Lack of escaping allowed HTML injection when a webpage was viewed in Reader View. While a Content Security Policy prevents direct code execution, HTML injection is still possible. *Note: This issue only affected Firefox for Android. Other operating systems are unaffected.*. This vulnerability affects Firefox < 88.
La falta de escapes permitía la inyección de HTML cuando se veía una página web en la vista de lector. Aunque una Política de Seguridad de Contenidos impide la ejecución directa de código, la inyección de HTML sigue siendo posible. *Nota: Este problema sólo afecta a Firefox para Android. Otros sistemas operativos no están afectados. Esta vulnerabilidad afecta a Firefox versiones anteriores a 88
These are all security issues fixed in the firefox-esr-128.5.1-1.1 package on the GA media of openSUSE Tumbleweed.