| Produkt | Firefox – wersje starsze niż 152 Firefox na iOS – wersje starsze niż 152 Firefox EST – wersje starsze niż 140.12 Firefox ESR – wersje starsze niż 115.37 |
| Numer CVE | CVE-2026-12325 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Nieprawidłowa walidacja danych wejściowych w komponencie Graphics: ImageLib umożliwia nieprawidłowe przetwarzanie błędnych danych obrazu. Zdalny atakujący może dostarczyć zmodyfikowaną zawartość obrazu, która powoduje błędy analizy składniowej. Powoduje to odmowę usługi poprzez awarię aplikacji. |
| Numer CVE | CVE-2026-12306 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | W nieokreślonym komponencie występuje luka w zabezpieczeniach powodująca uszkodzenie pamięci podczas przetwarzania danych wejściowych kontrolowanych przez atakującego. Zmodyfikowane dane mogą wywołać nieprawidłowe warunki dostępu do pamięci. Wykorzystanie tej luki prowadzi do niestabilności aplikacji i odmowy usługi. |
| Numer CVE | CVE-2026-12305 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Uszkodzenie pamięci występuje podczas obsługi błędnych danych wejściowych w nieokreślonym komponencie. Nieprawidłowa walidacja granic umożliwia nieprawidłowy dostęp do pamięci. Atakujący może wykorzystać tę lukę, powodując odmowę usługi. |
| Numer CVE | CVE-2026-12304 |
| Krytyczność | 6,1/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N |
| Opis | Nieprawidłowa kontrola dostępu w obsłudze plików cookie umożliwia naruszenie zasad dotyczących tego samego pochodzenia. Zdalny atakujący może manipulować zachowaniem plików cookie w różnych domenach. Może to prowadzić do problemów z poufnością i integralnością. |
| Numer CVE | CVE-2026-12329 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Luka w zabezpieczeniach umożliwiająca uszkodzenie pamięci umożliwia wykonanie dowolnego kodu poprzez zmodyfikowane dane wejściowe. Nieprawidłowe operacje na pamięci mogą zakłócić przebieg wykonywania kodu. Udane wykorzystanie luki skutkuje całkowitym naruszeniem bezpieczeństwa kontekstu aplikacji. |
| Numer CVE | CVE-2026-12296 |
| Krytyczność | 8,8/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowe egzekwowanie zasad piaskownicy umożliwia wyjście z piaskownicy procesu. Atakujący mogą tworzyć treści, które omijają mechanizmy izolacji. Prowadzi to do wykonania kodu poza zamierzonymi granicami bezpieczeństwa. |
| Numer CVE | CVE-2026-12298 |
| Krytyczność | 9.0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Luka w zabezpieczeniach umożliwiająca uszkodzenie pamięci umożliwia wykonanie dowolnego kodu podczas przetwarzania zmodyfikowanych danych wejściowych. Niebezpieczne operacje na pamięci prowadzą do uszkodzenia przepływu wykonywania. Wykorzystanie tej luki może doprowadzić do całkowitego naruszenia bezpieczeństwa aplikacji. |
| Numer CVE | CVE-2026-12292 |
| Krytyczność | 9.0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Podczas przetwarzania multimediów w komponencie Web Audio występuje zapis poza dopuszczalnym zakresem. Zmodyfikowana zawartość może nadpisać sąsiednie obszary pamięci. Umożliwia to wykonanie dowolnego kodu. |
| Numer CVE | CVE-2026-12328 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Problemy z bezpieczeństwem pamięci w przeglądarce Firefox ESR występują podczas analizowania zmodyfikowanej zawartości. Obejmują one uszkodzenia, które wpływają na stabilność środowiska wykonawczego. Atakujący może to wykorzystać do wykonania dowolnego kodu. |
| Numer CVE | CVE-2026-12330 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Nieprawidłowe sprawdzanie granic w komponencie Internacjonalizacji umożliwia błędom wywoływanie nieprawidłowych danych wejściowych. Powoduje to nieoczekiwane zachowanie podczas analizowania. Wykorzystanie tego błędu skutkuje odmową usługi. |
| Numer CVE | CVE-2026-12308 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Luka w zabezpieczeniach powodująca uszkodzenie pamięci występuje w nieokreślonym komponencie podczas przetwarzania danych wejściowych. Sfabrykowane dane wejściowe mogą prowadzić do nieprawidłowego dostępu do pamięci. Powoduje to awarię aplikacji i odmowę usługi. |
| Numer CVE | CVE-2026-12302 |
| Krytyczność | 6,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N |
| Opis | Nieprawidłowa kontrola dostępu w egzekwowaniu zabezpieczeń DOM umożliwia ominięcie mechanizmów łagodzenia. Atakujący mogą wywoływać stany zagrożenia poprzez spreparowaną zawartość. Prowadzi to do obniżenia poziomu ochrony aplikacji. |
| Numer CVE | CVE-2026-12299 |
| Krytyczność | 9,1/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Błąd kompilacji JIT prowadzi do nieprawidłowego wykonania wygenerowanych ścieżek kodu. Sfabrykowane skrypty uruchamiają niebezpieczne warunki wykonania. Umożliwia to wykonanie dowolnego kodu. |
