CVE-2026-106329

Crítica9.6 Publicada el 6 oct 2026

Una autorización incorrecta en FileSystem en Google Chrome anterior a 155.0.8059.39 permitió a un atacante remoto, mediante ingeniería social, ejecutar potencialmente código arbitrario fuera del sandbox a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)

Puntuación CVSS9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-863
Fabricantesgoogle

Productos afectados

FabricantesProductoVersiones
googlechrome< 155.0.8059.39

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE