Google Chrome 153.0.8010.36 之前的版本中,扩展程序(Extensions)存在清理不彻底的问题,使得远程攻击者可以通过精心构造的 Chrome 扩展,利用社会工程学手段绕过系统访问限制。(Chromium 安全严重性:中)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-87457 | Chrome 153.0.8010.36更新器竞态条件提权 | |
| CVE-2026-87580 | Chrome 153.0.8010.36 WebAppInstalls权限错误 | |
| CVE-2026-87630 | Chrome 153.0.8010.36前WebRTC整数溢出致内存读取 | |
| CVE-2026-87603 | Chrome 153.0.8010.36前FileSystem缺失授权 | |
| CVE-2026-87642 | Chrome 153 WebGL未初始化资源导致跨源数据泄露 | |
| CVE-2026-87615 | Chrome 153 以下版本竞态条件导致UI欺骗 | |
| CVE-2026-87577 | Chrome 153.0.8010.36隔离上下文授权不当 | |
| CVE-2026-87613 | Chrome 153.0.8010.36 扩展引用解析任意代码执行 | |
| CVE-2026-87449 | Chrome 153.0.8010.36 跨站请求伪造 | |
| CVE-2026-87537 | Chrome 153.0.8010.36 扩展授权缺失致沙箱逃逸 | |
| CVE-2026-87582 | Chrome 153.0.8010.36 混淆代理人漏洞 | |
| CVE-2026-87652 | Chrome 153前PushAPI授权不当致跨源策略绕过 | |
| CVE-2026-87485 | Chrome 153.0.8010.36前CORS授权错误 | |
| CVE-2026-87471 | Chrome 153.0.8010.36 ServiceWorker 授权缺陷 | |
| CVE-2026-87466 | Chrome 153前Workers跨域授权漏洞 | |
| CVE-2026-87553 | Chrome 153.0.8010.36 沙箱逃逸 | |
| CVE-2026-87506 | Chrome 153 之前版本 WebUI 提权漏洞 | |
| CVE-2026-87515 | Chrome 153.0.8010.36 前 FileAPI 授权错误 | |
| CVE-2026-87588 | Chromecast Chrome 153.0.8010.36 释放后使用漏洞 | |
| CVE-2026-87465 | Chrome 153.0.8010.36前Downloads授权错误 |
Showing top 20 of 230 CVEs. View all on vendor page → →
No comments yet