Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

Firefox ESR

Hier vind je alle beveiligingslekken in Firefox ESR die op LekkenRadar staan: 29 in totaal, waarvan 9 kritiek. Het nieuwste lek is Firefox en Thunderbird: ongedefinieerd gedrag in DOM Streams (29 september 2026).

Resultaten

29 lekken gevonden

CVE-nummerErnstLekDatum
CVE-2026-100816Hoog8,1Firefox en Thunderbird: lek in site-isolatie (DOM: Networking)Mozilla · Firefox, Firefox ESR +1
CVE-2026-100818Kritiek9,6Firefox en Thunderbird: sandbox-ontsnapping via GTK-onderdeelMozilla · Firefox, Firefox ESR +1
CVE-2026-100811Kritiek9,6Firefox en Thunderbird: sandbox-ontsnapping via DOM-onderdeelMozilla · Firefox, Firefox ESR +1
CVE-2026-100809Hoog8,1Firefox en Thunderbird: omzeiling same-origin policy in DevToolsMozilla · Firefox, Firefox ESR +1
CVE-2026-100832Hoog8,8Firefox en Thunderbird: use-after-free in Canvas2DMozilla · Firefox, Firefox ESR +1
CVE-2026-100820Hoog8,8Firefox en Thunderbird: rechtenverhoging via de adresbalkMozilla · Firefox, Firefox ESR +1
CVE-2026-100808Hoog8,8Firefox en Thunderbird: omzeiling van beveiliging in Service WorkersMozilla · Firefox, Firefox ESR +1
CVE-2026-100785Hoog8,8Firefox en Thunderbird: use-after-free in DOM-onderdeelMozilla · Firefox, Firefox ESR +1
CVE-2026-100784Hoog8,8Firefox en Thunderbird: use-after-free-lek in tekstweergave en lettertypenMozilla · Firefox, Firefox ESR +1
CVE-2026-100780Hoog8,8Firefox en Thunderbird: use-after-free in DOM-onderdeelMozilla · Firefox, Firefox ESR +1
CVE-2026-100779Hoog8,8Firefox en Thunderbird: use-after-free in XSLT-componentMozilla · Firefox, Firefox ESR +1
CVE-2026-100777Hoog8,8Firefox en Thunderbird: use-after-free in Canvas2DMozilla · Firefox, Firefox ESR +1