ProduktFirefox – wersje starsze niż 152 Firefox na iOS – wersje starsze niż 152 Firefox EST – wersje starsze niż 140.12 Firefox ESR – wersje starsze niż 115.37
Numer CVECVE-2026-12325
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisNieprawidłowa walidacja danych wejściowych w komponencie Graphics: ImageLib umożliwia nieprawidłowe przetwarzanie błędnych danych obrazu. Zdalny atakujący może dostarczyć zmodyfikowaną zawartość obrazu, która powoduje błędy analizy składniowej. Powoduje to odmowę usługi poprzez awarię aplikacji.
  
Numer CVECVE-2026-12306
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisW nieokreślonym komponencie występuje luka w zabezpieczeniach powodująca uszkodzenie pamięci podczas przetwarzania danych wejściowych kontrolowanych przez atakującego. Zmodyfikowane dane mogą wywołać nieprawidłowe warunki dostępu do pamięci. Wykorzystanie tej luki prowadzi do niestabilności aplikacji i odmowy usługi.
  
Numer CVECVE-2026-12305
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisUszkodzenie pamięci występuje podczas obsługi błędnych danych wejściowych w nieokreślonym komponencie. Nieprawidłowa walidacja granic umożliwia nieprawidłowy dostęp do pamięci. Atakujący może wykorzystać tę lukę, powodując odmowę usługi.
  
Numer CVECVE-2026-12304
Krytyczność6,1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N
OpisNieprawidłowa kontrola dostępu w obsłudze plików cookie umożliwia naruszenie zasad dotyczących tego samego pochodzenia. Zdalny atakujący może manipulować zachowaniem plików cookie w różnych domenach. Może to prowadzić do problemów z poufnością i integralnością.
  
Numer CVECVE-2026-12329
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisLuka w zabezpieczeniach umożliwiająca uszkodzenie pamięci umożliwia wykonanie dowolnego kodu poprzez zmodyfikowane dane wejściowe. Nieprawidłowe operacje na pamięci mogą zakłócić przebieg wykonywania kodu. Udane wykorzystanie luki skutkuje całkowitym naruszeniem bezpieczeństwa kontekstu aplikacji.
  
Numer CVECVE-2026-12296
Krytyczność8,8/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowe egzekwowanie zasad piaskownicy umożliwia wyjście z piaskownicy procesu. Atakujący mogą tworzyć treści, które omijają mechanizmy izolacji. Prowadzi to do wykonania kodu poza zamierzonymi granicami bezpieczeństwa.
  
Numer CVECVE-2026-12298
Krytyczność9.0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisLuka w zabezpieczeniach umożliwiająca uszkodzenie pamięci umożliwia wykonanie dowolnego kodu podczas przetwarzania zmodyfikowanych danych wejściowych. Niebezpieczne operacje na pamięci prowadzą do uszkodzenia przepływu wykonywania. Wykorzystanie tej luki może doprowadzić do całkowitego naruszenia bezpieczeństwa aplikacji.
  
Numer CVECVE-2026-12292
Krytyczność9.0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisPodczas przetwarzania multimediów w komponencie Web Audio występuje zapis poza dopuszczalnym zakresem. Zmodyfikowana zawartość może nadpisać sąsiednie obszary pamięci. Umożliwia to wykonanie dowolnego kodu.
  
Numer CVECVE-2026-12328
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisProblemy z bezpieczeństwem pamięci w przeglądarce Firefox ESR występują podczas analizowania zmodyfikowanej zawartości. Obejmują one uszkodzenia, które wpływają na stabilność środowiska wykonawczego. Atakujący może to wykorzystać do wykonania dowolnego kodu.
  
Numer CVECVE-2026-12330
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisNieprawidłowe sprawdzanie granic w komponencie Internacjonalizacji umożliwia błędom wywoływanie nieprawidłowych danych wejściowych. Powoduje to nieoczekiwane zachowanie podczas analizowania. Wykorzystanie tego błędu skutkuje odmową usługi.
  
Numer CVECVE-2026-12308
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisLuka w zabezpieczeniach powodująca uszkodzenie pamięci występuje w nieokreślonym komponencie podczas przetwarzania danych wejściowych. Sfabrykowane dane wejściowe mogą prowadzić do nieprawidłowego dostępu do pamięci. Powoduje to awarię aplikacji i odmowę usługi.
  
Numer CVECVE-2026-12302
Krytyczność6,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N
OpisNieprawidłowa kontrola dostępu w egzekwowaniu zabezpieczeń DOM umożliwia ominięcie mechanizmów łagodzenia. Atakujący mogą wywoływać stany zagrożenia poprzez spreparowaną zawartość. Prowadzi to do obniżenia poziomu ochrony aplikacji.
  
Numer CVECVE-2026-12299
Krytyczność9,1/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisBłąd kompilacji JIT prowadzi do nieprawidłowego wykonania wygenerowanych ścieżek kodu. Sfabrykowane skrypty uruchamiają niebezpieczne warunki wykonania. Umożliwia to wykonanie dowolnego kodu.
  
