Google ChromeOS/Chrome Seite 36
Schwachstellen-Reports
2630 ReportsZeige 1751 bis 1800 von 2630
-
Google Chrome: Objektkorruption in Blink
CVE-2021-4318 HochEine Objektkorruption in der Blink-Komponente von Google Chrome vor Version 94.0.4606.54 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Objektkorruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 94.0.4606.54 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in DevTools von Google Chrome
CVE-2021-4322 HochEin Use-after-free in den DevTools von Google Chrome vor Version 91.0.4472.77 erlaubte es einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, über eine präparierte Chrome-Erweiterung beliebigen Code auszuführen. Die Chromium-Sicherheitsschwere wird als Medium eingestuft. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Blink
CVE-2021-4320 HochEin Use-after-free in Blink in Google Chrome vor Version 92.0.4515.107 erlaubte einem Angreifer aus der Ferne, der bereits den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf 92.0.4515.107 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlerhafte Blink-Implementierung in Google Chrome ermöglicht beliebige Lese- und Schreibzugriffe
CVE-2022-4906 HochEine unangemessene Implementierung in Blink in Google Chrome vor Version 108.0.5359.71 erlaubte einem entfernten Angreifer, über eine speziell gestaltete HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. Die Chromium-Sicherheitseinstufung lautet Hoch. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in MathML
CVE-2022-4912 HochIn der MathML-Verarbeitung von Google Chrome vor Version 105.0.5195.52 ermöglicht eine Type-Confusion einem entfernten Angreifer über eine präparierte HTML-Seite möglicherweise die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 105.0.5195.52 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Uninitialized Use in FFmpeg erlaubt Code-Ausführung in der Sandbox
CVE-2022-4907 HochIn der FFmpeg-Komponente von Google Chrome vor Version 108.0.5359.71 besteht durch die Nutzung nicht initialisierten Speichers eine Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 108.0.5359.71 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome Media – Use-after-free über präparierte HTML-Seite
CVE-2022-4916 HochIn der Media-Komponente von Google Chrome vor Version 103.0.5060.53 ermöglicht ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 103.0.5060.53 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in der UI-Komponente
CVE-2022-4918 HochIn der UI-Komponente von Google Chrome vor Version 102.0.5005.61 besteht ein Use-after-free-Fehler. Ein entfernter Angreifer kann über eine manipulierte HTML-Seite beliebige Lese- und Schreibzugriffe durchführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 102.0.5005.61 oder höher.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Heap-Pufferüberlauf in PrintPreview
CVE-2022-4914 HochIn der Komponente PrintPreview von Google Chrome vor Version 104.0.5112.79 besteht ein Heap-basierter Pufferüberlauf. Ein Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleiten konnte, kann über eine präparierte HTML-Seite potenziell eine Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 104.0.5112.79 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Accessibility
CVE-2022-4921 HochIn der Accessibility-Komponente von Google Chrome vor Version 99.0.4844.51 besteht ein Use-after-free. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann darüber über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 99.0.4844.51 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Base Internals
CVE-2022-4919 HochEin Use-after-free in Base Internals von Google Chrome vor Version 101.0.4951.41 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 101.0.4951.41 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome (Windows) – Sandbox-Schwäche ermöglicht Lese-/Schreibzugriff
CVE-2023-2313 HochEine unangemessene Implementierung in der Sandbox von Google Chrome unter Windows vor Version 112.0.5615.49 erlaubte einem Angreifer aus der Ferne, der bereits den Renderer-Prozess kompromittiert hatte, über eine bösartige Datei beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf 112.0.5615.49 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds Read/Write in ANGLE
CVE-2023-3598 HochIn der ANGLE-Komponente von Google Chrome vor Version 114.0.5735.90 ermöglicht ein Lese- und Schreibzugriff ausserhalb der Grenzen einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Korruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 114.0.5735.90 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2011-3389 – herstellerübergreifende Sicherheitslücke
CVE-2011-3389 MittelFür mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.33% Referenz: Axis -
Microsoft Edge für Android: Umgehung einer Sicherheitsfunktion
CVE-2026-58523 MittelEine fehlerhafte Zugriffskontrolle in Microsoft Edge für Android erlaubt einem nicht autorisierten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Views ermöglicht möglichen Sandbox-Escape
CVE-2026-17652 MittelIn der Views-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte ein Use-after-free-Fehler einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
EPSS: 0.42% Publiziert: Referenz: NVD -
Google Chrome (Windows) – Speicherleck über nicht initialisierte Nutzung in Media
CVE-2026-17707 MittelIn der Media-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 kann ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine nicht initialisierte Speichernutzung potenziell sensible Informationen aus dem Prozessspeicher erhalten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Chromium: Uninitialisierte Speicherverwendung in ANGLE ermöglicht Informationslecks (Google Chrome)
CVE-2026-17714 MittelIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Chromium: Uninitialisierte Nutzung in ANGLE ermöglicht Cross-Origin-Datenzugriff (Google Chrome)
CVE-2026-17667 MittelIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine uninitialisierte Nutzung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Google Chrome: Nicht initialisierte Speichernutzung in ANGLE ermöglicht Cross-Origin-Datenleck
CVE-2026-17668 MittelIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 kann durch eine nicht initialisierte Speichernutzung ein entfernter Angreifer über eine präparierte HTML-Seite herkunftsübergreifende Daten (Cross-Origin) auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Google Chrome (iOS): Unzureichende Richtliniendurchsetzung ermöglicht Umgehung von Navigationsbeschränkungen
CVE-2026-17703 MittelIn Google Chrome für iOS vor Version 151.0.7922.72 ist die Durchsetzung von Sicherheitsrichtlinien unzureichend. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome – Umgehung der Content Security Policy durch fehlerhafte HTML-Implementierung
CVE-2026-17674 MittelIn der HTML-Verarbeitung von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite die Content Security Policy umgehen kann. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in ANGLE ermöglicht Informationslecks (Google Chrome)
CVE-2026-17683 MittelIn der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in Print Preview ermöglicht Cross-Origin-Datenleck
CVE-2026-17679 MittelIn der Print-Preview-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber Cross-Origin-Daten auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Google Chrome – Unzureichende Eingabevalidierung in Loader ermöglicht Cross-Origin-Datenleck
CVE-2026-17664 MittelIn der Loader-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abzugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.37% Publiziert: Referenz: NVD -
Google Chrome – Site-Isolation-Umgehung in Input
CVE-2026-10938 MittelEine fehlerhafte Implementierung in der Komponente Input von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Site-Isolation über eine präparierte HTML-Seite zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Use-after-free in Google Chrome (Cast)
CVE-2026-15902 MittelEin Use-after-free in der Cast-Komponente von Google Chrome vor Version 150.0.7871.128 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft die Schwere der Lücke als hoch ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Version 150.0.7871.128 oder neuer.
EPSS: 0.34% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Blink ermöglicht Codeausführung
CVE-2026-16805 MittelIn der Blink-Rendering-Engine von Google Chrome vor Version 150.0.7871.186 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Chromium stuft den Schweregrad als High ein. Empfohlene Massnahme: auf Chrome 150.0.7871.186 oder neuer aktualisieren.
EPSS: 0.34% Publiziert: Referenz: NVD -
Microsoft Edge für Android: absoluter Path Traversal ermöglicht lokale Informationsoffenlegung
CVE-2026-58300 MittelEin absoluter Path-Traversal-Fehler in Microsoft Edge für Android erlaubt einem unautorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.2 EPSS: 0.34% Publiziert: Referenz: NVD -
Google Chrome (Windows) – UI-Spoofing
CVE-2026-9110 MittelIn Google Chrome auf Windows vor Version 148.0.7778.179 besteht eine unangemessene Implementierung in der Benutzeroberfläche. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Chrome 148.0.7778.179 oder neuer einspielen.
CVSS: 4.2 EPSS: 0.34% Publiziert: Referenz: NVD -
Google Chrome – Uninitialized Use in Skia (Cross-Origin-Datenleck)
CVE-2026-10977 MittelEine Nutzung nicht initialisierten Speichers (Uninitialized Use) in der Grafikbibliothek Skia von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 6.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Google Chrome: Nutzung nicht initialisierten Speichers in ANGLE
CVE-2026-10994 MittelIn der ANGLE-Komponente von Google Chrome vor Version 149.0.7827.53 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Google Chrome: Heap-Buffer-Overflow in Skia
CVE-2026-10993 MittelEin Heap-Buffer-Overflow in der Grafikbibliothek Skia in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Auslesen potenziell sensibler Informationen aus dem Prozessspeicher. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Google Chrome DevTools Same-Origin-Policy Bypass
CVE-2026-10980 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in DevTools von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Same-Origin- Policy über eine präparierte Eingabe zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Google Chrome – Datenleck durch uninitialisierten Speicher in ANGLE
CVE-2026-17689 MittelIn der Grafikschicht ANGLE von Google Chrome vor Version 151.0.7922.72 führt die Verwendung nicht initialisierten Speichers (Uninitialized Use) dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. Chromium selbst stuft den Schweregrad als High ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.33% Publiziert: Referenz: NVD -
Google Chrome (Android) – Uninitialized Use in GPU
CVE-2026-13923 MittelEine nicht initialisierte Verwendung (Uninitialized Use) in der Komponente GPU von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Google Chrome (Android): Nutzung nicht initialisierten Speichers in CSS
CVE-2026-13943 MittelIn der CSS-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Microsoft Edge für Android – relativer Path Traversal ermöglicht Informationsoffenlegung
CVE-2026-58522 MittelEin relativer Path Traversal in Microsoft Edge für Android erlaubt es einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 6.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome Extensions Site-Isolation Bypass
CVE-2026-13919 MittelEine unzureichende Durchsetzung von Richtlinien in Extensions von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome – Same-Origin-Policy-Umgehung in DeviceBoundSessionCredentials
CVE-2026-13921 MittelUnzureichende Validierung nicht vertrauenswürdiger Eingaben in der DeviceBoundSessionCredentials-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome (Android): Same-Origin-Policy-Umgehung über WebView
CVE-2026-13924 MittelEine unzureichende Prüfung nicht vertrauenswürdiger Eingaben in WebView in Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Umgehung der Same-Origin-Policy. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen in Network
CVE-2026-13926 MittelIn der Network-Komponente von Google Chrome vor Version 150.0.7871.47 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome – Umgehung von Navigationsbeschränkungen in Actor
CVE-2026-13930 MittelEine unzureichende Durchsetzung von Richtlinien (Insufficient policy enforcement) in der Actor-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome – Umgehung der Same-Origin-Policy in der SanitizerAPI
CVE-2026-14023 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der SanitizerAPI von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome – Umgehung von Navigationsbeschränkungen in PageInfo
CVE-2026-14065 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente PageInfo von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome for iOS Untrusted Input Cross-Origin Leak
CVE-2026-13847 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Chrome for iOS von Google Chrome unter iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome – Out-of-Bounds-Read in Codecs
CVE-2026-13906 MittelEin Out-of-Bounds-Lesezugriff in der Komponente Codecs von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Read in ANGLE
CVE-2026-10979 MittelIn Google Chrome vor Version 149.0.7827.53 erlaubt ein Out-of-Bounds-Read in der ANGLE-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 (oder neuer) aktualisieren.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Read in Skia (Cross-Origin-Datenleck)
CVE-2026-10985 MittelEin Out-of-Bounds-Read in der Skia-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen (Chromium-Schweregrad: High). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Google Chrome – Informationsleck in Animation
CVE-2026-10992 MittelEine unzureichende Datenvalidierung in der Komponente Animation von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.