← לוח פגיעויות

CVE-2026-8005

בינונית 4.3

תיאור (מקור, אנגלית)

Insufficient validation of untrusted input in Cast in Google Chrome prior to 148.0.7778.96 allowed an attacker on the local network segment to bypass same origin policy via malicious network traffic. (Chromium security severity: Low)

מדדים

CVSS 3.1
4.3 (MEDIUM) מקור הציון: CNA CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-1/8/2026
CWE
CWE-20

מוצרים מושפעים

google: chrome; apple: macos; linux: linux kernel; microsoft: windows

קישורים