CVE-2026-106396

Pubblicata il 6 ott 2026

Una convalida impropria dell'input in Omnibox in Google Chrome su Android, nelle versioni precedenti alla 155.0.8059.39, consentiva a un utente malintenzionato remoto, sfruttando tecniche di ingegneria sociale, di aggirare i criteri di origine web tramite una pagina HTML appositamente creata. (Gravità della vulnerabilità di sicurezza Chromium: Elevata)

Tipo di debolezza (CWE)CWE-20

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE