CVE-2026-3545

Critique9.6Publiée le 4 mars 2026

Validation insuffisante des données dans Navigation dans Google Chrome avant 145.0.7632.159 a permis à un attaquant distant d'effectuer potentiellement une évasion de bac à sable via une page HTML spécialement conçue. (Gravité de sécurité Chromium : Haute)

Score CVSS9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-20
Éditeursapple, linux, microsoft, google

Produits concernés

ÉditeursProduitVersions
googlechrome< 145.0.7632.159
linuxlinux kernel-
microsoftwindows-
applemacos-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE