CVE-2026-12297: fallo crítico en Mozilla Firefox
Sandbox escape due to incorrect boundary conditions in the Networking component
Publicada el · Actualizada el
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.6epss 0.4%
probabilidad de explotación
0.4%top 69% de las CVE
explotación observada
noninguna fuente lo reporta
Sandbox escape due to incorrect boundary conditions in the Networking component. This vulnerability was fixed in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152, and Thunderbird 140.12.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CVEs relacionadas — Mozilla Firefox
En el mismo producto, de las más peligrosas a las menos.
Referencias
https://access.redhat.com/errata/RHSA-2026:27717https://access.redhat.com/errata/RHSA-2026:27733https://access.redhat.com/errata/RHSA-2026:27734https://access.redhat.com/errata/RHSA-2026:29940https://access.redhat.com/errata/RHSA-2026:30846https://access.redhat.com/errata/RHSA-2026:33445https://access.redhat.com/errata/RHSA-2026:36100https://access.redhat.com/errata/RHSA-2026:36101https://access.redhat.com/errata/RHSA-2026:36102https://access.redhat.com/errata/RHSA-2026:36103https://access.redhat.com/errata/RHSA-2026:37210https://access.redhat.com/errata/RHSA-2026:37391