{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-86853","assignerOrgId":"f16b083a-5664-49f3-a51e-8d479e5ed7fe","state":"PUBLISHED","assignerShortName":"mozilla","dateReserved":"2026-09-08T15:03:57.380Z","datePublished":"2026-09-08T15:14:51.534Z","dateUpdated":"2026-09-08T15:48:03.190Z"},"containers":{"cna":{"affected":[{"product":"Firefox for iOS","vendor":"Mozilla","versions":[{"status":"unaffected","version":"155.1","lessThanOrEqual":"*","versionType":"rpm"}]}],"descriptions":[{"lang":"en","value":"A malicious webpage could repeatedly trigger external URL schemes, causing system prompts or external application launches. This could make Firefox for iOS temporarily unusable until the page is closed. This vulnerability was fixed in Firefox for iOS 155.1.","supportingMedia":[{"type":"text/html","base64":false,"value":"A malicious webpage could repeatedly trigger external URL schemes, causing system prompts or external application launches. This could make Firefox for iOS temporarily unusable until the page is closed. This vulnerability was fixed in Firefox for iOS 155.1."}]}],"title":"Repeated external URL scheme launches could potentially cause a denial of service in Firefox for iOS","references":[{"url":"https://bugzilla.mozilla.org/show_bug.cgi?id=1847631"},{"url":"https://www.mozilla.org/security/advisories/mfsa2026-89/"}],"credits":[{"lang":"en","value":"Amit Gajbhare"}],"providerMetadata":{"orgId":"f16b083a-5664-49f3-a51e-8d479e5ed7fe","shortName":"mozilla","dateUpdated":"2026-09-08T15:14:51.534Z"}},"adp":[{"problemTypes":[{"descriptions":[{"type":"CWE","cweId":"CWE-451","lang":"en","description":"CWE-451 User Interface (UI) Misrepresentation of Critical Information"}]}],"metrics":[{"cvssV3_1":{"scope":"UNCHANGED","version":"3.1","baseScore":4.3,"attackVector":"NETWORK","baseSeverity":"MEDIUM","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L","integrityImpact":"NONE","userInteraction":"REQUIRED","attackComplexity":"LOW","availabilityImpact":"LOW","privilegesRequired":"NONE","confidentialityImpact":"NONE"}},{"other":{"type":"ssvc","content":{"timestamp":"2026-09-08T15:47:54.911455Z","id":"CVE-2026-86853","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-08T15:48:03.190Z"}}]}}