CVE-2026-106396

Publiée le 6 oct. 2026

Une validation incorrecte des entrées dans Omnibox de Google Chrome sur Android avant la version 155.0.8059.39 permettait à un attaquant distant, en recourant à l’ingénierie sociale, de contourner la politique d’origine Web au moyen d’une page HTML conçue à cet effet. (Niveau de gravité de sécurité Chromium : élevé)

Type de faiblesse (CWE)CWE-20

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE