Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00887

Опубликовано: 06 янв. 2026
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента для отображения веб-страниц WebView браузера Google Chrome связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного расширения Chrome

Вендор

Google Inc

Наименование ПО

Google Chrome

Версия ПО

до 143.0.7499.192 (Google Chrome)
до 143.0.7499.193 (Google Chrome)
до 143.0.7499.192 (Google Chrome)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://chromereleases.googleblog.com/2026/01/stable-channel-update-for-desktop.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.0002
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
redos
7 дней назад

Уязвимость chromium

CVSS3: 8.8
nvd
28 дней назад

Insufficient policy enforcement in WebView tag in Google Chrome prior to 143.0.7499.192 allowed an attacker who convinced a user to install a malicious extension to inject scripts or HTML into a privileged page via a crafted Chrome Extension. (Chromium security severity: High)

msrc
26 дней назад

Chromium: CVE-2026-0628 Insufficient policy enforcement in WebView tag

CVSS3: 8.8
debian
28 дней назад

Insufficient policy enforcement in WebView tag in Google Chrome prior ...

suse-cvrf
25 дней назад

Security update for chromium

EPSS

Процентиль: 4%
0.0002
Низкий

8.8 High

CVSS3

10 Critical

CVSS2