Mozilla · Thunderbird · CVE-2026-84642
**Nome do Software Vulnerável e Versões Afetadas**
Thunderbird versões anteriores a 153.2
Thunderbird versões anteriores a 155
**Descrição**
A configuração avançada `mail.allowed attachment hostnames` é utilizada em uma expressão regular sem a devida filtragem (escaping). Essa falha permite que certos nomes de host não pretendidos correspondam à expressão, possivelmente permitindo o carregamento de anexos remotos de hosts não autorizados.
**Recomendações**
Atualize o Thunderbird para a versão 153.2 ou posterior.
Atualize o Thunderbird para a versão 155 ou posterior.