Page 76 of 3371 results (0.022 seconds)

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

Use after free in Sign-In in Google Chrome prior to 108.0.5359.71 allowed a remote attacker who convinced a user to engage in specific UI interaction to potentially exploit heap corruption via profile destruction. (Chromium security severity: Medium) Use-After-Free en el inicio de sesión en Google Chrome anterior a la versión 108.0.5359.71 permitía a un atacante remoto que convenciese a un usuario de participar en una interacción de interfaz de usuario específica para explotar potencialmente la corrupción del heap mediante la destrucción del perfil. (Severidad de seguridad de Chromium: media) • https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html https://crbug.com/1373941 https://security.gentoo.org/glsa/202305-10 https://security.gentoo.org/glsa/202311-11 • CWE-416: Use After Free •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

Inappropriate implementation in Fenced Frames in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to bypass fenced frame restrictions via a crafted HTML page. (Chromium security severity: Medium) La implementación inapropiada en Fenced Frames en Google Chrome en versiones anteriores a la 108.0.5359.71 permitió a un atacante remoto eludir las restricciones de fenced frame a través de una página HTML manipulada. (Severidad de seguridad de Chromium: media) • https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html https://crbug.com/1368739 https://security.gentoo.org/glsa/202305-10 https://security.gentoo.org/glsa/202311-11 •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

Type confusion in V8 in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High) La confusión de tipos en V8 en Google Chrome anterior a 108.0.5359.71 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) • https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html https://crbug.com/1379054 https://security.gentoo.org/glsa/202305-10 https://security.gentoo.org/glsa/202311-11 • CWE-843: Access of Resource Using Incompatible Type ('Type Confusion') •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

Insufficient policy enforcement in Autofill in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to bypass autofill restrictions via a crafted HTML page. (Chromium security severity: Medium) La aplicación insuficiente de políticas en Autocompletar en Google Chrome antes de la versión 108.0.5359.71 permitió a un atacante remoto evitar las restricciones de autocompletar a través de una página HTML manipulada. (Severidad de seguridad de Chromium: Media) • https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html https://crbug.com/1358647 https://security.gentoo.org/glsa/202305-10 https://security.gentoo.org/glsa/202311-11 •

CVSS: 4.3EPSS: 0%CPEs: 2EXPL: 0

Inappropriate implementation in Navigation in Google Chrome on iOS prior to 108.0.5359.71 allowed a remote attacker to spoof the contents of the modal dialogue via a crafted HTML page. (Chromium security severity: Medium) La implementación inapropiada en Navegación en Google Chrome en iOS anterior a la versión 108.0.5359.71 permitió a un atacante remoto falsificar el contenido del diálogo modal a través de una página HTML manipulada. (Severidad de seguridad de Chromium: Media) • https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html https://crbug.com/1373025 https://security.gentoo.org/glsa/202305-10 https://security.gentoo.org/glsa/202311-11 •