Veille sécuritéFrontend
P3Élevée
Un use-after-free dans le composant JavaScript: WebAssembly de Firefox a été corrigé dans Firefox 157. Le lot ne précise ni les versions affectées ni les conséquences exploitables au-delà de la nature de la vulnérabilité.
JavaScript
IdentifiantCVE-2026-100796
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifFirefox 157
Source : NVD — CVE-2026-100796
Analyse technique
La vulnérabilité concerne le composant JavaScript: WebAssembly; aucune version affectée n’est précisée dans la source fournie.
Impact, versions et correctif
Événement datéFiche NVD horodatée le 2026-09-29 à 13:17:44.650Z ; le candidat décrit la faille et la version corrigée.
ImpactUse-after-free dans le composant JavaScript: WebAssembly ; l’impact précis n’est pas détaillé dans le lot.
Version corrigéeFirefox 157
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-29T13:17:44.650Z
Mise à jour2026-09-29T15:17:15.013Z
Action recommandée
Mettre à jour Firefox vers la version 157.
Sources
Priorisation DFS : P3 · 1 source(s).