Google Chrome vulnerabilities
5,831 known vulnerabilities affecting google/chrome.
Total CVEs
5,831
CISA KEV
75
actively exploited
Public exploits
88
Exploited in wild
87
Severity breakdown
CRITICAL498HIGH2799MEDIUM2453LOW79UNKNOWN2
Vulnerabilities
Page 292 of 292
CVE-2026-12450MEDIUMCVSS 6.5≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12450 [MEDIUM] CVE-2026-12450: Inappropriate implementation in Media in Google Chrome prior to 149
Inappropriate implementation in Media in Google Chrome prior to 149.0.7827.155 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High)
cvelistv5
CVE-2026-12459MEDIUMCVSS 6.1≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12459 [MEDIUM] CVE-2026-12459: Inappropriate implementation in Serial in Google Chrome prior to 149
Inappropriate implementation in Serial in Google Chrome prior to 149.0.7827.155 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page. (Chromium security severity: High)
cvelistv5
CVE-2026-12444MEDIUMCVSS 5.5≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12444 [MEDIUM] CWE-125 CVE-2026-12444: Out of bounds read in Chromoting in Google Chrome on Windows prior to 149
Out of bounds read in Chromoting in Google Chrome on Windows prior to 149.0.7827.155 allowed a local attacker to obtain potentially sensitive information from process memory via a malicious file. (Chromium security severity: High)
cvelistv5
CVE-2026-12463MEDIUMCVSS 4.7≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12463 [MEDIUM] CVE-2026-12463: Inappropriate implementation in Views in Google Chrome on Linux prior to 149
Inappropriate implementation in Views in Google Chrome on Linux prior to 149.0.7827.155 allowed a remote attacker who had compromised the renderer process to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page. (Chromium security severity: High)
cvelistv5
CVE-2026-12446MEDIUMCVSS 4.3≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12446 [MEDIUM] CVE-2026-12446: Inappropriate implementation in Passwords in Google Chrome prior to 149
Inappropriate implementation in Passwords in Google Chrome prior to 149.0.7827.155 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
cvelistv5
CVE-2026-12469MEDIUMCVSS 4.3≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12469 [MEDIUM] CWE-457 CVE-2026-12469: Uninitialized Use in GPU in Google Chrome on Android prior to 149
Uninitialized Use in GPU in Google Chrome on Android prior to 149.0.7827.155 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
cvelistv5
CVE-2026-12453MEDIUMCVSS 4.2≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12453 [MEDIUM] CWE-20 CVE-2026-12453: Insufficient validation of untrusted input in Input in Google Chrome prior to 149
Insufficient validation of untrusted input in Input in Google Chrome prior to 149.0.7827.155 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page. (Chromium security severity: High)
cvelistv5
CVE-2026-12460MEDIUMCVSS 4.2≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12460 [MEDIUM] CVE-2026-12460: Insufficient policy enforcement in File System Access in Google Chrome prior to 149
Insufficient policy enforcement in File System Access in Google Chrome prior to 149.0.7827.155 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted PDF file. (Chromium security severity: High)
cvelistv5
CVE-2026-12456MEDIUMCVSS 4.2≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12456 [MEDIUM] CWE-20 CVE-2026-12456: Inappropriate implementation in Extensions in Google Chrome prior to 149
Inappropriate implementation in Extensions in Google Chrome prior to 149.0.7827.155 allowed an attacker who convinced a user to install a malicious extension to bypass same origin policy via a crafted Chrome Extension. (Chromium security severity: High)
cvelistv5
CVE-2026-12457MEDIUMCVSS 4.2≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12457 [MEDIUM] CVE-2026-12457: Inappropriate implementation in Extensions in Google Chrome prior to 149
Inappropriate implementation in Extensions in Google Chrome prior to 149.0.7827.155 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page. (Chromium security severity: High)
cvelistv5
CVE-2026-12458LOWCVSS 3.1≥ 149.0.7827.155, < 149.0.7827.1552026-06-17
CVE-2026-12458 [LOW] CVE-2026-12458: Inappropriate implementation in Passwords in Google Chrome prior to 149
Inappropriate implementation in Passwords in Google Chrome prior to 149.0.7827.155 allowed a remote attacker who convinced a user to engage in specific UI gestures to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
cvelistv5
← Previous292 / 292