PT-2026-31519 · Google · Google Chrome
Lebr0Nli
·
Publicado
2026-01-29
·
Atualizado
2026-04-12
·
CVE-2026-5901
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Google Chrome versões anteriores a 147.0.7727.55
Description
Uma falha existe no mecanismo de proteção de dados do conjunto de ferramentas de desenvolvimento web DevTools do Google Chrome. A exploração bem-sucedida pode permitir que um invasor remoto ignore as restrições de segurança carregando uma extensão maliciosa. Isso pode ocorrer se um usuário for convencido a instalar uma extensão maliciosa. Aplicação de política insuficiente no DevTools permitiu ignorar as restrições do host corporativo para modificação de cookies por meio de uma extensão do Chrome criada.
Recommendations
Atualize o Google Chrome para a versão 147.0.7727.55 ou posterior.
Correção
Protection Mechanism Failure
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Google Chrome