Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-16367

Sandbox escape due to invalid pointer in the Disability Access APIs component. This vulnerability was fixed in Firefox 153.

View on NVD

Analysis

Esta vulnerabilidad crítica en Firefox permite un escape del sandbox mediante errores de manejo de memoria en las APIs de accesibilidad, otorgando al atacante la capacidad de ejecutar código arbitrario fuera del navegador. Con una puntuación CVSS de 10.0, representa un riesgo total para la integridad del sistema operativo si no se actualiza a la versión 153. Es fundamental que cualquier desarrollador que utilice Firefox para pruebas o navegación diaria aplique el parche de seguridad de inmediato.

Relevant roles

FrontendJavascriptCyberSecurityWindowsLinuxMacos

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE): CWE-119CWE-416CWE-787

EPSS

Probability of exploitation (next 30 days): 0.0014 (0.1%)
Percentile: 3.9%
EPSS: 2026-07-22

Technical description

Sandbox escape due to invalid pointer in the Disability Access APIs component. This vulnerability was fixed in Firefox 153.

Published: 7/21/2026, 1:17:05 PM
Last modified: 7/22/2026, 4:17:15 PM

References

HomeEventsBlogResourcesTeam