CVE-2026-11014
Beschrijving NL
Onvoldoende beleidshandhaving in extensies in Google Chrome vóór 149.0.7827.53 stond een aanvaller toe die een gebruiker overtuigde om een kwaadaardige extensie te installeren om site-isolatie te omzeilen via een vervaardigde Chrome-extensie. (Ernst van chroombeveiliging: gemiddeld)
Origineel (Engels) tonen
Insufficient policy enforcement in Extensions in Google Chrome prior to 149.0.7827.53 allowed an attacker who convinced a user to install a malicious extension to bypass site isolation via a crafted Chrome Extension. (Chromium security severity: Medium)