CVE-2026-95361

⚪ Do wiadomości

Błąd w DevTools Google Chrome umożliwia zdalnemu atakującemu obejście polityki pochodzenia.

CVSS
4.3
EPSS
0.3%
Exploit
none
Vendor
google
Opis źródłowy (NVD)

Confused deputy in DevTools in Google Chrome prior to 154.0.8037.57 allowed a remote attacker leveraging social engineering to bypass web origin policy via a crafted HTML page. (Chromium security severity: Low)

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-09-29 18:17:29 UTC
Ostatnia modyfikacja (NVD)2026-10-02 13:39:23 UTC
Referencje