CVE Feed

    Dashboard / CVE

    9.6
    Critical

    CVE-2026-79064

    Last Modified: 26 Aug 2026

    Use after free in Network in Google Chrome on on Mac prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via a crafted Chrome extension. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79134

    Last Modified: 31 Aug 2026

    Incorrect authorization in GetUserMedia in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79085

    Last Modified: 28 Aug 2026

    Missing authorization in Network in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79068

    Last Modified: 31 Aug 2026

    Improper resource exposure in StreamsAPI in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially bypass web origin policy into a privileged page via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79269

    Last Modified: 31 Aug 2026

    Uninitialized resource in ANGLE in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    8.8
    High

    CVE-2026-79230

    Last Modified: 31 Aug 2026

    Improper input validation in ANGLE in Google Chrome on on Mac prior to 152.0.7977.65 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79154

    Last Modified: 27 Aug 2026

    Missing authorization in DevTools in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to obtain sensitive information via UI Interaction. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    3.1
    Low

    CVE-2026-79103

    Last Modified: 28 Aug 2026

    Incorrect reference resolution in Speech in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    8.8
    High

    CVE-2026-78978

    Last Modified: 26 Aug 2026

    Out of bounds read in ANGLE in Google Chrome on on Windows prior to 152.0.7977.65 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    7.7
    High

    CVE-2026-79245

    Last Modified: 31 Aug 2026

    Use after free in UI in Google Chrome prior to 152.0.7977.65 allowed a local attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a local program. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    3.1
    Low

    CVE-2026-79059

    Last Modified: 31 Aug 2026

    Information leak in BFCache in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to obtain cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79178

    Last Modified: 28 Aug 2026

    Incorrect authorization in Web Authentication (Passkeys & Security Keys) in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    8.8
    High

    CVE-2026-78944

    Last Modified: 26 Aug 2026

    Use after free in DevTools in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to execute arbitrary code inside the sandbox via a crafted Chrome extension. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    7.5
    High

    CVE-2026-79083

    Last Modified: 26 Aug 2026

    Improper enforcement of behavioral workflow in Media in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    8.3
    High

    CVE-2026-78983

    Last Modified: 26 Aug 2026

    Use after free in Views in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79234

    Last Modified: 28 Aug 2026

    Injection in CSS in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-78959

    Last Modified: 31 Aug 2026

    Improper handling of case sensitivity in FileSystem in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    3.1
    Low

    CVE-2026-78903

    Last Modified: 28 Aug 2026

    Incomplete cleanup in SiteIsolation in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79205

    Last Modified: 28 Aug 2026

    Incorrect authorization in Network in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79070

    Last Modified: 31 Aug 2026

    Incorrect reference resolution in Cache in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    7.1
    High

    CVE-2026-78892

    Last Modified: 31 Aug 2026

    Incorrect authorization in Chromoting in Google Chrome on on Windows prior to 152.0.7977.65 allowed a local attacker to bypass system access restrictions via a local program. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    5.4
    Medium

    CVE-2026-79283

    Last Modified: 28 Aug 2026

    UI misrepresentation in Geometry in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to spoof UI elements via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79291

    Last Modified: 27 Aug 2026

    Information leak in CSS in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    2.9
    Low

    CVE-2026-78949

    Last Modified: 31 Aug 2026

    Observable discrepancy in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local attacker to obtain cross-origin data via a co-installed app. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79238

    Last Modified: 28 Aug 2026

    Incorrect authorization in ServiceWorker in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to bypass web origin policy via a crafted Chrome extension. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    5.5
    Medium

    CVE-2026-79146

    Last Modified: 31 Aug 2026

    Information leak in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local attacker to obtain cross-origin data via a co-installed app. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79023

    Last Modified: 27 Aug 2026

    Incorrect authorization in Editing in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79293

    Last Modified: 27 Aug 2026

    Information leak in Animation in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    5.4
    Medium

    CVE-2026-79180

    Last Modified: 28 Aug 2026

    UI misrepresentation in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to spoof UI elements via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    5.3
    Medium

    CVE-2026-79242

    Last Modified: 28 Aug 2026

    Observable discrepancy in HTML in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79193

    Last Modified: 27 Aug 2026

    Information leak in Canvas in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79024

    Last Modified: 27 Aug 2026

    Information leak in ServiceWorker in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79099

    Last Modified: 31 Aug 2026

    Missing authorization in Network in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    3.1
    Low

    CVE-2026-79191

    Last Modified: 28 Aug 2026

    Incorrect authorization in SiteIsolation in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process and leveraged social engineering to bypass site isolation via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-78976

    Last Modified: 28 Aug 2026

    Improper input validation in StorageAccessAPI in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79276

    Last Modified: 31 Aug 2026

    Improper privilege management in FileSystem in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    5.4
    Medium

    CVE-2026-79173

    Last Modified: 28 Aug 2026

    UI misrepresentation in WebAppInstalls in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to spoof UI elements via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79094

    Last Modified: 31 Aug 2026

    Race condition in Workers in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    5.3
    Medium

    CVE-2026-79287

    Last Modified: 27 Aug 2026

    Observable discrepancy in Forms in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-78975

    Last Modified: 27 Aug 2026

    Incorrect authorization in DOM in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    8.3
    High

    CVE-2026-79008

    Last Modified: 26 Aug 2026

    Improper input validation in GPU in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79050

    Last Modified: 31 Aug 2026

    Incorrect authorization in Network in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    8.8
    High

    CVE-2026-78905

    Last Modified: 26 Aug 2026

    Type confusion in ANGLE in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    2.9
    Low

    CVE-2026-78936

    Last Modified: 31 Aug 2026

    Observable discrepancy in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local attacker to obtain cross-origin data via a co-installed app. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    4.3
    Medium

    CVE-2026-79151

    Last Modified: 31 Aug 2026

    Improper input validation in Safebrowsing in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass system access restrictions via a crafted file. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    8.8
    High

    CVE-2026-79127

    Last Modified: 27 Aug 2026

    Out of bounds write in ANGLE in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    3.1
    Low

    CVE-2026-79272

    Last Modified: 31 Aug 2026

    Improper input validation in FindInPage in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    3.1
    Low

    CVE-2026-79002

    Last Modified: 28 Aug 2026

    Incorrect authorization in SiteIsolation in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    6.5
    Medium

    CVE-2026-79229

    Last Modified: 31 Aug 2026

    Uninitialized resource in ANGLE in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to read memory outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 25 Aug 2026
    3.1
    Low

    CVE-2026-78953

    Last Modified: 28 Aug 2026

    Missing authorization in SiteIsolation in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted PDF file. (Chromium security severity: Medium)

    Published: 25 Aug 2026