Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-16367

Sandbox escape due to invalid pointer in the Disability Access APIs component. This vulnerability was fixed in Firefox 153.

Ver en NVD

Análisis

Esta vulnerabilidad crítica en Firefox permite un escape del sandbox mediante errores de manejo de memoria en las APIs de accesibilidad, otorgando al atacante la capacidad de ejecutar código arbitrario fuera del navegador. Con una puntuación CVSS de 10.0, representa un riesgo total para la integridad del sistema operativo si no se actualiza a la versión 153. Es fundamental que cualquier desarrollador que utilice Firefox para pruebas o navegación diaria aplique el parche de seguridad de inmediato.

Roles relevantes

FrontendJavascriptCyberSecurityWindowsLinuxMacos

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-119CWE-416CWE-787

EPSS

Probabilidad de explotación (próx. 30 días): 0.0014 (0.1%)
Percentil: 3.9%
EPSS: 2026-07-22

Descripción técnica

Sandbox escape due to invalid pointer in the Disability Access APIs component. This vulnerability was fixed in Firefox 153.

Publicada: 21/7/2026, 13:17:05
Última modificación: 22/7/2026, 16:17:15

Referencias

InicioEventosBlogRecursosEquipo