PT-2026-52040 · Google · Google Chrome

CVE-2026-13022

·

Publicado

2026-05-26

·

Atualizado

2026-07-01

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 149.0.7827.197
Description Uma implementação inadequada no recurso de Preenchimento Automático (Autofill) permite que um invasor remoto que já comprometeu o processo de renderização vaze dados de origens cruzadas (cross-origin). Isso é realizado por meio de uma página HTML especialmente criada.
Recommendations Atualize o Google Chrome para a versão 149.0.7827.197 ou posterior.

Correção

DoS

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13303
CVE-2026-13022
ECHO-A00D-7885-9EA7

Produtos afetados

Google Chrome