MEDIUMVulnerability

CVE-2026-81267

A malicious webpage could stall a popup's cross-origin navigation after commit, causing the address bar to display the destination origin while continuing to render attacker-controlled content. This vulnerability was fixed in Firefox for iOS 155.0.

Properties

severity
MEDIUM
score
5.4
epss_score
0.00204
cve_id
CVE-2026-81267
vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
published_at
2026-08-31T20:17:11.983
last_modified
2026-09-03T17:14:03.080
epss_percentile
0.10353

Related Entities (4)

ENRICHED_BY (1)

[Source]FIRST EPSS

AFFECTS_PRODUCT (1)

[Product]

DESCRIBED_BY (1)

[Source]NVD

HAS_WEAKNESS (1)

[Weakness]User Interface (UI) Misrepresentation of Critical Information

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-81267 — Ninja Signal Threat Intelligence | Ninja Signal