Information disclosure due to incorrect boundary conditions in the Audio/Video component. This vulnerability was fixed in Firefox 150.0.1, Firefox ESR 140.10.1, Firefox ESR 115.35.1, Thunderbird 150.0.1, and Thunderbird 140.10.1.
Advisories
Source ID Title
Debian DLA Debian DLA DLA-4555-1 firefox-esr security update
Debian DLA Debian DLA DLA-4562-1 thunderbird security update
Debian DSA Debian DSA DSA-6236-1 firefox-esr security update
Debian DSA Debian DSA DSA-6242-1 thunderbird security update
Fixes

Solution

No solution given by the vendor.


Workaround

No workaround given by the vendor.

References
Link Providers
https://access.redhat.com/errata/RHSA-2026:19153 cve-icon
https://access.redhat.com/errata/RHSA-2026:19157 cve-icon
https://access.redhat.com/errata/RHSA-2026:19348 cve-icon
https://access.redhat.com/errata/RHSA-2026:19370 cve-icon
https://access.redhat.com/errata/RHSA-2026:19588 cve-icon
https://access.redhat.com/errata/RHSA-2026:20586 cve-icon
https://access.redhat.com/errata/RHSA-2026:21743 cve-icon
https://access.redhat.com/errata/RHSA-2026:22324 cve-icon
https://access.redhat.com/errata/RHSA-2026:22408 cve-icon
https://access.redhat.com/errata/RHSA-2026:22409 cve-icon
https://access.redhat.com/errata/RHSA-2026:22410 cve-icon
https://access.redhat.com/errata/RHSA-2026:22708 cve-icon
https://access.redhat.com/errata/RHSA-2026:22712 cve-icon
https://access.redhat.com/errata/RHSA-2026:22847 cve-icon
https://access.redhat.com/errata/RHSA-2026:24345 cve-icon
https://access.redhat.com/errata/RHSA-2026:24717 cve-icon
https://access.redhat.com/errata/RHSA-2026:24718 cve-icon
https://access.redhat.com/errata/RHSA-2026:24719 cve-icon
https://access.redhat.com/errata/RHSA-2026:24721 cve-icon
https://access.redhat.com/errata/RHSA-2026:24844 cve-icon
https://access.redhat.com/errata/RHSA-2026:24846 cve-icon
https://access.redhat.com/errata/RHSA-2026:25014 cve-icon
https://access.redhat.com/security/cve/CVE-2026-7320 cve-icon
https://bugzilla.mozilla.org/show_bug.cgi?id=2027433 cve-icon cve-icon
https://bugzilla.redhat.com/show_bug.cgi?id=2463483 cve-icon
https://nvd.nist.gov/vuln/detail/CVE-2026-7320 cve-icon
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-7320.json cve-icon
https://www.cve.org/CVERecord?id=CVE-2026-7320 cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-35/ cve-icon cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-36/ cve-icon cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-36/#CVE-2026-7320 cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-37/ cve-icon cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-38/ cve-icon cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-39/ cve-icon cve-icon
https://www.mozilla.org/security/advisories/mfsa2026-39/#CVE-2026-7320 cve-icon
History

Tue, 12 May 2026 00:15:00 +0000


Fri, 01 May 2026 12:45:00 +0000

Type Values Removed Values Added
First Time appeared Mozilla thunderbird
CPEs cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:esr:*:*:*
Vendors & Products Mozilla thunderbird

Thu, 30 Apr 2026 18:00:00 +0000

Type Values Removed Values Added
Description Information disclosure due to incorrect boundary conditions in the Audio/Video component. This vulnerability was fixed in Firefox 150.0.1, Firefox ESR 140.10.1, and Firefox ESR 115.35.1. Information disclosure due to incorrect boundary conditions in the Audio/Video component. This vulnerability was fixed in Firefox 150.0.1, Firefox ESR 140.10.1, Firefox ESR 115.35.1, Thunderbird 150.0.1, and Thunderbird 140.10.1.
References

Tue, 28 Apr 2026 17:15:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'yes', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Tue, 28 Apr 2026 16:30:00 +0000

Type Values Removed Values Added
Weaknesses CWE-119
Metrics cvssV3_1

{'score': 7.5, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N'}


Tue, 28 Apr 2026 16:15:00 +0000

Type Values Removed Values Added
First Time appeared Mozilla
Mozilla firefox
Vendors & Products Mozilla
Mozilla firefox

Tue, 28 Apr 2026 14:30:00 +0000

Type Values Removed Values Added
Description Information disclosure due to incorrect boundary conditions in the Audio/Video component. This vulnerability was fixed in Firefox 150.0.1, Firefox ESR 140.10.1, and Firefox ESR 115.35.1.
Title Information disclosure due to incorrect boundary conditions in the Audio/Video component
References

Projects

Sign in to view the affected projects.

cve-icon MITRE

Status: PUBLISHED

Assigner: mozilla

Published:

Updated: 2026-07-15T00:40:10.989Z

Reserved: 2026-04-28T13:42:15.666Z

Link: CVE-2026-7320

cve-icon Vulnrichment

Updated: 2026-07-15T00:40:10.989Z

cve-icon NVD

Status : Modified

Published: 2026-04-28T15:16:37.447

Modified: 2026-07-15T01:16:58.820

Link: CVE-2026-7320

cve-icon Redhat

Severity : Important

Publid Date: 2026-04-28T13:49:08Z

Links: CVE-2026-7320 - Bugzilla

cve-icon OpenCVE Enrichment

Updated: 2026-05-12T01:30:04Z

Weaknesses