywając się pod zaufaną treść.
  
Numer CVECVE-2026-8961
Krytyczność5.4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisLuka wynika z nieprawidłowej walidacji danych wejściowych w komponencie automatycznego wypełniania formularzy podczas renderowania zmodyfikowanej zawartości internetowej. Zdalny atakujący może przedstawić zmodyfikowaną zawartość w celu podszywania się pod nią.
  
Numer CVECVE-2026-8975
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z uszkodzenia pamięci w wielu komponentach podczas przetwarzania zmodyfikowanej treści internetowej. Zdalny atakujący może zmusić przeglądarkę do przetworzenia specjalnie zmodyfikowanej treści w celu wykonania dowolnego kodu.
  
Numer CVECVE-2026-8974
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z uszkodzenia pamięci w wielu nieokreślonych komponentach podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wywołać uszkodzenie pamięci w celu wykonania dowolnego kodu.
  
Numer CVECVE-2026-8973
Krytyczność7.5/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z uszkodzenia pamięci w wielu komponentach podczas przetwarzania treści internetowych. Zdalny atakujący może wykorzystać lukę i wykonać dowolny kod.
  
Numer CVECVE-2026-8972
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowego zarządzania uprawnieniami w komponencie WebRTC: Audio/Video podczas przetwarzania operacji audio i wideo WebRTC. Zdalny atakujący może wykorzystać lukę w celu zwiększenia uprawnień.
  
Numer CVECVE-2026-8971
Krytyczność6.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisLuka wynika z nieprawidłowej kontroli dostępu w komponencie Networking: JAR podczas obsługi treści międzydomenowych. Zdalny atakujący może wykorzystać lukę, aby ominąć zasady dotyczące treści tego samego pochodzenia.
  
Numer CVECVE-2026-8970
Krytyczność6.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisLuka wynika z nieprawidłowej kontroli dostępu w komponencie bezpieczeństwa podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wykorzystać lukę w celu zwiększenia uprawnień.
  
Numer CVECVE-2026-8969
Krytyczność5.4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisLuka wynika z nieprawidłowego egzekwowania ograniczeń w komponencie DOM: Security podczas egzekwowania zabezpieczeń. Zdalny atakujący może wykorzystać lukę, aby ominąć zabezpieczenie.
  
Numer CVECVE-2026-8968
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
OpisLuka występuje z powodu nieprawidłowego odwołania do wskaźnika w komponencie Audio/Video: Web Codecs podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wywołać stan nieprawidłowego wskaźnika, powodując odmowę usługi.
  
Numer CVECVE-2026-8967
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
OpisLuka wynika z nieprawidłowego ujawnienia informacji w komponencie Grafika: WebGPU podczas przetwarzania operacji graficznych. Zdalny atakujący może wykorzystać lukę, aby ujawnić poufne informacje.
  
Numer CVECVE-2026-8966
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
OpisLuka wynika z nieprawidłowego ujawnienia informacji w komponencie ochrony IP podczas obsługi funkcji ochrony IP. Zdalny atakujący może wykorzystać lukę, aby ujawnić poufne informacje.
  
Numer CVECVE-2026-8965
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
OpisLuka wynika z nieprawidłowej kontroli dostępu w komponencie DOM: Security podczas egzekwowania granic bezpieczeństwa. Zdalny atakujący może wykorzystać lukę, aby ujawnić poufne informacje.
  
Numer CVECVE-2026-8964
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
OpisLuka wynika z nieprawidłowej reprezentacji interfejsu użytkownika w komponencie Popup Blocker podczas wyświetlania zawartości interfejsu związanej z wyskakującymi okienkami. Zdalny atakujący może przedstawić zmodyfikowaną zawartość, podszywając się pod zaufaną treść.
  
Numer CVECVE-2026-8945
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
OpisLuka wynika z nieprawidłowej izolacji w przeglądarkach Firefox i Firefox Focus dla Androida podczas obsługi treści internetowych. Zdalny atakujący może uruchomić lukę, aby wydostać się z piaskownicy.
  
Numer CVECVE-2026-8962
Krytyczność5.4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisLuka wynika z nieprawidłowej kontroli dostępu w komponencie DOM: Security podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wykorzystać lukę, aby ominąć zabezpieczenie.
  
Numer CVECVE-2026-8960
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
OpisLuka wynika z nieprawidłowej reprezentacji interfejsu użytkownika w WebExtensions podczas wyświetlania treści kontrolowanych przez rozszerzenia. Zdalny atakujący może przedstawić zmodyfikowaną treść, podszywając się pod zaufaną treść.
  
