CVE-2026-106346

Élevée8.8 Publiée le 6 oct. 2026

Une validation incorrecte de l’état dans DevTools de Google Chrome avant la version 155.0.8059.39 permettait à un attaquant distant d’exécuter potentiellement du code arbitraire à l’intérieur du bac à sable au moyen d’une page HTML spécialement conçue. (Gravité de sécurité Chromium : élevée)

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-754

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE