1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Google ChromeOS/Chrome Seite 53

Betriebssysteme, Endpoint, Distros
2630
Reports
84
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2630 Reports

Zeige 2601 bis 2630 von 2630

  1. CVE-2026-0129 – Fehlende Bounds-Prüfung in RtcpByePacket (Android/Chrome)

    CVE-2026-0129 Niedrig

    In RtcpByePacket::decodeByePacket fehlt eine Bounds-Prüfung. Dies kann ohne zusätzliche Ausführungsrechte zu einer entfernten Offenlegung von Informationen führen; eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates der betroffenen Hersteller einspielen.

    CVSS: 3.5 EPSS: 0.17% Publiziert: Referenz: NVD
  2. Chromium: Cross-Origin-Datenleck über Editing (Google Chrome, Linux)

    CVE-2026-17902 Niedrig

    In der Editing-Komponente von Google Chrome auf Linux vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.5 EPSS: 0.17% Publiziert: Referenz: NVD
  3. CVE-2026-10011 – Fehlerhafte Implementierung in Chrome Skia (Cross-Origin Datenleck)

    CVE-2026-10011 Niedrig

    In Google Chrome vor Version 148.0.7778.216 ermöglicht eine fehlerhafte Implementierung in der Skia-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, das Abgreifen von Cross-Origin-Daten über eine manipulierte HTML-Seite. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.1 EPSS: 0.16% Publiziert: Referenz: NVD
  4. Google Chrome: Umgehung der Site-Isolation über Compositing

    CVE-2026-7360 Niedrig

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben im Compositing von Google Chrome vor Version 147.0.7727.138 erlaubte es einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, die Site-Isolation zu umgehen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 147.0.7727.138 oder neuer.

    CVSS: 3.1 EPSS: 0.16% Publiziert: Referenz: NVD
  5. Google Chrome (Linux): UI-Spoofing über bösartige Erweiterung

    CVE-2026-13945 Niedrig

    Eine unzureichende Richtliniendurchsetzung in der Extensions-Komponente von Google Chrome auf Linux erlaubt einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.16% Publiziert: Referenz: NVD
  6. Google Chrome: UI-Spoofing über Extensions

    CVE-2026-13948 Niedrig

    Eine unzureichende Policy-Durchsetzung in der Extensions-Komponente von Google Chrome vor Version 150.0.7871.47 ermöglicht einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung überredet hat, UI-Spoofing über eine präparierte Erweiterung durchzuführen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.16% Publiziert: Referenz: NVD
  7. CVE-2026-12032 – Umgehung der Site-Isolation in Passwords (Google Chrome)

    CVE-2026-12032 Niedrig

    Eine unangemessene Implementierung in der Passwords-Komponente von Google Chrome auf Android vor Version 149.0.7827.115 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Umgehung der Site-Isolation. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.115 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.15% Publiziert: Referenz: NVD
  8. Google Chrome für iOS: Cross-Origin-Datenleck

    CVE-2026-17826 Niedrig

    In Google Chrome für iOS vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet hat, kann dadurch ursprungsübergreifende Daten abgreifen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Google Chrome: Fehlerhafte Implementierung in SVG ermöglicht Cross-Origin-Datenleck

    CVE-2026-17732 Niedrig

    In der SVG-Verarbeitung von Google Chrome vor Version 151.0.7922.72 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite Cross-Origin-Daten auslesen. Chromium stuft den Schweregrad intern als Medium ein. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Google Chrome für Android – Leck von Cross-Origin-Daten über USB-Komponente

    CVE-2026-18000 Niedrig

    In der USB-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.12% Publiziert: Referenz: NVD
  11. Google Chrome auf ChromeOS: UI-Spoofing in der Video-Capture-Komponente

    CVE-2026-13942 Niedrig

    Eine unangemessene Implementierung in der Video-Capture-Komponente von Google Chrome auf ChromeOS vor Version 150.0.7871.47 erlaubt einem lokalen Angreifer UI-Spoofing über eine präparierte HTML-Seite. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 3.3 EPSS: 0.12% Publiziert: Referenz: NVD
  12. Inappropriate implementation in CORS in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page.

