CVE-2026-106379

Moyenne4.3 Publiée le 6 oct. 2026

Une ressource non initialisée dans Skia dans Google Chrome avant la version 155.0.8059.39 permettait à un attaquant distant d’obtenir des données inter-origines au moyen d’une page HTML spécialement conçue. (Niveau de gravité de sécurité Chromium : élevé)

Score CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Type de faiblesse (CWE)CWE-908
Éditeursgoogle

Produits concernés

ÉditeursProduitVersions
googlechrome< 155.0.8059.39

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE