Report
CVE-2026-5281 Hoch
Aktiv ausgenutzt
Google Chrome Dawn Use-After-Free (CVE-2026-5281)
Kennzahlen
- CVSS-Basiswert
- 8.8
- EPSS
- 4.94%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In Google Chrome vor Version 146.0.7680.178 wurde eine Use-After-Free-Schwachstelle in der Dawn-Komponente identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Google ChromeOS/Chrome
- Adobe Flash Player – Arbitrary Code Execution KEV CVE-2016-1019
- Google Chromium V8 Type Confusion KEV CVE-2025-10585
- Adobe Flash Player – Use-After-Free KEV CVE-2018-15982
- WebRTC Heap Buffer Overflow-Schwachstelle KEV CVE-2022-2294
- Google Chromium CSS Use-After-Free – Aktiv ausgenutzt KEV CVE-2026-2441
- Google Chromium V8 Type Confusion KEV CVE-2025-13223
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.