VYPR

Vendor CVEs

Chromium

All CVEs

1,433 total · sorted by risk
  • CVE-2026-17741HigJul 30, 2026
    risk 0.46cvss 7.1epss 0.00

    Insufficient validation of untrusted input in WebView in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2023-2460HigMay 3, 2023
    risk 0.46cvss 7.1epss 0.01

    Insufficient validation of untrusted input in Extensions in Google Chrome prior to 113.0.5672.63 allowed an attacker who convinced a user to install a malicious extension to bypass file access checks via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2020-6519MedJul 22, 2020
    risk 0.46cvss 6.5epss 0.11

    Policy bypass in CSP in Google Chrome prior to 84.0.4147.89 allowed a remote attacker to bypass content security policy via a crafted HTML page.

  • CVE-2026-79032MedAug 25, 2026
    risk 0.44cvss 6.8epss 0.00

    Improper input validation in Network in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2021-30621MedSep 3, 2021
    risk 0.43cvss 6.5epss 0.03

    Chromium: CVE-2021-30621 UI Spoofing in Autofill

  • CVE-2021-30619MedSep 3, 2021
    risk 0.43cvss 6.5epss 0.03

    Chromium: CVE-2021-30619 UI Spoofing in Autofill

  • CVE-2021-30617MedSep 3, 2021
    risk 0.43cvss 6.5epss 0.04

    Chromium: CVE-2021-30617 Policy bypass in Blink

  • CVE-2021-30615MedSep 3, 2021
    risk 0.43cvss 6.5epss 0.06

    Chromium: CVE-2021-30615 Cross-origin data leak in Navigation

  • CVE-2017-5124MedFeb 7, 2018
    risk 0.43cvss 6.1epss 0.08

    Incorrect application of sandboxing in Blink in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted MHTML page.

  • CVE-2026-87629MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in Sources in Google Chrome prior to 153.0.8010.36 allowed a remote attacker leveraging social engineering to leak sensitive information via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-87626MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in DeviceBoundSessionCredentials in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass web origin policy via crafted network traffic. (Chromium security severity: Medium)

  • CVE-2026-87623MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Observable discrepancy in DOM in Google Chrome prior to 153.0.8010.36 allowed a remote attacker leveraging social engineering to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87610MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in Omnibox in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass system access restrictions into a privileged page via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87603MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in FileSystem in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87591MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in Extensions in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass system access restrictions via a crafted Chrome extension. (Chromium security severity: Medium)

  • CVE-2026-87584MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in WebUI in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass system access restrictions into a privileged page via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87580MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in WebAppInstalls in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who had compromised the renderer process and leveraged social engineering to bypass site isolation via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87549MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incomplete cleanup in Downloads in Google Chrome prior to 153.0.8010.36 allowed a remote attacker leveraging social engineering to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87541MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Information leak in Navigation in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87478MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Observable discrepancy in Autofill in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87476MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in Loader in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87475MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in Omnibox in Google Chrome prior to 153.0.8010.36 allowed a remote attacker leveraging social engineering to bypass system access restrictions into a privileged page via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87468MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in Isolated in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass site isolation via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87446MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Incomplete cleanup in Extensions in Google Chrome prior to 153.0.8010.36 allowed a remote attacker leveraging social engineering to bypass system access restrictions via a crafted Chrome extension. (Chromium security severity: Medium)

  • CVE-2026-87443MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in Actor in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-87441MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in Downloads in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass system access restrictions via a crafted Chrome extension. (Chromium security severity: Medium)

  • CVE-2026-87437MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Information leak in Frames in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to leak sensitive information via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-87429MedSep 9, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in ServiceWorker in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who had compromised the renderer process to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-84357MedSep 2, 2026
    risk 0.42cvss 6.5epss 0.00

    Improper input validation in Omnibox in Google Chrome prior to 152.0.7977.75 allowed a remote attacker leveraging social engineering to bypass web origin policy via crafted network traffic. (Chromium security severity: High)

  • CVE-2026-79293MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Information leak in Animation in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-79260MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Improper input validation in Cookies in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass web origin policy via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-79241MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Out of bounds read in GPU in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker to read memory outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-79234MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Injection in CSS in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-79221MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Uninitialized resource in Dawn in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially read memory inside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-79206MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Out of bounds read in FileSystem in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to read memory outside the sandbox via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-79179MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in DOM in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially leak sensitive information via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-79177MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in Media in Google Chrome on on Windows prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-79133MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in Forms in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-79107MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in TabGroups in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially leak sensitive information via crafted network traffic. (Chromium security severity: Medium)

  • CVE-2026-79099MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in Network in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-79094MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Race condition in Workers in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-79024MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Information leak in ServiceWorker in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-79023MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in Editing in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-79017MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Race condition in Extensions in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to bypass system access restrictions via a crafted Chrome extension. (Chromium security severity: Low)

  • CVE-2026-78975MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Incorrect authorization in DOM in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to obtain sensitive information via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-78969MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Uninitialized resource in Video in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to read memory inside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-78968MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in Core in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to potentially spoof address bar via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-78967MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing authorization in BFCache in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to bypass system access restrictions via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-78955MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Observable discrepancy in PerformanceAPIs in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially obtain cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-78947MedAug 25, 2026
    risk 0.42cvss 6.5epss 0.00

    Incomplete cleanup in Chromium in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to bypass web origin policy via a crafted Chrome extension. (Chromium security severity: Low)

Page 16 of 29