CVE-2026-106349

Élevée8.8 Publiée le 6 oct. 2026

Une vulnérabilité de type use-after-free dans V8 de Google Chrome avant la version 155.0.8059.39 permettait à un attaquant distant d’exécuter du code arbitraire dans le bac à sable au moyen d’une page HTML spécialement conçue. (Gravité selon la sécurité de Chromium : élevée)

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-416

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE