V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

2560 / 2560
Продукт: canonical:firefox×Сбросить всё
3.7
CVE-2015-4000ANC
Протокол TLS 1.2 и более ранние версии, когда на сервере включен набор шифров DHE_EXPORT, но не…
2015-01-01Без аутентификации
EPSS99.9%
pct 99
9.6
CVE-2023-4863AST KEV
Переполнение буфера на основе кучи в libwebp в Google Chrome до версии 116.0.5845.187 и libwebp…
2023-01-01KEV
EPSS99.7%
pct 99
5.5
CVE-2017-5753DEB
Системы с микропроцессорами, использующими спекулятивное выполнение и предсказание ветвлений, м…
2017-01-01
EPSS93.8%
pct 99
7.3
CVE-2016-9079DEB KEV
Обнаружена уязвимость "использование после освобождения" в SVG-анимации. Эксплуатационная уязви…
2016-01-01KEV
EPSS87.9%
pct 99
5.5
CVE-2017-5754DEB
Системы с микропроцессорами, использующими спекулятивное выполнение и косвенное предсказание ве…
2017-01-01
EPSS84.2%
pct 99
9.8
CVE-2010-3765DEB KEV
Mozilla Firefox 3.5.x до 3.5.14 и 3.6.x до 3.6.11, Thunderbird 3.1.6 до 3.1.6 и 3.0.x до 3.0.10…
2010-01-01KEV
EPSS83.3%
pct 99
6.8
CVE-2011-2371DEB
Переполнение целого числа в методе Array.reduceRight в Mozilla Firefox до версии 3.6.18 и 4.x д…
2011-01-01
EPSS75.7%
pct 99
5.6
CVE-2017-5715AST
Системы с микропроцессорами, использующими спекулятивное выполнение и косвенное предсказание пе…
2017-01-01
EPSS74.0%
pct 99
6.8
CVE-2011-0065DEB
Уязвимость use-after-free в Mozilla Firefox версий до 3.5.19 и 3.6.x до 3.6.17 и SeaMonkey верс…
2011-01-01
EPSS73.6%
pct 99
6.8
CVE-2011-3026DEB
Целочисленное переполнение в libpng, используемой в Google Chrome до версии 17.0.963.56, позвол…
2011-01-01
EPSS73.4%
pct 99
6.8
CVE-2013-0758DEB
Mozilla Firefox до версии 18.0, Firefox ESR 10.x до версии 10.0.12 и 17.x до версии 17.0.2, Thu…
2013-01-01
EPSS73.4%
pct 99
7.5
CVE-2024-4367ANC
Отсутствие проверки типа при обработке шрифтов в PDF.js позволяло выполнять произвольный JavaSc…
2024-01-01Без аутентификации
EPSS72.6%
pct 99
8.8
CVE-2015-4495DEB KEV
Читатель PDF в Mozilla Firefox до 39.0.3, Firefox ESR 38.x до 38.1.1 и Firefox OS до 2.2 позвол…
2015-01-01KEV
EPSS70.2%
pct 99
7.5
CVE-2011-3658DEB
Реализация SVG в Mozilla Firefox 8.0, Thunderbird 8.0 и SeaMonkey 2.5 неправильно взаимодейству…
2011-01-01
EPSS70.2%
pct 99
6.8
CVE-2011-0073DEB
Mozilla Firefox версий до 3.5.19 и 3.6.x до 3.6.17 и SeaMonkey версий до 2.0.14 неправильно исп…
2011-01-01
EPSS70.0%
pct 99
4.3
CVE-2015-0802DEB
Mozilla Firefox до версии 37.0 полагается на информацию о типе docshell вместо информации о осн…
2015-01-01
EPSS67.5%
pct 99
5.1
CVE-2015-0816DEB
Mozilla Firefox до версии 37.0, Firefox ESR 31.x до версии 31.6 и Thunderbird до версии 31.6 не…
2015-01-01
EPSS67.1%
pct 99
4.3
CVE-2014-8636DEB
Реализация XrayWrapper в Mozilla Firefox до 35.0 и SeaMonkey до 2.32 неправильно взаимодействуе…
2014-01-01
EPSS65.7%
pct 99
6.8
CVE-2013-0757DEB
Реализация Chrome Object Wrapper (COW) в Mozilla Firefox до версии 18.0, Firefox ESR 17.x до ве…
2013-01-01
EPSS60.9%
pct 99
10.0
CVE-2019-11708AST KEV
Недостаточная проверка параметров, передаваемых с сообщением Prompt:Open IPC между дочерними и …
2019-01-01KEV
EPSS55.9%
pct 98
6.8
CVE-2013-0753DEB
