PT-2026-41105 · Google · Google Chrome
CVE-2026-8576
·
Publicado
2026-05-14
·
Atualizado
2026-05-16
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome no Linux versões anteriores a 148.0.7778.168
Google Chrome no ChromeOS versões anteriores a 148.0.7778.168
Descrição
Uma implementação inadequada no Cross-Origin Resource Sharing (CORS), um mecanismo que permite que recursos restritos em uma página da web sejam solicitados de outro domínio, permite que um invasor remoto vaze dados de origens cruzadas por meio de uma página HTML manipulada.
Recomendações
Atualize o Google Chrome no Linux para a versão 148.0.7778.168 ou posterior.
Atualize o Google Chrome no ChromeOS para a versão 148.0.7778.168 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome