cbcvebase.

Google Chrome vulnerabilities

5,831 known vulnerabilities affecting google/chrome.

Total CVEs
5,831
CISA KEV
75
actively exploited
Public exploits
88
Exploited in wild
87
Severity breakdown
CRITICAL498HIGH2799MEDIUM2453LOW79UNKNOWN2

Vulnerabilities

Page 163 of 292
CVE-2026-11194P4MEDIUMCVSS 6.5fixed in 149.0.7827.53≥ 149.0.7827.53, < 149.0.7827.532026-06-04
CVE-2026-11194 [MEDIUM] CWE-346 CVE-2026-11194: Inappropriate implementation in Network in Google Chrome prior to 149.0.7827.53 allowed a remote att Inappropriate implementation in Network in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
nvd
CVE-2026-17974P4MEDIUMCVSS 6.5fixed in 151.0.7922.72≥ 151.0.7922.72, < 151.0.7922.722026-07-30
CVE-2026-17974 [MEDIUM] CWE-602 CVE-2026-17974: Insufficient policy enforcement in DevTools in Google Chrome prior to 151.0.7922.72 allowed a local Insufficient policy enforcement in DevTools in Google Chrome prior to 151.0.7922.72 allowed a local attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Low)
nvd
CVE-2026-11220P4MEDIUMCVSS 6.5fixed in 149.0.7827.53≥ 149.0.7827.53, < 149.0.7827.532026-06-04
CVE-2026-11220 [MEDIUM] CWE-20 CVE-2026-11220: Insufficient validation of untrusted input in Navigation in Google Chrome prior to 149.0.7827.53 all Insufficient validation of untrusted input in Navigation in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: Low)
nvd
CVE-2026-11143P4MEDIUMCVSS 6.5fixed in 149.0.7827.53≥ 149.0.7827.53, < 149.0.7827.532026-06-04
CVE-2026-11143 [MEDIUM] CWE-122 CVE-2026-11143: Out of bounds read in Extensions in Google Chrome on Linux prior to 149.0.7827.53 allowed an attacke Out of bounds read in Extensions in Google Chrome on Linux prior to 149.0.7827.53 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information from process memory via a crafted Chrome Extension. (Chromium security severity: Medium)
nvd
CVE-2026-11189P4MEDIUMCVSS 6.5fixed in 149.0.7827.53≥ 149.0.7827.53, < 149.0.7827.532026-06-04
CVE-2026-11189 [MEDIUM] CWE-20 CVE-2026-11189: Insufficient validation of untrusted input in DevTools in Google Chrome prior to 149.0.7827.53 allow Insufficient validation of untrusted input in DevTools in Google Chrome prior to 149.0.7827.53 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension. (Chromium security severity: Medium)
nvd
CVE-2026-11026P4MEDIUMCVSS 6.5fixed in 149.0.7827.53≥ 149.0.7827.53, < 149.0.7827.532026-06-04
CVE-2026-11026 [MEDIUM] CWE-284 CVE-2026-11026: Inappropriate implementation in Extensions in Google Chrome prior to 149.0.7827.53 allowed an attack Inappropriate implementation in Extensions in Google Chrome prior to 149.0.7827.53 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension. (Chromium security severity: Medium)
nvd
CVE-2026-17883P4MEDIUMCVSS 6.5fixed in 151.0.7922.72≥ 151.0.7922.72, < 151.0.7922.722026-07-30
CVE-2026-17883 [MEDIUM] CWE-346 CVE-2026-17883: Inappropriate implementation in Headless in Google Chrome prior to 151.0.7922.72 allowed a remote at Inappropriate implementation in Headless in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
nvd
CVE-2026-17854P4MEDIUMCVSS 6.5fixed in 151.0.7922.72≥ 151.0.7922.72, < 151.0.7922.722026-07-30
CVE-2026-17854 [MEDIUM] CWE-346 CVE-2026-17854: Insufficient policy enforcement in WebMCP in Google Chrome prior to 151.0.7922.72 allowed a remote a Insufficient policy enforcement in WebMCP in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
nvd
CVE-2026-13822P4MEDIUMCVSS 6.5fixed in 150.0.7871.47≥ 150.0.7871.47, < 150.0.7871.472026-06-30
CVE-2026-13822 [MEDIUM] CWE-346 CVE-2026-13822: Inappropriate implementation in Extensions in Google Chrome on Android prior to 150.0.7871.47 allowe Inappropriate implementation in Extensions in Google Chrome on Android prior to 150.0.7871.47 allowed an attacker who convinced a user to install a malicious extension to bypass same origin policy via a crafted Chrome Extension. (Chromium security severity: High)
nvd
CVE-2026-10004P4MEDIUMCVSS 6.5fixed in 148.0.7778.216fixed in 148.0.7778.215+1 more2026-05-28
CVE-2026-10004 [MEDIUM] CWE-20 CVE-2026-10004: Insufficient validation of untrusted input in Passwords in Google Chrome prior to 148.0.7778.216 all Insufficient validation of untrusted input in Passwords in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: High)
nvd
CVE-2026-11048P4MEDIUMCVSS 6.5fixed in 149.0.7827.53≥ 149.0.7827.53, < 149.0.7827.532026-06-04
CVE-2026-11048 [MEDIUM] CWE-346 CVE-2026-11048: Inappropriate implementation in Extensions in Google Chrome prior to 149.0.7827.53 allowed an attack Inappropriate implementation in Extensions in Google Chrome prior to 149.0.7827.53 allowed an attacker who convinced a user to install a malicious extension to bypass same origin policy via a crafted Chrome Extension. (Chromium security severity: Medium)
nvd
CVE-2026-11227P4MEDIUMCVSS 6.5fixed in 149.0.7827.53≥ 149.0.7827.53, < 149.0.7827.532026-06-04
CVE-2026-11227 [MEDIUM] CWE-451 CVE-2026-11227: Incorrect security UI in Tab Hover Cards in Google Chrome prior to 149.0.7827.53 allowed a remote at Incorrect security UI in Tab Hover Cards in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to perform domain spoofing via a crafted domain name. (Chromium security severity: Low)
nvd
CVE-2026-17823P4MEDIUMCVSS 6.5fixed in 151.0.7922.72≥ 151.0.7922.72, < 151.0.7922.722026-07-30
CVE-2026-17823 [MEDIUM] CWE-346 CVE-2026-17823: Insufficient policy enforcement in WebXR in Google Chrome prior to 151.0.7922.72 allowed a remote at Insufficient policy enforcement in WebXR in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
nvd
CVE-2026-11226P4MEDIUMCVSS 6.5fixed in 149.0.7827.53≥ 149.0.7827.53, < 149.0.7827.532026-06-04
CVE-2026-11226 [MEDIUM] CWE-346 CVE-2026-11226: Insufficient policy enforcement in PreviewTab in Google Chrome on Android prior to 149.0.7827.53 all Insufficient policy enforcement in PreviewTab in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass same origin policy via a crafted HTML page. (Chromium security severity: Low)
nvd
CVE-2026-17999P4MEDIUMCVSS 6.5fixed in 151.0.7922.72≥ 151.0.7922.72, < 151.0.7922.722026-07-30
CVE-2026-17999 [MEDIUM] CWE-362 CVE-2026-17999: Race in PictureInPicture in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacke Race in PictureInPicture in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Low)
nvd
CVE-2025-0444P4MEDIUMCVSS 6.3fixed in 133.0.6943.53≥ 133.0.6943.53, < 133.0.6943.532025-02-04
CVE-2025-0444 [MEDIUM] CWE-416 CVE-2025-0444: Use after free in Skia in Google Chrome prior to 133.0.6943.53 allowed a remote attacker to potentia Use after free in Skia in Google Chrome prior to 133.0.6943.53 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
nvd
CVE-2025-0451P4MEDIUMCVSS 6.3fixed in 133.0.6943.53≥ 133.0.6943.53, < 133.0.6943.532025-02-04
CVE-2025-0451 [MEDIUM] CWE-451 CVE-2025-0451: Inappropriate implementation in Extensions API in Google Chrome prior to 133.0.6943.53 allowed a rem Inappropriate implementation in Extensions API in Google Chrome prior to 133.0.6943.53 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted Chrome Extension. (Chromium security severity: Medium)
nvd
CVE-2025-4051P4MEDIUMCVSS 6.3fixed in 136.0.7103.59≥ 136.0.7103.59, < 136.0.7103.592025-05-05
CVE-2025-4051 [MEDIUM] CWE-284 CVE-2025-4051: Insufficient data validation in DevTools in Google Chrome prior to 136.0.7103.59 allowed a remote at Insufficient data validation in DevTools in Google Chrome prior to 136.0.7103.59 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Medium)
nvd
CVE-2025-11216P4MEDIUMCVSS 6.3fixed in 141.0.7390.54≥ 141.0.7390.54, < 141.0.7390.542025-11-06
CVE-2025-11216 [MEDIUM] CVE-2025-11216: Inappropriate implementation in Storage in Google Chrome on Mac prior to 141.0.7390.54 allowed a rem Inappropriate implementation in Storage in Google Chrome on Mac prior to 141.0.7390.54 allowed a remote attacker to perform domain spoofing via a crafted video file. (Chromium security severity: Low)
nvd
CVE-2025-11213P4MEDIUMCVSS 6.3fixed in 141.0.7390.54≥ 141.0.7390.54, < 141.0.7390.542025-11-06
CVE-2025-11213 [MEDIUM] CWE-451 CVE-2025-11213: Inappropriate implementation in Omnibox in Google Chrome on Android prior to 141.0.7390.54 allowed a Inappropriate implementation in Omnibox in Google Chrome on Android prior to 141.0.7390.54 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform domain spoofing via a crafted HTML page. (Chromium security severity: Medium)
nvd
Google Chrome vulnerabilities | cvebase