CVE-2026-0628

Élevée8.8Publiée le 7 janvier 2026

L’application insuffisante des politiques dans la balise WebView de Google Chrome avant la version 143.0.7499.192 permettait à un attaquant qui avait convaincu un utilisateur d’installer une extension malveillante d’injecter des scripts ou du HTML dans une page privilégiée via une extension Chrome spécialement conçue. (Gravité de sécurité Chromium : élevée)

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-862
Éditeursgoogle

Produits concernés

ÉditeursProduitVersions
googlechrome< 143.0.7499.192

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE