CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-16367
Sandbox escape due to invalid pointer in the Disability Access APIs component. This vulnerability was fixed in Firefox 153.
View on NVDAnalysis
Esta vulnerabilidad crítica en Firefox permite un escape del sandbox mediante errores de manejo de memoria en las APIs de accesibilidad, otorgando al atacante la capacidad de ejecutar código arbitrario fuera del navegador. Con una puntuación CVSS de 10.0, representa un riesgo total para la integridad del sistema operativo si no se actualiza a la versión 153. Es fundamental que cualquier desarrollador que utilice Firefox para pruebas o navegación diaria aplique el parche de seguridad de inmediato.
Relevant roles
FrontendJavascriptCyberSecurityWindowsLinuxMacos
Severity
Score: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE):
CWE-119CWE-416CWE-787EPSS
Probability of exploitation (next 30 days): 0.0014 (0.1%)
Percentile: 3.9%
EPSS: 2026-07-22
Technical description
Sandbox escape due to invalid pointer in the Disability Access APIs component. This vulnerability was fixed in Firefox 153.
Published: 7/21/2026, 1:17:05 PM
Last modified: 7/22/2026, 4:17:15 PM