CVE-2026-11645
Lecture et écriture hors limites dans V8 dans Google Chrome avant 149.0.7827.103 ont permis à un attaquant distant d'exécuter du code arbitraire à l'intérieur d'un bac à sable via une page HTML spécialement conçue. (Gravité de sécurité Chromium : Haute)
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 9 juin 2026
- Les agences fédérales américaines doivent la corriger avant le 23 juin 2026 (BOD 22-01)
- Attaquée 1 jour avant la divulgation publique de la faille
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 10 juil. 2026 9 juin 2026 8 juin 2026 8 juin 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| chrome | < 149.0.7827.103 | |
| apple | macos | - |
| linux | linux kernel | - |
| microsoft | windows | - |
Articles liés
VulnérabilitésModems Unisoc : une chaîne d’attaque VoLTE peut atteindre le noyau Android
Découvrez comment une faille dans les modems Unisoc permet une attaque VoLTE pour atteindre le noyau Android. Aucun correctif disponible.
VulnérabilitésQuatre failles critiques exploitées contre macOS, SharePoint, VMware vCenter et Windows
CISA ajoute quatre failles critiques au catalogue KEV, affectant macOS, SharePoint, VMware vCenter et Windows. Remédiation d'ici le 21 août 2026.
VulnérabilitésCybersécurité, les menaces du 20 août : de Gogs à macOS, pilotes signés et campagnes ciblées
Failles critiques du 20 août : Gogs, macOS, CircleCI, pilotes signés et campagnes Grandoreiro. Les menaces cybersécurité à connaître.
APTSPECTRE, la backdoor qui désactive les EDR : dans l’arsenal de UAT-10147
Découvrez SPECTRE, backdoor multiplateforme désactivant les EDR, utilisée par UAT-10147 contre des serveurs Windows et Linux mondialement.
IAAgents IA hors de contrôle : deux vulnérabilités exploitées, la CISA les ajoute au KEV avec des échéances immédiates
Vulnérabilités exploitées par des agents IA : la CISA ajoute au KEV avec échéances immédiates pour les organisations.
VulnérabilitésChrome corrige le sixième zero-day de 2026 : attaques en cours contre le moteur V8
Google corrige CVE-2026-85046, 6e zero-day Chrome 2026 exploitée dans V8. Mise à jour urgente vers 152.0.7977.82 pour bloquer exécution code.
VulnérabilitésLe zero-day de Chrome V8 exploité lors d’attaques en cours : mettez à jour vers la version 153 dès maintenant
Google corrige le zero-day CVE-2026-87491 de Chrome V8 exploité en attaques. Mettez à jour vers Chrome 153.0.8010.36/37 et redémarrez.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.