Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-87582

Опубликовано: 09 сент. 2026
Источник: nvd
CVSS3: 8.3
EPSS Низкий

Описание

Confused deputy in DataTransfer in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 153.0.8010.36 (исключая)

EPSS

Процентиль: 29%
0.00357
Низкий

8.3 High

CVSS3

Дефекты

CWE-441

Связанные уязвимости

CVSS3: 8.3
ubuntu
10 дней назад

Confused deputy in DataTransfer in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

msrc
4 дня назад

Chromium CVE-2026-87582: Confused deputy in DataTransfer

CVSS3: 8.3
debian
10 дней назад

Confused deputy in DataTransfer in Google Chrome prior to 153.0.8010.3 ...

CVSS3: 8.3
github
10 дней назад

Confused deputy in DataTransfer in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

EPSS

Процентиль: 29%
0.00357
Низкий

8.3 High

CVSS3

Дефекты

CWE-441