CVE-2026-87622
4,3 MEDIUM 4,3Отсутствие авторизации в FedCM в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику обойти политику веб-происхождения через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Отсутствие авторизации в FedCM в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику обойти политику веб-происхождения через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Запись за пределами границ в ANGLE в Google Chrome в Windows до версии 153.0.8010.36 позволяла удаленному злоумышленнику потенциально выполнить произвольный код за пределами песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: …
Заметное несоответствие в SVG в Google Chrome до версии 153.0.8010.36 позволило удаленному злоумышленнику получить конфиденциальную информацию через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Заметное несоответствие в Prefetch в Google Chrome до версии 153.0.8010.36 позволило удаленному злоумышленнику утечь данные из разных источников через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Неправильное разрешение ссылок в хранилище в Google Chrome в Windows до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, потенциально выполнить произвольный код за пределами «песочницы» через созданную HTML-страницу. (Уровень …
Использование после бесплатного использования в DevTools в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику с помощью социальной инженерии выполнить произвольный код внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: …
Неправильная инициализация в представлениях в Google Chrome в Windows до версии 153.0.8010.36 позволяла удаленному злоумышленнику, скомпрометировавшему процесс рендеринга и использовавшему социальную инженерию, потенциально выполнить произвольный код за пределами «песочницы» через …
Состояние гонки в Платежах в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику с помощью социальной инженерии подделать элементы пользовательского интерфейса с помощью созданной HTML-страницы. (Уровень безопасности Chromium: средний)
Неправильная авторизация в ServiceWorker в Google Chrome до версии 153.0.8010.36 позволяла удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, обойти политику веб-источника через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Неправильное разрешение ссылок в расширениях в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику потенциально выполнить произвольный код за пределами «песочницы» через созданный сетевой трафик. (Уровень безопасности Chromium: средний)