CVE-2026-92051
🟠 Łataj w tym tygodniu
Problem spoofingu z powodu nieprawidłowego wskaźnika w komponencie graficznym umożliwia atakującym manipulację danymi.
CVSS
9.1
EPSS
0.6%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)
Spoofing issue due to invalid pointer in the Graphics component. This vulnerability was fixed in Firefox 156 and Thunderbird 156.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.6% |
| Opublikowano (NVD) | 2026-09-15 13:16:56 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-05 18:43:14 UTC |
Referencje
- https://bugzilla.mozilla.org/show_bug.cgi?id=2061393 ([email protected]) [Permissions Required]
- https://www.mozilla.org/security/advisories/mfsa2026-90/ ([email protected]) [Vendor Advisory]
- https://www.mozilla.org/security/advisories/mfsa2026-94/ ([email protected]) [Vendor Advisory]