CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-16367
Sandbox escape due to invalid pointer in the Disability Access APIs component. This vulnerability was fixed in Firefox 153.
Ver en NVDAnálisis
Esta vulnerabilidad crítica en Firefox permite un escape del sandbox mediante errores de manejo de memoria en las APIs de accesibilidad, otorgando al atacante la capacidad de ejecutar código arbitrario fuera del navegador. Con una puntuación CVSS de 10.0, representa un riesgo total para la integridad del sistema operativo si no se actualiza a la versión 153. Es fundamental que cualquier desarrollador que utilice Firefox para pruebas o navegación diaria aplique el parche de seguridad de inmediato.
Roles relevantes
FrontendJavascriptCyberSecurityWindowsLinuxMacos
Severidad
Puntaje: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE):
CWE-119CWE-416CWE-787EPSS
Probabilidad de explotación (próx. 30 días): 0.0014 (0.1%)
Percentil: 3.9%
EPSS: 2026-07-22
Descripción técnica
Sandbox escape due to invalid pointer in the Disability Access APIs component. This vulnerability was fixed in Firefox 153.
Publicada: 21/7/2026, 13:17:05
Última modificación: 22/7/2026, 16:17:15