CVE-2026-0628
La aplicación insuficiente de políticas en la etiqueta WebView de Google Chrome anterior a 143.0.7499.192 permitió a un atacante que convenciera a un usuario de instalar una extensión maliciosa inyectar scripts o HTML en una página privilegiada mediante una extensión de Chrome especialmente diseñada. (Gravedad de seguridad de Chromium: Alta)
Puntuación CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-862
Fabricantesgoogle
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| chrome | < 143.0.7499.192 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
