Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07411

Опубликовано: 19 мар. 2026
Источник: fstec
CVSS3: 4.4
CVSS2: 3.6
EPSS Низкий

Описание

Уязвимость компонента Mobile браузеров Google Chrome и Microsoft Edge операционных систем Android связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю проводить межсайтовые сценарные атаки

Вендор

Google Inc
Microsoft Corp

Наименование ПО

Google Chrome
Microsoft Edge

Версия ПО

до 148.0.7778.96 (Google Chrome)
до 148.0.3967.55 (Microsoft Edge)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для Google Chrome:
https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop.html
Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7941

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00112
Низкий

4.4 Medium

CVSS3

3.6 Low

CVSS2

Связанные уязвимости

CVSS3: 4.4
ubuntu
3 месяца назад

Insufficient validation of untrusted input in Mobile in Google Chrome on Android prior to 148.0.7778.96 allowed a local attacker to inject arbitrary scripts or HTML (UXSS) via a crafted Chrome Extension. (Chromium security severity: Medium)

CVSS3: 6.6
redhat
3 месяца назад

Insufficient validation of untrusted input in Mobile in Google Chrome on Android prior to 148.0.7778.96 allowed a local attacker to inject arbitrary scripts or HTML (UXSS) via a crafted Chrome Extension. (Chromium security severity: Medium)

CVSS3: 4.4
nvd
3 месяца назад

Insufficient validation of untrusted input in Mobile in Google Chrome on Android prior to 148.0.7778.96 allowed a local attacker to inject arbitrary scripts or HTML (UXSS) via a crafted Chrome Extension. (Chromium security severity: Medium)

msrc
3 месяца назад

Chromium: CVE-2026-7941 Insufficient validation of untrusted input in Mobile

CVSS3: 4.4
debian
3 месяца назад

Insufficient validation of untrusted input in Mobile in Google Chrome ...

EPSS

Процентиль: 2%
0.00112
Низкий

4.4 Medium

CVSS3

3.6 Low

CVSS2