Vulnérabilité · NVD
CVE-2026-8005
CVE-2026-8005, sévérité medium (CVSS 4.3) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 4.3
- Exploitation
- 0.1 %
- Apps suivies
- 2
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN Insufficient validation of untrusted input in Cast in Google Chrome prior to 148.0.7778.96 allowed an attacker on the local network segment to bypass same origin policy via malicious network traffic. (Chromium security severity: Low)
Vecteur d'attaque : Réseau adjacent
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
EPSS
0.10%
exploit très peu probable
percentile 1.1%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Affecté <148.0.7778.96 Corrigé 148.0.7778.96 Dernière suivie - indéterminé
-
Configurations CPE vulnérables (2)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <148.0.7778.96 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <148.0.7778.96 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* |