OFFLINE
Awaiting data
Security intelligence
CriticalCritical vulnerability

CVE-2026-100811 (CVSS 9.6)

NVD · officialPublished Sep 29, 2026Risk 50/100

Sandbox escape due to use-after-free in the DOM: Core & HTML component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, and Firefox ESR 140.17.

CVSS
9.6
AV:NetworkAC:LowPR:NoneUI:RequiredC:HighI:HighA:High

This record is attributed to NVD. Exploitation status and remediation guidance are kept separate from the vulnerability's technical severity.

Open primary source