CVE-2026-92050

🟠 Łataj w tym tygodniu

Ucieczka z piaskownicy w komponencie XPConnect umożliwia zdalne wykonanie kodu.

CVSS
9.1
EPSS
0.4%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)

Sandbox escape due to race condition in the XPConnect component. This vulnerability was fixed in Firefox 156 and Thunderbird 156.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-09-15 13:16:56 UTC
Ostatnia modyfikacja (NVD)2026-10-05 18:43:33 UTC
Referencje