CVE-2026-79252
- EPSS 0.18%
- Veröffentlicht 25.08.2026 20:10:42
- Zuletzt bearbeitet 28.08.2026 14:32:53
Information leak in ServiceWorker in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-79258
- EPSS 0.21%
- Veröffentlicht 25.08.2026 20:10:42
- Zuletzt bearbeitet 31.08.2026 13:48:46
Incorrect authorization in WebXR in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to obtain cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-78951
- EPSS 0.49%
- Veröffentlicht 25.08.2026 20:10:41
- Zuletzt bearbeitet 27.08.2026 04:17:06
Use after free in ServiceWorker in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-79091
- EPSS 0.34%
- Veröffentlicht 25.08.2026 20:10:41
- Zuletzt bearbeitet 27.08.2026 04:17:23
Use after free in Bluetooth in Google Chrome on on Mac prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-79220
- EPSS 0.25%
- Veröffentlicht 25.08.2026 20:10:41
- Zuletzt bearbeitet 28.08.2026 14:35:38
Information leak in Network in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-79249
- EPSS 0.2%
- Veröffentlicht 25.08.2026 20:10:41
- Zuletzt bearbeitet 28.08.2026 14:34:56
Code injection in Bisection in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted file. (Chromium security severity: Medium)
CVE-2026-79265
- EPSS 0.27%
- Veröffentlicht 25.08.2026 20:10:41
- Zuletzt bearbeitet 31.08.2026 16:50:50
Incomplete cleanup in GetUserMedia in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process and leveraged social engineering to obtain sensitive information via a crafted HTML page. (Chromium security...
CVE-2026-79003
- EPSS 0.29%
- Veröffentlicht 25.08.2026 20:10:40
- Zuletzt bearbeitet 31.08.2026 13:39:43
Incorrect authorization in Device in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-79064
- EPSS 0.39%
- Veröffentlicht 25.08.2026 20:10:40
- Zuletzt bearbeitet 27.08.2026 04:17:18
Use after free in Network in Google Chrome on on Mac prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via a crafted Chrome extension. (Chromium security severity: Medium)
CVE-2026-79068
- EPSS 0.19%
- Veröffentlicht 25.08.2026 20:10:40
- Zuletzt bearbeitet 31.08.2026 16:37:39
Improper resource exposure in StreamsAPI in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially bypass web origin policy into a privileged page via a crafted HTML page. (Chromium security severity: Medium)