1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 36

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 1751 bis 1800 von 2630

  1. Google Chrome: Objektkorruption in Blink

    CVE-2021-4318 Hoch

    Eine Objektkorruption in der Blink-Komponente von Google Chrome vor Version 94.0.4606.54 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite eine Objektkorruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 94.0.4606.54 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Use-after-free in DevTools von Google Chrome

    CVE-2021-4322 Hoch

    Ein Use-after-free in den DevTools von Google Chrome vor Version 91.0.4472.77 erlaubte es einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, über eine präparierte Chrome-Erweiterung beliebigen Code auszuführen. Die Chromium-Sicherheitsschwere wird als Medium eingestuft. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Google Chrome – Use-after-free in Blink

    CVE-2021-4320 Hoch

    Ein Use-after-free in Blink in Google Chrome vor Version 92.0.4515.107 erlaubte einem Angreifer aus der Ferne, der bereits den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf 92.0.4515.107 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Fehlerhafte Blink-Implementierung in Google Chrome ermöglicht beliebige Lese- und Schreibzugriffe

    CVE-2022-4906 Hoch

    Eine unangemessene Implementierung in Blink in Google Chrome vor Version 108.0.5359.71 erlaubte einem entfernten Angreifer, über eine speziell gestaltete HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. Die Chromium-Sicherheitseinstufung lautet Hoch. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Google Chrome – Type Confusion in MathML

    CVE-2022-4912 Hoch

    In der MathML-Verarbeitung von Google Chrome vor Version 105.0.5195.52 ermöglicht eine Type-Confusion einem entfernten Angreifer über eine präparierte HTML-Seite möglicherweise die Ausnutzung einer Heap-Beschädigung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 105.0.5195.52 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Google Chrome – Uninitialized Use in FFmpeg erlaubt Code-Ausführung in der Sandbox

    CVE-2022-4907 Hoch

    In der FFmpeg-Komponente von Google Chrome vor Version 108.0.5359.71 besteht durch die Nutzung nicht initialisierten Speichers eine Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 108.0.5359.71 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Google Chrome Media – Use-after-free über präparierte HTML-Seite

    CVE-2022-4916 Hoch

    In der Media-Komponente von Google Chrome vor Version 103.0.5060.53 ermöglicht ein Use-after-free einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 103.0.5060.53 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Google Chrome – Use-after-free in der UI-Komponente

    CVE-2022-4918 Hoch

    In der UI-Komponente von Google Chrome vor Version 102.0.5005.61 besteht ein Use-after-free-Fehler. Ein entfernter Angreifer kann über eine manipulierte HTML-Seite beliebige Lese- und Schreibzugriffe durchführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 102.0.5005.61 oder höher.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Google Chrome: Heap-Pufferüberlauf in PrintPreview

    CVE-2022-4914 Hoch

    In der Komponente PrintPreview von Google Chrome vor Version 104.0.5112.79 besteht ein Heap-basierter Pufferüberlauf. Ein Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleiten konnte, kann über eine präparierte HTML-Seite potenziell eine Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 104.0.5112.79 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Google Chrome: Use-after-free in Accessibility

    CVE-2022-4921 Hoch

    In der Accessibility-Komponente von Google Chrome vor Version 99.0.4844.51 besteht ein Use-after-free. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, kann darüber über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 99.0.4844.51 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Google Chrome: Use-after-free in Base Internals

    CVE-2022-4919 Hoch

    Ein Use-after-free in Base Internals von Google Chrome vor Version 101.0.4951.41 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 101.0.4951.41 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Google Chrome (Windows) – Sandbox-Schwäche ermöglicht Lese-/Schreibzugriff

    CVE-2023-2313 Hoch

    Eine unangemessene Implementierung in der Sandbox von Google Chrome unter Windows vor Version 112.0.5615.49 erlaubte einem Angreifer aus der Ferne, der bereits den Renderer-Prozess kompromittiert hatte, über eine bösartige Datei beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf 112.0.5615.49 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Google Chrome: Out-of-bounds Read/Write in ANGLE

    CVE-2023-3598 Hoch

    In der ANGLE-Komponente von Google Chrome vor Version 114.0.5735.90 ermöglicht ein Lese- und Schreibzugriff ausserhalb der Grenzen einem entfernten Angreifer über eine präparierte HTML-Seite die Ausnutzung einer Heap-Korruption. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Chrome 114.0.5735.90 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. CVE-2011-3389 – herstellerübergreifende Sicherheitslücke

    CVE-2011-3389 Mittel

    Für mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.

    EPSS: 73.33% Referenz: Axis
  15. Microsoft Edge für Android: Umgehung einer Sicherheitsfunktion

    CVE-2026-58523 Mittel

    Eine fehlerhafte Zugriffskontrolle in Microsoft Edge für Android erlaubt einem nicht autorisierten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.5 EPSS: 0.47% Publiziert: Referenz: NVD
  16. Google Chrome – Use-after-free in Views ermöglicht möglichen Sandbox-Escape

    CVE-2026-17652 Mittel

    In der Views-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglichte ein Use-after-free-Fehler einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    EPSS: 0.42% Publiziert: Referenz: NVD
  17. Google Chrome (Windows) – Speicherleck über nicht initialisierte Nutzung in Media

    CVE-2026-17707 Mittel

    In der Media-Komponente von Google Chrome auf Windows vor Version 151.0.7922.72 kann ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine nicht initialisierte Speichernutzung potenziell sensible Informationen aus dem Prozessspeicher erhalten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  18. Chromium: Uninitialisierte Speicherverwendung in ANGLE ermöglicht Informationslecks (Google Chrome)

    CVE-2026-17714 Mittel

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  19. Chromium: Uninitialisierte Nutzung in ANGLE ermöglicht Cross-Origin-Datenzugriff (Google Chrome)

    CVE-2026-17667 Mittel

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine uninitialisierte Nutzung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als High ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  20. Google Chrome: Nicht initialisierte Speichernutzung in ANGLE ermöglicht Cross-Origin-Datenleck

    CVE-2026-17668 Mittel

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 kann durch eine nicht initialisierte Speichernutzung ein entfernter Angreifer über eine präparierte HTML-Seite herkunftsübergreifende Daten (Cross-Origin) auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  21. Google Chrome (iOS): Unzureichende Richtliniendurchsetzung ermöglicht Umgehung von Navigationsbeschränkungen

    CVE-2026-17703 Mittel

    In Google Chrome für iOS vor Version 151.0.7922.72 ist die Durchsetzung von Sicherheitsrichtlinien unzureichend. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  22. Google Chrome – Umgehung der Content Security Policy durch fehlerhafte HTML-Implementierung

    CVE-2026-17674 Mittel

    In der HTML-Verarbeitung von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite die Content Security Policy umgehen kann. Chromium stuft den Schweregrad intern als High ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  23. Chromium: Fehlerhafte Implementierung in ANGLE ermöglicht Informationslecks (Google Chrome)

    CVE-2026-17683 Mittel

    In der ANGLE-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.37% Publiziert: Referenz: NVD
  24. Google Chrome: Unzureichende Validierung in Print Preview ermöglicht Cross-Origin-Datenleck

    CVE-2026-17679 Mittel

    In der Print-Preview-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber Cross-Origin-Daten auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.37% Publiziert: Referenz: NVD
  25. Google Chrome – Unzureichende Eingabevalidierung in Loader ermöglicht Cross-Origin-Datenleck

    CVE-2026-17664 Mittel

    In der Loader-Komponente von Google Chrome vor Version 151.0.7922.72 ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite ursprungsübergreifende (cross-origin) Daten abzugreifen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.37% Publiziert: Referenz: NVD
  26. Google Chrome – Site-Isolation-Umgehung in Input

    CVE-2026-10938 Mittel

    Eine fehlerhafte Implementierung in der Komponente Input von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Site-Isolation über eine präparierte HTML-Seite zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD
  27. Use-after-free in Google Chrome (Cast)

    CVE-2026-15902 Mittel

    Ein Use-after-free in der Cast-Komponente von Google Chrome vor Version 150.0.7871.128 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. Chromium stuft die Schwere der Lücke als hoch ein. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf Version 150.0.7871.128 oder neuer.

    EPSS: 0.34% Publiziert: Referenz: NVD
  28. Google Chrome: Use-after-free in Blink ermöglicht Codeausführung

    CVE-2026-16805 Mittel

    In der Blink-Rendering-Engine von Google Chrome vor Version 150.0.7871.186 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Chromium stuft den Schweregrad als High ein. Empfohlene Massnahme: auf Chrome 150.0.7871.186 oder neuer aktualisieren.

    EPSS: 0.34% Publiziert: Referenz: NVD
  29. Microsoft Edge für Android: absoluter Path Traversal ermöglicht lokale Informationsoffenlegung

    CVE-2026-58300 Mittel

    Ein absoluter Path-Traversal-Fehler in Microsoft Edge für Android erlaubt einem unautorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.2 EPSS: 0.34% Publiziert: Referenz: NVD
  30. Google Chrome (Windows) – UI-Spoofing

    CVE-2026-9110 Mittel

    In Google Chrome auf Windows vor Version 148.0.7778.179 besteht eine unangemessene Implementierung in der Benutzeroberfläche. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann über eine präparierte HTML-Seite ein UI-Spoofing durchführen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Chrome 148.0.7778.179 oder neuer einspielen.

    CVSS: 4.2 EPSS: 0.34% Publiziert: Referenz: NVD
  31. Google Chrome – Uninitialized Use in Skia (Cross-Origin-Datenleck)

    CVE-2026-10977 Mittel

    Eine Nutzung nicht initialisierten Speichers (Uninitialized Use) in der Grafikbibliothek Skia von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 6.5 EPSS: 0.34% Publiziert: Referenz: NVD
  32. Google Chrome: Nutzung nicht initialisierten Speichers in ANGLE

    CVE-2026-10994 Mittel

    In der ANGLE-Komponente von Google Chrome vor Version 149.0.7827.53 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.34% Publiziert: Referenz: NVD
  33. Google Chrome: Heap-Buffer-Overflow in Skia

    CVE-2026-10993 Mittel

    Ein Heap-Buffer-Overflow in der Grafikbibliothek Skia in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Auslesen potenziell sensibler Informationen aus dem Prozessspeicher. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD
  34. Google Chrome DevTools Same-Origin-Policy Bypass

    CVE-2026-10980 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in DevTools von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Same-Origin- Policy über eine präparierte Eingabe zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD
  35. Google Chrome – Datenleck durch uninitialisierten Speicher in ANGLE

    CVE-2026-17689 Mittel

    In der Grafikschicht ANGLE von Google Chrome vor Version 151.0.7922.72 führt die Verwendung nicht initialisierten Speichers (Uninitialized Use) dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. Chromium selbst stuft den Schweregrad als High ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.33% Publiziert: Referenz: NVD
  36. Google Chrome (Android) – Uninitialized Use in GPU

    CVE-2026-13923 Mittel

    Eine nicht initialisierte Verwendung (Uninitialized Use) in der Komponente GPU von Google Chrome unter Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD
  37. Google Chrome (Android): Nutzung nicht initialisierten Speichers in CSS

    CVE-2026-13943 Mittel

    In der CSS-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 wird nicht initialisierter Speicher verwendet. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Microsoft Edge für Android – relativer Path Traversal ermöglicht Informationsoffenlegung

    CVE-2026-58522 Mittel

    Ein relativer Path Traversal in Microsoft Edge für Android erlaubt es einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 6.8 EPSS: 0.32% Publiziert: Referenz: NVD
  39. Google Chrome Extensions Site-Isolation Bypass

    CVE-2026-13919 Mittel

    Eine unzureichende Durchsetzung von Richtlinien in Extensions von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  40. Google Chrome – Same-Origin-Policy-Umgehung in DeviceBoundSessionCredentials

    CVE-2026-13921 Mittel

    Unzureichende Validierung nicht vertrauenswürdiger Eingaben in der DeviceBoundSessionCredentials-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  41. Google Chrome (Android): Same-Origin-Policy-Umgehung über WebView

    CVE-2026-13924 Mittel

    Eine unzureichende Prüfung nicht vertrauenswürdiger Eingaben in WebView in Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Umgehung der Same-Origin-Policy. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  42. Google Chrome: Umgehung von Navigationsbeschränkungen in Network

    CVE-2026-13926 Mittel

    In der Network-Komponente von Google Chrome vor Version 150.0.7871.47 werden nicht vertrauenswürdige Eingaben unzureichend validiert. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, kann dadurch über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  43. Google Chrome – Umgehung von Navigationsbeschränkungen in Actor

    CVE-2026-13930 Mittel

    Eine unzureichende Durchsetzung von Richtlinien (Insufficient policy enforcement) in der Actor-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  44. Google Chrome – Umgehung der Same-Origin-Policy in der SanitizerAPI

    CVE-2026-14023 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der SanitizerAPI von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  45. Google Chrome – Umgehung von Navigationsbeschränkungen in PageInfo

    CVE-2026-14065 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente PageInfo von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  46. Google Chrome for iOS Untrusted Input Cross-Origin Leak

    CVE-2026-13847 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Chrome for iOS von Google Chrome unter iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  47. Google Chrome – Out-of-Bounds-Read in Codecs

    CVE-2026-13906 Mittel

    Ein Out-of-Bounds-Lesezugriff in der Komponente Codecs von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  48. Google Chrome: Out-of-Bounds-Read in ANGLE

    CVE-2026-10979 Mittel

    In Google Chrome vor Version 149.0.7827.53 erlaubt ein Out-of-Bounds-Read in der ANGLE-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 (oder neuer) aktualisieren.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
  49. Google Chrome: Out-of-Bounds-Read in Skia (Cross-Origin-Datenleck)

    CVE-2026-10985 Mittel

    Ein Out-of-Bounds-Read in der Skia-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen (Chromium-Schweregrad: High). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
  50. Google Chrome – Informationsleck in Animation

    CVE-2026-10992 Mittel

    Eine unzureichende Datenvalidierung in der Komponente Animation von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog