PT-2026-106962 · Google · Google Chrome
CVE-2026-106289
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 155.0.8059.39
Descrição
A falta de autorização na API Federated Credential Management (FedCM) permite que um invasor remoto ignore a política de origem da web por meio de uma página HTML manipulada. O FedCM é uma API de navegador projetada para permitir que os usuários façam login em sites usando suas contas existentes de provedores de identidade.
Recomendações
Atualize o Google Chrome para a versão 155.0.8059.39 ou posterior.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome