Vulnérabilité · NVD
CVE-2026-106340
CVE-2026-106340, sévérité medium (CVSS 4.6) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 4.6
- Exploitation
- -
- Apps suivies
- 2
- Encore exposées
- 0
Échelle NVD
EN Missing authorization in CredentialProvider in Google Chrome on on Windows prior to 155.0.8059.39 allowed a local attacker to obtain sensitive information via physical access. (Chromium security severity: Low)
Vecteur d'attaque : Physique
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Builds affectées observées (55)
154.0.8037.98 154.0.8037.93 154.0.8037.58 153.0.8010.53 153.0.8010.48 153.0.8010.37 152.0.7977.83 152.0.7977.76 152.0.7977.65 151.0.7922.174 151.0.7922.170 151.0.7922.138 151.0.7922.109 151.0.7922.76 151.0.7922.72 150.0.7871.187 150.0.7871.182 150.0.7871.129 150.0.7871.125 150.0.7871.115 150.0.7871.101 150.0.7871.47 149.0.7827.201 149.0.7827.197 149.0.7827.156 149.0.7827.115 149.0.7827.103 149.0.7827.54 148.0.7778.216 148.0.7778.179 +25 · voir l'historique -
Builds affectées observées (9)
Configurations CPE vulnérables (2)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <155.0.8059.39 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <155.0.8059.39 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* |
Gérez votre parc avec Appaloosa
Appaloosa pousse mises à jour d'OS, apps et politiques sur vos appareils Windows, macOS, iOS et Android depuis une seule console.