{"id":"CVE-2026-100766","published":"2026-09-29T13:17:40.837","lastModified":"2026-09-29T21:27:41.130","description":"Information disclosure in the Networking: JAR component. This vulnerability was fixed in Firefox ESR 153.4, Firefox 157, Firefox ESR 115.42, and Firefox ESR 140.17.","cvssScore":4.3,"cvssSeverity":"MEDIUM","cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N","cwes":["CWE-200"],"vendors":[],"products":[],"references":[{"url":"https://bugzilla.mozilla.org/show_bug.cgi?id=2061526","tags":[]},{"url":"https://www.mozilla.org/security/advisories/mfsa2026-100/","tags":[]},{"url":"https://www.mozilla.org/security/advisories/mfsa2026-97/","tags":[]},{"url":"https://www.mozilla.org/security/advisories/mfsa2026-98/","tags":[]},{"url":"https://www.mozilla.org/security/advisories/mfsa2026-99/","tags":[]}],"exploitRefs":[],"hasPoc":false,"ai":null}