PT-2026-5077 · Mozilla+2 · Thunderbird+2

Christian Rossow

+3

·

Publicado

2026-01-01

·

Atualizado

2026-03-18

·

CVE-2026-0818

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Thunderbird anteriores a 147.0.1 Versões do Thunderbird anteriores a 140.7.1
Descrição Existe uma falha que poderia permitir a exfiltração de conteúdo baseada em CSS de e-mails parcialmente criptografados quando o conteúdo remoto for permitido. Isso poderia potencialmente comprometer a confidencialidade das comunicações por e-mail.
Recomendações Atualize o Thunderbird para a versão 147.0.1 ou posterior. Atualize o Thunderbird para a versão 140.7.1 ou posterior.

Correção

CSRF

Improper Encoding or Escaping of Output

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06693
CVE-2026-0818
MGASA-2026-0036
OESA-2026-1468
OESA-2026-1539
OPENSUSE-SU-2026:10128-1
OPENSUSE-SU-2026:20391-1
SUSE-SU-2026:0388-1
USN-7991-1

Produtos afetados

Linuxmint
Thunderbird
Ubuntu