Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-87436

6,5

Неполная очистка браузера в Google Chrome до версии 153.0.8010.36 позволяла удаленному злоумышленнику с помощью социальной инженерии обойти политику происхождения веб-сайтов с помощью созданного расширения Chrome. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-87435

5,3

Утечка информации в ControlledFrame в Google Chrome до версии 153.0.8010.36 позволила удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, получить конфиденциальную информацию через созданную HTML-страницу. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-87434

3,1

Отсутствие авторизации в CORS в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, обойти политику веб-источника через созданную HTML-страницу. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-87433

8,8

Состояние гонки в FileAPI в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, обойти изоляцию сайта с помощью созданной HTML-страницы. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-87432

4,2

Неправильная авторизация в навигации в Google Chrome до версии 153.0.8010.36 позволяла удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, подделать элементы пользовательского интерфейса через созданную HTML-страницу. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-87431

7,5

Отсутствие авторизации в расширениях в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику получить конфиденциальную информацию через созданное расширение Chrome. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-87430

8,8

Переполнение буфера в WebRTC в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику потенциально выполнить произвольный код внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)

Google
Подробнее

CVE-2026-87429

6,5

Отсутствие авторизации в ServiceWorker в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, обойти ограничения доступа к системе через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)

Google
Подробнее

CVE-2026-53939

9,1

OpenIDC/cjose — это библиотека C, реализующая подписывание и шифрование объектов Javascript (JOSE). В версиях с 0.6.1 по 0.6.2.5, когда cjose шифрует JWE с использованием алгоритма шифрования контента AES-CBC-HMAC («A128CBC-HS256», «A192CBC-HS384» …

OpenIDC
Подробнее

CVE-2026-53938

8,2

OpenIDC/cjose — это библиотека C, реализующая подписывание и шифрование объектов Javascript (JOSE). До версии 0.6.2.5 путь расшифровки JWE cjose для алгоритмов управления ключами AES Key Wrap (`alg` = `A128KW`, `A192KW`, …

OpenIDC
Подробнее
← 1145/9823 →