Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x7fm-cx6h-8jqr

Опубликовано: 29 мая 2026
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Use after free in WebXR in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

Use after free in WebXR in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

EPSS

Процентиль: 22%
0.00296
Низкий

8.8 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8.8
redhat
3 месяца назад

Use after free in WebXR in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

CVSS3: 8.8
nvd
3 месяца назад

Use after free in WebXR in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

msrc
3 месяца назад

Chromium: CVE-2026-9995 Use after free in WebXR

CVSS3: 8.8
debian
3 месяца назад

Use after free in WebXR in Google Chrome prior to 148.0.7778.216 allow ...

CVSS3: 8.8
fstec
3 месяца назад

Уязвимость компонента WebXR веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 22%
0.00296
Низкий

8.8 High

CVSS3

Дефекты

CWE-416