Skip to content

CVE-2026-15719: Mozilla Firefox Site Isolation Bypass via DOM Navigation

HERMES

HERMES THREAT SCORE & SITE ISOLATION COLLAPSE

Target: Mozilla Firefox DOM Navigation & Fission Site Isolation Architecture
Confidence: 98%
88 / 100
HIGH

Measures real-world operational relevance, exploit weaponization, and active threat posture.

Dimension Breakdown
Exploitability 18 / 20
Threat Activity 16 / 20
Weaponization 19 / 20
Exposure 18 / 20
Prevalence 20 / 20
Impact 18 / 20
Exploit Maturity 18 / 20
Attack Chain Potential 19 / 20
βš–οΈ Divergence & Operational Rationale

Hermes evaluates CVE-2026-15719 at High threat (HTS 88). Fission site isolation ensures each web origin operates in a dedicated OS process. Breaking cross-origin window boundaries permits hostile tabs to inspect or manipulate authenticated sessions in neighboring tabs.

πŸ•ΈοΈ Connected Knowledge Graph & Provenance

CVE-2026-15719: Mozilla Firefox Site Isolation Bypass via DOM NavigationVULNERABILITY

Connected Nodes: 0

MetricTechnical SpecificationOperational Impact
CVE IdentifierCVE-2026-15719Standardized vulnerability identifier
Affected SubsystemDOM: Navigation / FissionProcess-level site isolation
Fixed ReleasesFirefox 152.0.6, Firefox ESR 140.13Security update
Associated CWECWE-693: Protection Mechanism FailureCross-origin boundary violation
  1. Apply Firmware/Browser Patch: Upgrade to Firefox 152.0.6 or Firefox ESR 140.13.
  2. Verify Fission Status: Ensure fission.autostart = true in enterprise deployments.