Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Firefox para iOS de Mozilla (CVE-2026-9308)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Firefox para iOS Vista de lectura reemplazó el contenido de la página en su plantilla HTML antes de reemplazar otros marcadores de posición internos. Una página maliciosa podría incluir una cadena de marcador de posición que fue posteriormente sustituida con datos JSON-LD, lo que podría resultar en ejecución arbitraria de JavaScript. Esta vulnerabilidad fue corregida en Firefox para iOS 151.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:iphone_os:*:* 151.2 (excluyendo)