Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-17907

Опубликовано: 30 июл. 2026
Источник: redhat
CVSS3: 4.3
EPSS Низкий

Описание

Side-channel information leakage in Network in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)

A flaw was found in Google Chrome's Network component. A remote attacker could exploit this side-channel information leakage vulnerability by enticing a user to visit a specially crafted HTML page. This could allow the attacker to leak sensitive cross-origin data.

Отчет

This Moderate-severity flaw in the Chromium browser's network component allows a remote attacker to leak cross-origin data. Exploitation requires a user to visit a specially crafted HTML page, limiting the impact to information disclosure rather than arbitrary code execution. Red Hat users running Chromium are affected if they browse untrusted web content.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-346
https://bugzilla.redhat.com/show_bug.cgi?id=2509004chromium-browser: Google Chrome: Information leakage via crafted HTML page

EPSS

Процентиль: 9%
0.00193
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
ubuntu
12 дней назад

Side-channel information leakage in Network in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)

CVSS3: 4.3
nvd
12 дней назад

Side-channel information leakage in Network in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)

msrc
10 дней назад

Chromium: CVE-2026-17907 Side-channel information leakage in Network

CVSS3: 4.3
debian
12 дней назад

Side-channel information leakage in Network in Google Chrome prior to ...

CVSS3: 4.3
github
12 дней назад

Side-channel information leakage in Network in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)

EPSS

Процентиль: 9%
0.00193
Низкий

4.3 Medium

CVSS3