CVE-2025-55033

Dragging JavaScript links to the URL bar in Focus for iOS could be utilized to run malicious scripts, potentially resulting in XSS attacks. This vulnerability was fixed in Focus for iOS 142.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:mozilla:firefox_focus:*:*:*:*:*:iphone_os:*:*

History

No history.

Information

Published : 2025-08-19 21:15

Updated : 2026-06-17 09:41


NVD link : CVE-2025-55033

Mitre link : CVE-2025-55033

CVE.ORG link : CVE-2025-55033


JSON object : View

Products Affected

mozilla

  • firefox_focus
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')