Die aktuelle Version von Thunderbird ist 157.0.1 (Stand 02.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2019-11708Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability
10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 13. Juni 22
- CVE-2019-17026Mozilla Firefox And Thunderbird Type Confusion Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 3. Mai 22
- CVE-2013-1690Mozilla Firefox and Thunderbird Denial-of-Service Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 18. Apr. 22
- CVE-2019-11707Mozilla Firefox and Thunderbird Type Confusion Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 13. Juni 22
- CVE-2020-6820Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2020-6819Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2016-9079Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 13. Juli 23
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
Thunderbird im Überblick
Thunderbird bleibt in vielen KMU und Behörden der Standard-Mail-Client — quelloffen, ohne Cloud-Zwang. Seit der Modernisierung erscheinen jährliche ESR-Hauptversionen plus monatliche Sicherheits-/Wartungsupdates; parallel existiert ein schnellerer Release-Kanal, der für Flotten selten die richtige Wahl ist.
Da Thunderbird große Teile der Mozilla-Plattform teilt, folgen die Sicherheitsupdates dem Firefox-Takt — Mail-Clients parsen feindlichen Input (HTML-Mails, Anhänge, Kalender-Einladungen) und gehören entsprechend zügig gepatcht.
Beim jährlichen ESR-Sprung sind Add-ons der Knackpunkt: Nicht jede Erweiterung ist am Stichtag kompatibel. In verwalteten Umgebungen steuern Enterprise Policies Updates und Funktionen; Profile bleiben über Versionen stabil, ein Backup vor Major-Sprüngen ist trotzdem guter Stil.
Der freie Mail-Client — in vielen KMU weiterhin Standard.
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 157.0.1 | STABLE | 02.10.2026 | – |
| 157.0 | STABLE | 01.10.2026 | – |
| 156.0.1 | STABLE | 23.09.2026 | – |
| 156.0 | STABLE | 16.09.2026 | – |
| 155.0.1 | STABLE | 10.09.2026 | – |
| 155.0 | STABLE | 02.09.2026 | – |
| 154.0 | STABLE | 19.08.2026 | – |
| 153.0.3 | STABLE | 12.08.2026 | – |
| 153.0.2 | STABLE | 05.08.2026 | – |
| 153.0.1 | STABLE | 29.07.2026 | – |
| 153.0 | STABLE | 22.07.2026 | – |
| 152.0.1 | STABLE | 08.07.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von Thunderbird?
- Thunderbird 157.0.1, veröffentlicht am 02.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Thunderbird?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Thunderbird-Updates?
- Hak Thunderbird im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Thunderbird-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Thunderbird-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/thunderbird)https://patchletter.com/badge/thunderbird.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).