VYPR
Critical severity10.0NVD Advisory· Published Jul 21, 2026· Updated Jul 24, 2026

CVE-2026-16367

CVE-2026-16367

Description

Sandbox escape due to invalid pointer in the Disability Access APIs component. This vulnerability was fixed in Firefox 153 and Thunderbird 153.

Affected products

15

Patches

Vulnerability mechanics

References

3

News mentions

1