CVE-2026-106204
- EPSS 0.31%
- Veröffentlicht 06.10.2026 18:41:14
- Zuletzt bearbeitet 08.10.2026 12:12:39
Use after free in PDF in Google Chrome prior to 155.0.8059.39 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted PDF file. (Chromium security severity: High)
CVE-2026-106265
- EPSS 0.2%
- Veröffentlicht 06.10.2026 18:41:14
- Zuletzt bearbeitet 07.10.2026 13:53:16
UI misrepresentation in File in Google Chrome prior to 155.0.8059.39 allowed a remote attacker leveraging social engineering to spoof UI elements via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-106349
- EPSS 0.29%
- Veröffentlicht 06.10.2026 18:41:14
- Zuletzt bearbeitet 07.10.2026 04:18:03
Use after free in V8 in Google Chrome prior to 155.0.8059.39 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-106383
- EPSS 0.33%
- Veröffentlicht 06.10.2026 18:41:14
- Zuletzt bearbeitet 07.10.2026 13:45:13
Use after free in Media in Google Chrome prior to 155.0.8059.39 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-106421
- EPSS 0.3%
- Veröffentlicht 06.10.2026 18:41:14
- Zuletzt bearbeitet 07.10.2026 13:10:20
Use after free in PDF in Google Chrome prior to 155.0.8059.39 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-106184
- EPSS 0.24%
- Veröffentlicht 06.10.2026 18:41:13
- Zuletzt bearbeitet 08.10.2026 13:05:16
Uninitialized resource in Media in Google Chrome prior to 155.0.8059.39 allowed a remote attacker to obtain cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVE-2026-106190
- EPSS 0.35%
- Veröffentlicht 06.10.2026 18:41:13
- Zuletzt bearbeitet 08.10.2026 13:06:43
Use after free in Media in Google Chrome prior to 155.0.8059.39 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-106240
- EPSS 0.44%
- Veröffentlicht 06.10.2026 18:41:13
- Zuletzt bearbeitet 07.10.2026 13:53:15
Type confusion in V8 in Google Chrome prior to 155.0.8059.39 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-106346
- EPSS 0.29%
- Veröffentlicht 06.10.2026 18:41:13
- Zuletzt bearbeitet 07.10.2026 04:18:03
Improper state validation in DevTools in Google Chrome prior to 155.0.8059.39 allowed a remote attacker to potentially execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-106357
- EPSS 0.46%
- Veröffentlicht 06.10.2026 18:41:13
- Zuletzt bearbeitet 07.10.2026 04:18:04
Use after free in WebRTC in Google Chrome prior to 155.0.8059.39 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)