
🚨High - Firefox Same-Origin Policy Bypass via Cookies (CVE-2026-12304) A critical same-origin policy bypass vulnerability in the Networking: Cookies component of Firefox allows attackers to bypass origin validation. This can lead to high impact on confidentiality and integrity. 👉Affected: Firefox < 152 & Firefox ESR < 140.12 | Upgrade to April 28, 2026 versions
Post summary
An advisory for CVE‑2026‑12304, a same‑origin policy bypass in Firefox’s Cookies component, recommends updating to the April 28, 2026 release to remediate the vulnerability.

