CVE-2026-106379
Un recurso no inicializado en Skia en Google Chrome anterior a 155.0.8059.39 permitió a un atacante remoto obtener datos de origen cruzado mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Alta)
Puntuación CVSS4.3 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NTipo de debilidad (CWE)CWE-908
Fabricantesgoogle
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| chrome | < 155.0.8059.39 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
