CVE-2026-106346

Alta8.8 Publicada el 6 oct 2026

La validación incorrecta del estado en DevTools en Google Chrome anterior a la versión 155.0.8059.39 permitía que un atacante remoto ejecutara potencialmente código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-754

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE