PT-2025-41908 · Mozilla+1 · Firefox Focus+2

CVE-2025-11720

·

Publicado

2025-10-14

·

Atualizado

2026-07-25

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores à 144 Versões do Firefox Focus anteriores à 144
Descrição A interface do usuário do recurso de Abas Personalizadas do Android no Firefox e no Firefox Focus exibia apenas o "site" carregado, e não o nome do host completo. Isso permitiu que conteúdo fornecido pelo usuário hospedado em um subdomínio induzisse os usuários a acreditar que se originou de um subdomínio diferente do mesmo site.
Recomendações Atualize o Firefox para a versão 144 ou posterior. Atualize o Firefox Focus para a versão 144 ou posterior.

Correção

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13476
BDU:2025-14553
CVE-2025-11720
OPENSUSE-SU-2025:15645-1
OPENSUSE-SU-2026:11373-1

Produtos afetados

Alt Linux
Firefox
Firefox Focus