| Numer CVE | CVE-2026-12297 |
| Krytyczność | 8,7/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowe przetwarzanie granic w kodzie sieciowym umożliwia ucieczkę z piaskownicy. Sfabrykowane dane mogą ominąć ograniczenia izolacji. Wykorzystanie tego błędu umożliwia wykonanie kodu poza piaskownicą. |
| Numer CVE | CVE-2026-12295 |
| Krytyczność | 8,7/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowa kontrola dostępu w przetwarzaniu nawigacji umożliwia wyjście poza piaskownicę. Atakujący mogą manipulować operacjami nawigacji, aby ominąć ograniczenia bezpieczeństwa. Umożliwia to wykonywanie operacji poza piaskownicą. |
| Numer CVE | CVE-2026-12294 |
| Krytyczność | 8,7/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Błąd w przetwarzaniu procesów roboczych umożliwia wyjście poza ograniczenia piaskownicy. Sfabrykowana zawartość może wywołać nieprawidłową obsługę izolacji. Prowadzi to do podwyższenia uprawnień wykonywania. |
| Numer CVE | CVE-2026-12291 |
| Krytyczność | 9.0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Luka w zabezpieczeniach typu „użycie po zwolnieniu” w przetwarzaniu HTTP prowadzi do sytuacji ponownego wykorzystania pamięci. Atakujący mogą wykorzystać zwolnione obiekty poprzez zmodyfikowane dane wejściowe. Umożliwia to wykonanie dowolnego kodu. |
| Numer CVE | CVE-2026-12290 |
| Krytyczność | 9.0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Podczas przetwarzania zmodyfikowanej zawartości występuje usterka powodująca uszkodzenie pamięci. Nieprawidłowe zarządzanie pamięcią może zakłócić przebieg wykonywania. Wykorzystanie tej luki umożliwia wykonanie dowolnego kodu. |
| Numer CVE | CVE-2026-12289 |
| Krytyczność | 8,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Nieprawidłowa kontrola dostępu w WebRender umożliwia eskalację uprawnień. Sfałszowane dane wejściowe renderowania mogą manipulować kontekstem wykonania. Prowadzi to do podwyższenia uprawnień. |
| Numer CVE | CVE-2026-12307 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Problem z uszkodzeniem pamięci umożliwia spreparowanym danym wejściowym wywołanie niestabilności aplikacji. Nieprawidłowe przetwarzanie granic pamięci powoduje awarie. Skutkuje to odmową usługi. |
| Numer CVE | CVE-2026-12309 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Nieprawidłowe przetwarzanie pamięci w nieokreślonym komponencie umożliwia błędnym danym wejściowym wywoływanie błędów. Błędy te wpływają na stabilność środowiska wykonawczego. Wykorzystanie tego błędu skutkuje odmową usługi. |
| Numer CVE | CVE-2026-12326 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | W przeglądarce Firefox występuje wiele problemów z uszkodzeniem pamięci podczas analizowania treści. Sfabrykowane dane wejściowe mogą wywoływać niebezpieczne operacje na pamięci. Wykorzystanie tego błędu może skutkować wykonaniem dowolnego kodu. |
| Numer CVE | CVE-2026-12303 |
| Krytyczność | 6,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N |
| Opis | Luka w zabezpieczeniach umożliwiająca odczyt poza zakresem w WebGPU umożliwia dostęp do niezamierzonych obszarów pamięci. Sfabrykowana zawartość może ujawnić poufne dane. Prowadzi to do ujawnienia informacji. |
| Numer CVE | CVE-2026-12323 |
| Krytyczność | 4,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N |
| Opis | Nieprawidłowa obsługa interfejsu użytkownika umożliwia podszywanie się pod elementy interfejsu. Atakujący mogą tworzyć zawartość w celu wprowadzenia użytkowników w błąd. Umożliwia to manipulację interfejsem w sposób przypominający phishing. |
| Numer CVE | CVE-2026-12322 |
| Krytyczność | 4,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N |
| Opis | Nieprawidłowe ograniczenia ramek interfejsu użytkownika umożliwiają ataki typu clickjacking. Sfabrykowana treść może nakładać się na elementy interfejsu. Powoduje to niezamierzone działania użytkownika. |
| Numer CVE | CVE-2026-12321 |
| Krytyczność | 4,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L |
| Opis | Nieprawidłowe obliczenia w obsłudze WebAssembly prowadzą do niestabilnego wykonania. Sfabrykowane dane wejściowe mogą wywołać nieoczekiwane zachowanie. Skutkuje to odmową usługi. |
| Numer CVE | CVE-2026-12320 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N |
| Opis | Nieprawidłowa kontrola dostępu w Menedżerze haseł ujawnia przechowywane dane uwierzytelniające. Atakujący mogą wykorzystać zmodyfikowane interakcje do wykradnięcia poufnych danych. Prowadzi to do ujawnienia informacji. |
| Numer CVE | CVE-2026-12319 |
| Krytyczność | 5,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L |
