CVE-2026-0628
Unzureichende Richtliniendurchsetzung im WebView-Tag in Google Chrome vor 143.0.7499.192 ermöglichte es einem Angreifer, der einen Benutzer davon überzeugt hatte, eine bösartige Erweiterung zu installieren, über eine präparierte Chrome Extension Skripte oder HTML in eine privilegierte Seite einzuschleusen. (Sicherheitsschweregrad von Chromium: Hoch)
CVSS-Score8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-862
Herstellergoogle
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| chrome | < 143.0.7499.192 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
