CVE-2026-8021
Beschrijving NL
Scriptinjectie in UI in Google Chrome vóór 148.0.7778.96 stond een externe aanvaller toe die een gebruiker overtuigde om specifieke UI-bewegingen uit te voeren om willekeurige scripts of HTML (UXSS) te injecteren via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: Laag)
Origineel (Engels) tonen
Script injection in UI in Google Chrome prior to 148.0.7778.96 allowed a remote attacker who convinced a user to engage in specific UI gestures to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page. (Chromium security severity: Low)