Mozilla heeft gewaarschuwd voor twee kritieke beveiligingslekken in de Firefox-browser die het mogelijk maken voor aanvallers om op afstand malafide code uit te voeren. Voor deze kwetsbaarheden is exploitcode publiekelijk beschikbaar, al is er nog geen bewijs van actief misbruik.

De kwetsbaarheden, aangeduid als CVE-2026-15718 en CVE-2026-15719, bevinden zich in onderdelen die verantwoordelijk zijn voor navigatie en WebAssembly binnen Firefox. Door het bezoeken van een gehackte of malafide website, of het tonen van een besmette advertentie, kan een aanvaller zonder verdere interactie code op het systeem van de gebruiker uitvoeren.

Mozilla heeft een beveiligingsupdate uitgebracht in Firefox versie 152.0.6 om deze kwetsbaarheden te verhelpen. Gebruikers worden dringend geadviseerd deze update via de automatische updatefunctie of via Mozilla.org te installeren om risico’s te beperken.