CVE-2026-8091
Medium
Elevated severity or exploit probability.
CVSS base
9.8
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — probability of exploitation (30 days)
0.5%
39.7th percentile
CISA KEV
Not listed
Weakness / dates
CWE-805
Published 2026-05-07 · modified 2026-08-11
CVSS breakdown
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| Attack Vector | N | Network |
| Attack Complexity | L | Low |
| Privileges Required | N | None |
| User Interaction | N | None |
| Scope | U | Unchanged |
| Confidentiality | H | High |
| Integrity | H | High |
| Availability | H | High |
Timeline
- 2026-05-07 — Published (NVD)
- 2026-08-11 — Last modified (NVD)
Description
Incorrect boundary conditions in the Audio/Video: Playback component. This vulnerability was fixed in Firefox 150, Thunderbird 150, Firefox ESR 140.10.1, Thunderbird 140.10.1, and Firefox ESR 115.35.2.
Affected
References
- https://bugzilla.mozilla.org/show_bug.cgi?id=2029301
- https://www.mozilla.org/security/advisories/mfsa2026-30/
- https://www.mozilla.org/security/advisories/mfsa2026-33/
- https://www.mozilla.org/security/advisories/mfsa2026-36/
- https://www.mozilla.org/security/advisories/mfsa2026-39/
- https://www.mozilla.org/security/advisories/mfsa2026-42/
- https://access.redhat.com/errata/RHSA-2026:19153
- https://access.redhat.com/errata/RHSA-2026:19157
- https://access.redhat.com/errata/RHSA-2026:19348
- https://access.redhat.com/errata/RHSA-2026:19370
- https://access.redhat.com/errata/RHSA-2026:19588
- https://access.redhat.com/errata/RHSA-2026:20586
- https://access.redhat.com/errata/RHSA-2026:21743
- https://access.redhat.com/errata/RHSA-2026:22324
- https://access.redhat.com/errata/RHSA-2026:22408
- https://access.redhat.com/errata/RHSA-2026:22409
- https://access.redhat.com/errata/RHSA-2026:22410
- https://access.redhat.com/errata/RHSA-2026:22708
- https://access.redhat.com/errata/RHSA-2026:22712
- https://access.redhat.com/errata/RHSA-2026:22847
- https://access.redhat.com/errata/RHSA-2026:24345
- https://access.redhat.com/errata/RHSA-2026:24717
- https://access.redhat.com/errata/RHSA-2026:24718
- https://access.redhat.com/errata/RHSA-2026:24719
- https://access.redhat.com/errata/RHSA-2026:24721
- https://access.redhat.com/errata/RHSA-2026:24844
- https://access.redhat.com/errata/RHSA-2026:24846
- https://access.redhat.com/errata/RHSA-2026:25014
- https://access.redhat.com/security/cve/CVE-2026-8091
- https://bugzilla.redhat.com/show_bug.cgi?id=2467699