Thunderbird cached CORS preflight responses across IP address changes. This allowed circumventing CORS with DNS rebinding. This vulnerability was fixed in Firefox 141, Firefox ESR 140.1, Thunderbird 141, and Thunderbird 140.1.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade thunderbirdUpgrade firefoxUpgrade firefox-esrUpgrade thunderbird-esr | Jul 25, 2025 | Jul 24, 2025 |
| Mfsa2025 56 | — | Upgrade to Mozilla Firefox version 141.0 | Jul 23, 2025 | Jul 22, 2025 |
| Mfsa2025 59 | — | Upgrade to Mozilla Firefox ESR version 140.1 | Jul 23, 2025 | Jul 22, 2025 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 140.1 | Jul 23, 2025 | Jul 22, 2025 |
| Suse | — | Upgrade xdg-desktop-portal-langUpgrade xdg-desktop-portalUpgrade pipewire-modules-0_3Upgrade mozillafirefox-branding-upstreamUpgrade pipewire-langUpgrade pipewireUpgrade pipewire-spa-toolsUpgrade gstreamer-plugin-pipewireUpgrade pipewire-toolsUpgrade mozillathunderbird-translations-commonUpgrade xdg-desktop-portal-develUpgrade mozillafirefox-branding-sleUpgrade mozillafirefoxUpgrade mozillathunderbirdUpgrade pipewire-spa-plugins-0_2Upgrade mozillathunderbird-translations-otherUpgrade mozillafirefox-translations-otherUpgrade pipewire-modulesUpgrade mozillafirefox-develUpgrade libpipewire-0_3-0Upgrade mozillafirefox-translations-common | Dec 5, 2025 | Jul 25, 2025 |
| Ubuntu | — | Upgrade thunderbird | Jul 24, 2025 | Jul 22, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub