Vulnerabilities (CVE)

Filtered by CWE-346
Total 770 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2026-17788 1 Google 1 Chrome 2026-08-04 N/A 4.3 MEDIUM
Inappropriate implementation in Blink in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17846 2 Google, Microsoft 2 Chrome, Windows 2026-08-03 N/A 6.5 MEDIUM
Inappropriate implementation in Media in Google Chrome on Windows prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17850 1 Google 1 Chrome 2026-08-03 N/A 6.5 MEDIUM
Inappropriate implementation in Permissions in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17852 1 Google 1 Chrome 2026-08-03 N/A 6.5 MEDIUM
Inappropriate implementation in Media Router in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17854 1 Google 1 Chrome 2026-08-03 N/A 6.5 MEDIUM
Insufficient policy enforcement in WebMCP in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17842 2 Apple, Google 2 Iphone Os, Chrome 2026-08-03 N/A 6.5 MEDIUM
Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17876 1 Google 1 Chrome 2026-08-03 N/A 4.3 MEDIUM
Inappropriate implementation in Payments in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17916 1 Google 1 Chrome 2026-08-03 N/A 7.5 HIGH
Insufficient policy enforcement in Settings in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to perform privilege escalation via a crafted HTML page. (Chromium security severity: Low)
CVE-2026-18016 2 Apple, Google 2 Iphone Os, Chrome 2026-08-03 N/A 4.3 MEDIUM
Insufficient policy enforcement in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Low)
CVE-2026-17815 1 Google 1 Chrome 2026-08-03 N/A 4.3 MEDIUM
Insufficient policy enforcement in GuestView in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17702 1 Google 1 Chrome 2026-08-03 N/A 3.1 LOW
Inappropriate implementation in Skia in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVE-2026-17715 1 Google 1 Chrome 2026-08-03 N/A 3.1 LOW
Inappropriate implementation in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVE-2026-17720 1 Google 1 Chrome 2026-08-03 N/A 3.1 LOW
Insufficient policy enforcement in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVE-2026-17732 1 Google 1 Chrome 2026-08-03 N/A 3.1 LOW
Inappropriate implementation in SVG in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17871 1 Google 1 Chrome 2026-08-03 N/A 4.3 MEDIUM
Inappropriate implementation in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17817 1 Google 1 Chrome 2026-08-03 N/A 4.3 MEDIUM
Inappropriate implementation in ReportingAndNEL in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17820 1 Google 1 Chrome 2026-08-03 N/A 4.3 MEDIUM
Insufficient policy enforcement in Autofill in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17823 1 Google 1 Chrome 2026-08-03 N/A 6.5 MEDIUM
Insufficient policy enforcement in WebXR in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17829 1 Google 1 Chrome 2026-08-03 N/A 4.3 MEDIUM
Insufficient policy enforcement in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-17833 1 Google 1 Chrome 2026-08-03 N/A 4.3 MEDIUM
Inappropriate implementation in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)