CVE Feed

    Dashboard / CVE

    6.5
    Medium

    CVE-2026-17842

    Last Modified: 4 Aug 2026

    Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17841

    Last Modified: 3 Aug 2026

    Race in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17843

    Last Modified: 30 Jul 2026

    Inappropriate implementation in CSS in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17840

    Last Modified: 31 Jul 2026

    Incorrect security UI in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17839

    Last Modified: 4 Aug 2026

    Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17838

    Last Modified: 3 Aug 2026

    Incorrect security UI in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    8.8
    High

    CVE-2026-17836

    Last Modified: 30 Jul 2026

    Use after free in V8 in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    9.6
    Critical

    CVE-2026-17837

    Last Modified: 31 Jul 2026

    Insufficient validation of untrusted input in DevTools in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17835

    Last Modified: 31 Jul 2026

    Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17833

    Last Modified: 30 Jul 2026

    Inappropriate implementation in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    9.6
    Critical

    CVE-2026-17834

    Last Modified: 31 Jul 2026

    Insufficient validation of untrusted input in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17830

    Last Modified: 4 Aug 2026

    Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    9.6
    Critical

    CVE-2026-17832

    Last Modified: 31 Jul 2026

    Use after free in ANGLE in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17831

    Last Modified: 31 Jul 2026

    Insufficient validation of untrusted input in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17829

    Last Modified: 30 Jul 2026

    Insufficient policy enforcement in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17828

    Last Modified: 3 Aug 2026

    Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    3.1
    Low

    CVE-2026-17826

    Last Modified: 3 Aug 2026

    Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.1
    Medium

    CVE-2026-17827

    Last Modified: 31 Jul 2026

    Inappropriate implementation in CSS in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17822

    Last Modified: 2 Aug 2026

    Race in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17825

    Last Modified: 31 Jul 2026

    Insufficient policy enforcement in Passwords in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17824

    Last Modified: 31 Jul 2026

    Insufficient policy enforcement in ServiceWorker in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17823

    Last Modified: 31 Jul 2026

    Insufficient policy enforcement in WebXR in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17820

    Last Modified: 30 Jul 2026

    Insufficient policy enforcement in Autofill in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17821

    Last Modified: 31 Jul 2026

    Insufficient policy enforcement in Extensions in Google Chrome prior to 151.0.7922.72 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17819

    Last Modified: 31 Jul 2026

    Inappropriate implementation in WebAppInstalls in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.1
    Medium

    CVE-2026-17818

    Last Modified: 31 Jul 2026

    Inappropriate implementation in Network in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    7.5
    High

    CVE-2026-17816

    Last Modified: 31 Jul 2026

    Insufficient policy enforcement in Speech in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to perform privilege escalation via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17815

    Last Modified: 30 Jul 2026

    Insufficient policy enforcement in GuestView in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17817

    Last Modified: 30 Jul 2026

    Inappropriate implementation in ReportingAndNEL in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17814

    Last Modified: 2 Aug 2026

    Insufficient validation of untrusted input in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17813

    Last Modified: 3 Aug 2026

    Insufficient policy enforcement in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    7.1
    High

    CVE-2026-17811

    Last Modified: 31 Jul 2026

    Use after free in ANGLE in Google Chrome on Windows prior to 151.0.7922.72 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    5.4
    Medium

    CVE-2026-17812

    Last Modified: 31 Jul 2026

    Inappropriate implementation in DigitalCredentials in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17810

    Last Modified: 30 Jul 2026

    Uninitialized Use in Dawn in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    5.8
    Medium

    CVE-2026-17809

    Last Modified: 31 Jul 2026

    Insufficient validation of untrusted input in Extensions in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17808

    Last Modified: 30 Jul 2026

    Uninitialized Use in WebGL in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    8.8
    High

    CVE-2026-17807

    Last Modified: 30 Jul 2026

    Use after free in V8 in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17805

    Last Modified: 31 Jul 2026

    Insufficient policy enforcement in Glic in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    5.8
    Medium

    CVE-2026-17806

    Last Modified: 31 Jul 2026

    Insufficient validation of untrusted input in Extensions in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    9.6
    Critical

    CVE-2026-17804

    Last Modified: 31 Jul 2026

    Use after free in Media in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17802

    Last Modified: 4 Aug 2026

    Side-channel information leakage in GPU in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    9.6
    Critical

    CVE-2026-17803

    Last Modified: 31 Jul 2026

    Insufficient validation of untrusted input in Save to Drive in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted PDF file. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    9.6
    Critical

    CVE-2026-17801

    Last Modified: 31 Jul 2026

    Out of bounds read and write in ANGLE in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17800

    Last Modified: 30 Jul 2026

    Inappropriate implementation in MediaRecording in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17798

    Last Modified: 30 Jul 2026

    Inappropriate implementation in Cast in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    5.4
    Medium

    CVE-2026-17799

    Last Modified: 31 Jul 2026

    Insufficient validation of untrusted input in Safe Browsing in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass discretionary access control via a malicious file. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17796

    Last Modified: 30 Jul 2026

    Side-channel information leakage in WebXR in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    4.3
    Medium

    CVE-2026-17795

    Last Modified: 3 Aug 2026

    Inappropriate implementation in GetUserMedia in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.1
    Medium

    CVE-2026-17797

    Last Modified: 31 Jul 2026

    Inappropriate implementation in CSS in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026
    6.5
    Medium

    CVE-2026-17791

    Last Modified: 31 Jul 2026

    Insufficient validation of untrusted input in Payments in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

    Published: 30 Jul 2026