Уязвимость использования после освобождения в реализации serializeToStream в компоненте XMLSeri…
2013-01-01
EPSS51.3%
pct 98
8.6
CVE-2020-15999AST KEV
Переполнение буфера кучи в Freetype в Google Chrome до версии 86.0.4240.111 позволяло удаленном…
2020-01-01KEV
EPSS50.6%
pct 98
8.8
CVE-2019-17026AST KEV
Неправильная информация об алиасах в компиляторе JIT IonMonkey для установки элементов массива …
2019-01-01KEV
EPSS46.6%
pct 98
10.0
CVE-2008-0016DEB
Переполнение буфера на основе стека в реализации разбора URL в Mozilla Firefox до 2.0.0.17 и Se…
2008-01-01
EPSS43.9%
pct 98
9.8
CVE-2010-1205DEB
Переполнение буфера в pngpread.c в libpng до 1.2.44 и 1.4.x до 1.4.3, используемое в прогрессив…
2010-01-01Без аутентификации
EPSS43.4%
pct 98
6.8
CVE-2012-3993DEB
Реализация Chrome Object Wrapper (COW) в Mozilla Firefox до 16.0, Firefox ESR 10.x до 10.0.8, T…
2012-01-01
EPSS42.6%
pct 98
8.8
CVE-2020-26950AST
При определенных обстоятельствах опкод MCallGetProperty может быть сгенерирован с невыполненным…
2020-01-01Без аутентификации
EPSS42.6%
pct 98
8.8
CVE-2019-11707AST KEV
Уязвимость путаницы типов может произойти при манипуляции объектами JavaScript из-за проблем в …
2019-01-01KEV
EPSS38.0%
pct 98
6.8
CVE-2011-3659DEB
Уязвимость использования после освобождения в Mozilla Firefox до версии 3.6.26 и 4.x до 9.0, Th…
2011-01-01
EPSS36.5%
pct 98
8.8
CVE-2023-5217AST KEV
Переполнение буфера кучи в кодировании vp8 в libvpx в Google Chrome до 117.0.5938.132 и libvpx …
2023-01-01KEV
EPSS34.4%
pct 98
9.8
CVE-2022-25236AST
xmlparse.c в Expat (aka libexpat) до версии 2.4.5 позволяет злоумышленникам вставлять символы-р…
2022-01-01Без аутентификации
EPSS33.9%
pct 98
9.8
CVE-2017-5375DEB
Выделение кода JIT может позволить обойти защиты ASLR и DEP, что приведет к потенциальным атака…
2017-01-01Без аутентификации
EPSS33.4%
pct 98
7.5
CVE-2024-9680ANC KEV
Злоумышленник смог добиться выполнения кода в процессе содержимого, используя уязвимость use-af…
2024-01-01KEV
EPSS32.6%
pct 98
8.8
CVE-2016-1960DEB
Целочисленное переполнение в классе nsHtml5TreeBuilder в HTML5 string parser в Mozilla Firefox …
2016-01-01Без аутентификации
EPSS31.0%
pct 98
8.8
CVE-2019-9810AST
Неправильная информация об псевдонимах в JIT-компиляторе IonMonkey для метода Array.prototype.s…
2019-01-01Без аутентификации
EPSS29.5%
pct 97
8.8
CVE-2022-1802AST
Если злоумышленник смог повредить методы объекта Array в JavaScript через загрязнение прототипа…
2022-01-01Без аутентификации
EPSS26.7%
pct 97
8.8
CVE-2016-2819DEB
Переполнение буфера на основе кучи в Mozilla Firefox до версии 47.0 и Firefox ESR 45.x до верси…
2016-01-01Без аутентификации
EPSS24.0%
pct 97
8.8
CVE-2022-2200AST
Если прототип объекта был поврежден злоумышленником, он мог установить нежелательные атрибуты д…
2022-01-01Без аутентификации
EPSS23.9%
pct 97
8.8
CVE-2024-29943ANC
Злоумышленник смог выполнить чтение или запись за пределами выделенной памяти на объекте JavaSc…
2024-01-01Без аутентификации
EPSS22.9%
pct 97
9.8
CVE-2016-9899DEB
Use-after-free при манипулировании событиями DOM и удалении аудиоэлементов из-за ошибок в обраб…
2016-01-01Без аутентификации
EPSS21.4%
pct 97
Выберите уязвимость слева, чтобы открыть предпросмотр.