以下是该漏洞描述的准确翻译: 在 Google Chrome 153.0.8010.36 之前的版本中, 中的引用解析不正确,使得远程攻击者可通过社会工程学手段,利用一个精心构造的 HTML 页面在沙盒外执行任意代码。(Chromium 安全严重程度:中等) --- 术语说明: Incorrect reference resolution:引用解析错误/不正确 Social engineering:社会工程学(指利用人的心理弱点进行攻击的手段) Crafted HTML page:构造/定制的 HTML 页面 Ex
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-87457 | Chrome 153.0.8010.36更新器竞态条件提权 | |
| CVE-2026-87580 | Chrome 153.0.8010.36 WebAppInstalls权限错误 | |
| CVE-2026-87630 | Chrome 153.0.8010.36前WebRTC整数溢出致内存读取 | |
| CVE-2026-87603 | Chrome 153.0.8010.36前FileSystem缺失授权 | |
| CVE-2026-87642 | Chrome 153 WebGL未初始化资源导致跨源数据泄露 | |
| CVE-2026-87615 | Chrome 153 以下版本竞态条件导致UI欺骗 | |
| CVE-2026-87577 | Chrome 153.0.8010.36隔离上下文授权不当 | |
| CVE-2026-87613 | Chrome 153.0.8010.36 扩展引用解析任意代码执行 | |
| CVE-2026-87449 | Chrome 153.0.8010.36 跨站请求伪造 | |
| CVE-2026-87537 | Chrome 153.0.8010.36 扩展授权缺失致沙箱逃逸 | |
| CVE-2026-87582 | Chrome 153.0.8010.36 混淆代理人漏洞 | |
| CVE-2026-87652 | Chrome 153前PushAPI授权不当致跨源策略绕过 | |
| CVE-2026-87485 | Chrome 153.0.8010.36前CORS授权错误 | |
| CVE-2026-87471 | Chrome 153.0.8010.36 ServiceWorker 授权缺陷 | |
| CVE-2026-87466 | Chrome 153前Workers跨域授权漏洞 | |
| CVE-2026-87658 | Chrome 153.0.8010.36 扩展信息泄露 | |
| CVE-2026-87515 | Chrome 153.0.8010.36 前 FileAPI 授权错误 | |
| CVE-2026-87588 | Chromecast Chrome 153.0.8010.36 释放后使用漏洞 | |
| CVE-2026-87553 | Chrome 153.0.8010.36 沙箱逃逸 | |
| CVE-2026-87506 | Chrome 153 之前版本 WebUI 提权漏洞 |
Showing top 20 of 230 CVEs. View all on vendor page → →
No comments yet