PT-2026-31519 · Google · Google Chrome

Lebr0Nli

·

Publicado

2026-01-29

·

Atualizado

2026-04-12

·

CVE-2026-5901

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Name of the Vulnerable Software and Affected Versions Google Chrome versões anteriores a 147.0.7727.55
Description Uma falha existe no mecanismo de proteção de dados do conjunto de ferramentas de desenvolvimento web DevTools do Google Chrome. A exploração bem-sucedida pode permitir que um invasor remoto ignore as restrições de segurança carregando uma extensão maliciosa. Isso pode ocorrer se um usuário for convencido a instalar uma extensão maliciosa. Aplicação de política insuficiente no DevTools permitiu ignorar as restrições do host corporativo para modificação de cookies por meio de uma extensão do Chrome criada.
Recommendations Atualize o Google Chrome para a versão 147.0.7727.55 ou posterior.

Correção

Protection Mechanism Failure

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04937
CVE-2026-5901
OPENSUSE-SU-2026:10530-1
OPENSUSE-SU-2026:20575-1

Produtos afetados

Google Chrome