Page 2 of 693 results (0.005 seconds)

CVSS: 8.8EPSS: 0%CPEs: 2EXPL: 0

Insufficient data validation in Systems Extensions in Google Chrome on ChromeOS prior to 116.0.5845.120 allowed an attacker who convinced a user to install a malicious extension to bypass file restrictions via a crafted HTML page. (Chromium security severity: Medium) • https://chromereleases.googleblog.com/2023/08/stable-channel-update-for-chromeos_25.html https://crbug.com/1464456 •

CVSS: 5.3EPSS: 0%CPEs: 5EXPL: 0

Inappropriate implementation in App Launcher in Google Chrome on iOS prior to 116.0.5845.96 allowed a remote attacker to potentially spoof elements of the security UI via a crafted HTML page. (Chromium security severity: Medium) Una implementación inadecuada en App Launcher en Google Chrome en iOS anterior a 116.0.5845.96 permitía a un atacante remoto falsificar potencialmente elementos de la interfaz de usuario de seguridad a través de una página HTML manipulada. (Gravedad de seguridad de Chromium: Media) • https://chromereleases.googleblog.com/2023/08/stable-channel-update-for-desktop_15.html https://crbug.com/1443722 https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2DMXHPRUGBUDNHZCZCIVMWAUIEXEGMGT https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OCFEK63FUHFXZH5MSG6TNQOXMQWM4M5S https://security.gentoo.org/glsa/202401-34 https://www.debian.org/security/2023/dsa-5479 •

CVSS: 6.3EPSS: 0%CPEs: 2EXPL: 1

Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115.0.5790.131 allowed a remote attacker to execute arbitrary code via a crafted shell script. (Chromium security severity: Low) La validación insuficiente de entradas no fiables en Chromad en Google Chrome en ChromeOS anterior a 115.0.5790.131 permitía a un atacante remoto ejecutar código arbitrario a través de un script de shell diseñado. (Gravedad de seguridad de Chromium: Baja) • https://chromereleases.googleblog.com/2023/07/stable-channel-update-for-chromeos.html https://crbug.com/1398986 • CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •

CVSS: 8.8EPSS: 0%CPEs: 2EXPL: 1

Use after free in Diagnostics in Google Chrome on ChromeOS prior to 115.0.5790.131 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted Chrome Extension. (Chromium security severity: High) user-after-free en Diagnósticos en Google Chrome en ChromeOS anterior a 115.0.5790.131 permitía a un atacante, que convenció a un usuario para instalar una extensión maliciosa, explotar potencialmente la corrupción del montículo a través de una extensión de Chrome manipulada. (Gravedad de seguridad de Chromium: Alta) • https://chromereleases.googleblog.com/2023/07/stable-channel-update-for-chromeos.html https://crbug.com/1441306 • CWE-416: Use After Free •

CVSS: 8.8EPSS: 0%CPEs: 2EXPL: 1

Use after free in Splitscreen in Google Chrome on ChromeOS prior to 115.0.5790.131 allowed a remote attacker who convinced a user to engage in specific UI interactions to potentially exploit heap corruption via crafted UI interactions. (Chromium security severity: High) Vulnerabilidad de use-after-free en Splitscreen en Google Chrome en ChromeOS antes de 115.0.5790.131 permitió a un atacante remoto que convenció a un usuario a participar en interacciones específicas de interfaz de usuario para explotar potencialmente corrupción del montículo a través de las interacciones de interfaz de usuario de crafted. (Gravedad de seguridad de Chromium: Alta) • https://chromereleases.googleblog.com/2023/07/stable-channel-update-for-chromeos.html https://crbug.com/1451803 • CWE-416: Use After Free •