CVE-2026-74939
Escalada de privilegios en el DOM: componente de navegación
- Publicado
- 18 ago 2026
- Actualizado
- 18 ago 2026
- Asignación de CNA
- mozilla
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 23,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Escalada de privilegios en el DOM: componente Navigation. Esta vulnerabilidad fue corregida en Firefox 154, Firefox ESR 115.39, Firefox ESR 140.14, Firefox ESR 153.1, Thunderbird 154, Thunderbird 140.14 y Thunderbird 153.1.
Fuentes
1Escalada de privilegios IPDL de contenido a padre en Firefox (N-day, bug 2054416): PDocumentChannel falsificado con RemoteTypeOverride -> ubicación de proceso privilegedabout, mediante inyección de la ruta de envío de mojo-port desde un proceso de contenido comprometido
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.