CVE-2026-0628

Hoch8.8Veröffentlicht am 7. Januar 2026

Unzureichende Richtliniendurchsetzung im WebView-Tag in Google Chrome vor 143.0.7499.192 ermöglichte es einem Angreifer, der einen Benutzer davon überzeugt hatte, eine bösartige Erweiterung zu installieren, über eine präparierte Chrome Extension Skripte oder HTML in eine privilegierte Seite einzuschleusen. (Sicherheitsschweregrad von Chromium: Hoch)

CVSS-Score8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-862
Herstellergoogle

Betroffene Produkte

HerstellerProduktVersionen
googlechrome< 143.0.7499.192

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank