Debian Chromium vulnerabilities
2,134 known vulnerabilities affecting debian/chromium.
Total CVEs
2,134
CISA KEV
63
actively exploited
Public exploits
37
Exploited in wild
71
Severity breakdown
CRITICAL102HIGH1256MEDIUM754LOW14UNKNOWN8
Vulnerabilities
Page 104 of 107
CVE-2024-0805P4MEDIUMCVSS 4.3fixed in chromium 121.0.6167.85-1~deb12u1 (bookworm)2024
CVE-2024-0805 [MEDIUM] CVE-2024-0805: chromium - Inappropriate implementation in Downloads in Google Chrome prior to 121.0.6167.8...
Inappropriate implementation in Downloads in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to perform domain spoofing via a crafted domain name. (Chromium security severity: Medium)
Scope: local
bookworm: resolved (fixed in 121.0.6167.85-1~deb12u1)
bullseye: open
forky: resolved (fixed in 121.0.6167.85-1)
sid: resolved (fixed in 121.0.6167.85-1)
tr
debian
CVE-2022-2619P4MEDIUMCVSS 4.3fixed in chromium 104.0.5112.79-1 (bookworm)2022
CVE-2022-2619 [MEDIUM] CVE-2022-2619: chromium - Insufficient validation of untrusted input in Settings in Google Chrome prior to...
Insufficient validation of untrusted input in Settings in Google Chrome prior to 104.0.5112.79 allowed an attacker who convinced a user to install a malicious extension to inject scripts or HTML into a privileged page via a crafted HTML page.
Scope: local
bookworm: resolved (fixed in 104.0.5112.79-1)
bullseye: resolved (fixed in 104.0.5112.79-1~deb11u1)
forky: reso
debian
CVE-2023-1225P4MEDIUMCVSS 4.3fixed in chromium 111.0.5563.64-1 (bookworm)2023
CVE-2023-1225 [MEDIUM] CVE-2023-1225: chromium - Insufficient policy enforcement in Navigation in Google Chrome on iOS prior to 1...
Insufficient policy enforcement in Navigation in Google Chrome on iOS prior to 111.0.5563.64 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
Scope: local
bookworm: resolved (fixed in 111.0.5563.64-1)
bullseye: resolved (fixed in 111.0.5563.64-1~deb11u1)
forky: resolved (fixed in 111.0.5563.64-1)
s
debian
CVE-2023-1233P4MEDIUMCVSS 4.3fixed in chromium 111.0.5563.64-1 (bookworm)2023
CVE-2023-1233 [MEDIUM] CVE-2023-1233: chromium - Insufficient policy enforcement in Resource Timing in Google Chrome prior to 111...
Insufficient policy enforcement in Resource Timing in Google Chrome prior to 111.0.5563.64 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information from API via a crafted Chrome Extension. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 111.0.5563.64-1)
bullseye: resolved (fixe
debian
CVE-2024-0810P4MEDIUMCVSS 4.3fixed in chromium 121.0.6167.85-1~deb12u1 (bookworm)2024
CVE-2024-0810 [MEDIUM] CVE-2024-0810: chromium - Insufficient policy enforcement in DevTools in Google Chrome prior to 121.0.6167...
Insufficient policy enforcement in DevTools in Google Chrome prior to 121.0.6167.85 allowed an attacker who convinced a user to install a malicious extension to leak cross-origin data via a crafted Chrome Extension. (Chromium security severity: Medium)
Scope: local
bookworm: resolved (fixed in 121.0.6167.85-1~deb12u1)
bullseye: open
forky: resolved (fixed in 121.0.
debian
CVE-2024-8908P4MEDIUMCVSS 4.3fixed in chromium 129.0.6668.58-1~deb12u1 (bookworm)2024
CVE-2024-8908 [MEDIUM] CVE-2024-8908: chromium - Inappropriate implementation in Autofill in Google Chrome prior to 129.0.6668.58...
Inappropriate implementation in Autofill in Google Chrome prior to 129.0.6668.58 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 129.0.6668.58-1~deb12u1)
bullseye: open
forky: resolved (fixed in 129.0.6668.58-1)
sid: resolved (fixed in 129.0.6668.58-1)
trixie: reso
debian
CVE-2025-1917P4MEDIUMCVSS 4.3fixed in chromium 134.0.6998.35-1~deb12u1 (bookworm)2025
CVE-2025-1917 [MEDIUM] CVE-2025-1917: chromium - Inappropriate implementation in Browser UI in Google Chrome on Android prior to ...
