CVE-2026-102329

NONE
Updated Sep 30, 2026
Google
Parameter Value
Affected Versions before 154.0.8037.92
Type CWE-79 (Cross-Site Scripting (XSS))
Vendor Google
Public PoC No

Cross-site scripting in WebUI in Google Chrome prior to 154.0.8037.92 allowed a remote attacker to bypass web origin policy into a privileged page via a crafted HTML page. (Chromium security severity: High)