PT-2026-38432 · Mozilla+1 · Firefox Esr+1

·

CVE-2026-8094

·

Publicado

2026-05-07

·

Atualizado

2026-07-28

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Firefox ESR versões anteriores a 140.10.2
Descrição Existe um problema no componente WebRTC (Web Real-Time Communication), que permite a comunicação em tempo real entre navegadores sem a necessidade de plugins.
Recomendações Atualize para a versão 140.10.2 do Firefox ESR.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19160
ALSA-2026:20566
ALSA-2026:20574
BDU:2026-09769
CVE-2026-8094
OESA-2026-2292
OESA-2026-2349
OESA-2026-2350
OESA-2026-2351
OESA-2026-2352
OPENSUSE-SU-2026:10720-1
OPENSUSE-SU-2026:10738-1
OPENSUSE-SU-2026:21168-1
RHSA-2026:19160
RHSA-2026:20566
RHSA-2026:20574
RHSA-2026:24508
RHSA-2026:24509
RHSA-2026:24510
RHSA-2026:24511
RHSA-2026:24516
RHSA-2026:24755
RHSA-2026:24983
RHSA-2026:25015

Produtos afetados

Firefox Esr
Red Os