Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-11011

HIGH · 8.1 CVSS Gepubliceerd: CWE-602

Beschrijving NL

Door onvoldoende handhaving van het beleid in Password Manager in Google Chrome vóór 149.0.7827.53 kon een externe aanvaller die het rendererproces had gecompromitteerd, de isolatie van de site omzeilen via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: gemiddeld)

Origineel (Engels) tonen

Insufficient policy enforcement in Password Manager in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: Medium)

Vendors

Google Apple Linux Microsoft

Affected products

Chrome Macos Linux Kernel Windows

References