CVE-2026-8094
Medium
Elevated severity or exploit probability.
CVSS base
9.8
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — probability of exploitation (30 days)
0.4%
38.2th percentile
CISA KEV
Not listed
Weakness / dates
CWE-94
Published 2026-05-07 · modified 2026-07-28
CVSS breakdown
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| Attack Vector | N | Network |
| Attack Complexity | L | Low |
| Privileges Required | N | None |
| User Interaction | N | None |
| Scope | U | Unchanged |
| Confidentiality | H | High |
| Integrity | H | High |
| Availability | H | High |
Timeline
- 2026-05-07 — Published (NVD)
- 2026-07-28 — Last modified (NVD)
Description
Other issue in the WebRTC component. This vulnerability was fixed in Firefox ESR 140.10.2 and Thunderbird 140.10.2.
Affected
References
- https://bugzilla.mozilla.org/show_bug.cgi?id=2035939
- https://www.mozilla.org/security/advisories/mfsa2026-41/
- https://www.mozilla.org/security/advisories/mfsa2026-44/
- https://access.redhat.com/errata/RHSA-2026:19160
- https://access.redhat.com/errata/RHSA-2026:20566
- https://access.redhat.com/errata/RHSA-2026:20574
- https://access.redhat.com/errata/RHSA-2026:21381
- https://access.redhat.com/errata/RHSA-2026:22325
- https://access.redhat.com/errata/RHSA-2026:22643
- https://access.redhat.com/errata/RHSA-2026:24508
- https://access.redhat.com/errata/RHSA-2026:24509
- https://access.redhat.com/errata/RHSA-2026:24510
- https://access.redhat.com/errata/RHSA-2026:24511
- https://access.redhat.com/errata/RHSA-2026:24516
- https://access.redhat.com/errata/RHSA-2026:24755
- https://access.redhat.com/errata/RHSA-2026:24983
- https://access.redhat.com/errata/RHSA-2026:25015
- https://access.redhat.com/errata/RHSA-2026:26174
- https://access.redhat.com/errata/RHSA-2026:26268
- https://access.redhat.com/errata/RHSA-2026:26269
- https://access.redhat.com/errata/RHSA-2026:26270
- https://access.redhat.com/errata/RHSA-2026:26521
- https://access.redhat.com/errata/RHSA-2026:26536
- https://access.redhat.com/errata/RHSA-2026:26539
- https://access.redhat.com/security/cve/CVE-2026-8094
- https://bugzilla.redhat.com/show_bug.cgi?id=2467706
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-8094.json