CVE-2026-15719: Mozilla Firefox Site Isolation Bypass via DOM Navigation
HERMES
HERMES THREAT SCORE & SITE ISOLATION COLLAPSE
Target:Mozilla Firefox DOM Navigation & Fission Site Isolation Architecture Confidence: 98%
88 / 100
Dimension Breakdown
Exploitability 18 / 20
Threat Activity 16 / 20
Weaponization 19 / 20
Exposure 18 / 20
Prevalence 20 / 20
Impact 18 / 20
Exploit Maturity 18 / 20
Attack Chain Potential 19 / 20
Divergence & Operational Rationale
Hermes evaluates CVE-2026-15719 at High threat (HTS 88). Fission site isolation ensures each web origin operates in a dedicated OS process. Breaking cross-origin window boundaries permits hostile tabs to inspect or manipulate authenticated sessions in neighboring tabs.
πΈοΈ Connected Knowledge Graph & Provenance
CVE-2026-15719: Mozilla Firefox Site Isolation Bypass via DOM NavigationVULNERABILITY
Connected Nodes: 0
1. Metadata & Remediation
Section titled β1. Metadata & Remediationβ| Metric | Technical Specification | Operational Impact |
|---|---|---|
| CVE Identifier | CVE-2026-15719 | Standardized vulnerability identifier |
| Affected Subsystem | DOM: Navigation / Fission | Process-level site isolation |
| Fixed Releases | Firefox 152.0.6, Firefox ESR 140.13 | Security update |
| Associated CWE | CWE-693: Protection Mechanism Failure | Cross-origin boundary violation |
- Apply Firmware/Browser Patch: Upgrade to Firefox 152.0.6 or Firefox ESR 140.13.
- Verify Fission Status: Ensure
fission.autostart = truein enterprise deployments.