CVE-2026-87632
4,3 MEDIUM 4,3Межсайтовый скриптинг в SanitizerAPI в Google Chrome до версии 153.0.8010.36 позволял удаленному злоумышленнику обойти политику веб-происхождения через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Межсайтовый скриптинг в SanitizerAPI в Google Chrome до версии 153.0.8010.36 позволял удаленному злоумышленнику обойти политику веб-происхождения через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Отсутствие авторизации в DOM в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику потенциально утечь конфиденциальную информацию через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Целочисленное переполнение в WebRTC в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику читать память внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Неправильная авторизация в источниках в Google Chrome до версии 153.0.8010.36 позволила удаленному злоумышленнику с помощью социальной инженерии утечь конфиденциальную информацию через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Использование после бесплатного использования в Cast в Google Chrome до версии 153.0.8010.36 позволяло соседнему злоумышленнику потенциально выполнить произвольный код за пределами «песочницы» через созданный сетевой трафик. (Уровень безопасности Chromium: критический)
Конфликт интерпретации в безопасном просмотре в Google Chrome на Mac до версии 153.0.8010.36 позволил удаленному злоумышленнику, используя социальную инженерию, обойти ограничения доступа к системе с помощью созданного файла. (Уровень безопасности …
Неправильная авторизация в DeviceBoundSessionCredentials в Google Chrome до версии 153.0.8010.36 позволяла удаленному злоумышленнику обойти политику веб-источника через созданный сетевой трафик. (Уровень безопасности Chromium: средний)
Использование после бесплатного использования в V8 в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику с помощью социальной инженерии выполнить произвольный код внутри песочницы с помощью созданного расширения Chrome. (Уровень …
Искажение пользовательского интерфейса в паролях в Google Chrome на Android до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, подделать элементы пользовательского интерфейса через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Заметное несоответствие в DOM в Google Chrome до версии 153.0.8010.36 позволило удаленному злоумышленнику, используя социальную инженерию, получить конфиденциальную информацию через созданную HTML-страницу. (Уровень безопасности Chromium: средний)