Numer CVECVE-2026-8959
Krytyczność8.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
OpisLuka występuje z powodu nieprawidłowych warunków brzegowych w komponencie Widget: Win32 podczas obsługi lokalnej interakcji z aplikacją. Użytkownik lokalny może wywołać lukę, aby wyjść z piaskownicy.
  
Numer CVECVE-2026-8958
Krytyczność9.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
OpisLuka wynika z nieprawidłowej kontroli dostępu w komponencie Security: Process Sandboxing podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wykorzystać lukę, aby ujawnić poufne informacje i uciec z sandboxa.
  
Numer CVECVE-2026-8957
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowej kontroli dostępu w komponencie Enterprise Policies podczas modyfikowania sposobu obsługi zasad przedsiębiorstwa. Użytkownik lokalny może manipulować zachowaniem zasad przedsiębiorstwa w celu zwiększenia uprawnień.
  
Numer CVECVE-2026-8956
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
OpisLuka występuje z powodu przepełnienia całkowitoliczbowego w komponencie Networking: JAR podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może dostarczyć zmodyfikowaną zawartość, powodując odmowę usługi.
  
Numer CVECVE-2026-8955
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowej kontroli dostępu w komponencie DOM: Workers podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wykorzystać lukę w celu zwiększenia uprawnień.
  
Numer CVECVE-2026-8954
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
OpisLuka wynika z nieprawidłowych warunków brzegowych i przepełnienia całkowitoliczbowego w komponencie audio/wideo podczas przetwarzania zmodyfikowanych treści multimedialnych. Zdalny atakujący może dostarczyć zmodyfikowane treści multimedialne, powodując odmowę usługi.
  
Numer CVECVE-2026-8953
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
OpisLuka występuje z powodu mechanizmu „use-after-free” w komponencie Disability Access API podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może uruchomić lukę, aby wydostać się z piaskownicy.
  
Numer CVECVE-2026-8952
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowego zarządzania uprawnieniami w komponencie aktualizacji aplikacji podczas wykonywania operacji związanych z aktualizacją. Użytkownik lokalny może wywołać lukę w celu zwiększenia uprawnień.
  
Numer CVECVE-2026-8951
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
OpisLuka wynika z nieprawidłowej reprezentacji interfejsu użytkownika w komponencie paska narzędzi podczas renderowania zawartości interfejsu. Zdalny atakujący może przedstawić zmodyfikowaną zawartość, aby podrobić elementy interfejsu przeglądarki.
  
Numer CVECVE-2026-8950
Krytyczność8.2/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
OpisLuka wynika z nieprawidłowej kontroli dostępu w komponencie Sieć: HTTP podczas obsługi zmodyfikowanej zawartości internetowej. Zdalny atakujący może spowodować, że przeglądarka przetworzy zmodyfikowaną zawartość, aby ominąć zasadę „tego samego pochodzenia”.
  
Numer CVECVE-2026-8949
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka występuje z powodu przepełnienia całkowitoliczbowego w komponencie Widget: Win32 podczas obsługi lokalnej interakcji z aplikacją. Użytkownik lokalny może wywołać przepełnienie całkowitoliczbowe w celu wykonania dowolnego kodu.
  
Numer CVECVE-2026-8948
Krytyczność6.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisLuka wynika z nieprawidłowej kontroli dostępu w komponencie DOM: Networking podczas obsługi interakcji międzydomenowych. Zdalny atakujący może wykorzystać lukę, aby ominąć politykę dotyczącą tego samego pochodzenia.
  
Numer CVECVE-2026-8947
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka występuje z powodu mechanizmu „use-after-free” w komponencie DOM: Bindings (WebIDL) podczas przetwarzania zmodyfikowanej treści internetowej. Zdalny atakujący może zmusić przeglądarkę do przetworzenia specjalnie zmodyfikowanej treści w celu wykonania dowolnego kodu.
  
Numer CVECVE-2026-8946
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowych warunków brzegowych w komponencie Audio/Video: Web Codecs podczas przetwarzania zmodyfikowanej treści internetowej. Zdalny atakujący może spowodować, że przeglądarka przetworzy specjalnie zmodyfikowaną treść w celu wykonania dowolnego kodu.
  
AktualizacjaTAK
Linkhttps://www.mozilla.org/en-US/security/advisories/mfsa2026-48/
https://www.mozilla.org/en-US/security/advisories/mfsa2026-47/
https://www.mozilla.org/en-US/security/advisories/mfsa2026-46/