CVE-2026-17930
- EPSS 0.24%
- Veröffentlicht 30.07.2026 00:25:32
- Zuletzt bearbeitet 03.08.2026 17:29:27
Insufficient validation of untrusted input in Extensions in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to perform privilege escalation via a crafted HTML page. (Chromium security severity: ...
CVE-2026-17931
- EPSS 0.23%
- Veröffentlicht 30.07.2026 00:25:32
- Zuletzt bearbeitet 03.08.2026 17:29:19
Inappropriate implementation in DevTools in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Low)
CVE-2026-17927
- EPSS 0.13%
- Veröffentlicht 30.07.2026 00:25:31
- Zuletzt bearbeitet 03.08.2026 17:29:55
Insufficient policy enforcement in DevTools in Google Chrome prior to 151.0.7922.72 allowed an attacker who convinced a user to install a malicious extension to leak cross-origin data via a crafted Chrome Extension. (Chromium security severity: Low)
CVE-2026-17928
- EPSS 0.2%
- Veröffentlicht 30.07.2026 00:25:31
- Zuletzt bearbeitet 03.08.2026 17:29:44
Inappropriate implementation in DataTransfer in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)
CVE-2026-17929
- EPSS 0.21%
- Veröffentlicht 30.07.2026 00:25:31
- Zuletzt bearbeitet 03.08.2026 17:29:37
Insufficient validation of untrusted input in DevTools in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass navigation restrictions via a malicious file. (Chromium security severity: Low)
CVE-2026-17925
- EPSS 0.16%
- Veröffentlicht 30.07.2026 00:25:30
- Zuletzt bearbeitet 03.08.2026 13:44:41
Inappropriate implementation in Cast in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Low)
CVE-2026-17926
- EPSS 0.23%
- Veröffentlicht 30.07.2026 00:25:30
- Zuletzt bearbeitet 03.08.2026 17:31:27
Insufficient validation of untrusted input in DevTools in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass navigation restrictions via a crafted HTML page. (Chromium secur...
CVE-2026-17923
- EPSS 0.21%
- Veröffentlicht 30.07.2026 00:25:29
- Zuletzt bearbeitet 03.08.2026 17:31:46
Policy bypass in Enterprise in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass navigation restrictions via a crafted domain name. (Chromium security severity: Low)
CVE-2026-17924
- EPSS 0.25%
- Veröffentlicht 30.07.2026 00:25:29
- Zuletzt bearbeitet 03.08.2026 17:31:35
Use after free in DNS in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Low)
CVE-2026-17920
- EPSS 0.22%
- Veröffentlicht 30.07.2026 00:25:28
- Zuletzt bearbeitet 03.08.2026 17:32:07
Use after free in V8 in Google Chrome prior to 151.0.7922.72 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code inside a sandbox via a crafted Chrome Extension. (Chromium security severity: Low)