Veille sécuritéFrontend
P3Élevée
Un use-after-free dans le composant JavaScript: WebAssembly de Firefox a été corrigé dans Firefox ESR 153.4 et Firefox 157. Le lot ne précise ni les versions affectées ni les conséquences exploitables au-delà de la nature de la vulnérabilité.
JavaScript
IdentifiantCVE-2026-100765
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifFirefox ESR 153.4 et Firefox 157
Source : NVD — CVE-2026-100765
Analyse technique
Use-after-free dans le composant JavaScript: WebAssembly.
Impact, versions et correctif
Événement datéFiche NVD horodatée le 2026-09-29 à 13:17:40.730Z ; le candidat décrit la faille et ses versions corrigées.
ImpactUse-after-free dans le composant JavaScript: WebAssembly ; l’impact précis n’est pas détaillé dans le lot.
Version corrigéeFirefox ESR 153.4 et Firefox 157
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-29T13:17:40.730Z
Mise à jour2026-09-29T15:17:12.463Z
Détection / vérification
Vérifier la version de Firefox ou Firefox ESR.
Action recommandée
Installer Firefox ESR 153.4 ou Firefox 157, selon le canal utilisé.
Sources
Priorisation DFS : P3 · 1 source(s).