Google ChromeOS/Chrome Seite 51
Schwachstellen-Reports
2630 ReportsZeige 2501 bis 2550 von 2630
-
Google Chrome: Cross-Origin-Datenleck in der Netzwerk-Komponente
CVE-2026-17857 MittelEine fehlerhafte Implementierung der Netzwerk-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Chromium stuft den Schweregrad als Medium ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Passwort-Komponente
CVE-2026-17871 MittelEine unsachgemässe Implementierung in der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck über Payments
CVE-2026-17876 MittelIn der Payments-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. CVSS-Basiswert: 4.3 (Mittel). Chromium stuft den Schweregrad intern als Medium ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Paint-Komponente
CVE-2026-17885 MittelEine fehlerhafte Implementierung in der Paint-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Chromium selbst stuft den Schweregrad als Medium ein.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Integer-Überlauf in der Extensions-API (Out-of-bounds Read)
CVE-2026-15108 MittelEin Integer-Überlauf in der Extensions-API von Google Chrome vor Version 150.0.7871.115 erlaubt einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, ein Lesen ausserhalb der Speichergrenzen (Out-of-bounds Read). CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.115 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Android PackageInstaller – Speichererschöpfung durch Logikfehler
CVE-2026-28575 MittelIn der Methode PackageInstaller.Session#transfer des Android-Frameworks ermöglicht ein Logikfehler eine Speichererschöpfung (memory exhaustion) und damit einen Denial-of-Service-Zustand. Der Angriff ist lokal möglich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-10010 – Fehlerhafte Implementierung in Chrome Input auf Android (Site Isolation Bypass)
CVE-2026-10010 MittelIn Google Chrome für Android vor Version 148.0.7778.216 ermöglicht eine fehlerhafte Implementierung in der Input-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, die Site Isolation über eine manipulierte HTML-Seite zu umgehen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Android/Chrome: Persistenter DoS durch Ressourcenerschöpfung
CVE-2026-0064 MittelAn mehreren Stellen besteht die Möglichkeit eines dauerhaften Denial of Service durch Ressourcenerschöpfung. Dies könnte zu einem lokalen Denial of Service ohne zusätzliche Ausführungsrechte führen; eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: UXSS über Script-Injection in Accessibility
CVE-2026-11157 MittelEine Script-Injection in der Accessibility-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, über eine präparierte Seite beliebige Skripte oder HTML einzuschleusen (UXSS). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome-Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.12% Publiziert: Referenz: NVD -
Chromium: Richtlinienumgehung in MHTML (Google Chrome)
CVE-2026-17954 MittelIn der MHTML-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Richtlinienumgehung. Ein entfernter Angreifer kann darüber über eine präparierte MHTML-Seite Cross-Origin-Daten auslesen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in Network ermöglicht Cross-Origin-Datenzugriff
CVE-2026-17959 MittelIn der Network-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in SVG ermöglicht Cross-Origin-Datenzugriff
CVE-2026-17963 MittelIn der SVG-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Unsachgemässe Implementierung in Blink ermöglicht Cross-Origin-Datenleck
CVE-2026-17981 MittelIn der Rendering-Engine Blink von Google Chrome liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. Chromium selbst stuft den Schweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in NFC (Android)
CVE-2026-17904 MittelEine unzureichende Durchsetzung von Richtlinien in der NFC-Funktion von Google Chrome auf Android erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Android vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in SurfaceCapture
CVE-2026-17905 MittelEine fehlerhafte Implementierung in der SurfaceCapture-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Chromium: Cross-Origin-Datenleck über NFC (Google Chrome, Android)
CVE-2026-17910 MittelBei der Durchsetzung von Richtlinien für NFC in Google Chrome auf Android vor Version 151.0.7922.72 bestehen unzureichende Kontrollen. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Chromium: Unzureichende Richtliniendurchsetzung in SVG (Google Chrome)
CVE-2026-17911 MittelIn der SVG-Komponente von Google Chrome vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende Daten (cross-origin) abgreifen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in DOMStorage ermöglicht Cross-Origin-Datenleck
CVE-2026-17933 MittelEine fehlerhafte Implementierung in der DOMStorage-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. Chromium stuft die Schwere intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der Passwords-Komponente
CVE-2026-17833 MittelEine fehlerhafte Implementierung der Passwords-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung im Loader ermöglicht Cross-Origin-Datenleck
CVE-2026-17783 MittelIn der Loader-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in ReportingAndNEL
CVE-2026-17817 MittelIn der Komponente ReportingAndNEL von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Chromecast
CVE-2026-14048 MittelEine Use-after-free-Schwachstelle in der Chromecast-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer im lokalen Netzwerksegment, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome für Windows – Type Confusion in Bluetooth
CVE-2026-14119 MittelEine Type Confusion in der Bluetooth-Komponente von Google Chrome für Windows vor Version 150.0.7871.47 erlaubte einem Angreifer im lokalen Netzwerksegment, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome (Android): Use-after-free in Payments
CVE-2026-13282 MittelEin Use-after-free in der Payments-Komponente von Google Chrome auf Android vor Version 149.0.7827.201 erlaubte einem lokalen Angreifer mit physischem Zugriff auf das Gerät, potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.201 oder höher aktualisieren.
CVSS: 6.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Android MmsSmsProvider: Lokale Informationspreisgabe durch fehlende Berechtigungsprüfung
CVE-2026-28587 MittelIm MmsSmsProvider (MmsSmsProvider.java) fehlt eine Berechtigungsprüfung, wodurch sensible Informationen ausgelesen werden können. Dies ermöglicht eine lokale Informationspreisgabe ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Sicherheitsupdates der betroffenen Plattform einspielen.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome (Mac): Fehlerhafte Passwort-Implementierung (< 150.0.7871.47)
CVE-2026-13914 MittelEine fehlerhafte Implementierung im Bereich Passwörter in Google Chrome auf dem Mac vor 150.0.7871.47 erlaubte einem lokalen Angreifer über eine bösartige Datei, potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome aktualisieren.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck im Enterprise-Bereich (Windows)
CVE-2026-17900 MittelEine unsachgemässe Implementierung im Enterprise-Bereich von Google Chrome auf Windows erlaubt es einem entfernten Angreifer, über eine bösartige Datei ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Windows vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Sicherheits-UI in Extensions (Google Chrome)
CVE-2026-17998 MittelIn der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Sicherheits-UI. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber über eine präparierte Chrome-Erweiterung UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Prisma Access Agent – MitM durch unzureichende Zertifikatsprüfung
CVE-2026-0248 MittelEine unzureichende Zertifikatsprüfung im Prisma Access Agent für Android und Chrome OS ermöglicht einem Angreifer einen Man-in-the-Middle-Angriff, um VPN-Datenverkehr abzufangen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Es bestehen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen. Empfohlene Massnahme: den Hinweisen von Palo Alto Networks folgen.
CVSS: 5.9 EPSS: 0.11% Publiziert: Referenz: Palo Alto Networks -
Chromium: Unzureichende Richtliniendurchsetzung in Enterprise (Google Chrome, Mac)
CVE-2026-17919 MittelIn der Enterprise-Komponente von Google Chrome unter macOS vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein lokaler Angreifer kann darüber bei physischem Zugriff auf das Gerät eine Rechteausweitung durchführen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Read in Media
CVE-2026-10998 MittelEin Out-of-Bounds-Read in der Media-Komponente von Google Chrome vor Version 149.0.7827.53 ermöglicht einem Angreifer im lokalen Netzwerksegment, über bösartigen Netzwerkverkehr einen Speicherbereich ausserhalb der Grenzen auszulesen. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 4.0 EPSS: 0.11% Publiziert: Referenz: NVD -
Chromium: Unzureichende Richtliniendurchsetzung in Chromecast (Google Chrome)
CVE-2026-17903 MittelIn der Chromecast-Komponente von Google Chrome vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein Angreifer im selben lokalen Netzwerksegment kann darüber Skripte oder HTML in eine privilegierte Seite einschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck über Cast
CVE-2026-17844 MittelIn der Cast-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer im lokalen Netzwerksegment kann darüber über bösartigen Netzwerkverkehr Cross-Origin-Daten auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in Cast-Komponente
CVE-2026-17870 MittelIn der Cast-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer im lokalen Netzwerksegment kann über manipulierten Netzwerkverkehr ursprungsübergreifende Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD -
CVE-2026-15905 – Use-after-free in der Aura-Komponente von Google Chrome
CVE-2026-15905 MittelEin Use-after-free in der Aura-Komponente von Google Chrome vor Version 150.0.7871.128 erlaubt es einem lokalen Angreifer, über eine bösartige Datei Heap-Korruption auszunutzen. In den Quelldaten liegt kein CVSS-Basiswert vor; Chromium stuft den Schweregrad als High ein. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.128 oder neuer aktualisieren.
EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome (PDFium) – Kryptografische Schwäche bei verschlüsselten PDFs
CVE-2026-5889 MittelEine kryptografische Schwäche in PDFium in Google Chrome vor Version 147.0.7727.55 ermöglicht es einem Angreifer, über einen Brute-Force-Angriff potenziell sensible Informationen aus verschlüsselten PDFs auszulesen. Laut CVSS-Vektor ist die Lücke über das Netzwerk unter Nutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit in geringem Umfang. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung von Google Chrome auf Version 147.0.7727.55 oder neuer.
CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome for iOS – UI-Spoofing durch unzureichende Richtliniendurchsetzung
CVE-2026-18016 MittelIn Chrome for iOS von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome – Rechteausweitung über Extensions
CVE-2026-11308 MittelEine unangemessene Implementierung in Extensions in Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung bewegen konnte, eine Rechteausweitung über eine präparierte Erweiterung. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome: Rechteausweitung über physischen Zugriff (Enterprise)
CVE-2026-11229 MittelEine unangemessene Implementierung in der Komponente Enterprise von Google Chrome vor Version 149.0.7827.53 erlaubte einem lokalen Angreifer über physischen Zugriff auf das Gerät eine Rechteausweitung. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD -
Android/ChromeOS – SQL-Injection ermöglicht Zugriff auf Kontaktdatenbank
CVE-2026-0075 MittelIn mehreren Funktionen besteht aufgrund einer SQL-Injection die Möglichkeit, auf die Kontaktdatenbank zuzugreifen. Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.9 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome für iOS: Race Condition mit Speicheroffenlegung
CVE-2026-13905 MittelEine Race Condition in Chrome für iOS in Google Chrome auf iOS vor Version 150.0.7871.47 ermöglicht einem lokalen Angreifer mit physischem Zugriff auf das Gerät, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Google Chrome für iOS 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.09% Publiziert: Referenz: NVD -
Chromium: Unzureichende Richtliniendurchsetzung in DevTools (Google Chrome)
CVE-2026-17927 MittelIn der DevTools-Komponente von Google Chrome vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein Angreifer, der ein Opfer zur Installation einer bösartigen Erweiterung verleitet, kann darüber quellenübergreifende Daten (cross-origin) abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.09% Publiziert: Referenz: NVD -
chrome-devtools-mcp: Umgehung der Workspace-Pfadprüfung
CVE-2026-53766 MittelChrome DevTools for agents (chrome-devtools-mcp) erlaubt einem Coding-Agenten, einen laufenden Chrome-Browser zu steuern und zu inspizieren. In den Versionen ab 0.24.0 bis vor 1.1.0 erzwingt McpContext.validatePath() die Workspace-Grenzen nur unzureichend. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf chrome-devtools-mcp 1.1.0 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD -
CVE-2026-11281 – Integer-Overflow in Chromoting (Google Chrome/Windows)
CVE-2026-11281 MittelEin Integer-Overflow in der Chromoting-Komponente von Google Chrome auf Windows vor Version 149.0.7827.53 erlaubt einem lokalen Angreifer, über ein präpariertes ETW-Ereignis potenziell schützenswerte Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die gepatchte Chrome-Version aktualisieren.
CVSS: 5.0 EPSS: 0.08% Publiziert: Referenz: NVD -
CVE-2026-0055 – Path-Traversal in Android PackageInstallerService (Privilege Escalation)
CVE-2026-0055 MittelIn der Funktion createSessionInternal von PackageInstallerService.java ermöglicht ein Path-Traversal-Fehler das Aktualisieren eines Device Policy Controllers (DPC) in ein ungültiges Verzeichnis. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.08% Publiziert: Referenz: NVD -
Chromium: Fehlerhafte Implementierung in Views (Google Chrome, Mac)
CVE-2026-17966 MittelIn der Views-Komponente von Google Chrome unter macOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein lokaler Angreifer kann darüber potenziell sensible Informationen aus dem Prozessspeicher über eine präparierte HTML-Seite auslesen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.2 EPSS: 0.08% Publiziert: Referenz: NVD -
Google Chrome (macOS): Unsachgemässe Implementierung in Views
CVE-2026-17973 MittelIn der Views-Komponente von Google Chrome auf macOS liegt eine unsachgemässe Implementierung vor. Ein lokaler Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. Betroffen sind Versionen von Google Chrome auf macOS vor 151.0.7922.72. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.
CVSS: 5.5 EPSS: 0.08% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in DataTransfer (Windows)
CVE-2026-17932 MittelEine Use-after-free-Schwachstelle in der DataTransfer-Komponente von Google Chrome auf Windows erlaubt es einem lokalen Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. Betroffen sind Chrome-Versionen für Windows vor 151.0.7922.72. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.08% Publiziert: Referenz: NVD -
Google Chrome Cast – Umgehung der Zugriffskontrolle im lokalen Netz
CVE-2026-11276 MittelIn Google Chrome vor Version 149.0.7827.53 erlaubt eine unangemessene Implementierung in der Cast-Komponente einem Angreifer im selben lokalen Netzsegment, über bösartigen Netzwerkverkehr die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 5.1 EPSS: 0.08% Publiziert: Referenz: NVD -
chrome-devtools-mcp: Unsichere PID-Datei-Erstellung (0.20.0–1.1.0)
CVE-2026-53765 MittelChrome DevTools for agents (chrome-devtools-mcp) ermöglicht einem Coding-Agenten die Steuerung und Inspektion eines laufenden Chrome-Browsers. Von Version 0.20.0 bis vor 1.1.0 schreibt der chrome-devtools-mcp-Daemon seine PID-Datei auf unsichere Weise. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf chrome-devtools-mcp 1.1.0 aktualisieren.
CVSS: 6.1 EPSS: 0.08% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.