← לוח פגיעויות

CVE-2026-13849

גבוהה 8.6

תיאור (מקור, אנגלית)

Insufficient validation of untrusted input in Chromoting in Google Chrome on Windows prior to 150.0.7871.47 allowed a local attacker to potentially perform a sandbox escape via a malicious file. (Chromium security severity: High)

מדדים

CVSS 3.1
8.6 (HIGH) מקור הציון: CNA CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-14/8/2026
CWE
CWE-20

מוצרים מושפעים

google: chrome; microsoft: windows

קישורים