    CVE-2026-17957 Niedrig

    In der CORS-Verarbeitung von Google Chrome liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. Betroffen sind Versionen von Google Chrome vor 151.0.7922.72. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD
  13. Google Chrome auf Android: UI-Spoofing über CustomTabs

    CVE-2026-13955 Niedrig

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der CustomTabs-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 ermöglicht es einem lokalen Angreifer, über eine bösartige Datei UI-Spoofing durchzuführen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 3.3 EPSS: 0.11% Publiziert: Referenz: NVD
  14. Google Chrome – Cross-Origin-Datenleck durch fehlerhafte Passwort-Implementierung

    CVE-2026-17997 Niedrig

    In der Passwort-Komponente von Google Chrome vor Version 151.0.7922.72 liegt eine unsachgemässe Implementierung vor. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber mittels einer präparierten HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer einspielen.

    CVSS: 3.1 EPSS: 0.10% Publiziert: Referenz: NVD
  15. Google Chrome für Android – unzureichende Validierung in Clipboard ermöglicht lokales Auslesen ursprungsübergreifender Daten

    CVE-2026-17766 Niedrig

    In der Clipboard-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem lokalen Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD
  16. Google Chrome: Race Condition in MHTML ermöglicht Cross-Origin-Datenabfluss

    CVE-2026-7351 Niedrig

    In Google Chrome vor Version 147.0.7727.138 erlaubte eine Race Condition in der MHTML-Komponente einem Angreifer, der einen Benutzer zur Installation einer schädlichen Erweiterung bewegen konnte, den Abfluss von Cross-Origin-Daten über eine präparierte Chrome-Erweiterung. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 147.0.7727.138 oder neuer.

    CVSS: 3.1 EPSS: 0.09% Publiziert: Referenz: NVD
  17. CVE-2026-15115 – Umgehung der Same-Origin-Policy in WebAppInstalls (Google Chrome)

    CVE-2026-15115 Niedrig

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der WebAppInstalls-Komponente von Google Chrome auf Android vor Version 150.0.7871.115 erlaubte einem lokalen Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.115 oder neuer aktualisieren.

    CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD
  18. Google Chrome (iOS): Fehlerhafte Implementierung ermöglicht Zugriff auf Prozessspeicher bei physischem Zugriff

    CVE-2026-18011 Niedrig

    In der iOS-Version von Google Chrome vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein lokaler Angreifer mit physischem Zugriff auf das Gerät kann dadurch potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 2.4 EPSS: 0.08% Publiziert: Referenz: NVD
  19. Google Chrome (Android): Omnibox-Spoofing über Mobile-Komponente

    CVE-2026-17860 Niedrig

    In der Mobile-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein lokaler Angreifer kann darüber über eine bösartige Datei den Inhalt der Omnibox (Adressleiste) fälschen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 3.3 EPSS: 0.08% Publiziert: Referenz: NVD
  20. Android Recovery: Datenpersistenz nach Werksreset (Informationspreisgabe)

    CVE-2026-0134 Niedrig

    In der Funktion PostWipeData von recovery_ui.cpp besteht durch einen Logikfehler ein Problem mit der Datenpersistenz nach einem Werksreset, das zu lokaler Informationspreisgabe führen kann. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Android Security Bulletin einspielen.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  21. Android: Lockdown-Modus-Bypass durch Logikfehler in KeyguardViewMediator

    CVE-2025-48616 Niedrig

    In mehreren Funktionen von KeyguardViewMediator.java ermöglicht ein Logikfehler das Umgehen des Lockdown-Modus in Kombination mit Screen Pinning, was zu lokaler Informationsoffenlegung führen kann. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  22. Android: Out-of-Bounds-Read in iavb_parse_key_data (avb_rsa.c)

