PT-2026-84528 · Mozilla · Thunderbird

·

CVE-2026-84642

·

Publicado

2026-09-01

·

Atualizado

2026-09-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Thunderbird versões anteriores a 153.2 Thunderbird versões anteriores a 155
Descrição A configuração avançada mail.allowed attachment hostnames é utilizada em uma expressão regular sem a devida filtragem (escaping). Essa falha permite que certos nomes de host não pretendidos correspondam à expressão, possivelmente permitindo o carregamento de anexos remotos de hosts não autorizados.
Recomendações Atualize o Thunderbird para a versão 153.2 ou posterior. Atualize o Thunderbird para a versão 155 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84642

Produtos afetados

Thunderbird