PT-2026-107003 · Google · Google Chrome
CVE-2026-106331
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 155.0.8059.39
Description
A validação inadequada de entrada em Extensions permite que um invasor remoto ignore a política de origem da web (web origin policy)—um mecanismo de segurança que restringe como um documento ou script carregado de uma origem pode interagir com um recurso de outra origem—para acessar uma página privilegiada. Isso é realizado por meio de uma extensão do Chrome manipulada e engenharia social.
Recommendations
Atualize o Google Chrome para a versão 155.0.8059.39 ou posterior.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome