{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-03T12:08:42.911","vulnerabilities":[{"cve":{"id":"CVE-2025-5264","sourceIdentifier":"security@mozilla.org","published":"2025-05-27T13:15:22.200","lastModified":"2026-06-17T09:47:34.360","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"Due to insufficient escaping of the newline character in the “Copy as cURL” feature, an attacker could trick a user into using this command, potentially leading to local code execution on the user's system. This vulnerability was fixed in Firefox 139, Firefox ESR 115.24, Firefox ESR 128.11, Thunderbird 139, and Thunderbird 128.11."},{"lang":"es","value":"Debido a la insuficiente capacidad de escape del carácter de nueva línea en la función \"Copiar como cURL\", un atacante podría engañar a un usuario para que use este comando, lo que podría provocar la ejecución de código local en su sistema. Esta vulnerabilidad afecta a Firefox &lt; 139, Firefox ESR &lt; 115.24 y Firefox ESR &lt; 128.11."}],"affected":[{"source":"security@mozilla.org","affectedData":[{"vendor":"Mozilla","product":"Firefox","versions":[{"version":"115.24","lessThanOrEqual":"115.*","versionType":"rpm","status":"unaffected"},{"version":"128.11","lessThanOrEqual":"128.*","versionType":"rpm","status":"unaffected"},{"version":"139","lessThanOrEqual":"*","versionType":"rpm","status":"unaffected"}]},{"vendor":"Mozilla","product":"Thunderbird","versions":[{"version":"128.11","lessThanOrEqual":"128.*","versionType":"rpm","status":"unaffected"},{"version":"139","lessThanOrEqual":"*","versionType":"rpm","status":"unaffected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L","baseScore":4.8,"baseSeverity":"MEDIUM","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"LOW"},"exploitabilityScore":1.3,"impactScore":3.4}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-05-28T03:55:59.370030Z","id":"CVE-2025-5264","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","description":[{"lang":"en","value":"CWE-77"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*","versionEndExcluding":"115.24.0","matchCriteriaId":"062A22E3-C6FE-4948-98F5-217EFE0638FC"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*","versionEndExcluding":"139.0","matchCriteriaId":"E2C0FE7C-6F8E-4F1D-A768-914194586E0C"},{"vulnerable":true,"criteria":"cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*","versionStartIncluding":"116.0","versionEndExcluding":"128.11.0","matchCriteriaId":"DA9173F0-1559-4152-9B7F-30ABCF70BE80"}]}]}],"references":[{"url":"https://bugzilla.mozilla.org/show_bug.cgi?id=1950001","source":"security@mozilla.org","tags":["Permissions Required"]},{"url":"https://www.mozilla.org/security/advisories/mfsa2025-42/","source":"security@mozilla.org","tags":["Vendor Advisory"]},{"url":"https://www.mozilla.org/security/advisories/mfsa2025-43/","source":"security@mozilla.org","tags":["Vendor Advisory"]},{"url":"https://www.mozilla.org/security/advisories/mfsa2025-44/","source":"security@mozilla.org","tags":["Vendor Advisory"]},{"url":"https://www.mozilla.org/security/advisories/mfsa2025-45/","source":"security@mozilla.org"},{"url":"https://www.mozilla.org/security/advisories/mfsa2025-46/","source":"security@mozilla.org"},{"url":"https://lists.debian.org/debian-lts-announce/2025/05/msg00043.html","source":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://lists.debian.org/debian-lts-announce/2025/05/msg00046.html","source":"af854a3a-2127-422b-91ae-364da2661108"}]}}]}