Vulnerabilità ed exploit

Debian applica patch a firefox-esr per 36 vulnerabilità di sicurezza

Debian ha rilasciato DSA-6178-1 aggiornando firefox-esr per correggere 36 CVE che consentono l'esecuzione di codice, l'evasione della sandbox, la divulgazione di dati, il denial of service e l'elevazione di privilegi. L'avviso si applica al pacchetto Debian firefox-esr e a Mozilla Firefox ESR; gli amministratori dovrebbero confermare di eseguire il pacchetto aggiornato. Le correzioni riguardano CVE che vanno da CVE-2025-59375 a CVE-2026-4721.

1 fonte · 29 mar

CVE in questo aggiornamento

36 CVE

Distribuite tra F5OS, BIG-IP, Nessus Network Monitor e altri pacchetti correlati.

16 critiche · 20 alte · 0 medie · 0 basse

0 in CISA KEV · 1 con EPSS sopra 1%

Severità più alta: CVE-2026-4689 · 10.0 CRITICAL

EPSS più alto: CVE-2025-59375 · 1,3%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-30

Every edition of this story: Debian applica patch a firefox-esr per 36 vulnerabilità di sicurezza

Altro da oggi