Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-10-06

Failles Mozilla activement exploitées

Toutes les vulnérabilités Mozilla dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Plusieurs produits Mozilla : exécution de code à distance
CVE-2010-3765 Répandu ici
Plusieurs produits Mozilla Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici
Firefox Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Oui, utilisée dans des campagnes de rançongiciel
Mozilla Firefox, Firefox ESR, et Thunderbird : utilisation de mémoire après libération
CVE-2016-9079 Répandu ici
Firefox, Firefox ESR, et Thunderbird Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Mozilla Firefox : contournement d'une protection
CVE-2015-4495 Répandu ici
Firefox Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Mozilla Firefox et Thunderbird : confusion de types
CVE-2019-11707 Répandu ici
Firefox et Thunderbird Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Mozilla Firefox et Thunderbird : évasion de bac à sable
CVE-2019-11708 Répandu ici
Firefox et Thunderbird Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Mozilla Firefox et Thunderbird : déni de service
CVE-2013-1690 Répandu ici
Firefox et Thunderbird Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26486 Répandu ici
Firefox Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26485 Répandu ici
Firefox Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Mozilla Firefox : divulgation d'informations
CVE-2013-1675 Répandu ici
Firefox Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6819 Répandu ici
Firefox et Thunderbird Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6820 Répandu ici
Firefox et Thunderbird Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Mozilla Firefox And Thunderbird : confusion de types
CVE-2019-17026 Répandu ici
Firefox et Thunderbird Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Mozilla sont activement exploitées ?

Le catalogue CISA KEV recense 13 vulnérabilités Mozilla exploitées, réparties sur 4 produits.

Quelle est la dernière faille Mozilla ajoutée au catalogue ?

Mozilla Multiple Products Remote Code Execution Vulnerability (CVE-2010-3765), ajoutée le 6 octobre 2025.

Quel produit Mozilla est le plus touché ?

Firefox and Thunderbird, avec 6 faille(s) exploitée(s).

Des failles Mozilla sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 1 utilisée(s) dans des campagnes de rançongiciel.

Produits Mozilla concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.