    CVE-2026-0142 Niedrig

    In iavb_parse_key_data der Datei avb_rsa.c besteht durch unzureichende Eingabevalidierung ein möglicher Lesezugriff ausserhalb der gültigen Grenzen (Out-of-Bounds-Read). Dies kann zu einer lokalen Informationsoffenlegung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Sicherheitsupdates einspielen.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  23. CVE-2026-0056 – Out-of-Bounds-Read in Android ResourceTypes (Informationsoffenlegung)

    CVE-2026-0056 Niedrig

    In der Funktion setTo von ResourceTypes.cpp kann eine fehlerhafte Bereichsprüfung zu einem Lesen ausserhalb des gültigen Speicherbereichs führen. Dadurch können lokal vertrauliche Informationen offengelegt werden, ohne dass zusätzliche Rechte benötigt werden. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  24. Android keymint: Berechtigungsumgehung durch Logikfehler

    CVE-2026-0145 Niedrig

    In keymint besteht durch einen Logikfehler im Code eine mögliche Berechtigungsumgehung, die zu einer lokalen Informationsoffenlegung führen kann, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  25. CVE-2026-0050 – Informationsoffenlegung via Bluetooth-Berechtigungsumgehung in Android

    CVE-2026-0050 Niedrig

    In der Funktion handleBondStateChanged in AdapterService.java besteht eine Schwachstelle, die durch eine Berechtigungsumgehung zur Offenlegung sensibler Informationen führen kann. Ein lokaler Angreifer kann ohne zusätzliche Ausführungsrechte auf vertrauliche Daten zugreifen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  26. Android Contacts Provider: Zugriff auf Anrufnummer ohne Berechtigung

    CVE-2026-0057 Niedrig

    Im Contacts Provider besteht durch eine fehlende Berechtigungsprüfung eine Möglichkeit, auf die Rufnummer eines eingehenden Anrufs und zugehörige Metadaten zuzugreifen. Dies kann zu einer lokalen Informationsoffenlegung führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  27. Android CredentialManagerService – Berechtigungs-Bypass ermöglicht Informationsoffenlegung

    CVE-2026-0016 Niedrig

    In der Funktion updateProvidersWhenServiceRemoved von CredentialManagerService.java in Android wurde ein Berechtigungs-Bypass entdeckt, der es ermöglicht, Einstellungen über Benutzer hinweg zu überschreiben. Dies kann zu einer lokalen Informationsoffenlegung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  28. Fehlende Berechtigungsprüfung in AppOpsService – Android

    CVE-2026-28586 Niedrig

    In mehreren Funktionen von AppOpsService.java in Android kann aufgrund einer fehlenden Berechtigungsprüfung durch einen Berechtigungs-Bypass eine lokale Offenlegung von Informationen erfolgen. Zusätzliche Ausführungsrechte sind nicht erforderlich. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.06% Publiziert: Referenz: NVD
  29. Android: Unbefugter Fotozugriff in der Kamera-Komponente

    CVE-2026-0158 Niedrig

    In der Kamera-Komponente besteht durch eine fehlende Berechtigungsprüfung die Möglichkeit, unbefugt auf Fotos zuzugreifen. Dies könnte ohne zusätzliche Ausführungsrechte zu einer lokalen Informationsoffenlegung führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.06% Publiziert: Referenz: NVD
  30. Easy!Appointments – Schwachstelle in Google::oauth (provider_id)

    CVE-2026-52841 Niedrig

    Der selbst gehostete Terminplaner Easy!Appointments speichert in Versionen vor 1.6.0 in Google::oauth (application/controllers/Google.php:278) die per URL übergebene provider_id in der Sitzung. CVSS-Basiswert: 3.1 (Niedrig). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Update auf Easy!Appointments 1.6.0 oder neuer einspielen.

    CVSS: 3.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Google ChromeOS/Chrome, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog