CVE-2026-106362
Beschrijving NL
Ontbrekende autorisatie in DevTools in Google Chrome vóór 155.0.8059.39 stond een externe aanvaller toe om social engineering te gebruiken om het weboorsprongsbeleid te omzeilen via een vervaardigde Chrome-extensie. (Ernst van chroombeveiliging: Laag)
Origineel (Engels) tonen
Missing authorization in DevTools in Google Chrome prior to 155.0.8059.39 allowed a remote attacker leveraging social engineering to bypass web origin policy via a crafted Chrome extension. (Chromium security severity: Low)