CVE-2026-17858
- EPSS 0.23%
- Veröffentlicht 30.07.2026 00:19:41
- Zuletzt bearbeitet 03.08.2026 17:39:02
Uninitialized Use in WebNN in Google Chrome on Windows prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17859
- EPSS 0.26%
- Veröffentlicht 30.07.2026 00:19:41
- Zuletzt bearbeitet 03.08.2026 17:38:54
Inappropriate implementation in Favicons in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17860
- EPSS 0.09%
- Veröffentlicht 30.07.2026 00:19:41
- Zuletzt bearbeitet 03.08.2026 13:44:49
Insufficient validation of untrusted input in Mobile in Google Chrome on Android prior to 151.0.7922.72 allowed a local attacker to spoof the contents of the Omnibox (URL bar) via a malicious file. (Chromium security severity: Medium)
CVE-2026-17861
- EPSS 0.11%
- Veröffentlicht 30.07.2026 00:19:41
- Zuletzt bearbeitet 03.08.2026 17:38:50
Insufficient validation of untrusted input in Updater in Google Chrome prior to 151.0.7922.72 allowed a local attacker to perform OS-level privilege escalation via a malicious file. (Chromium security severity: Medium)
CVE-2026-17855
- EPSS 0.22%
- Veröffentlicht 30.07.2026 00:19:40
- Zuletzt bearbeitet 03.08.2026 19:40:29
Race in DevTools in Google Chrome on Mac prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17856
- EPSS 0.28%
- Veröffentlicht 30.07.2026 00:19:40
- Zuletzt bearbeitet 03.08.2026 19:39:35
Inappropriate implementation in Network in Google Chrome on Mac prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Me...
CVE-2026-17857
- EPSS 0.17%
- Veröffentlicht 30.07.2026 00:19:40
- Zuletzt bearbeitet 03.08.2026 17:39:07
Inappropriate implementation in Network in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17851
- EPSS 0.26%
- Veröffentlicht 30.07.2026 00:19:39
- Zuletzt bearbeitet 03.08.2026 17:39:13
Side-channel information leakage in Autofill in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17852
- EPSS 0.24%
- Veröffentlicht 30.07.2026 00:19:39
- Zuletzt bearbeitet 03.08.2026 19:40:43
Inappropriate implementation in Media Router in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17853
- EPSS 0.18%
- Veröffentlicht 30.07.2026 00:19:39
- Zuletzt bearbeitet 03.08.2026 19:40:38
Inappropriate implementation in DevTools in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to inject scripts or HTML into a privileged page via a crafted HTML page. (Chromium security severity:...