CVE-2026-6765
मध्यमप्रकाशित
फ़ॉर्म ऑटोफ़िल घटक में सूचना प्रकटीकरण
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
5.3/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N0.2%
कम · अगले 30 दिन
- प्रतिशत
- 12.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# फॉर्म ऑटोफिल घटक में सूचना प्रकटीकरण यह भेद्यता Firefox 150, Firefox ESR 140.10, Thunderbird 150, और Thunderbird 140.10 में ठीक की गई थी।
स्रोत
1- SkeletonKeyPoC
CVE-2026-6765, Test only FormAutofill handlers exposed in Firefox
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।