VYPR
Unrated severityNVD Advisory· Published Jul 30, 2026

Debian chromium: Insufficient policy enforcement in Extensions in Google Chrome prior to 151.0.79…

CVE-2026-17739

Description

Insufficient policy enforcement in Extensions in Google Chrome prior to 151.0.7922.72 allowed an attacker who convinced a user to install a malicious extension to inject arbitrary scripts or HTML (UXSS) via a crafted Chrome Extension. (Chromium security severity: Medium)

Affected products

2

Patches

Vulnerability mechanics

News mentions

0

No linked articles in our index yet.