CVE-2026-11011
Beschrijving NL
Door onvoldoende handhaving van het beleid in Password Manager in Google Chrome vóór 149.0.7827.53 kon een externe aanvaller die het rendererproces had gecompromitteerd, de isolatie van de site omzeilen via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: gemiddeld)
Origineel (Engels) tonen
Insufficient policy enforcement in Password Manager in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: Medium)