CVE-2026-7320
HIGHInformation disclosure due to incorrect boundary conditions in the Audio/Video component
Title source: cnaDescription
Information disclosure due to incorrect boundary conditions in the Audio/Video component. This vulnerability was fixed in Firefox 150.0.1, Firefox ESR 140.10.1, Firefox ESR 115.35.1, Thunderbird 150.0.1, and Thunderbird 140.10.1.
References (31)
Core 31
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19153
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19157
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19348
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19370
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19588
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20586
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:21743
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22324
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22408
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22409
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22410
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22708
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22712
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22847
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24345
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24717
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24718
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24719
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24721
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24844
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24846
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:25014
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-7320
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2463483
Scores
CVSS v3
7.5
EPSS
0.0032
EPSS Percentile
24.8%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
yes
Technical Impact
partial
Details
CWE
CWE-119
CWE-125
Status
published
Products (9)
mozilla/firefox
< 115.35.1
mozilla/firefox
< 150.0.1
Mozilla/Firefox
115.35.1 - 115.*
Mozilla/Firefox
140.10.1 - 140.*
Mozilla/Firefox
150.0.1
mozilla/thunderbird
< 140.10.1
mozilla/thunderbird
< 150.0.1
Mozilla/Thunderbird
140.10.1 - 140.*
Mozilla/Thunderbird
150.0.1
Published
Apr 28, 2026
Tracked Since
Apr 28, 2026