VYPR

apk package

wolfi/chromium

pkg:apk/wolfi/chromium

Vulnerabilities (2,281)

  • CVE-2026-8530HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in Network in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-8529HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Heap buffer overflow in Codecs in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted video file. (Chromium security severity: High)

  • CVE-2026-8528MedMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Insufficient validation of untrusted input in SiteIsolation in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to bypass Site Isolation via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-8527HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Insufficient validation of untrusted input in Downloads in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-8526HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Out of bounds write in WebRTC in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-8525HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Heap buffer overflow in ANGLE in Google Chrome on Mac prior to 148.0.7778.168 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-8524HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Out of bounds write in WebAudio in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-8523HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in Mojo in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-8522HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in Downloads in Google Chrome on Mac prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-8521HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in Tab Groups in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code via malicious network traffic. (Chromium security severity: Critical)

  • CVE-2026-8520HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Race in Payments in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-8519HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Integer overflow in ANGLE in Google Chrome on Windows prior to 148.0.7778.168 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-8518HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in Blink in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-8517HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Object lifecycle issue in WebShare in Google Chrome on Mac prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-8516MedMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Insufficient validation of untrusted input in DataTransfer in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium

  • CVE-2026-8515HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in HID in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-8514HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in Aura in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-8513HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in Input in Google Chrome on Android prior to 148.0.7778.168 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-8512HigMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in FileSystem in Google Chrome prior to 148.0.7778.168 allowed a remote attacker who convinced a user to engage in specific UI gestures to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

  • CVE-2026-8511CriMay 14, 2026
    affected < 148.0.7778.178-r0fixed 148.0.7778.178-r0

    Use after free in UI in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)

Page 74 of 115