ProduktFirefox dla iOS – wersje starsze niż 151.2
Numer CVECVE-2026-9308
Krytyczność5.4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisLuka występuje z powodu nieprawidłowej neutralizacji elementów specjalnych w przetwarzaniu szablonu HTML w widoku czytelnika podczas renderowania złośliwej strony w tym widoku. Zdalny atakujący może umieścić w treści strony zmodyfikowany ciąg zastępczy, aby wykonać dowolny kod JavaScript.
  
Numer CVECVE-2026-9309
Krytyczność5.4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisLuka występuje z powodu nieprawidłowej neutralizacji elementów specjalnych w przetwarzaniu metadanych JSON-LD w widoku czytelnika podczas renderowania złośliwej strony w tym widoku. Zdalny atakujący może wstrzyknąć zmodyfikowany kod znaczników za pomocą metadanych JSON-LD, aby wykonać dowolny kod JavaScript w źródle wewnętrznym.
  
AktualizacjaTAK
Linkhttps://www.mozilla.org/en-US/security/advisories/mfsa2026-53/