CVE-2026-7320
Information disclosure due to incorrect boundary conditions in the Audio/Video component
CVSS Score
7.5
EPSS Score
0.0%
EPSS Percentile
0th
Information disclosure due to incorrect boundary conditions in the Audio/Video component. This vulnerability was fixed in Firefox 150.0.1, Firefox ESR 140.10.1, Firefox ESR 115.35.1, Thunderbird 150.0.1, and Thunderbird 140.10.1.
| Vendor | mozilla |
| Product | firefox |
| Ecosystems | |
| Industries | Technology |
| Published | Apr 28, 2026 |
| Last Updated | Jul 15, 2026 |
Stay Ahead of the Next One
Get instant alerts for mozilla firefox
Be the first to know when new high vulnerabilities affecting mozilla firefox are published โ delivered to Slack, Telegram or Discord.
Get Free Alerts โ
Free ยท No credit card ยท 60 sec setup
Affected Versions
Mozilla / Firefox
All versions affected Mozilla / Thunderbird
All versions affected References
bugzilla.mozilla.org: https://bugzilla.mozilla.org/show_bug.cgi?id=2027433 mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-35/ mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-36/ mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-37/ mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-38/ mozilla.org: https://www.mozilla.org/security/advisories/mfsa2026-39/ access.redhat.com: https://access.redhat.com/security/cve/CVE-2026-7320 bugzilla.redhat.com: https://bugzilla.redhat.com/show_bug.cgi?id=2463483 security.access.redhat.com: https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-7320.json access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22708 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22408 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24719 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19157 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19153 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19588 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20586 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22712 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24718 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24345 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:25014 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22847 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24717 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:21743 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22410 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24844 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22324 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24846 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22409 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24721 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19370 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19348
Credits
Xuehao Guo