CVE-2026-4716
9.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Exploitability: 3.9 / Impact: 5.2
Source: NVD
Description
Incorrect boundary conditions, uninitialized memory in the JavaScript Engine component. This vulnerability was fixed in Firefox 149, Firefox ESR 140.9, Thunderbird 149, and Thunderbird 140.9.
Affected (2)
Related CWEs
References (5)
Source: security@mozilla.org
Permissions Required
Source: security@mozilla.org
Source: security@mozilla.org
Timeline
No history available yet.