CVE-2026-106364

Moyenne5.3 Publiée le 6 oct. 2026

Une autorisation incorrecte dans Omnibox de Google Chrome antérieur à la version 155.0.8059.39 permettait à un attaquant distant ayant compromis le processus de rendu d’obtenir des informations sensibles au moyen d’une page HTML spécialement conçue. (Gravité de sécurité Chromium : élevée)

Score CVSS5.3 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-863

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE