Все уязвимости
1153 / 1153
Сортировка
Продукт: debian:firefox_esr×Сбросить всё
9.6
CVE-2023-4863AST KEV
Переполнение буфера на основе кучи в libwebp в Google Chrome до версии 116.0.5845.187 и libwebp…
2023-01-01KEV
EPSS99.7%
pct 99
7.3
CVE-2016-9079DEB KEV
Обнаружена уязвимость "использование после освобождения" в SVG-анимации. Эксплуатационная уязви…
2016-01-01KEV
EPSS87.9%
pct 99
7.5
CVE-2024-4367ANC
Отсутствие проверки типа при обработке шрифтов в PDF.js позволяло выполнять произвольный JavaSc…
2024-01-01Без аутентификации
EPSS72.6%
pct 99
10.0
CVE-2019-11708AST KEV
Недостаточная проверка параметров, передаваемых с сообщением Prompt:Open IPC между дочерними и …
2019-01-01KEV
EPSS55.9%
pct 98
8.8
CVE-2019-17026AST KEV
Неправильная информация об алиасах в компиляторе JIT IonMonkey для установки элементов массива …
2019-01-01KEV
EPSS46.6%
pct 98
8.8
CVE-2020-26950AST
При определенных обстоятельствах опкод MCallGetProperty может быть сгенерирован с невыполненным…
2020-01-01Без аутентификации
EPSS42.6%
pct 98
8.8
CVE-2019-11707AST KEV
Уязвимость путаницы типов может произойти при манипуляции объектами JavaScript из-за проблем в …
2019-01-01KEV
EPSS38.0%
pct 98
8.8
CVE-2023-5217AST KEV
Переполнение буфера кучи в кодировании vp8 в libvpx в Google Chrome до 117.0.5938.132 и libvpx …
2023-01-01KEV
EPSS34.4%
pct 98
9.8
CVE-2017-5375DEB
Выделение кода JIT может позволить обойти защиты ASLR и DEP, что приведет к потенциальным атака…
2017-01-01Без аутентификации
EPSS33.4%
pct 98
7.5
CVE-2024-9680ANC KEV
Злоумышленник смог добиться выполнения кода в процессе содержимого, используя уязвимость use-af…
2024-01-01KEV
EPSS32.6%
pct 98
8.8
CVE-2016-1960DEB
Целочисленное переполнение в классе nsHtml5TreeBuilder в HTML5 string parser в Mozilla Firefox …
2016-01-01Без аутентификации
EPSS31.0%
pct 98
8.8
CVE-2019-9810AST
Неправильная информация об псевдонимах в JIT-компиляторе IonMonkey для метода Array.prototype.s…
2019-01-01Без аутентификации
EPSS29.5%
pct 97
8.8
CVE-2022-1802AST
Если злоумышленник смог повредить методы объекта Array в JavaScript через загрязнение прототипа…
2022-01-01Без аутентификации
EPSS26.7%
pct 97
8.8
CVE-2016-2819DEB
Переполнение буфера на основе кучи в Mozilla Firefox до версии 47.0 и Firefox ESR 45.x до верси…
2016-01-01Без аутентификации
EPSS24.0%
pct 97
8.8
CVE-2022-2200AST
Если прототип объекта был поврежден злоумышленником, он мог установить нежелательные атрибуты д…
2022-01-01Без аутентификации
EPSS23.9%
pct 97
9.8
CVE-2016-9899DEB
Use-after-free при манипулировании событиями DOM и удалении аудиоэлементов из-за ошибок в обраб…
2016-01-01Без аутентификации
EPSS21.4%
pct 97
9.8
CVE-2018-5159AST
Переполнение целого числа может произойти в библиотеке Skia из-за использования 32-битного цело…
2018-01-01Без аутентификации
EPSS21.3%
pct 97
8.8
CVE-2023-6856AST
Метод WebGL `DrawElementsInstanced` был подвержен переполнению буфера на куче при использовании…
2023-01-01Без аутентификации
EPSS20.5%
pct 97
6.1
CVE-2019-11730AST
Существует уязвимость, при которой, если пользователь открывает локально сохраненный HTML-файл,…
2019-01-01Без аутентификации
EPSS20.3%
pct 97
9.8
CVE-2019-9791AST
Система логического вывода типов позволяет компилировать функции, которые могут вызывать путани…
2019-01-01Без аутентификации
EPSS19.8%
pct 97
9.1
CVE-2017-5465DEB
