1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 19

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 901 bis 950 von 2630

  1. Integer Overflow in XML – Google Chrome auf Windows

    CVE-2026-9966 Hoch

    In Google Chrome auf Windows vor Version 148.0.7778.216 existiert ein Integer-Overflow in der XML-Verarbeitung, der es einem entfernten Angreifer mit kompromittiertem Renderer-Prozess ermöglicht, über eine manipulierte HTML-Seite einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  2. Use-After-Free in WebGL – Google Chrome vor 148.0.7778.216

    CVE-2026-9970 Hoch

    In der WebGL-Komponente von Google Chrome vor Version 148.0.7778.216 wurde ein Use-After-Free-Fehler entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  3. Chromium ANGLE – Out-of-Bounds-Read/-Write ermöglicht Sandbox-Escape

    CVE-2026-9975 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde in der ANGLE-Komponente eine Out-of-Bounds-Read-und-Write-Schwachstelle entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann durch eine speziell präparierte Webseite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  4. Google Chrome – unzureichende Validierung in DevTools ermöglicht Rechteausweitung über bösartige Erweiterung

    CVE-2026-17786 Hoch

    In der DevTools-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet hatte, eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  5. Google Chrome: Integer-Overflow in GPU ermöglicht Sandbox-Escape

    CVE-2026-11256 Hoch

    Ein Integer-Overflow in der GPU-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  6. Android: Fehlende NULL-Prüfung in RtpSession ermöglicht Denial of Service

    CVE-2026-0156 Hoch

    In der Funktion checkSsrcCollisionOnRcv von RtpSession.cpp besteht aufgrund einer fehlenden NULL-Prüfung ein Speichersicherheitsproblem, das ohne zusätzliche Ausführungsrechte zu einem entfernten Denial of Service führen kann. Als betroffen ausgewiesen sind Google ChromeOS/Chrome und Android (ASB). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das entsprechende Sicherheitsupdate einspielen.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  7. Google Chrome – Universal XSS über XML-Verarbeitung

    CVE-2026-11169 Hoch

    Eine fehlerhafte Implementierung der XML-Verarbeitung in Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, über eine präparierte XML-Datei beliebige Skripte oder HTML einzuschleusen (Universal Cross-Site-Scripting). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  8. Securly Chrome-Erweiterung: Öffentlich zugängliche Endpunkte legen sensible Daten offen

    CVE-2026-8878 Hoch

    Version 3.0.7 der Securly Chrome-Erweiterung stellt mehrere öffentlich zugängliche Endpunkte bereit, die unauthentifizierten Zugriff auf sensible Daten ermöglichen. Zu den offengelegten Informationen gehören unter anderem SHA-1-Hashes. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version der Erweiterung aktualisieren.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  9. Google Chrome: Use-after-free in BrowserTag (Heap-Korruption)

    CVE-2026-14040 Hoch

    In der BrowserTag-Komponente von Google Chrome besteht eine Use-after-free-Schwachstelle, über die ein Angreifer nach dem Verleiten eines Nutzers zur Installation einer bösartigen Erweiterung eine Heap-Korruption auslösen kann. Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  10. Google Chrome: Fehlerhafte Implementierung in LiveCaption ermöglicht OOB-Speicherzugriff

    CVE-2026-11301 Hoch

    Eine fehlerhafte Implementierung in LiveCaption in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über bösartigen Netzwerkverkehr potenziell einen Speicherzugriff ausserhalb der Grenzen auszulösen (Chromium-Schweregrad: laut Quelle nicht vollständig ausgewiesen). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  11. WordPress WP Captcha PRO: Arbitrary File Upload

    CVE-2026-5411 Hoch

    Das Plugin WP Captcha PRO (die Premium-Variante des Plugins Advanced Google reCAPTCHA, gleicher Slug) für WordPress ist über einen unzulässigen Datei-Upload angreifbar. Betroffen sind laut Quelldaten alle Versionen bis einschliesslich der genannten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung des Plugins auf die bereinigte Version.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  12. Google Chrome: Fehlerhafte Implementierung in WebView (Android)

    CVE-2026-12438 Hoch

    Eine unangemessene Implementierung in der WebView-Komponente von Google Chrome unter Android vor Version 149.0.7827.155 kann einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, einen Sandbox-Ausbruch ermöglichen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.155 oder neuer.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  13. Google Chrome (Windows): Integer-Überlauf im CredentialProvider ermöglicht Rechteausweitung

    CVE-2026-11058 Hoch

    Ein Integer-Überlauf im CredentialProvider von Google Chrome unter Windows vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, eine Rechteausweitung auf Betriebssystemebene. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  14. Google Chrome: Use-after-free in Dawn (Sandbox-Escape)

    CVE-2026-11154 Hoch

    In der Dawn-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte eine Use-after-free-Schwachstelle einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite potenziell aus der Sandbox auszubrechen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  15. Use-after-free in ANGLE – Google Chrome (Sandbox Escape)

    CVE-2026-9946 Hoch

    In Google Chrome vor Version 148.0.7778.216 besteht ein Use-after-free-Fehler in der ANGLE-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  16. Out-of-Bounds Write in GPU – Google Chrome vor 148.0.7778.216

    CVE-2026-9974 Hoch

    In der GPU-Komponente von Google Chrome vor Version 148.0.7778.216 wurde ein Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write) festgestellt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  17. Google Chrome (Android): Rechteausweitung über WebView

    CVE-2026-11295 Hoch

    Eine unangemessene Implementierung in WebView von Google Chrome unter Android vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer eine Rechteausweitung über eine präparierte HTML-Seite (Chromium-Schweregrad: Medium). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  18. Google Chrome – Use-after-free in ServiceWorker

    CVE-2026-11201 Hoch

    Ein Use-after-free in ServiceWorker in Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleitet, über eine präparierte Chrome-Erweiterung beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  19. Fehlerhafte Implementierung in Skia – Google Chrome auf Android

    CVE-2026-9892 Hoch

    In Google Chrome auf Android vor Version 148.0.7778.216 ermöglichte eine fehlerhafte Implementierung in der Skia-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, möglicherweise einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  20. Out-of-Bounds-Read in Blink (Google Chrome)

    CVE-2026-5913 Hoch

    In Google Chrome vor Version 147.0.7727.55 ermöglicht ein Out-of-Bounds-Read in der Blink-Rendering-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite auf Speicherbereiche ausserhalb des erlaubten Bereichs zuzugreifen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  21. Linux Kernel: platform/chrome – Speicherkorruption in ioctl bei überlanger s_mem.bytes-Angabe

    CVE-2022-50570 Hoch

    Im Linux-Kernel wurde im ChromeOS-Plattformtreiber eine Schwachstelle behoben: Ist der Wert von s_mem.bytes laut Quelle grösser als die Puffergrösse, führt dies in einem ioctl-Aufruf zu einer Speicherkorruption. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  22. Google Chrome: Integer-Overflow in Chromecast ermöglicht Codeausführung

    CVE-2026-13884 Hoch

    Ein Integer-Overflow in der Chromecast-Komponente von Google Chrome (vor Version 150.0.7871.47) erlaubt einem lokalen Angreifer über manipulierten Netzwerkverkehr die Ausführung beliebigen Codes. Der Chromium-Schweregrad wird als Medium eingestuft. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  23. Google Chrome (Linux): Use-after-free in Ozone ermöglicht Heap-Korruption

    CVE-2026-11681 Hoch

    Ein Use-after-free in der Ozone-Komponente von Google Chrome unter Linux vor Version 149.0.7827.103 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Heap-Korruption auszunutzen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  24. Google Chrome auf Mac – Use-after-free in Dawn

    CVE-2026-11687 Hoch

    Ein Use-after-free in der Dawn-Komponente von Google Chrome auf Mac vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Heap-Korruption auszunutzen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  25. CVE-2026-11698 – Use-after-free in Bluetooth (Google Chrome unter macOS)

    CVE-2026-11698 Hoch

    Ein Use-after-free in der Bluetooth-Komponente von Google Chrome unter macOS vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, über eine manipulierte HTML-Seite eine Heap-Beschädigung auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  26. Google Chrome für macOS – Use-after-free in Bluetooth

    CVE-2026-11699 Hoch

    In der Bluetooth-Komponente von Google Chrome auf macOS vor Version 149.0.7827.103 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite potenziell eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  27. Google Chrome: Cross-Origin-Datenabfluss in Autofill

    CVE-2026-11265 Hoch

    Eine unsachgemässe Implementierung in der Autofill-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  28. Google Chrome: Fehlerhafte DOM-Implementierung (Heap-Korruption)

    CVE-2026-15123 Hoch

    In der DOM-Komponente von Google Chrome besteht eine unangemessene Implementierung, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite eine Heap-Korruption auslösen kann. Betroffen sind Versionen vor 150.0.7871.115. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.115 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  29. Uninitialized Use in ANGLE von Google Chrome

    CVE-2026-14413 Hoch

    Eine Nutzung nicht initialisierten Speichers (Uninitialized Use) in der ANGLE-Komponente von Google Chrome (vor Version 150.0.7871.46) erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, möglicherweise einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Chrome 150.0.7871.46 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.20% Publiziert: Referenz: NVD
  30. Use-after-free in Views – Google Chrome (Linux)

    CVE-2026-11644 Hoch

    In Google Chrome unter Linux vor Version 149.0.7827.103 ermöglicht eine Use-after-free-Schwachstelle in der Views-Komponente einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung veranlasst, die Ausführung beliebigen Codes. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  31. Use-after-free in der V8-Engine von Google Chrome

    CVE-2026-11185 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber über eine präparierte Chrome-Erweiterung beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD
  32. CVE-2026-0109 – Denial of Service in dhd_ip.c (Google ChromeOS/Android)

    CVE-2026-0109 Hoch

    In der Funktion dhd_tcpdata_info_get der Datei dhd_ip.c besteht eine Schwachstelle durch einen fehlgeschlagenen Voraussetzungs-Check, die zu einem Denial of Service führen kann. Ein Angreifer kann diese Lücke aus der Ferne ohne zusätzliche Berechtigungen ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  33. Use after free in Dawn in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Low)

    CVE-2026-18017 Hoch

    In der Komponente Dawn (der WebGPU-Implementierung) von Google Chrome besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann sie über eine präparierte HTML-Seite ausnutzen, um beliebigen Code innerhalb einer Sandbox auszuführen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  34. Chromium: Fehlerhafte Implementierung in Safebrowsing (Google Chrome, Mac)

    CVE-2026-17950 Hoch

    In der Safebrowsing-Komponente von Google Chrome unter macOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine bösartige Datei beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Laut Chromium-Einstufung liegt der interne Schweregrad bei Low. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  35. Unzureichende Eingabevalidierung in Skia – Google Chrome Android Sandbox Escape

    CVE-2026-10020 Hoch

    In Google Chrome für Android vor Version 148.0.7778.216 ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Skia einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Escape über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.20% Publiziert: Referenz: NVD
  36. Google Chrome: Use-after-free in V8

    CVE-2026-17920 Hoch

    Eine Use-after-free-Schwachstelle in der V8-Engine von Google Chrome erlaubt es einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, beliebigen Code innerhalb der Sandbox auszuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  37. Google Chrome für macOS – Use-after-free in Digital Credentials

    CVE-2026-13026 Hoch

    In der Digital-Credentials-Komponente von Google Chrome auf macOS vor Version 149.0.7827.197 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite potenziell eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.197 oder neuer.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  38. Google Chrome (FileSystem) – Use-after-free ermöglicht Heap-Korruption

