Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-8091

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2026
Última modificación:
11/05/2026

Descripción

*** Pendiente de traducción *** Incorrect boundary conditions in the Audio/Video: Playback component. This vulnerability was fixed in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1, Thunderbird 140.10.1, and Firefox ESR 115.35.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:* 115.35.2 (excluyendo)
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:* 140.0 (incluyendo) 140.10.1 (excluyendo)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:* 140.0 (incluyendo) 140.10.1 (excluyendo)