Чтение за пределами выделенной памяти во время обработки содержимого SVG в "ConvolvePixel". Это…
2017-01-01Без аутентификации
EPSS18.9%
pct 96
9.1
CVE-2017-5447DEB
Чтение за пределами выделенной памяти во время обработки ширины глифов во время компоновки текс…
2017-01-01Без аутентификации
EPSS17.7%
pct 96
9.8
CVE-2017-5404DEB
Ошибка использования после освобождения может произойти при манипулировании диапазонами в выдел…
2017-01-01Без аутентификации
EPSS17.5%
pct 96
8.8
CVE-2022-1529AST
Злоумышленник мог отправить сообщение родительскому процессу, содержимое которого использовалос…
2022-01-01Без аутентификации
EPSS17.1%
pct 96
7.5
CVE-2022-24713AST
regex — это реализация регулярных выражений для языка Rust. Крейт regex имеет встроенные средст…
2022-01-01Без аутентификации
EPSS14.5%
pct 96
8.8
CVE-2022-26485AST KEV
Удаление параметра XSLT во время обработки могло привести к использованию памяти после освобожд…
2022-01-01KEV
EPSS14.3%
pct 96
7.5
CVE-2023-4050AST
В некоторых случаях недоверенное входное потоковое выражение было скопировано в буфер стека без…
2023-01-01Без аутентификации
EPSS13.7%
pct 96
8.8
CVE-2018-12386AST
Уязвимость в выделении регистров в JavaScript может привести к путанице типов, что позволит про…
2018-01-01Без аутентификации
EPSS13.4%
pct 95
9.8
CVE-2016-0718DEB
Expat позволяет контекстно-зависимым злоумышленникам вызывать отказ в обслуживании (сбой) или, …
2016-01-01Без аутентификации
EPSS13.3%
pct 95
9.8
CVE-2019-9792AST
JIT-компилятор IonMonkey может передать внутреннее магическое значение JS_OPTIMIZED_OUT работаю…
2019-01-01Без аутентификации
EPSS13.2%
pct 95
6.5
CVE-2025-0242ANC
Ошибки безопасности памяти, присутствующие в Firefox 133, Thunderbird 133, Firefox ESR 115.18, …
2025-01-01Без аутентификации
EPSS13.1%
pct 95
9.8
CVE-2018-18500AST
Уязвимость использования после освобождения может возникнуть во время анализа потока HTML5 в со…
2018-01-01Без аутентификации
EPSS12.7%
pct 95
8.8
CVE-2018-5146AST
Сообщалось о записи в память за пределами выделенной области при обработке аудиоданных Vorbis ч…
2018-01-01Без аутентификации
EPSS12.1%
pct 95
7.5
CVE-2016-9066DEB
Переполнение буфера, приводящее к потенциально эксплуатируемому сбою из-за проблем с выделением…
2016-01-01Без аутентификации
EPSS11.5%
pct 95
8.8
CVE-2018-5158ANC
Средство просмотра PDF недостаточно очищает функции калькулятора PostScript, позволяя внедрять …
2018-01-01Без аутентификации
EPSS10.6%
pct 95
7.5
CVE-2016-9900DEB
Внешние ресурсы, которые должны быть заблокированы при загрузке изображениями SVG, могут обходи…
2016-01-01Без аутентификации
EPSS9.9%
pct 94
9.8
CVE-2018-18492AST
Уязвимость использования после освобождения может возникнуть после удаления элемента выбора из-…
2018-01-01Без аутентификации
EPSS9.6%
pct 94
8.8
CVE-2018-12387AST
Уязвимость, при которой JIT-компилятор JavaScript встраивает Array.prototype.push с несколькими…
2018-01-01Без аутентификации
EPSS9.6%
pct 94
5.3
CVE-2019-7317ANC
png_image_free в png.c в libpng 1.6.x до версии 1.6.37 имеет использование после освобождения, …
2019-01-01Без аутентификации
EPSS9.4%
pct 94
9.8
CVE-2025-4918ANC
Злоумышленник может выполнить чтение или запись за пределами допустимого диапазона в объекте Ja…
2025-01-01Без аутентификации
EPSS8.9%
pct 94
Выберите уязвимость слева, чтобы открыть предпросмотр.