← לוח פגיעויות

CVE-2026-11241

גבוהה 8.0

תיאור (מקור, אנגלית)

Insufficient validation of untrusted input in Cast in Google Chrome prior to 149.0.7827.53 allowed an attacker on the local network segment to perform privilege escalation via a crafted HTML page. (Chromium security severity: Low)

מדדים

CVSS 3.1
8.0 (HIGH) מקור הציון: CNA CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-9/8/2026
CWE
CWE-20

מוצרים מושפעים

google: chrome; apple: macos; linux: linux kernel; microsoft: windows

קישורים