| Opis | Nieprawidłowa walidacja podczas odtwarzania multimediów umożliwia błędom wywołanie nieprawidłowych danych wejściowych. Błędy te wpływają na stabilność przetwarzania odtwarzania. Wykorzystanie luki prowadzi do odmowy usługi. |
| Numer CVE | CVE-2026-12318 |
| Krytyczność | 5,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L |
| Opis | Problem z granicami w bibliotekach NSS umożliwia zakłócenie przetwarzania przez zmodyfikowane dane wejściowe. Nieprawidłowa walidacja prowadzi do niestabilności. Skutkuje to odmową usługi. |
| Numer CVE | CVE-2026-12317 |
| Krytyczność | 5,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L |
| Opis | Błędy analizy składniowej w komponentach aplikacji mogą być wywoływane przez nieprawidłowe dane wejściowe. Błędy te wpływają na stabilność wewnętrzną. Wykorzystanie luki skutkuje odmową usługi. |
| Numer CVE | CVE-2026-12316 |
| Krytyczność | 6,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N |
| Opis | W logice egzekwowania DOM występuje obejście mechanizmów ochrony. Przetworzone dane wejściowe mogą wyłączyć mechanizmy ochrony. To obniża poziom bezpieczeństwa aplikacji. |
| Numer CVE | CVE-2026-12301 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Podczas analizy danych wejściowych kontrolowanych przez atakującego występuje problem uszkodzenia pamięci. Nieprawidłowe zarządzanie granicami prowadzi do awarii. Skutkuje to odmową usługi. |
| Numer CVE | CVE-2026-12310 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Nieprawidłowo sformatowane dane wejściowe powodują problemy z obsługą pamięci w logice aplikacji. Prowadzi to do niestabilności podczas wykonywania. Wykorzystanie tego błędu skutkuje odmową usługi. |
| Numer CVE | CVE-2026-12300 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Nieprawidłowe przetwarzanie pamięci podczas analizy składniowej umożliwia zmodyfikowanie danych wejściowych i awarię aplikacji. Powoduje to niestabilność w czasie wykonywania. Wykorzystanie tego błędu prowadzi do odmowy usługi. |
| Numer CVE | CVE-2026-12293 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Luka typu „use-after-free” umożliwia ponowne wykorzystanie pamięci po zwolnieniu operacji. Sfabrykowana zawartość może wykorzystać ten problem. Skutkuje to wykonaniem dowolnego kodu. |
| Numer CVE | CVE-2026-12327 |
| Krytyczność | 9,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H |
| Opis | Wiele błędów związanych z uszkodzeniem pamięci pozwala atakującym kontrolować przebieg wykonywania kodu. Sfabrykowane dane wejściowe uruchamiają niebezpieczne operacje. Wykorzystanie tej luki umożliwia wykonanie dowolnego kodu. |
| Numer CVE | CVE-2026-12324 |
| Krytyczność | 5,0/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L |
| Opis | Podczas renderowania WebGL występuje odczyt poza zakresem. Przetworzone dane wejściowe mogą uzyskać dostęp do nieprawidłowych obszarów pamięci. Powoduje to niestabilność aplikacji i potencjalną odmowę usługi. |
| Numer CVE | CVE-2026-12315 |
| Krytyczność | 6,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N |
| Opis | Egzekwowanie zabezpieczeń w DOM może zostać ominięte z powodu nieprawidłowej walidacji kontroli. Przetworzona zawartość może wyłączyć sprawdzanie zabezpieczeń. Osłabia to ochronę aplikacji. |
| Numer CVE | CVE-2026-12314 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Podczas analizy błędnie sformatowanych danych wejściowych dochodzi do uszkodzenia pamięci. Nieprawidłowa walidacja prowadzi do niestabilności środowiska wykonawczego. Skutkuje to odmową usługi. |
| Numer CVE | CVE-2026-12313 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:L/VA:N |
| Opis | Nieprawidłowe egzekwowanie zasad sandboxa umożliwia ucieczkę i ujawnienie danych. Atakujący mogą wykorzystać zmodyfikowane dane wejściowe, aby ominąć izolację. Prowadzi to do ujawnienia poufnych informacji. |
| Numer CVE | CVE-2026-12312 |
| Krytyczność | 5,5/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H |
| Opis | Nieprawidłowo sformatowane dane wejściowe powodują uszkodzenie pamięci. Nieprawidłowe przetwarzanie granic prowadzi do awarii procesu. Wykorzystanie tej luki skutkuje odmową usługi. |
| Numer CVE | CVE-2026-12311 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:L/VA:N |
| Opis | Nieprawidłowa kontrola dostępu umożliwia ucieczkę z piaskownicy i ujawnienie poufnych danych. Sformatowana treść może ominąć mechanizmy izolacji. Prowadzi to do wykonania poza granicami piaskownicy. |
| Aktualizacja | TAK |
| Link | https://www.mozilla.org/en-US/security/advisories/mfsa2026-59/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-58/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-57/ https://www.mozilla.org/en-US/security/advisories/mfsa2026-56/ |