在 Google Chrome 152.0.7977.75 之前的版本中,Actor 组件存在不正确的授权问题。该漏洞允许一个已攻陷渲染进程(renderer process)的远程攻击者,通过构造的 HTML 页面绕过 Web 源策略(web origin policy)。(Chromium 安全严重程度:低)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-84323 | Chrome低于152.0.7977.75 FileSystem授权缺失 | |
| CVE-2026-84353 | Chrome 152.0.7977.75 之前 Android 释放后使用漏洞 | |
| CVE-2026-84357 | Chrome 152.0.7977.75前输入校验缺陷致跨域绕过 | |
| CVE-2026-84354 | Chrome 152.0.7977.75 文件系统授权缺陷 | |
| CVE-2026-84359 | Chrome 152 之前 Skia 远程信息泄露漏洞 | |
| CVE-2026-84352 | Chrome for Android 152 WebGL释放后使用漏洞 | |
| CVE-2026-84351 | Chrome 152.0.7977.75 GPU缓冲区溢出漏洞 | |
| CVE-2026-84333 | Chrome Android <152 中 Dawn 释放后使用漏洞 | |
| CVE-2026-84349 | Chrome 152.0.7977.75 渲染进程释放后使用漏洞 | |
| CVE-2026-84324 | Chrome 152.0.7977.75之前Proxy组件Use-After-Free漏洞 | |
| CVE-2026-84326 | Chrome 152.0.7977.75 之前 V8 未初始化资源漏洞 | |
| CVE-2026-84347 | Chrome 152.0.7977.75 WebRTC 释放后使用漏洞 | |
| CVE-2026-84355 | Chrome 152.0.7977.75 导航授权缺陷 | |
| CVE-2026-84356 | Chrome 152.0.7977.75 全屏地址栏欺骗漏洞 | |
| CVE-2026-84325 | Chrome 152.0.7977.75 前数据传递输入验证不当 | |
| CVE-2026-84328 | Chrome 152.0.7977.75 之前 FileSystem 权限缺失 | |
| CVE-2026-84334 | Chrome 152.0.7977.75 以下本地提权漏洞 | |
| CVE-2026-84348 | Chrome MediaCapture 152.0.7977.75 前信息泄露 | |
| CVE-2026-84330 | Chrome Android 152 以下全屏地址栏欺骗 | |
| CVE-2026-84332 | Chrome 152.0.7977.75 前 SiteSettings 授权错误 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet