
CVE-2021-21204 – Debian Security Advisory 4906-1
https://notcve.org/view.php?id=CVE-2021-21204
26 Apr 2021 — Use after free in Blink in Google Chrome on OS X prior to 90.0.4430.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Un uso de la memoria previamente liberada en Blink en Google Chrome en OS X versiones anteriores a 90.0.4430.72, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada Multiple vulnerabilities have been found in Chromium and Google Chrome, the worst of which could result in the arbitrary... • https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html • CWE-416: Use After Free •

CVE-2021-21186 – Debian Security Advisory 4886-1
https://notcve.org/view.php?id=CVE-2021-21186
09 Mar 2021 — Insufficient policy enforcement in QR scanning in Google Chrome on iOS prior to 89.0.4389.72 allowed an attacker who convinced the user to scan a QR code to bypass navigation restrictions via a crafted QR code. Una aplicación de políticas insuficiente en QR scanning en Google Chrome en iOS versiones anteriores a 89.0.4389.72, permitió a un atacante que convenció al usuario de escanear un código QR omitir las restricciones de navegación por medio de un código QR diseñado Multiple vulnerabilities have been fo... • https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html • CWE-863: Incorrect Authorization •

CVE-2021-21164
https://notcve.org/view.php?id=CVE-2021-21164
09 Mar 2021 — Insufficient data validation in Chrome on iOS in Google Chrome on iOS prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. La comprobación insuficiente de datos en Chrome en iOS en Google Chrome en iOS versiones anteriores a 89.0.4389.72, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada • https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html • CWE-346: Origin Validation Error •

CVE-2021-21163 – Debian Security Advisory 4886-1
https://notcve.org/view.php?id=CVE-2021-21163
09 Mar 2021 — Insufficient data validation in Reader Mode in Google Chrome on iOS prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page and a malicious server. La comprobación de datos insuficiente en Reader Mode en Google Chrome en iOS versiones anteriores a 89.0.4389.72, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada y un servidor malicioso Multiple vulnerabilities have been found in Chromium and Google Chrome, the worst of... • https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html • CWE-346: Origin Validation Error •

CVE-2021-21134 – Debian Security Advisory 4846-1
https://notcve.org/view.php?id=CVE-2021-21134
25 Jan 2021 — Incorrect security UI in Page Info in Google Chrome on iOS prior to 88.0.4324.96 allowed a remote attacker to spoof security UI via a crafted HTML page. La Interfaz de Usuario de seguridad incorrecta en Page Info en Google Chrome en iOS versiones anteriores a 88.0.4324.96, permitió a un atacante remoto falsificar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada Multiple vulnerabilities have been found in Chromium and Google Chrome, the worst of which could result in the arbitrary ex... • https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop_19.html • CWE-290: Authentication Bypass by Spoofing •

CVE-2020-16046
https://notcve.org/view.php?id=CVE-2020-16046
14 Jan 2021 — Script injection in iOSWeb in Google Chrome on iOS prior to 84.0.4147.105 allowed a remote attacker to execute arbitrary code via a crafted HTML page. Una inyección de script en iOSWeb en Google Chrome en iOS versiones anteriores a 84.0.4147.105, permitía a un atacante remoto ejecutar código arbitrario por medio de una página HTML diseñada • https://chromereleases.googleblog.com/2020/07/stable-channel-update-for-desktop_27.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2020-16035 – Debian Security Advisory 4824-1
https://notcve.org/view.php?id=CVE-2020-16035
08 Jan 2021 — Insufficient data validation in cros-disks in Google Chrome on ChromeOS prior to 87.0.4280.66 allowed a remote attacker who had compromised the browser process to bypass noexec restrictions via a malicious file. Una comprobación insuficiente de datos en cros-disks en Google Chrome en ChromeOS versiones anteriores a 87.0.4280.66, permitió a un atacante remoto que había comprometido el proceso del navegador omitir las restricciones noexec por medio de un archivo malicioso Multiple security issues were discove... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html •

CVE-2020-16019 – Gentoo Linux Security Advisory 202012-05
https://notcve.org/view.php?id=CVE-2020-16019
07 Dec 2020 — Inappropriate implementation in filesystem in Google Chrome on ChromeOS prior to 87.0.4280.66 allowed a remote attacker who had compromised the browser process to bypass noexec restrictions via a malicious file. Una implementación inapropiada en filesystem de Google Chrome en ChromeOS versiones anteriores a 87.0.4280.66, permitió a un atacante remoto que había comprometido el proceso del navegador omitir las restricciones noexec por medio de un archivo malicioso Multiple vulnerabilities have been found in C... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html •

CVE-2020-16020 – Gentoo Linux Security Advisory 202012-05
https://notcve.org/view.php?id=CVE-2020-16020
07 Dec 2020 — Inappropriate implementation in cryptohome in Google Chrome on ChromeOS prior to 87.0.4280.66 allowed a remote attacker who had compromised the browser process to bypass discretionary access control via a malicious file. Una implementación inapropiada en cryptohome en Google Chrome en ChromeOS versiones anteriores a 87.0.4280.66, permitió a un atacante remoto que había comprometido el proceso del navegador omitir el control de acceso discrecional por medio de un archivo malicioso Multiple vulnerabilities ha... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html •

CVE-2020-16021 – Gentoo Linux Security Advisory 202012-05
https://notcve.org/view.php?id=CVE-2020-16021
07 Dec 2020 — Race in image burner in Google Chrome on ChromeOS prior to 87.0.4280.66 allowed a remote attacker who had compromised the browser process to perform OS-level privilege escalation via a malicious file. Una Carrera en image burner en Google Chrome en ChromeOS versiones anteriores a 87.0.4280.66, permitió a un atacante remoto que había comprometido el proceso del navegador llevar a cabo una escalada de privilegios a nivel de SO por medio de un archivo malicioso Multiple vulnerabilities have been found in Chrom... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •