CVE-2021-30506
https://notcve.org/view.php?id=CVE-2021-30506
28 May 2021 — Incorrect security UI in Web App Installs in Google Chrome on Android prior to 90.0.4430.212 allowed an attacker who convinced a user to install a web application to inject scripts or HTML into a privileged page via a crafted HTML page. Una interfaz de Usuario de seguridad incorrecta en Web App Installs en Google Chrome en Android versiones anteriores a 90.0.4430.212, permitió a un atacante que convenciera a un usuario de instalar una aplicación web para inyectar scripts o HTML en una página privilegiada po... • https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •
CVE-2021-30513
https://notcve.org/view.php?id=CVE-2021-30513
28 May 2021 — Type confusion in V8 in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Type confusion en V8 en Google Chrome versiones anteriores a 90.0.4430.212, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada • https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html • CWE-843: Access of Resource Using Incompatible Type ('Type Confusion') •
CVE-2021-30512
https://notcve.org/view.php?id=CVE-2021-30512
28 May 2021 — Use after free in Notifications in Google Chrome prior to 90.0.4430.212 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page. Un uso de la memoria previamente liberada en Notifications en Google Chrome versiones anteriores a 90.0.4430.212, permitió a un atacante remoto que había comprometido el proceso de renderización explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada • https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html • CWE-416: Use After Free •
CVE-2021-30509
https://notcve.org/view.php?id=CVE-2021-30509
28 May 2021 — Out of bounds write in Tab Strip in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory write via a crafted HTML page and a crafted Chrome extension. Una escritura fuera de límites en Tab Strip en Google Chrome versiones anteriores a 90.0.4430.212, permitió a un atacante que convenciera a un usuario de instalar una extensión maliciosa para llevar a cabo una escritura fuera de límites de la memoria por medio de una ... • https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html • CWE-787: Out-of-bounds Write •
CVE-2021-30508
https://notcve.org/view.php?id=CVE-2021-30508
28 May 2021 — Heap buffer overflow in Media Feeds in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to enable certain features in Chrome to potentially exploit heap corruption via a crafted HTML page. Un desbordamiento del búfer de la pila en Media Feeds en Google Chrome versiones anteriores a 90.0.4430.212, permitió a un atacante que convenciera a un usuario de habilitar determinadas funcionalidades en Chrome para explotar potencialmente una corrupción de la pila por medio de una página HT... • https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html • CWE-787: Out-of-bounds Write •
CVE-2021-30510
https://notcve.org/view.php?id=CVE-2021-30510
28 May 2021 — Use after free in Aura in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Un uso de la memoria previamente liberada en Aura en Google Chrome versiones anteriores a 90.0.4430.212, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada • https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html • CWE-416: Use After Free •
CVE-2021-21232
https://notcve.org/view.php?id=CVE-2021-21232
30 Apr 2021 — Use after free in Dev Tools in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Un uso de la memoria previamente liberada en Dev Tools en Google Chrome versiones anteriores a 90.0.4430.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html • CWE-416: Use After Free •
CVE-2021-21233
https://notcve.org/view.php?id=CVE-2021-21233
30 Apr 2021 — Heap buffer overflow in ANGLE in Google Chrome on Windows prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Un desbordamiento del búfer de la pila en ANGLE en Google Chrome en Windows versiones anteriores a 90.0.4430.93, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html • CWE-787: Out-of-bounds Write •
CVE-2021-21231
https://notcve.org/view.php?id=CVE-2021-21231
30 Apr 2021 — Insufficient data validation in V8 in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Una comprobación insuficiente de datos en V8 en Google Chrome versiones anteriores a 90.0.4430.93, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html • CWE-787: Out-of-bounds Write •
CVE-2021-21229
https://notcve.org/view.php?id=CVE-2021-21229
30 Apr 2021 — Incorrect security UI in downloads in Google Chrome on Android prior to 90.0.4430.93 allowed a remote attacker to perform domain spoofing via a crafted HTML page. La Interfaz de Usuario de seguridad incorrecta en downloads en Google Chrome en Android versiones anteriores a 90.0.4430.93, permitía a un atacante remoto llevar a cabo una suplantación de dominio por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html • CWE-346: Origin Validation Error •