| Produkt | Firefox – wersje starsze niż 151 Firefox ESR – wersje starsze niż 115.36 Firefox ESR – wersje starsze niż 140.11 |
| Numer CVE | CVE-2026-8963 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej reprezentacji interfejsu użytkownika w komponencie Web Speech podczas prezentacji treści związanych z mową. Zdalny atakujący może prezentować zmodyfikowaną treść, podszywając się pod zaufaną treść. |
| Numer CVE | CVE-2026-8961 |
| Krytyczność | 5.4/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej walidacji danych wejściowych w komponencie automatycznego wypełniania formularzy podczas renderowania zmodyfikowanej zawartości internetowej. Zdalny atakujący może przedstawić zmodyfikowaną zawartość w celu podszywania się pod nią. |
| Numer CVE | CVE-2026-8975 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z uszkodzenia pamięci w wielu komponentach podczas przetwarzania zmodyfikowanej treści internetowej. Zdalny atakujący może zmusić przeglądarkę do przetworzenia specjalnie zmodyfikowanej treści w celu wykonania dowolnego kodu. |
| Numer CVE | CVE-2026-8974 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z uszkodzenia pamięci w wielu nieokreślonych komponentach podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wywołać uszkodzenie pamięci w celu wykonania dowolnego kodu. |
| Numer CVE | CVE-2026-8973 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z uszkodzenia pamięci w wielu komponentach podczas przetwarzania treści internetowych. Zdalny atakujący może wykorzystać lukę i wykonać dowolny kod. |
| Numer CVE | CVE-2026-8972 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z nieprawidłowego zarządzania uprawnieniami w komponencie WebRTC: Audio/Video podczas przetwarzania operacji audio i wideo WebRTC. Zdalny atakujący może wykorzystać lukę w celu zwiększenia uprawnień. |
| Numer CVE | CVE-2026-8971 |
| Krytyczność | 6.1/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej kontroli dostępu w komponencie Networking: JAR podczas obsługi treści międzydomenowych. Zdalny atakujący może wykorzystać lukę, aby ominąć zasady dotyczące treści tego samego pochodzenia. |
| Numer CVE | CVE-2026-8970 |
| Krytyczność | 6.1/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej kontroli dostępu w komponencie bezpieczeństwa podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wykorzystać lukę w celu zwiększenia uprawnień. |
| Numer CVE | CVE-2026-8969 |
| Krytyczność | 5.4/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
| Opis | Luka wynika z nieprawidłowego egzekwowania ograniczeń w komponencie DOM: Security podczas egzekwowania zabezpieczeń. Zdalny atakujący może wykorzystać lukę, aby ominąć zabezpieczenie. |
| Numer CVE | CVE-2026-8968 |
| Krytyczność | 6.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
| Opis | Luka występuje z powodu nieprawidłowego odwołania do wskaźnika w komponencie Audio/Video: Web Codecs podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wywołać stan nieprawidłowego wskaźnika, powodując odmowę usługi. |
| Numer CVE | CVE-2026-8967 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
| Opis | Luka wynika z nieprawidłowego ujawnienia informacji w komponencie Grafika: WebGPU podczas przetwarzania operacji graficznych. Zdalny atakujący może wykorzystać lukę, aby ujawnić poufne informacje. |
| Numer CVE | CVE-2026-8966 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
| Opis | Luka wynika z nieprawidłowego ujawnienia informacji w komponencie ochrony IP podczas obsługi funkcji ochrony IP. Zdalny atakujący może wykorzystać lukę, aby ujawnić poufne informacje. |
| Numer CVE | CVE-2026-8965 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
| Opis | Luka wynika z nieprawidłowej kontroli dostępu w komponencie DOM: Security podczas egzekwowania granic bezpieczeństwa. Zdalny atakujący może wykorzystać lukę, aby ujawnić poufne informacje. |
| Numer CVE | CVE-2026-8964 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej reprezentacji interfejsu użytkownika w komponencie Popup Blocker podczas wyświetlania zawartości interfejsu związanej z wyskakującymi okienkami. Zdalny atakujący może przedstawić zmodyfikowaną zawartość, podszywając się pod zaufaną treść. |
| Numer CVE | CVE-2026-8945 |
| Krytyczność | 7.1/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
| Opis | Luka wynika z nieprawidłowej izolacji w przeglądarkach Firefox i Firefox Focus dla Androida podczas obsługi treści internetowych. Zdalny atakujący może uruchomić lukę, aby wydostać się z piaskownicy. |
| Numer CVE | CVE-2026-8962 |
| Krytyczność | 5.4/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej kontroli dostępu w komponencie DOM: Security podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wykorzystać lukę, aby ominąć zabezpieczenie. |
| Numer CVE | CVE-2026-8960 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej reprezentacji interfejsu użytkownika w WebExtensions podczas wyświetlania treści kontrolowanych przez rozszerzenia. Zdalny atakujący może przedstawić zmodyfikowaną treść, podszywając się pod zaufaną treść. |
| Numer CVE | CVE-2026-8959 |
| Krytyczność | 8.8/10 |
| CVSS | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luka występuje z powodu nieprawidłowych warunków brzegowych w komponencie Widget: Win32 podczas obsługi lokalnej interakcji z aplikacją. Użytkownik lokalny może wywołać lukę, aby wyjść z piaskownicy. |
| Numer CVE | CVE-2026-8958 |
| Krytyczność | 9.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
| Opis | Luka wynika z nieprawidłowej kontroli dostępu w komponencie Security: Process Sandboxing podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wykorzystać lukę, aby ujawnić poufne informacje i uciec z sandboxa. |
| Numer CVE | CVE-2026-8957 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z nieprawidłowej kontroli dostępu w komponencie Enterprise Policies podczas modyfikowania sposobu obsługi zasad przedsiębiorstwa. Użytkownik lokalny może manipulować zachowaniem zasad przedsiębiorstwa w celu zwiększenia uprawnień. |
| Numer CVE | CVE-2026-8956 |
| Krytyczność | 6.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
| Opis | Luka występuje z powodu przepełnienia całkowitoliczbowego w komponencie Networking: JAR podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może dostarczyć zmodyfikowaną zawartość, powodując odmowę usługi. |
| Numer CVE | CVE-2026-8955 |
| Krytyczność | 9.6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
| Opis | Luka wynika z nieprawidłowej kontroli dostępu w komponencie DOM: Workers podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może wykorzystać lukę w celu zwiększenia uprawnień. |
| Numer CVE | CVE-2026-8954 |
| Krytyczność | 6.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
| Opis | Luka wynika z nieprawidłowych warunków brzegowych i przepełnienia całkowitoliczbowego w komponencie audio/wideo podczas przetwarzania zmodyfikowanych treści multimedialnych. Zdalny atakujący może dostarczyć zmodyfikowane treści multimedialne, powodując odmowę usługi. |
| Numer CVE | CVE-2026-8953 |
| Krytyczność | 7.1/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
| Opis | Luka występuje z powodu mechanizmu „use-after-free” w komponencie Disability Access API podczas przetwarzania zmodyfikowanej zawartości internetowej. Zdalny atakujący może uruchomić lukę, aby wydostać się z piaskownicy. |
| Numer CVE | CVE-2026-8952 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z nieprawidłowego zarządzania uprawnieniami w komponencie aktualizacji aplikacji podczas wykonywania operacji związanych z aktualizacją. Użytkownik lokalny może wywołać lukę w celu zwiększenia uprawnień. |
| Numer CVE | CVE-2026-8951 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej reprezentacji interfejsu użytkownika w komponencie paska narzędzi podczas renderowania zawartości interfejsu. Zdalny atakujący może przedstawić zmodyfikowaną zawartość, aby podrobić elementy interfejsu przeglądarki. |
| Numer CVE | CVE-2026-8950 |
| Krytyczność | 8.2/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej kontroli dostępu w komponencie Sieć: HTTP podczas obsługi zmodyfikowanej zawartości internetowej. Zdalny atakujący może spowodować, że przeglądarka przetworzy zmodyfikowaną zawartość, aby ominąć zasadę „tego samego pochodzenia”. |
| Numer CVE | CVE-2026-8949 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka występuje z powodu przepełnienia całkowitoliczbowego w komponencie Widget: Win32 podczas obsługi lokalnej interakcji z aplikacją. Użytkownik lokalny może wywołać przepełnienie całkowitoliczbowe w celu wykonania dowolnego kodu. |
| Numer CVE | CVE-2026-8948 |
| Krytyczność | 6.1/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Opis | Luka wynika z nieprawidłowej kontroli dostępu w komponencie DOM: Networking podczas obsługi interakcji międzydomenowych. Zdalny atakujący może wykorzystać lukę, aby ominąć politykę dotyczącą tego samego pochodzenia. |
| Numer CVE | CVE-2026-8947 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka występuje z powodu mechanizmu „use-after-free” w komponencie DOM: Bindings (WebIDL) podczas przetwarzania zmodyfikowanej treści internetowej. Zdalny atakujący może zmusić przeglądarkę do przetworzenia specjalnie zmodyfikowanej treści w celu wykonania dowolnego kodu. |
| Numer CVE | CVE-2026-8946 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Luka wynika z nieprawidłowych warunków brzegowych w komponencie Audio/Video: Web Codecs podczas przetwarzania zmodyfikowanej treści internetowej. Zdalny atakujący może spowodować, że przeglądarka przetworzy specjalnie zmodyfikowaną treść w celu wykonania dowolnego kodu. |
| Aktualizacja | TAK |
| Link | https://www.mozilla.org/en-US/security/advisories/mfsa2026-48/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-47/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-46/ |