Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-11014

MEDIUM · 6.5 CVSS Gepubliceerd: CWE-602

Beschrijving NL

Onvoldoende beleidshandhaving in extensies in Google Chrome vóór 149.0.7827.53 stond een aanvaller toe die een gebruiker overtuigde om een kwaadaardige extensie te installeren om site-isolatie te omzeilen via een vervaardigde Chrome-extensie. (Ernst van chroombeveiliging: gemiddeld)

Origineel (Engels) tonen

Insufficient policy enforcement in Extensions in Google Chrome prior to 149.0.7827.53 allowed an attacker who convinced a user to install a malicious extension to bypass site isolation via a crafted Chrome Extension. (Chromium security severity: Medium)

Vendors

Google Apple Linux Microsoft

Affected products

Chrome Macos Linux Kernel Windows

References