Mozilla пусна актуализации за отстраняване на два критични пропуска във Firefox, за които предупреди, че вече има публикуван код за експлоатация.
Уязвимостите са следните:
- CVE-2026-15718: невалиден показалец в компонента JavaScript: WebAssembly
- CVE-2026-15719: изолация на сайта в компонента DOM: Navigation
„Наясно сме, че кодът за експлоатация на това е публичен, но не сме запознати с реални атаки, злоупотребяващи с този пропуск“, заявяват от Mozilla. Двете уязвимости са коригирани във Firefox версия 152.0.6.
Изданието съвпада с пускането от Google на корекции за 15 недостатъка в сигурността, включително два критични бъга тип „use-after-free“ в Ozone (CVE-2026-15764 и CVE-2026-15765) – междуплатформен абстракционен слой за Linux, ChromeOS и Fuchsia. Пропуските са отстранени в Chrome версия 150.0.7871.124/.125 за Windows и Mac и 150.0.7871.124 за Linux.
Междувременно Adobe публикува актуализации за 88 уязвимости, включително критични грешки в ColdFusion, Commerce, Experience Manager и Illustrator. Осем от тях засягат Adobe ColdFusion, водещи до изпълнение на произволен код и ескалация на привилегии (напр. CVE-2026-48318 с CVSS 9.9 и CVE-2026-48322 с CVSS 9.6). Коригирани са и критични пропуски в Adobe Commerce и Magento Open Source (CVE-2026-48356 и CVE-2026-48358), както и в Adobe Experience Manager.
Освен това Broadcom пусна корекция за критична уязвимост за заобикаляне на удостоверяването в VMware Avi Load Balancer (CVE-2026-47865, CVSS 9.8), която позволява достъп до контролния панел на Avi през мрежата.