CVE-2026-12304: Mozilla Firefox Cross-Origin Cookie Leakage & SOP Bypass
HERMES
HERMES THREAT SCORE & CROSS-DOMAIN COOKIE EXPOSURE
Target:Mozilla Firefox Cookie Storage & Scope Validation Subsystem Confidence: 96%
72 / 100
Dimension Breakdown
Exploitability 17 / 20
Threat Activity 13 / 20
Weaponization 15 / 20
Exposure 17 / 20
Prevalence 20 / 20
Impact 14 / 20
Exploit Maturity 14 / 20
Attack Chain Potential 17 / 20
Divergence & Operational Rationale
Hermes rates CVE-2026-12304 at HTS 72 (Medium). Cookie isolation is fundamental to web application session security. Exploiting scope confusion across sibling domains enables attackers to steal sensitive corporate session tokens.
πΈοΈ Connected Knowledge Graph & Provenance
CVE-2026-12304: Mozilla Firefox Cross-Origin Cookie Leakage & SOP BypassVULNERABILITY
Connected Nodes: 0
1. Metadata & Hardening
Section titled β1. Metadata & Hardeningβ| Metric | Technical Specification | Operational Impact |
|---|---|---|
| CVE Identifier | CVE-2026-12304 | Standardized vulnerability identifier |
| Affected Component | Networking: Cookies | Browser cookie store |
| Fixed Releases | Firefox 152, Firefox ESR 140.12 | Official security release |
| Associated CWE | CWE-346: Origin Validation Error | Cookie domain boundary bypass |
- Apply Browser Upgrade: Update Firefox to 152 or Firefox ESR 140.12.
- Session Security Hardening: Web applications must mandate
Secure,HttpOnly, andSameSite=Stricton critical authentication cookies.