CVE-2026-74963 : contournement de la same-origin Policy dans les cookies Firefox
HERMES
SCORE DE MENACE HERMES & VIOLATION DE CONFIDENTIALITÉ DES COOKIES
Cible :Sous-système de stockage et transmission de cookies de Mozilla Firefox Confiance : 96%
70 / 100
Décomposition des dimensions
Exploitabilité 16 / 20
Activité de menace 12 / 20
Militarisation 14 / 20
Exposition 16 / 20
Prévalence 20 / 20
Impact 14 / 20
Maturité de l'exploit 13 / 20
Potentiel d'attaque en chaîne 16 / 20
Divergence & Justification opérationnelle
Hermes évalue la CVE-2026-74963 à un niveau Moyen (HTS 70). Le contournement de la Same-Origin Policy pour les cookies de session permet le détournement de comptes utilisateur et la compromission d'applications web tierces.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-74963: Mozilla Firefox Same-Origin Policy Bypass in Cookie EngineVULNÉRABILITÉ
Nœuds connectés : 0
1. Playbook de remédiation
Section intitulée « 1. Playbook de remédiation »- Mettre à niveau le navigateur : installer Firefox 154.
- Recommandation aux éditeurs web : protéger les cookies d’authentification avec le préfixe
__Host-et l’attributSameSite=Strict.