1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 51

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 2501 bis 2550 von 2630

  1. Google Chrome: Cross-Origin-Datenleck in der Netzwerk-Komponente

    CVE-2026-17857 Mittel

    Eine fehlerhafte Implementierung der Netzwerk-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Chromium stuft den Schweregrad als Medium ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  2. Google Chrome: Cross-Origin-Datenleck in der Passwort-Komponente

    CVE-2026-17871 Mittel

    Eine unsachgemässe Implementierung in der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, herkunftsübergreifende (cross-origin) Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  3. Google Chrome: Cross-Origin-Datenleck über Payments

    CVE-2026-17876 Mittel

    In der Payments-Komponente von Google Chrome (vor Version 151.0.7922.72) führt eine unangemessene Implementierung dazu, dass ein entfernter Angreifer über eine präparierte HTML-Seite Cross-Origin-Daten auslesen kann. CVSS-Basiswert: 4.3 (Mittel). Chromium stuft den Schweregrad intern als Medium ein. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  4. Google Chrome: Cross-Origin-Datenleck in der Paint-Komponente

    CVE-2026-17885 Mittel

    Eine fehlerhafte Implementierung in der Paint-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Chromium selbst stuft den Schweregrad als Medium ein.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  5. Google Chrome: Integer-Überlauf in der Extensions-API (Out-of-bounds Read)

    CVE-2026-15108 Mittel

    Ein Integer-Überlauf in der Extensions-API von Google Chrome vor Version 150.0.7871.115 erlaubt einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, ein Lesen ausserhalb der Speichergrenzen (Out-of-bounds Read). CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.115 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Android PackageInstaller – Speichererschöpfung durch Logikfehler

    CVE-2026-28575 Mittel

    In der Methode PackageInstaller.Session#transfer des Android-Frameworks ermöglicht ein Logikfehler eine Speichererschöpfung (memory exhaustion) und damit einen Denial-of-Service-Zustand. Der Angriff ist lokal möglich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  7. CVE-2026-10010 – Fehlerhafte Implementierung in Chrome Input auf Android (Site Isolation Bypass)

    CVE-2026-10010 Mittel

    In Google Chrome für Android vor Version 148.0.7778.216 ermöglicht eine fehlerhafte Implementierung in der Input-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, die Site Isolation über eine manipulierte HTML-Seite zu umgehen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.0 EPSS: 0.13% Publiziert: Referenz: NVD
  8. Android/Chrome: Persistenter DoS durch Ressourcenerschöpfung

    CVE-2026-0064 Mittel

    An mehreren Stellen besteht die Möglichkeit eines dauerhaften Denial of Service durch Ressourcenerschöpfung. Dies könnte zu einem lokalen Denial of Service ohne zusätzliche Ausführungsrechte führen; eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  9. Google Chrome: UXSS über Script-Injection in Accessibility

    CVE-2026-11157 Mittel

    Eine Script-Injection in der Accessibility-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, über eine präparierte Seite beliebige Skripte oder HTML einzuschleusen (UXSS). CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome-Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.12% Publiziert: Referenz: NVD
  10. Chromium: Richtlinienumgehung in MHTML (Google Chrome)

    CVE-2026-17954 Mittel

    In der MHTML-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine Richtlinienumgehung. Ein entfernter Angreifer kann darüber über eine präparierte MHTML-Seite Cross-Origin-Daten auslesen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  11. Google Chrome: Fehlerhafte Implementierung in Network ermöglicht Cross-Origin-Datenzugriff

    CVE-2026-17959 Mittel

    In der Network-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  12. Google Chrome: Fehlerhafte Implementierung in SVG ermöglicht Cross-Origin-Datenzugriff

    CVE-2026-17963 Mittel

    In der SVG-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende (cross-origin) Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  13. Google Chrome: Unsachgemässe Implementierung in Blink ermöglicht Cross-Origin-Datenleck

    CVE-2026-17981 Mittel

    In der Rendering-Engine Blink von Google Chrome liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. Chromium selbst stuft den Schweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  14. Google Chrome: Cross-Origin-Datenleck in NFC (Android)

    CVE-2026-17904 Mittel

    Eine unzureichende Durchsetzung von Richtlinien in der NFC-Funktion von Google Chrome auf Android erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Android vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  15. Google Chrome: Fehlerhafte Implementierung in SurfaceCapture

    CVE-2026-17905 Mittel

    Eine fehlerhafte Implementierung in der SurfaceCapture-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  16. Chromium: Cross-Origin-Datenleck über NFC (Google Chrome, Android)

    CVE-2026-17910 Mittel

    Bei der Durchsetzung von Richtlinien für NFC in Google Chrome auf Android vor Version 151.0.7922.72 bestehen unzureichende Kontrollen. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  17. Chromium: Unzureichende Richtliniendurchsetzung in SVG (Google Chrome)

    CVE-2026-17911 Mittel

    In der SVG-Komponente von Google Chrome vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite quellenübergreifende Daten (cross-origin) abgreifen. Laut Chromium-Einstufung liegt der Schweregrad bei Low. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  18. Google Chrome: Fehlerhafte Implementierung in DOMStorage ermöglicht Cross-Origin-Datenleck

    CVE-2026-17933 Mittel

    Eine fehlerhafte Implementierung in der DOMStorage-Komponente von Google Chrome vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite herkunftsübergreifende Daten (cross-origin) auszulesen. Chromium stuft die Schwere intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  19. Google Chrome: Cross-Origin-Datenleck in der Passwords-Komponente

    CVE-2026-17833 Mittel

    Eine fehlerhafte Implementierung der Passwords-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  20. Google Chrome: Fehlerhafte Implementierung im Loader ermöglicht Cross-Origin-Datenleck

    CVE-2026-17783 Mittel

    In der Loader-Komponente von Google Chrome besteht vor Version 151.0.7922.72 eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  21. Google Chrome: Cross-Origin-Datenleck in ReportingAndNEL

    CVE-2026-17817 Mittel

    In der Komponente ReportingAndNEL von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    EPSS: 0.12% Publiziert: Referenz: NVD
  22. Google Chrome – Use-after-free in Chromecast

    CVE-2026-14048 Mittel

    Eine Use-after-free-Schwachstelle in der Chromecast-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer im lokalen Netzwerksegment, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD
  23. Google Chrome für Windows – Type Confusion in Bluetooth

    CVE-2026-14119 Mittel

    Eine Type Confusion in der Bluetooth-Komponente von Google Chrome für Windows vor Version 150.0.7871.47 erlaubte einem Angreifer im lokalen Netzwerksegment, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD
  24. Google Chrome (Android): Use-after-free in Payments

    CVE-2026-13282 Mittel

    Ein Use-after-free in der Payments-Komponente von Google Chrome auf Android vor Version 149.0.7827.201 erlaubte einem lokalen Angreifer mit physischem Zugriff auf das Gerät, potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.201 oder höher aktualisieren.

    CVSS: 6.8 EPSS: 0.11% Publiziert: Referenz: NVD
  25. Android MmsSmsProvider: Lokale Informationspreisgabe durch fehlende Berechtigungsprüfung

    CVE-2026-28587 Mittel

    Im MmsSmsProvider (MmsSmsProvider.java) fehlt eine Berechtigungsprüfung, wodurch sensible Informationen ausgelesen werden können. Dies ermöglicht eine lokale Informationspreisgabe ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Sicherheitsupdates der betroffenen Plattform einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  26. Google Chrome (Mac): Fehlerhafte Passwort-Implementierung (< 150.0.7871.47)

    CVE-2026-13914 Mittel

    Eine fehlerhafte Implementierung im Bereich Passwörter in Google Chrome auf dem Mac vor 150.0.7871.47 erlaubte einem lokalen Angreifer über eine bösartige Datei, potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome aktualisieren.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  27. Google Chrome: Cross-Origin-Datenleck im Enterprise-Bereich (Windows)

    CVE-2026-17900 Mittel

    Eine unsachgemässe Implementierung im Enterprise-Bereich von Google Chrome auf Windows erlaubt es einem entfernten Angreifer, über eine bösartige Datei ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Windows vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.11% Publiziert: Referenz: NVD
  28. Chromium: Fehlerhafte Sicherheits-UI in Extensions (Google Chrome)

    CVE-2026-17998 Mittel

    In der Extensions-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Sicherheits-UI. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber über eine präparierte Chrome-Erweiterung UI-Spoofing durchführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.11% Publiziert: Referenz: NVD
  29. Prisma Access Agent – MitM durch unzureichende Zertifikatsprüfung

    CVE-2026-0248 Mittel

    Eine unzureichende Zertifikatsprüfung im Prisma Access Agent für Android und Chrome OS ermöglicht einem Angreifer einen Man-in-the-Middle-Angriff, um VPN-Datenverkehr abzufangen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Es bestehen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen. Empfohlene Massnahme: den Hinweisen von Palo Alto Networks folgen.

    CVSS: 5.9 EPSS: 0.11% Publiziert: Referenz: Palo Alto Networks
  30. Chromium: Unzureichende Richtliniendurchsetzung in Enterprise (Google Chrome, Mac)

    CVE-2026-17919 Mittel

    In der Enterprise-Komponente von Google Chrome unter macOS vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein lokaler Angreifer kann darüber bei physischem Zugriff auf das Gerät eine Rechteausweitung durchführen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.8 EPSS: 0.11% Publiziert: Referenz: NVD
  31. Google Chrome: Out-of-Bounds-Read in Media

    CVE-2026-10998 Mittel

    Ein Out-of-Bounds-Read in der Media-Komponente von Google Chrome vor Version 149.0.7827.53 ermöglicht einem Angreifer im lokalen Netzwerksegment, über bösartigen Netzwerkverkehr einen Speicherbereich ausserhalb der Grenzen auszulesen. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 4.0 EPSS: 0.11% Publiziert: Referenz: NVD
  32. Chromium: Unzureichende Richtliniendurchsetzung in Chromecast (Google Chrome)

    CVE-2026-17903 Mittel

    In der Chromecast-Komponente von Google Chrome vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein Angreifer im selben lokalen Netzwerksegment kann darüber Skripte oder HTML in eine privilegierte Seite einschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.10% Publiziert: Referenz: NVD
  33. Google Chrome: Cross-Origin-Datenleck über Cast

    CVE-2026-17844 Mittel

    In der Cast-Komponente von Google Chrome (vor Version 151.0.7922.72) besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer im lokalen Netzwerksegment kann darüber über bösartigen Netzwerkverkehr Cross-Origin-Daten auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD
  34. Google Chrome: Cross-Origin-Datenleck in Cast-Komponente

    CVE-2026-17870 Mittel

    In der Cast-Komponente von Google Chrome vor Version 151.0.7922.72 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein Angreifer im lokalen Netzwerksegment kann über manipulierten Netzwerkverkehr ursprungsübergreifende Daten abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD
  35. CVE-2026-15905 – Use-after-free in der Aura-Komponente von Google Chrome

    CVE-2026-15905 Mittel

    Ein Use-after-free in der Aura-Komponente von Google Chrome vor Version 150.0.7871.128 erlaubt es einem lokalen Angreifer, über eine bösartige Datei Heap-Korruption auszunutzen. In den Quelldaten liegt kein CVSS-Basiswert vor; Chromium stuft den Schweregrad als High ein. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.128 oder neuer aktualisieren.

    EPSS: 0.10% Publiziert: Referenz: NVD
  36. Google Chrome (PDFium) – Kryptografische Schwäche bei verschlüsselten PDFs

    CVE-2026-5889 Mittel

    Eine kryptografische Schwäche in PDFium in Google Chrome vor Version 147.0.7727.55 ermöglicht es einem Angreifer, über einen Brute-Force-Angriff potenziell sensible Informationen aus verschlüsselten PDFs auszulesen. Laut CVSS-Vektor ist die Lücke über das Netzwerk unter Nutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit in geringem Umfang. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung von Google Chrome auf Version 147.0.7727.55 oder neuer.

    CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD
  37. Google Chrome for iOS – UI-Spoofing durch unzureichende Richtliniendurchsetzung

    CVE-2026-18016 Mittel

    In Chrome for iOS von Google Chrome vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD
  38. Google Chrome – Rechteausweitung über Extensions

    CVE-2026-11308 Mittel

    Eine unangemessene Implementierung in Extensions in Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung bewegen konnte, eine Rechteausweitung über eine präparierte Erweiterung. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.3 EPSS: 0.10% Publiziert: Referenz: NVD
  39. Google Chrome: Rechteausweitung über physischen Zugriff (Enterprise)

    CVE-2026-11229 Mittel

    Eine unangemessene Implementierung in der Komponente Enterprise von Google Chrome vor Version 149.0.7827.53 erlaubte einem lokalen Angreifer über physischen Zugriff auf das Gerät eine Rechteausweitung. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD
  40. Android/ChromeOS – SQL-Injection ermöglicht Zugriff auf Kontaktdatenbank

    CVE-2026-0075 Mittel

    In mehreren Funktionen besteht aufgrund einer SQL-Injection die Möglichkeit, auf die Kontaktdatenbank zuzugreifen. Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.9 EPSS: 0.09% Publiziert: Referenz: NVD
  41. Google Chrome für iOS: Race Condition mit Speicheroffenlegung

    CVE-2026-13905 Mittel

    Eine Race Condition in Chrome für iOS in Google Chrome auf iOS vor Version 150.0.7871.47 ermöglicht einem lokalen Angreifer mit physischem Zugriff auf das Gerät, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Google Chrome für iOS 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.09% Publiziert: Referenz: NVD
  42. Chromium: Unzureichende Richtliniendurchsetzung in DevTools (Google Chrome)

    CVE-2026-17927 Mittel

    In der DevTools-Komponente von Google Chrome vor Version 151.0.7922.72 werden Richtlinien unzureichend durchgesetzt. Ein Angreifer, der ein Opfer zur Installation einer bösartigen Erweiterung verleitet, kann darüber quellenübergreifende Daten (cross-origin) abgreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.09% Publiziert: Referenz: NVD
  43. chrome-devtools-mcp: Umgehung der Workspace-Pfadprüfung

    CVE-2026-53766 Mittel

    Chrome DevTools for agents (chrome-devtools-mcp) erlaubt einem Coding-Agenten, einen laufenden Chrome-Browser zu steuern und zu inspizieren. In den Versionen ab 0.24.0 bis vor 1.1.0 erzwingt McpContext.validatePath() die Workspace-Grenzen nur unzureichend. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf chrome-devtools-mcp 1.1.0 oder neuer aktualisieren.

    CVSS: 6.1 EPSS: 0.09% Publiziert: Referenz: NVD
  44. CVE-2026-11281 – Integer-Overflow in Chromoting (Google Chrome/Windows)

    CVE-2026-11281 Mittel

    Ein Integer-Overflow in der Chromoting-Komponente von Google Chrome auf Windows vor Version 149.0.7827.53 erlaubt einem lokalen Angreifer, über ein präpariertes ETW-Ereignis potenziell schützenswerte Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die gepatchte Chrome-Version aktualisieren.

    CVSS: 5.0 EPSS: 0.08% Publiziert: Referenz: NVD
  45. CVE-2026-0055 – Path-Traversal in Android PackageInstallerService (Privilege Escalation)

    CVE-2026-0055 Mittel

    In der Funktion createSessionInternal von PackageInstallerService.java ermöglicht ein Path-Traversal-Fehler das Aktualisieren eines Device Policy Controllers (DPC) in ein ungültiges Verzeichnis. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.08% Publiziert: Referenz: NVD
  46. Chromium: Fehlerhafte Implementierung in Views (Google Chrome, Mac)

    CVE-2026-17966 Mittel

    In der Views-Komponente von Google Chrome unter macOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein lokaler Angreifer kann darüber potenziell sensible Informationen aus dem Prozessspeicher über eine präparierte HTML-Seite auslesen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.2 EPSS: 0.08% Publiziert: Referenz: NVD
  47. Google Chrome (macOS): Unsachgemässe Implementierung in Views

    CVE-2026-17973 Mittel

    In der Views-Komponente von Google Chrome auf macOS liegt eine unsachgemässe Implementierung vor. Ein lokaler Angreifer kann darüber mittels einer präparierten HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. Betroffen sind Versionen von Google Chrome auf macOS vor 151.0.7922.72. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 5.5 EPSS: 0.08% Publiziert: Referenz: NVD
  48. Google Chrome: Use-after-free in DataTransfer (Windows)

    CVE-2026-17932 Mittel

    Eine Use-after-free-Schwachstelle in der DataTransfer-Komponente von Google Chrome auf Windows erlaubt es einem lokalen Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. Betroffen sind Chrome-Versionen für Windows vor 151.0.7922.72. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.08% Publiziert: Referenz: NVD
  49. Google Chrome Cast – Umgehung der Zugriffskontrolle im lokalen Netz

    CVE-2026-11276 Mittel

    In Google Chrome vor Version 149.0.7827.53 erlaubt eine unangemessene Implementierung in der Cast-Komponente einem Angreifer im selben lokalen Netzsegment, über bösartigen Netzwerkverkehr die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 5.1 EPSS: 0.08% Publiziert: Referenz: NVD
  50. chrome-devtools-mcp: Unsichere PID-Datei-Erstellung (0.20.0–1.1.0)

    CVE-2026-53765 Mittel

    Chrome DevTools for agents (chrome-devtools-mcp) ermöglicht einem Coding-Agenten die Steuerung und Inspektion eines laufenden Chrome-Browsers. Von Version 0.20.0 bis vor 1.1.0 schreibt der chrome-devtools-mcp-Daemon seine PID-Datei auf unsichere Weise. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf chrome-devtools-mcp 1.1.0 aktualisieren.

    CVSS: 6.1 EPSS: 0.08% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog