Information disclosure in Firefox for Android and Mozilla Firefox - CVE-2026-16373
Published: July 22, 2026
Vulnerability identifier: #VU139000
CSH Severity: Low
CVSS v4: 4.6 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-16373
CWE-ID: CWE-200
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to disclose sensitive information.
The vulnerability exists due to information exposure in the Privacy component when handling privacy-related functionality. A remote attacker can trigger crafted interactions to disclose sensitive information.
This issue is specific to Firefox for Android.
Affected software
Firefox for Android
Mozilla Firefox
Mozilla Firefox
How to mitigate CVE-2026-16373
Install security update from vendor's website.
Firefox for Android - update to 153.0
Mozilla Firefox - update to 153.0
Mozilla Firefox - update to 153.0