Numer CVECVE-2026-12297
Krytyczność8,7/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowe przetwarzanie granic w kodzie sieciowym umożliwia ucieczkę z piaskownicy. Sfabrykowane dane mogą ominąć ograniczenia izolacji. Wykorzystanie tego błędu umożliwia wykonanie kodu poza piaskownicą.
  
Numer CVECVE-2026-12295
Krytyczność8,7/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowa kontrola dostępu w przetwarzaniu nawigacji umożliwia wyjście poza piaskownicę. Atakujący mogą manipulować operacjami nawigacji, aby ominąć ograniczenia bezpieczeństwa. Umożliwia to wykonywanie operacji poza piaskownicą.
  
Numer CVECVE-2026-12294
Krytyczność8,7/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisBłąd w przetwarzaniu procesów roboczych umożliwia wyjście poza ograniczenia piaskownicy. Sfabrykowana zawartość może wywołać nieprawidłową obsługę izolacji. Prowadzi to do podwyższenia uprawnień wykonywania.
  
Numer CVECVE-2026-12291
Krytyczność9.0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisLuka w zabezpieczeniach typu „użycie po zwolnieniu” w przetwarzaniu HTTP prowadzi do sytuacji ponownego wykorzystania pamięci. Atakujący mogą wykorzystać zwolnione obiekty poprzez zmodyfikowane dane wejściowe. Umożliwia to wykonanie dowolnego kodu.
  
Numer CVECVE-2026-12290
Krytyczność9.0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisPodczas przetwarzania zmodyfikowanej zawartości występuje usterka powodująca uszkodzenie pamięci. Nieprawidłowe zarządzanie pamięcią może zakłócić przebieg wykonywania. Wykorzystanie tej luki umożliwia wykonanie dowolnego kodu.
  
Numer CVECVE-2026-12289
Krytyczność8,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisNieprawidłowa kontrola dostępu w WebRender umożliwia eskalację uprawnień. Sfałszowane dane wejściowe renderowania mogą manipulować kontekstem wykonania. Prowadzi to do podwyższenia uprawnień.
  
Numer CVECVE-2026-12307
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisProblem z uszkodzeniem pamięci umożliwia spreparowanym danym wejściowym wywołanie niestabilności aplikacji. Nieprawidłowe przetwarzanie granic pamięci powoduje awarie. Skutkuje to odmową usługi.
  
Numer CVECVE-2026-12309
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisNieprawidłowe przetwarzanie pamięci w nieokreślonym komponencie umożliwia błędnym danym wejściowym wywoływanie błędów. Błędy te wpływają na stabilność środowiska wykonawczego. Wykorzystanie tego błędu skutkuje odmową usługi.
  
Numer CVECVE-2026-12326
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisW przeglądarce Firefox występuje wiele problemów z uszkodzeniem pamięci podczas analizowania treści. Sfabrykowane dane wejściowe mogą wywoływać niebezpieczne operacje na pamięci. Wykorzystanie tego błędu może skutkować wykonaniem dowolnego kodu.
  
Numer CVECVE-2026-12303
Krytyczność6,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N
OpisLuka w zabezpieczeniach umożliwiająca odczyt poza zakresem w WebGPU umożliwia dostęp do niezamierzonych obszarów pamięci. Sfabrykowana zawartość może ujawnić poufne dane. Prowadzi to do ujawnienia informacji.
  
Numer CVECVE-2026-12323
Krytyczność4,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N
OpisNieprawidłowa obsługa interfejsu użytkownika umożliwia podszywanie się pod elementy interfejsu. Atakujący mogą tworzyć zawartość w celu wprowadzenia użytkowników w błąd. Umożliwia to manipulację interfejsem w sposób przypominający phishing.
  
Numer CVECVE-2026-12322
Krytyczność4,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N
OpisNieprawidłowe ograniczenia ramek interfejsu użytkownika umożliwiają ataki typu clickjacking. Sfabrykowana treść może nakładać się na elementy interfejsu. Powoduje to niezamierzone działania użytkownika.
  
Numer CVECVE-2026-12321
Krytyczność4,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L
OpisNieprawidłowe obliczenia w obsłudze WebAssembly prowadzą do niestabilnego wykonania. Sfabrykowane dane wejściowe mogą wywołać nieoczekiwane zachowanie. Skutkuje to odmową usługi.
  
Numer CVECVE-2026-12320
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N
OpisNieprawidłowa kontrola dostępu w Menedżerze haseł ujawnia przechowywane dane uwierzytelniające. Atakujący mogą wykorzystać zmodyfikowane interakcje do wykradnięcia poufnych danych. Prowadzi to do ujawnienia informacji.
  
