PT-2026-107034 · Google · Google Chrome
CVE-2026-106362
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 155.0.8059.39
Descrição
A falta de autorização no DevTools permite que um invasor remoto ignore a política de origem da web (web origin policy), que é um mecanismo de segurança que restringe como um documento ou script carregado de uma origem pode interagir com um recurso de outra origem. Isso pode ser alcançado por meio de engenharia social utilizando uma extensão do Chrome manipulada.
Recomendações
Atualize o Google Chrome para a versão 155.0.8059.39 ou posterior.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome