PT-2026-107074 · Google · Google Chrome
CVE-2026-106402
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 155.0.8059.39
Descrição
Uma autorização incorreta em Extensions permite que um invasor remoto falsifique elementos da interface do usuário (UI) por meio de uma extensão do Chrome manipulada, utilizando engenharia social.
Recomendações
Atualize o Google Chrome para a versão 155.0.8059.39 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome