CVE-2026-92050
🟠 Łataj w tym tygodniu
Ucieczka z piaskownicy w komponencie XPConnect umożliwia zdalne wykonanie kodu.
CVSS
9.1
EPSS
0.4%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)
Sandbox escape due to race condition in the XPConnect component. This vulnerability was fixed in Firefox 156 and Thunderbird 156.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2026-09-15 13:16:56 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-05 18:43:33 UTC |
Referencje
- https://bugzilla.mozilla.org/show_bug.cgi?id=2061387 ([email protected]) [Permissions Required]
- https://www.mozilla.org/security/advisories/mfsa2026-90/ ([email protected]) [Vendor Advisory]
- https://www.mozilla.org/security/advisories/mfsa2026-94/ ([email protected]) [Vendor Advisory]