Aller au contenu

CVE-2026-74963 : contournement de la same-origin Policy dans les cookies Firefox

HERMES

SCORE DE MENACE HERMES & VIOLATION DE CONFIDENTIALITÉ DES COOKIES

Cible : Sous-système de stockage et transmission de cookies de Mozilla Firefox
Confiance : 96%
70 / 100
MEDIUM

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 16 / 20
Activité de menace 12 / 20
Militarisation 14 / 20
Exposition 16 / 20
Prévalence 20 / 20
Impact 14 / 20
Maturité de l'exploit 13 / 20
Potentiel d'attaque en chaîne 16 / 20
⚖️ Divergence & Justification opérationnelle

Hermes évalue la CVE-2026-74963 à un niveau Moyen (HTS 70). Le contournement de la Same-Origin Policy pour les cookies de session permet le détournement de comptes utilisateur et la compromission d'applications web tierces.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-74963: Mozilla Firefox Same-Origin Policy Bypass in Cookie EngineVULNÉRABILITÉ

Nœuds connectés : 0

  1. Mettre à niveau le navigateur : installer Firefox 154.
  2. Recommandation aux éditeurs web : protéger les cookies d’authentification avec le préfixe __Host- et l’attribut SameSite=Strict.