CVE-2026-106257

Élevée8.8 Publiée le 6 oct. 2026

Une vulnérabilité de type use-after-free dans HTML dans Google Chrome antérieur à la version 155.0.8059.39 permettait à un attaquant distant d’exécuter du code arbitraire dans le bac à sable au moyen d’une page HTML spécialement conçue. (Niveau de gravité selon Chromium : élevé)

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-416
Éditeursgoogle

Produits concernés

ÉditeursProduitVersions
googlechrome< 155.0.8059.39

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE