PT-2026-107034 · Google · Google Chrome

CVE-2026-106362

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 155.0.8059.39
Descrição A falta de autorização no DevTools permite que um invasor remoto ignore a política de origem da web (web origin policy), que é um mecanismo de segurança que restringe como um documento ou script carregado de uma origem pode interagir com um recurso de outra origem. Isso pode ser alcançado por meio de engenharia social utilizando uma extensão do Chrome manipulada.
Recomendações Atualize o Google Chrome para a versão 155.0.8059.39 ou posterior.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106362

Produtos afetados

Google Chrome