GHSA-646m-ffpr-629fCriticalCVSS 9.6
Sandbox escape due to use-after-free in the DOM: Core & HTML component. This vulnerability was...
🔗 CVE IDs covered (1)
📋 Description
Sandbox escape due to use-after-free in the DOM: Core & HTML component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, and Firefox ESR 140.17.
🔗 References (9)
- https://nvd.nist.gov/vuln/detail/CVE-2026-100811
- https://bugzilla.mozilla.org/show_bug.cgi?id=2067973
- https://www.mozilla.org/security/advisories/mfsa2026-100
- https://www.mozilla.org/security/advisories/mfsa2026-97
- https://www.mozilla.org/security/advisories/mfsa2026-99
- https://www.mozilla.org/security/advisories/mfsa2026-101
- https://www.mozilla.org/security/advisories/mfsa2026-102
- https://www.mozilla.org/security/advisories/mfsa2026-103
- https://github.com/advisories/GHSA-646m-ffpr-629f