Numer CVECVE-2026-12319
Krytyczność5,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L
OpisNieprawidłowa walidacja podczas odtwarzania multimediów umożliwia błędom wywołanie nieprawidłowych danych wejściowych. Błędy te wpływają na stabilność przetwarzania odtwarzania. Wykorzystanie luki prowadzi do odmowy usługi.
  
Numer CVECVE-2026-12318
Krytyczność5,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L
OpisProblem z granicami w bibliotekach NSS umożliwia zakłócenie przetwarzania przez zmodyfikowane dane wejściowe. Nieprawidłowa walidacja prowadzi do niestabilności. Skutkuje to odmową usługi.
  
Numer CVECVE-2026-12317
Krytyczność5,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L
OpisBłędy analizy składniowej w komponentach aplikacji mogą być wywoływane przez nieprawidłowe dane wejściowe. Błędy te wpływają na stabilność wewnętrzną. Wykorzystanie luki skutkuje odmową usługi.
  
Numer CVECVE-2026-12316
Krytyczność6,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N
OpisW logice egzekwowania DOM występuje obejście mechanizmów ochrony. Przetworzone dane wejściowe mogą wyłączyć mechanizmy ochrony. To obniża poziom bezpieczeństwa aplikacji.
  
Numer CVECVE-2026-12301
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisPodczas analizy danych wejściowych kontrolowanych przez atakującego występuje problem uszkodzenia pamięci. Nieprawidłowe zarządzanie granicami prowadzi do awarii. Skutkuje to odmową usługi.
  
Numer CVECVE-2026-12310
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisNieprawidłowo sformatowane dane wejściowe powodują problemy z obsługą pamięci w logice aplikacji. Prowadzi to do niestabilności podczas wykonywania. Wykorzystanie tego błędu skutkuje odmową usługi.
  
Numer CVECVE-2026-12300
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisNieprawidłowe przetwarzanie pamięci podczas analizy składniowej umożliwia zmodyfikowanie danych wejściowych i awarię aplikacji. Powoduje to niestabilność w czasie wykonywania. Wykorzystanie tego błędu prowadzi do odmowy usługi.
  
Numer CVECVE-2026-12293
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisLuka typu „use-after-free” umożliwia ponowne wykorzystanie pamięci po zwolnieniu operacji. Sfabrykowana zawartość może wykorzystać ten problem. Skutkuje to wykonaniem dowolnego kodu.
  
Numer CVECVE-2026-12327
Krytyczność9,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H
OpisWiele błędów związanych z uszkodzeniem pamięci pozwala atakującym kontrolować przebieg wykonywania kodu. Sfabrykowane dane wejściowe uruchamiają niebezpieczne operacje. Wykorzystanie tej luki umożliwia wykonanie dowolnego kodu.
  
Numer CVECVE-2026-12324
Krytyczność5,0/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L
OpisPodczas renderowania WebGL występuje odczyt poza zakresem. Przetworzone dane wejściowe mogą uzyskać dostęp do nieprawidłowych obszarów pamięci. Powoduje to niestabilność aplikacji i potencjalną odmowę usługi.
  
Numer CVECVE-2026-12315
Krytyczność6,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N
OpisEgzekwowanie zabezpieczeń w DOM może zostać ominięte z powodu nieprawidłowej walidacji kontroli. Przetworzona zawartość może wyłączyć sprawdzanie zabezpieczeń. Osłabia to ochronę aplikacji.
  
Numer CVECVE-2026-12314
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisPodczas analizy błędnie sformatowanych danych wejściowych dochodzi do uszkodzenia pamięci. Nieprawidłowa walidacja prowadzi do niestabilności środowiska wykonawczego. Skutkuje to odmową usługi.
  
Numer CVECVE-2026-12313
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:L/VA:N
OpisNieprawidłowe egzekwowanie zasad sandboxa umożliwia ucieczkę i ujawnienie danych. Atakujący mogą wykorzystać zmodyfikowane dane wejściowe, aby ominąć izolację. Prowadzi to do ujawnienia poufnych informacji.
  
Numer CVECVE-2026-12312
Krytyczność5,5/10
CVSSAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H
OpisNieprawidłowo sformatowane dane wejściowe powodują uszkodzenie pamięci. Nieprawidłowe przetwarzanie granic prowadzi do awarii procesu. Wykorzystanie tej luki skutkuje odmową usługi.
  
Numer CVECVE-2026-12311
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:L/VA:N
OpisNieprawidłowa kontrola dostępu umożliwia ucieczkę z piaskownicy i ujawnienie poufnych danych. Sformatowana treść może ominąć mechanizmy izolacji. Prowadzi to do wykonania poza granicami piaskownicy.
  
AktualizacjaTAK
Linkhttps://www.mozilla.org/en-US/security/advisories/mfsa2026-59/
https://www.mozilla.org/en-US/security/advisories/mfsa2026-58/
https://www.mozilla.org/en-US/security/advisories/mfsa2026-57/
https://www.mozilla.org/en-US/security/advisories/mfsa2026-56/