CVE-2026-0628

Alta8.8Publicada el 7 de enero de 2026

La aplicación insuficiente de políticas en la etiqueta WebView de Google Chrome anterior a 143.0.7499.192 permitió a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts o HTML en una página privilegiada mediante una extensión de Chrome especialmente diseñada. (Gravedad de seguridad de Chromium: Alta)

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-862
Fabricantesgoogle

Productos afectados

FabricantesProductoVersiones
googlechrome< 143.0.7499.192

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE