Known vulnerabilities in Firefox ESR 68.10.0 - page 3

Vendor: Mozilla
Software: Firefox ESR
Version: 68.10.0
Software CPE: cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Total vulnerabilities: 71
Public exploits: 5
Known exploited (KEV): 1
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Firefox ESR version 68.10.0 Firefox ESR 68.10.0 is affected by 71 vulnerabilities: 1 critical, 33 high, 27 medium, 10 low Critical High Medium Low

Vulnerabilities (71)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU49024 - Memory corruption
CVE-2020-35113
CWE-119 High
No
No
78.6.0 15.12.2020 SB2020121531
SB2020121533
SB2020121625
and 21 more
#VU49023 - Data Handling
CVE-2020-35112
CWE-19 Medium
No
No
78.6.0 15.12.2020 SB2020121531
SB2020121533
SB2020121552
and 2 more
#VU49022 - Exposure of sensitive information to an unauthorized actor
CVE-2020-35111
CWE-200 Medium
No
No
78.6.0 15.12.2020 SB2020121531
SB2020121533
SB2020121625
and 20 more
#VU49020 - Permissions, Privileges, and Access Controls
CVE-2020-26978
CWE-264 Medium
No
No
78.6.0 15.12.2020 SB2020121531
SB2020121533
SB2020121625
and 20 more
#VU48790 - Use of Uninitialized Resource
CVE-2020-16042
CWE-908 Medium
No
No
78.6.0 02.12.2020 SB2020120501
SB2020120703
SB2020120912
and 29 more
#VU48472 - Memory corruption
CVE-2020-26968
CWE-119 High
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 26 more
#VU48470 - Exposure of sensitive information to an unauthorized actor
CVE-2020-26966
CWE-200 Low
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 3 more
#VU48469 - Exposure of sensitive information to an unauthorized actor
CVE-2020-26965
CWE-200 Low
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 26 more
#VU48466 - Improperly Implemented Security Check for Standard
CVE-2020-26961
CWE-358 Medium
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 26 more
#VU48465 - Use After Free
CVE-2020-26960
CWE-416 High
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 26 more
#VU48464 - Use After Free
CVE-2020-26959
CWE-416 Medium
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 26 more
#VU48463 - Permissions, Privileges, and Access Controls
CVE-2020-26958
CWE-264 Medium
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 26 more
#VU48462 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-26956
CWE-79 Medium
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 26 more
#VU48461 -
CVE-2020-26953
Medium
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 26 more
#VU48460 - Origin Validation Error
CVE-2020-16012
CWE-346 Medium
Public exploit available
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 34 more
#VU48458 - Improper input validation
CVE-2020-26951
CWE-20 Medium
No
No
78.5.0 17.11.2020 SB2020111707
SB2020111708
SB2020111709
and 25 more
#VU48235 - Use After Free
CVE-2020-26950
CWE-416 High
Public exploit available
No
78.4.1 09.11.2020 SB2020110949
SB2020110950
SB2020111001
and 25 more
#VU47746 - Memory corruption
CVE-2020-15683
CWE-119 High
No
No
78.4.0 20.10.2020 SB2020102042
SB2020102207
SB2020102311
and 26 more
#VU47741 - Heap-based Buffer Overflow
CVE-2020-15999
CWE-122 Critical
Public exploit available
Exploited
78.5.0 20.10.2020 SB2020102038
SB2020102039
SB2020102040
and 43 more
#VU47360 - Use After Free
CVE-2020-15969
CWE-416 High
No
No
78.4.0 07.10.2020 SB2020100713
SB2020101003
SB2020101319
and 55 more


Showing elements 41 - 60 out of 71