CVE-2026-9126
- EPSS 0.4%
- Veröffentlicht 20.05.2026 19:12:46
- Zuletzt bearbeitet 23.07.2026 15:10:00
Use after free in DOM in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-9119
- EPSS 0.54%
- Veröffentlicht 20.05.2026 19:12:45
- Zuletzt bearbeitet 23.07.2026 15:10:00
Heap buffer overflow in WebRTC in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-9120
- EPSS 0.5%
- Veröffentlicht 20.05.2026 19:12:45
- Zuletzt bearbeitet 23.07.2026 15:10:00
Use after free in WebRTC in Google Chrome prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
CVE-2026-9117
- EPSS 0.27%
- Veröffentlicht 20.05.2026 19:12:44
- Zuletzt bearbeitet 23.07.2026 15:10:00
Type Confusion in GFX in Google Chrome on Linux, ChromeOS prior to 148.0.7778.179 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted video file. (Chromium security severity: High)
CVE-2026-9118
- EPSS 0.4%
- Veröffentlicht 20.05.2026 19:12:44
- Zuletzt bearbeitet 23.07.2026 15:10:00
Use after free in XR in Google Chrome on Windows prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
CVE-2026-9116
- EPSS 0.22%
- Veröffentlicht 20.05.2026 19:12:43
- Zuletzt bearbeitet 20.07.2026 20:10:00
Insufficient policy enforcement in ServiceWorker in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVE-2026-9114
- EPSS 0.37%
- Veröffentlicht 20.05.2026 19:12:42
- Zuletzt bearbeitet 23.07.2026 15:10:00
Use after free in QUIC in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code inside a sandbox via malicious network traffic. (Chromium security severity: High)
CVE-2026-9115
- EPSS 0.22%
- Veröffentlicht 20.05.2026 19:12:42
- Zuletzt bearbeitet 23.07.2026 15:10:00
Insufficient policy enforcement in Service Worker in Google Chrome on prior to 148.0.7778.179 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: High)
CVE-2026-9112
- EPSS 0.4%
- Veröffentlicht 20.05.2026 19:12:41
- Zuletzt bearbeitet 20.07.2026 20:10:00
Use after free in GPU in Google Chrome on Windows prior to 148.0.7778.179 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-9113
- EPSS 0.22%
- Veröffentlicht 20.05.2026 19:12:41
- Zuletzt bearbeitet 23.07.2026 15:10:00
Out of bounds read in GPU in Google Chrome on Mac prior to 148.0.7778.179 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chromium security severity: High)