CVE-2026-106216
Beschrijving NL
Cross-site aanvraagvervalsing in ReadingList in Google Chrome op Android vóór 155.0.8059.39 stond een externe aanvaller die gebruik maakte van social engineering toe om het oorsprongsbeleid van het web te omzeilen via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: gemiddeld)
Origineel (Engels) tonen
Cross-site request forgery in ReadingList in Google Chrome on on Android prior to 155.0.8059.39 allowed a remote attacker leveraging social engineering to bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)