CVE-2026-11645

Élevée8.8Publiée le 9 juin 2026

Lecture et écriture hors limites dans V8 dans Google Chrome avant 149.0.7827.103 ont permis à un attaquant distant d'exécuter du code arbitraire à l'intérieur d'un bac à sable via une page HTML spécialement conçue. (Gravité de sécurité Chromium : Haute)

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 9 juin 2026
  • Les agences fédérales américaines doivent la corriger avant le 23 juin 2026 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 10 juil. 2026 9 juin 2026 8 juin 2026 8 juin 2026

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-125, CWE-787
Éditeursapple, linux, microsoft, google

Produits concernés

ÉditeursProduitVersions
googlechrome< 149.0.7827.103
applemacos-
linuxlinux kernel-
microsoftwindows-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE