PT-2026-84524 · Mozilla · Thunderbird

·

CVE-2026-84637

·

Publicado

2026-09-01

·

Atualizado

2026-09-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Thunderbird versões anteriores a 153.2 Thunderbird versões anteriores a 154
Description Convites de calendário maliciosos podem utilizar anexos de URI de arquivo para executar arquivos executáveis locais ou hospedados em rede em sistemas Windows, ignorando as proteções normais de anexos executáveis. Com a nova exibição de convites ativada, os anexos também podem aparecer sob nomes de arquivo enganosos.
Recommendations Atualize para a versão 153.2. Atualize para a versão 154.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84637

Produtos afetados

Thunderbird