Known vulnerabilities in Firefox ESR 128.2.0 - page 5

Vendor: Mozilla
Software: Firefox ESR
Version: 128.2.0
Software CPE: cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Total vulnerabilities: 281
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Firefox ESR version 128.2.0 Firefox ESR 128.2.0 is affected by 281 vulnerabilities: 1 critical, 160 high, 83 medium, 37 low Critical High Medium Low

Vulnerabilities (281)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU128407 - Out-of-bounds read
CVE-2026-7320
CWE-125 Medium
No
No
115.35.1, 140.10.1 28.04.2026 SB20260428226
SB2026043088
SB2026050342
and 26 more
#VU126662 - Use After Free
CVE-2026-6747
CWE-416 High
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126663 - Use of Uninitialized Resource
CVE-2026-6748
CWE-908 High
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126664 - Use of Uninitialized Resource
CVE-2026-6751
CWE-908 High
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126665 - Memory corruption
CVE-2026-6753
CWE-119 Medium
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126666 - NULL Pointer Dereference
CVE-2026-6757
CWE-476 Medium
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126667 - Use After Free
CVE-2026-6759
CWE-416 Low
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 27 more
#VU126668 - Improper Access Control
CVE-2026-6761
CWE-284 High
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126673 - Improper Access Control
CVE-2026-6769
CWE-284 High
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126674 - Improper input validation
CVE-2026-6770
CWE-20 Medium
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126675 - Protection Mechanism Failure
CVE-2026-6771
CWE-693 Medium
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126676 - Memory corruption
CVE-2026-6776
CWE-119 Low
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126677 - Memory corruption
CVE-2026-6786
CWE-119 High
No
No
140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 29 more
#VU126653 - Use After Free
CVE-2026-6746
CWE-416 High
No
No
115.35.0, 140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126654 - Use of Uninitialized Resource
CVE-2026-6749
CWE-908 Medium
No
No
115.35.0, 140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126655 - Improper Access Control
CVE-2026-6750
CWE-284 High
No
No
115.35.0, 140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126656 - Out-of-bounds read
CVE-2026-6752
CWE-125 Medium
No
No
115.35.0, 140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126657 - Use After Free
CVE-2026-6754
CWE-416 High
No
No
115.35.0, 140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 30 more
#VU126660 - Out-of-bounds read
CVE-2026-6772
CWE-125 Medium
No
No
115.35.0, 140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 31 more
#VU126661 - Memory corruption
CVE-2026-6785
CWE-119 High
No
No
115.35.0, 140.10.0 21.04.2026 SB2026042145
SB20260422179
SB20260422180
and 29 more


Showing elements 81 - 100 out of 281