VYPR

apk package

wolfi/chromium

pkg:apk/wolfi/chromium

Vulnerabilities (2,281)

  • CVE-2026-11218MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in PlatformIntegration in Google Chrome on Windows prior to 149.0.7827.53 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code via a malicious file. (Chromium security severity: Low)

  • CVE-2026-11217MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in Fenced Frames in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-11216MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Incorrect security UI in File Input in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-11215MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in Cronet in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker to perform domain spoofing via a crafted domain name. (Chromium security severity: Medium)

  • CVE-2026-11214MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 149.0.7827.53 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11213CriJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Insufficient validation of untrusted input in Reading Mode in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11212MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Insufficient policy enforcement in DevTools in Google Chrome prior to 149.0.7827.53 allowed an attacker who convinced a user to install a malicious extension to leak cross-origin data via a crafted Chrome Extension. (Chromium security severity: Medium)

  • CVE-2026-11211HigJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Integer overflow in V8 in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11210MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in Safe Browsing in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to bypass discretionary access control via a crafted RAR file. (Chromium security severity: Medium)

  • CVE-2026-11209MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in Passwords in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11208MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Use after free in Codecs in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11207CriJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Insufficient validation of untrusted input in Autofill in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to potentially perform a sandbox escape via malicious network traffic. (Chromium security severity: Medium)

  • CVE-2026-11206MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Insufficient policy enforcement in ServiceWorker in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11205MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Insufficient validation of untrusted input in Chrome for iOS in Google Chrome on iOS prior to 149.0.7827.53 allowed a remote attacker who convinced a user to engage in specific UI gestures to inject arbitrary scripts or HTML (UXSS) via a crafted QR code. (Chromium security severi

  • CVE-2026-11204MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in Signin in Google Chrome on iOS prior to 149.0.7827.53 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11203MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in GPU in Google Chrome on Mac prior to 149.0.7827.53 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11202HigJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 149.0.7827.53 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11201HigJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Use after free in ServiceWorker in Google Chrome prior to 149.0.7827.53 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code via a crafted Chrome Extension. (Chromium security severity: Medium)

  • CVE-2026-11200MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in WebRTC in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-11199MedJun 4, 2026
    affected < 149.0.7827.53-r0fixed 149.0.7827.53-r0

    Inappropriate implementation in WebRTC in Google Chrome prior to 149.0.7827.53 allowed an attacker in a privileged network position to leak cross-origin data via malicious network traffic. (Chromium security severity: Medium)

Page 46 of 115