    CVE-2026-13027 Hoch

    In der FileSystem-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.197 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption ausnutzen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.197 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  39. Integer Overflow in Media – Google Chrome vor 147.0.7727.55

    CVE-2026-5908 Hoch

    In Google Chrome vor Version 147.0.7727.55 besteht ein Integer Overflow in der Media-Komponente. Ein entfernter Angreifer kann durch eine manipulierte Videodatei potenziell Heap-Corruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  40. Integer Overflow in Media – Google Chrome vor 147.0.7727.55

    CVE-2026-5909 Hoch

    In Google Chrome vor Version 147.0.7727.55 besteht ein Integer Overflow in der Media-Komponente. Ein entfernter Angreifer kann durch eine manipulierte Videodatei potenziell Heap-Corruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  41. Integer Overflow in Media – Google Chrome vor 147.0.7727.55

    CVE-2026-5910 Hoch

    In Google Chrome vor Version 147.0.7727.55 besteht ein Integer Overflow in der Media-Komponente. Ein entfernter Angreifer kann durch eine manipulierte Videodatei potenziell Heap-Corruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  42. Google Chrome: UI-Spoofing durch unzureichende Eingabeprüfung in Media

    CVE-2026-11237 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite ein UI-Spoofing. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.19% Publiziert: Referenz: NVD
  43. Unzureichende Eingabevalidierung in WebML (Google Chrome)

    CVE-2026-5915 Hoch

    In Google Chrome vor Version 147.0.7727.55 ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite einen Out-of-Bounds-Schreibzugriff im Speicher durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.19% Publiziert: Referenz: NVD
  44. Google Chrome unter Linux: Fehlerhafte Implementierung in Views

    CVE-2026-11682 Hoch

    Eine fehlerhafte Implementierung in der Views-Komponente von Google Chrome unter Linux (vor Version 149.0.7827.103) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte Seite möglicherweise einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.19% Publiziert: Referenz: NVD
  45. Google Chrome (Windows): Use-after-free in Video

    CVE-2026-12029 Hoch

    Eine Use-after-free-Schwachstelle in der Video-Komponente von Google Chrome unter Windows vor Version 149.0.7827.115 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite potenziell aus der Sandbox auszubrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.115 oder neuer.

    CVSS: 8.3 EPSS: 0.19% Publiziert: Referenz: NVD
  46. Out-of-bounds-Write in GPU (Google Chrome auf Android)

    CVE-2026-12030 Hoch

    Ein Out-of-bounds-Write in der GPU-Komponente von Google Chrome auf Android vor Version 149.0.7827.115 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.19% Publiziert: Referenz: NVD
  47. Google Chrome auf Windows: Sandbox-Escape durch fehlerhafte Implementierung in Views

    CVE-2026-12031 Hoch

    Eine unangemessene Implementierung in der Views-Komponente von Google Chrome auf Windows vor Version 149.0.7827.115 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell einen Ausbruch aus der Sandbox. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.115 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.19% Publiziert: Referenz: NVD
  48. Google Chrome – Unzureichende Validierung nicht vertrauenswürdiger Eingaben in Codecs (Windows)

    CVE-2026-15122 Hoch

    In der Codecs-Komponente von Google Chrome unter Windows vor Version 150.0.7871.115 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, könnte dies potenziell weiter ausnutzen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.115 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.19% Publiziert: Referenz: NVD
  49. Integer Overflow in ANGLE – Google Chrome Cross-Origin-Datenleck

    CVE-2026-10019 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Integer-Overflow-Fehler in ANGLE einem entfernten Angreifer das Auslesen cross-origin-geschützter Daten über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  50. Unzureichende Datenvalidierung in Media – Google Chrome vor 147.0.7727.55

    CVE-2026-5907 Hoch

    In Google Chrome vor Version 147.0.7727.55 fehlt in der Media-Komponente eine ausreichende Datenvalidierung. Ein entfernter Angreifer kann durch eine manipulierte Videodatei einen Out-of-bounds-Speicherlesezugriff auslösen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.19% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog