VYPR

apk package

chainguard/chromium

pkg:apk/chainguard/chromium

Vulnerabilities (2,281)

  • CVE-2026-11656HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in ServiceWorker in Google Chrome prior to 149.0.7827.103 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension. (Chromium security severity: High)

  • CVE-2026-11655HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Integer overflow in Media in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11654CriJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in CameraCapture in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11653MedJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Inappropriate implementation in Extensions in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11652HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in Extensions in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11651CriJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in Network in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11650HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11649HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11648HigJun 9, 2026
    affected < 149.0.7827.103-r0fixed 149.0.7827.103-r0

    Use after free in FullScreen in Google Chrome on Windows prior to 149.0.7827.103 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11647HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in Printing in Google Chrome on Android prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11646HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in ViewTransitions in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11645HigKEVJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Out of bounds read and write in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-11644HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in Views in Google Chrome on Linux prior to 149.0.7827.103 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code via a crafted Chrome Extension. (Chromium security severity: Critical)

  • CVE-2026-11643HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in Proxy in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code via malicious network traffic. (Chromium security severity: Critical)

  • CVE-2026-11642HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in Web Apps in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-11641HigJun 9, 2026
    affected < 149.0.7827.103-r0fixed 149.0.7827.103-r0

    Use after free in Bluetooth in Google Chrome on Windows prior to 149.0.7827.103 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-11640HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Integer overflow in libyuv in Google Chrome prior to 149.0.7827.103 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-11639HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in Compositing in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-11638CriJun 9, 2026
    affected < 149.0.7827.114-r0fixed 149.0.7827.114-r0

    Use after free in Printing in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-11637HigJun 9, 2026
    affected < 149.0.7827.102-r0fixed 149.0.7827.102-r0

    Use after free in Views in Google Chrome on Mac prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)

Page 40 of 115