CVE-2026-4692
هروب من وضع الحماية في مكوّن وضع التصميم المتجاوب
- تم النشر
- 24/03/2026
- محدث
- 15/07/2026
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 26/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة هروب من بيئة الحماية في مكوّن وضع التصميم المتجاوب تم إصلاح هذه الثغرة في Firefox 149 وFirefox ESR 115.34 وFirefox ESR 140.9 وThunderbird 149 وThunderbird 140.9.
المصادر
1إثبات مفهوم لاستغلال تجاوز تفويض BrowsingContext في فايرفوكس (CVE-2026-4692)، يوضح رسائل IPC مزورة لتعيين InRDMPane وتمكين حقن أحداث اللمس في واجهة المستخدم المميزة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.