Search CVE reports


Toggle filters

31 – 40 of 3500 results


CVE-2026-100804

Medium priority
Vulnerable

Sandbox escape due to use-after-free in the Preferences: Backend component. This vulnerability was fixed in Thunderbird 157 and Firefox 157.

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages

CVE-2026-100803

Medium priority
Vulnerable

Same-origin policy bypass in the WebExtensions component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages

CVE-2026-100802

Medium priority
Vulnerable

Uninitialized memory in the Graphics: WebGPU component. This vulnerability was fixed in Thunderbird 157 and Firefox 157.

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages

CVE-2026-100801

Medium priority
Vulnerable

Privilege escalation in the DLL Services component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, and Firefox ESR 140.17.

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages

CVE-2026-100800

Medium priority
Vulnerable

Sandbox escape due to use-after-free in the Disability Access APIs component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 153.4, and Firefox 157.

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages

CVE-2026-100799

Medium priority
Vulnerable

Uninitialized memory in the Graphics: WebGPU component. This vulnerability was fixed in Thunderbird 157 and Firefox 157.

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages

CVE-2026-100798

Medium priority
Vulnerable

Cryptography misuse in Storage: Quota Manager component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 153.4, and Firefox 157.

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages

CVE-2026-100797

Medium priority
Vulnerable

Privilege escalation due to use-after-free in the Graphics: WebRender component. This vulnerability was fixed in Firefox ESR 153.4, Thunderbird 157, Thunderbird 140.17, Thunderbird 153.4, Firefox 157, Firefox ESR 115.42, and...

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages

CVE-2026-100796

Medium priority
Vulnerable

Use-after-free in the JavaScript: WebAssembly component. This vulnerability was fixed in Thunderbird 157 and Firefox 157.

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages

CVE-2026-100795

Medium priority
Vulnerable

Denial-of-service in the Networking component. This vulnerability was fixed in Thunderbird 157 and Firefox 157.

9 affected packages

firefox, thunderbird, mozjs38, mozjs52, mozjs68...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
firefox Not affected Not affected Not affected — —
thunderbird Not affected Not affected Vulnerable — —
mozjs38 Not in release Not in release Not in release — Needs evaluation
mozjs52 Not in release Not in release Not in release Ignored Ignored
mozjs68 Not in release Not in release Not in release Ignored —
mozjs78 Not in release Not in release Ignored — —
mozjs91 Not in release Not in release Ignored — —
mozjs102 Not in release Ignored Ignored — —
mozjs115 Not in release Ignored Not in release — —
Show all 9 packages Show less packages