Inappropriate implementation in Browser UI in Google Chrome on Android prior to 134.0.6998.35 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)
Scope: local
bookworm: resolved (fixed in 134.0.6998.35-1~deb12u1)
bullseye: open
forky: resolved (fixed in 134.0.6998.35-1)
sid: resolved (fixed in 134.0.6998.35
debian
CVE-2022-4917P4MEDIUMCVSS 4.3fixed in chromium 103.0.5060.53-1 (bookworm)2022
CVE-2022-4917 [MEDIUM] CVE-2022-4917: chromium - Incorrect security UI in Notifications in Google Chrome on Android prior to 103....
Incorrect security UI in Notifications in Google Chrome on Android prior to 103.0.5060.53 allowed a remote attacker to obscure the full screen notification via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 103.0.5060.53-1)
bullseye: resolved (fixed in 103.0.5060.53-1~deb11u1)
forky: resolved (fixed in 103.0.5060.53
debian
CVE-2024-8909P4MEDIUMCVSS 4.3fixed in chromium 129.0.6668.58-1~deb12u1 (bookworm)2024
CVE-2024-8909 [MEDIUM] CVE-2024-8909: chromium - Inappropriate implementation in UI in Google Chrome on iOS prior to 129.0.6668.5...
Inappropriate implementation in UI in Google Chrome on iOS prior to 129.0.6668.58 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 129.0.6668.58-1~deb12u1)
bullseye: open
forky: resolved (fixed in 129.0.6668.58-1)
sid: resolved (fixed in 129.0.6668.58-1)
trixie: res
debian
CVE-2025-0448P4MEDIUMCVSS 4.3fixed in chromium 132.0.6834.83-1~deb12u1 (bookworm)2025
CVE-2025-0448 [MEDIUM] CVE-2025-0448: chromium - Inappropriate implementation in Compositing in Google Chrome prior to 132.0.6834...
Inappropriate implementation in Compositing in Google Chrome prior to 132.0.6834.83 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 132.0.6834.83-1~deb12u1)
bullseye: open
forky: resolved (fixed in 132.0.6834.83-1)
sid: resolved (fixed in 132.0.6834.83-1)
trixie: r
debian
CVE-2024-8033P4MEDIUMCVSS 4.3fixed in chromium 128.0.6613.84-1~deb12u1 (bookworm)2024
CVE-2024-8033 [MEDIUM] CVE-2024-8033: chromium - Inappropriate implementation in WebApp Installs in Google Chrome on Windows prio...
Inappropriate implementation in WebApp Installs in Google Chrome on Windows prior to 128.0.6613.84 allowed an attacker who convinced a user to install a malicious application to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 128.0.6613.84-1~deb12u1)
bullseye: open
forky: resolved (fixed in 12
debian
CVE-2024-11117P4MEDIUMCVSS 4.3fixed in chromium 131.0.6778.85-1~deb12u1 (bookworm)2024
CVE-2024-11117 [MEDIUM] CVE-2024-11117: chromium - Inappropriate implementation in FileSystem in Google Chrome prior to 131.0.6778....
Inappropriate implementation in FileSystem in Google Chrome prior to 131.0.6778.69 allowed a remote attacker to bypass filesystem restrictions via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 131.0.6778.85-1~deb12u1)
bullseye: open
forky: resolved (fixed in 131.0.6778.85-1)
sid: resolved (fixed in 131.0.6778.85-
debian
CVE-2025-8581P4MEDIUMCVSS 4.3fixed in chromium 139.0.7258.66-1~deb12u1 (bookworm)2025
CVE-2025-8581 [MEDIUM] CVE-2025-8581: chromium - Inappropriate implementation in Extensions in Google Chrome prior to 139.0.7258....
Inappropriate implementation in Extensions in Google Chrome prior to 139.0.7258.66 allowed a remote attacker who convinced a user to engage in specific UI gestures to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 139.0.7258.66-1~deb12u1)
bullseye: open
forky: resolved (fixed in 139.0.7258
debian
CVE-2024-7020P4MEDIUMCVSS 4.3fixed in chromium 124.0.6367.60-1~deb12u1 (bookworm)2024
CVE-2024-7020 [MEDIUM] CVE-2024-7020: chromium - Inappropriate implementation in Autofill in Google Chrome prior to 124.0.6367.60...
