Incorrect authorization in MediaCapture in Google Chrome prior to 154.0.8037.57 allowed a remote attacker leveraging social engineering to obtain cross-origin data via a crafted Chrome extension. (Chromium security severity: Medium)
Shenlong is analyzing...
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-102242 | 8.6 HIGH | Path Traversal via Symlink Following in allowedLocalRoots in MCP Toolbox for Databases |
| CVE-2026-102252 | 6.9 MEDIUM | Path Traversal in VMDK Extractor in OSV-SCALIBR |
| CVE-2026-95345 | CVE-2026-95345 | |
| CVE-2026-95299 | CVE-2026-95299 | |
| CVE-2026-95366 | CVE-2026-95366 | |
| CVE-2026-95351 | Chrome 154.0.8037.57 Views 释放后使用漏洞 | |
| CVE-2026-95331 | CVE-2026-95331 | |
| CVE-2026-95381 | CVE-2026-95381 | |
| CVE-2026-95382 | CVE-2026-95382 | |
| CVE-2026-95297 | Chrome 154.0.8037.57 上下文任务缺失授权漏洞 | |
| CVE-2026-95362 | CVE-2026-95362 | |
| CVE-2026-95302 | CVE-2026-95302 | |
| CVE-2026-95369 | CVE-2026-95369 | |
| CVE-2026-95375 | CVE-2026-95375 | |
| CVE-2026-95294 | CVE-2026-95294 | |
| CVE-2026-95376 | CVE-2026-95376 | |
| CVE-2026-95359 | CVE-2026-95359 | |
| CVE-2026-95337 | Chrome Android 154.0.8037.57前UI伪造漏洞 | |
| CVE-2026-95330 | CVE-2026-95330 | |
| CVE-2026-95384 | CVE-2026-95384 |
Showing top 20 of 142 CVEs. View all on vendor page → →
No comments yet