A service worker can send the activate event on itself periodically which allows it to run perpetually, allowing it to monitor activity by users. Affects all versions prior to Firefox 60.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Apr 26, 2019 | |
| Centos_linux | — | centos-upgrade-chromium-browsercentos-upgrade-chromium-browser-debuginfo | Aug 28, 2019 | Apr 26, 2019 |
| Debian | debian-upgrade-chromium-browser | Nov 3, 2018 | Oct 22, 2018 | |
| Gentoo Linux | gentoo-linux-upgrade-www-client-chromium | Nov 26, 2018 | Nov 23, 2018 | |
| Google Chrome | google-chrome-upgrade-latest | Sep 9, 2022 | Apr 26, 2019 | |
| Mfsa2018 11 | mozilla-firefox-upgrade-60_0 | Apr 12, 2019 | May 9, 2018 | |
| Redhat_linux | — | redhat-upgrade-chromium-browserredhat-upgrade-chromium-browser-debuginfo | Oct 25, 2018 | Oct 24, 2018 |
| Suse | — | suse-upgrade-chromedriversuse-upgrade-chromiumsuse-upgrade-mozillafirefoxsuse-upgrade-mozillafirefox-develsuse-upgrade-mozillafirefox-translations-common | Oct 23, 2018 | Oct 22, 2018 |
| Ubuntu | ubuntu-upgrade-chromium-browser | Nov 19, 2024 | Apr 26, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub