Ad

CVE-2026-19558

NONE EPSS 0.18%
Обновлено 12 августа 2026
Google
Параметр Значение
Уязвимые версии до 151.0.7922.137
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Google
Публичный эксплойт Нет

Использование после бесплатного расширения в Google Chrome до версии 151.0.7922.137 позволяло злоумышленнику, который убедил пользователя установить вредоносное расширение для выполнения произвольного кода внутри песочницы через созданное расширение Chrome. (Уровень безопасности Chromium: высокий)

Показать оригинальное описание (EN)

Use after free in Extensions in Google Chrome prior to 151.0.7922.137 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code inside a sandbox via a crafted Chrome Extension. (Chromium security severity: High)

Уязвимые продукты

google:chrome