๐Ÿ” CVE Alert

CVE-2026-12295

CRITICAL 9.6

Sandbox escape in the DOM: Navigation component

CVSS Score
9.6
EPSS Score
0.4%
EPSS Percentile
31th

Sandbox escape in the DOM: Navigation component. This vulnerability was fixed in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152, and Thunderbird 140.12.

Vendor mozilla
Product firefox
Ecosystems
Industries
Technology
Published Jun 16, 2026
Last Updated Jul 15, 2026
Stay Ahead of the Next One

Get instant alerts for mozilla firefox

Be the first to know when new critical vulnerabilities affecting mozilla firefox are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

Mozilla / Firefox
All versions affected
Mozilla / Thunderbird
All versions affected

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
bugzilla.mozilla.org: https://bugzilla.mozilla.org/show_bug.cgi?id=2040160 mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-57/ mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-58/ mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-59/ mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-60/ mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-61/ access.redhat.com: https://access.redhat.com/security/cve/CVE-2026-12295 bugzilla.redhat.com: https://bugzilla.redhat.com/show_bug.cgi?id=2489226 security.access.redhat.com: https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-12295.json access.redhat.com: https://access.redhat.com/errata/RHSA-2026:38506 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:36100 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:38751 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27733 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:30846 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27717 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:33445 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:36102 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:39428 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:37210 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:39141 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:36103 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:39142 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:36101 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:39706 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:39011 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:38753 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:37391 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:38750 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27734 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29940

Credits

Yaqoub Aldurayhim