← All tracked CVEs
Updated 04:00
Critical severity
Critical7d SLAOur service-level agreement (SLA) gives a critical vulnerability a fix within 7 days of publication. 100 CVEs are tracked here: open, or fixed in the last 30 days.
| CVE | Status | Summary | Release | Clock started | Deadline | Fixed | Time to fix |
|---|---|---|---|---|---|---|---|
| Fixed within SLA | Chrome <151.0.7922.72 AI input validation bug enables sandbox escape from compromised renderer via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome WebAuthn input validation flaw allows sandbox escape via PDF (pre-151.0.7922.72) | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Notifications validation flaw enables sandbox escape via crafted PDF after renderer compromise (pre-151) | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome <151.0.7922.72 WebSockets use-after-free allows remote sandbox escape via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Android PiP input validation bug enables sandbox escape post-renderer compromise via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome pre-151.0.7922.72 DNS use-after-free enables sandbox escape from compromised renderer via HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Google Chrome Mac Crypto bug allows sandbox escape from compromised renderer via crafted HTML pre-151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Mac pre-151.0.7922.72 network flaw enables sandbox escape via crafted HTML after renderer compromise | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | DevTools race on Mac Chrome pre-151.0.7922.72 enables sandbox escape from compromised renderer | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Integer overflow in Google Chrome Codecs enables remote sandbox escape via crafted video pre-151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | ANGLE input validation flaw allows sandbox escape via crafted HTML in Chrome <151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome DevTools untrusted input validation flaw enables sandbox escape via crafted HTML (pre-151.0.7922.72) | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Passwords validation flaw enables sandbox escape from compromised renderer via crafted HTML (pre-151.0.7922.72) | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Use-after-free in ANGLE allows sandbox escape in Google Chrome pre-151.0.7922.72 via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Use-after-free in Chrome Media enables sandbox escape via crafted HTML (pre-151.0.7922.72) | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome pre-151 Save to Drive input validation bug enabling renderer sandbox escape via crafted PDF | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | ANGLE out-of-bounds read/write allows remote attacker sandbox escape via crafted HTML in Chrome <151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Dawn heap buffer overflow in Chrome <151.0.7922.72 enables potential remote sandbox escape via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Android <151.0.7922.72 WebGL out-of-bounds write enables remote sandbox escape via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | WebGL integer overflow allows sandbox escape in Chrome Android before 151.0.7922.72 via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | ANGLE out-of-bounds write allows remote sandbox escape via crafted HTML in Chrome <151.0.7922.72 High severity | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Use-after-free in ANGLE allows remote sandbox escape via crafted HTML on Chrome <151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | High severity ANGLE integer overflow in Chrome <151.0.7922.72 enables remote sandbox escape via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Mac <151.0.7922.72 Downloads race allows sandbox escape after renderer compromise via crafted HTML page | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Google Chrome Mac <151.0.7922.72 MHTML flaw enables sandbox escape from compromised renderer via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Mac pre-151.0.7922.72 Downloads race allows sandbox escape after renderer compromise | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Google Chrome Audio use-after-free enables sandbox escape from compromised renderer via crafted HTML pre-151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome <151.0.7922.72 ANGLE use-after-free enables sandbox escape via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome ANGLE type confusion enabling sandbox escape via crafted HTML in versions <151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Mac ANGLE flaw allows remote sandbox escape via crafted HTML pre-151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Use-after-free in DataTransfer enables sandbox escape via crafted HTML in Chrome <151.0.7922.72 on Windows | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Out-of-bounds write in ANGLE enables remote sandbox escape in Chrome Windows pre-151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome <151.0.7922.72 Input use-after-free allows renderer sandbox escape via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | ANGLE type confusion in Chrome <151.0.7922.72 enables sandbox escape via crafted HTML after renderer compromise | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome for iOS <151.0.7922.72: Insufficient input validation enables renderer sandbox escape via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | ANGLE integer overflow in Chrome <151.0.7922.72 enables post-renderer sandbox escape | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Android WebAuthn input validation flaw enables renderer-compromised sandbox escape via crafted HTML pre-151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome on ChromeOS Color heap buffer overflow enables sandbox escape via HTML, renderer compromise pre-151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | ANGLE bug enables post-renderer-compromise sandbox escape via crafted HTML in Chrome Android <151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | ANGLE out-of-bounds write enables sandbox escape via crafted HTML in Chrome <151.0.7922.72 | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Pre-151.0.7922.72 Chrome QUIC integer overflow enables sandbox escape from compromised renderer via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chromecast input validation flaw enables sandbox escape via crafted HTML (Chrome <151.0.7922.72) | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome ANGLE input validation bug allows sandbox escape via crafted HTML (pre-151.0.7922.72) | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Use-after-free in Chrome Views allows sandbox escape via crafted HTML from compromised renderer | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | iOS Chrome <151.0.7922.72 allows remote sandbox escape via crafted HTML page | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Chrome Enterprise <151.0.7922.72 crypto bug allows discretionary access control bypass via network MITM | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Insufficient input validation in Chrome Android Dawn allows remote sandbox escape via crafted HTML | secure-packages-26.05 | Aug 4, 2026 | Aug 11, 2026 | Aug 4, 2026 | same day | |
| Fixed within SLA | Unbound 1.4.22–1.25.1 SO_REUSEPORT per-thread port partitioning leaks entropy, enabling DNS cache poisoning | secure-packages-rolling | Jul 27, 2026 | Aug 3, 2026 | Jul 29, 2026 | 2 days | |
| Fixed within SLA | Unbound 1.4.22–1.25.1 SO_REUSEPORT per-thread port partition leaks entropy, enabling DNS cache poisoning | secure-packages-26.05 | Jul 27, 2026 | Aug 3, 2026 | Jul 29, 2026 | 2 days | |
| Fixed within SLA | Unbound 1.4.22–1.25.1 SO_REUSEPORT thread partitioning leaks source port entropy, enabling DNS cache poisoning | secure-packages-25.11 | Jul 27, 2026 | Aug 3, 2026 | Jul 29, 2026 | 2 days |