CVE-2026-87641
4,2 MEDIUM 4,2Состояние гонки в браузере Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику обойти ограничения доступа к системе через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Состояние гонки в браузере Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику обойти ограничения доступа к системе через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Чтение за пределами границ в WebView в Google Chrome на Android до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, читать память за пределами песочницы через созданную HTML-страницу. (Уровень безопасности …
Использование after free в WebPackaging в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, потенциально выполнить произвольный код за пределами «песочницы» через созданную HTML-страницу. (Уровень безопасности Chromium: …
Запись за пределами медиа в Google Chrome до версии 153.0.8010.36 позволяла удаленному злоумышленнику потенциально выполнить произвольный код за пределами песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Использование после бесплатного расширения в Google Chrome на Mac до версии 153.0.8010.36 позволяло удаленному злоумышленнику выполнить произвольный код за пределами песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Путаница типов в XML в Google Chrome до версии 153.0.8010.36 позволяла удаленному злоумышленнику потенциально выполнить произвольный код внутри «песочницы» через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Искажение пользовательского интерфейса в Платежах в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику подделать элементы пользовательского интерфейса через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Использование after free в WebPackaging в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику потенциально выполнить произвольный код за пределами «песочницы» через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Использование after free в представлениях в Google Chrome до версии 153.0.8010.36 позволяло локальному злоумышленнику выполнять произвольный код за пределами песочницы через взаимодействие с пользовательским интерфейсом. (Уровень безопасности Chromium: высокий)
Межсайтовый скриптинг в SanitizerAPI в Google Chrome до версии 153.0.8010.36 позволял удаленному злоумышленнику обойти политику веб-происхождения через созданную HTML-страницу. (Уровень безопасности Chromium: средний)