Inappropriate implementation in Autofill in Google Chrome prior to 124.0.6367.60 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 124.0.6367.60-1~deb12u1)
bullseye: open
forky: resolved (fixed in 124.0.6367.60-1)
sid: resolved (fixed in 124.0.6367.60-1)
trixie: reso
debian
CVE-2025-8580P4MEDIUMCVSS 4.3fixed in chromium 139.0.7258.66-1~deb12u1 (bookworm)2025
CVE-2025-8580 [MEDIUM] CVE-2025-8580: chromium - Inappropriate implementation in Filesystems in Google Chrome prior to 139.0.7258...
Inappropriate implementation in Filesystems in Google Chrome prior to 139.0.7258.66 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 139.0.7258.66-1~deb12u1)
bullseye: open
forky: resolved (fixed in 139.0.7258.66-1)
sid: resolved (fixed in 139.0.7258.66-1)
trixie: r
debian
CVE-2023-7281P4MEDIUMCVSS 4.3fixed in chromium 119.0.6045.105-1~deb12u1 (bookworm)2023
CVE-2023-7281 [MEDIUM] CVE-2023-7281: chromium - Inappropriate implementation in Compositing in Google Chrome prior to 119.0.6045...
Inappropriate implementation in Compositing in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)
Scope: local
bookworm: resolved (fixed in 119.0.6045.105-1~deb12u1)
bullseye: resolved (fixed in 119.0.6045.105-1~deb11u1)
forky: resolved (fixed in 119.0.6045.105-1)
sid:
debian
CVE-2025-8583P4MEDIUMCVSS 4.3fixed in chromium 139.0.7258.66-1~deb12u1 (bookworm)2025
CVE-2025-8583 [MEDIUM] CVE-2025-8583: chromium - Inappropriate implementation in Permissions in Google Chrome prior to 139.0.7258...
Inappropriate implementation in Permissions in Google Chrome prior to 139.0.7258.66 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 139.0.7258.66-1~deb12u1)
bullseye: open
forky: resolved (fixed in 139.0.7258.66-1)
sid: resolved (fixed in 139.0.7258.66-1)
trixie: r
debian
CVE-2025-13107P4MEDIUMCVSS 4.3fixed in chromium 140.0.7339.80-1~deb12u1 (bookworm)2025
CVE-2025-13107 [MEDIUM] CVE-2025-13107: chromium - Inappropriate implementation in Compositing in Google Chrome prior to 140.0.7339...
Inappropriate implementation in Compositing in Google Chrome prior to 140.0.7339.80 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 140.0.7339.80-1~deb12u1)
bullseye: open
forky: resolved (fixed in 140.0.7339.80-1)
sid: resolved (fixed in 140.0.7339.80-1)
trixie:
debian
CVE-2026-4453P4MEDIUMCVSS 4.3fixed in chromium 146.0.7680.153-1~deb12u1 (bookworm)2026
CVE-2026-4453 [MEDIUM] CVE-2026-4453: chromium - Integer overflow in Dawn in Google Chrome on Mac prior to 146.0.7680.153 allowed...
Integer overflow in Dawn in Google Chrome on Mac prior to 146.0.7680.153 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
Scope: local
bookworm: resolved (fixed in 146.0.7680.153-1~deb12u1)
bullseye: open
forky: resolved (fixed in 146.0.7680.153-1)
sid: resolved (fixed in 146.0.7680.153-1)
trixie: resol
debian
CVE-2025-12911P4MEDIUMCVSS 4.3fixed in chromium 140.0.7339.80-1~deb12u1 (bookworm)2025
CVE-2025-12911 [MEDIUM] CVE-2025-12911: chromium - Inappropriate implementation in Permissions in Google Chrome prior to 140.0.7339...
Inappropriate implementation in Permissions in Google Chrome prior to 140.0.7339.80 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 140.0.7339.80-1~deb12u1)
bullseye: open
forky: resolved (fixed in 140.0.7339.80-1)
sid: resolved (fixed in 140.0.7339.80-1)
trixie:
debian