Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-8021

MEDIUM · 4.2 CVSS Gepubliceerd: CWE-94

Beschrijving NL

Scriptinjectie in UI in Google Chrome vóór 148.0.7778.96 stond een externe aanvaller toe die een gebruiker overtuigde om specifieke UI-bewegingen uit te voeren om willekeurige scripts of HTML (UXSS) te injecteren via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: Laag)

Origineel (Engels) tonen

Script injection in UI in Google Chrome prior to 148.0.7778.96 allowed a remote attacker who convinced a user to engage in specific UI gestures to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page. (Chromium security severity: Low)

Vendors

Google Apple Linux Microsoft

Affected products

Chrome Macos Linux Kernel Windows

References