CVE-2026-106329

Critique9.6 Publiée le 6 oct. 2026

Une autorisation incorrecte dans FileSystem de Google Chrome antérieur à 155.0.8059.39 permettait à un attaquant distant recourant à l’ingénierie sociale d’exécuter potentiellement du code arbitraire en dehors du bac à sable via une page HTML spécialement conçue. (Gravité de sécurité Chromium : élevée)

Score CVSS9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-863
Éditeursgoogle

Produits concernés

ÉditeursProduitVersions
googlechrome< 155.0.8059.39

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE