Skip to content
All tracked CVEs

Updated 07:01

241 fixed in the last 7 days

Severity
CVEStatusSeveritySummaryDistributionFixed
FixedCriticalChrome Core use-after-free enables RCE outside sandbox via crafted HTML (pre-153.0.8010.47)secure-packages-rollingSep 18, 2026
FixedMediumChrome Android pre-153.0.8010.47 missing auth lets co-installed app read sensitive datasecure-packages-rollingSep 18, 2026
FixedCriticalUse-after-free in Chrome Auth <153.0.8010.47 enables RCE outside sandbox via crafted HTMLsecure-packages-rollingSep 18, 2026
FixedHighChrome ServiceWorker type confusion enables remote sandbox RCE via crafted HTML (pre-153.0.8010.47)secure-packages-rollingSep 18, 2026
FixedMediumGoogle Chrome Fonts discrepancy before 153.0.8010.47 leaks sensitive data via crafted HTML, social engineeringsecure-packages-rollingSep 18, 2026
FixedMediumChrome <153.0.8010.47 missing authorization enables UI spoofing from compromised renderer via crafted HTMLsecure-packages-rollingSep 18, 2026
FixedHighMac Chrome <153.0.8010.47 Extensions race allows code execution outside sandbox via crafted HTMLsecure-packages-rollingSep 18, 2026
FixedHighOut-of-bounds write in Chrome ServiceWorker enables sandbox RCE via crafted HTML (<153.0.8010.47)secure-packages-rollingSep 18, 2026
FixedCriticalUse-after-free in Chrome WebAppInstalls allows RCE outside sandbox via crafted HTML pre-153.0.8010.47secure-packages-rollingSep 18, 2026
FixedHighChrome ServiceWorker type confusion pre-153.0.8010.47 enables remote sandbox RCE via crafted HTMLsecure-packages-rollingSep 18, 2026
FixedLowGoogle Chrome <153.0.8010.47 Network race enables cross-origin data leak via compromised renderersecure-packages-rollingSep 18, 2026
FixedHighRace condition in Chrome macOS Extensions pre-153.0.8010.47 enables sandbox escape via UI interactionsecure-packages-26.05Sep 18, 2026
FixedLowSkia use-after-free in Chrome <153.0.8010.47 enables compromised renderer cross-origin data exfiltrationsecure-packages-26.05Sep 18, 2026
FixedMediumChrome pre-153.0.8010.47 Compositing integer overflow leaks cross-origin data via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedHighChrome V8 use-after-free pre-153.0.8010.47 enables sandboxed remote code execution via HTMLsecure-packages-26.05Sep 18, 2026
FixedMediumChrome Mac pre-153.0.8010.47 PlatformIntegration race enables data exfiltration via crafted HTML after renderer compromisesecure-packages-26.05Sep 18, 2026
FixedHighChrome before 153.0.8010.47 Core race condition enables sandbox-escape RCE via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedHighType confusion in Chrome CacheStorage allows sandbox RCE via crafted HTML (pre-153.0.8010.47)secure-packages-26.05Sep 18, 2026
FixedMediumUninitialized resource in Skia allows cross-origin data exfiltration in Chrome before 153.0.8010.47 via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedMediumChrome <153.0.8010.47 Transactions Platform missing authorization enables UI spoofing via compromised renderer and crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedCriticalANGLE input validation flaw in Chrome <153.0.8010.47 enables remote code execution outside sandboxsecure-packages-26.05Sep 18, 2026
FixedHighUse-after-free in Chrome PDF allows sandboxed RCE via crafted HTML pre-153.0.8010.47secure-packages-26.05Sep 18, 2026
FixedHighUse-after-free in Chrome DOM before 153.0.8010.47 allows sandboxed RCE via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedHighChrome <153.0.8010.47 WebUI auth flaw enables RCE outside sandbox from compromised renderersecure-packages-26.05Sep 18, 2026
FixedHighWindows Chrome Core auth bug pre-153.0.8010.47 allows local sandbox escape code executionsecure-packages-26.05Sep 18, 2026
FixedHighChrome Skia state validation bug allows reading outside sandbox via crafted HTML (pre-153.0.8010.47)secure-packages-26.05Sep 18, 2026
FixedHighType confusion in Chrome Compositing allows sandboxed RCE via crafted HTML (pre-153.0.8010.47)secure-packages-26.05Sep 18, 2026
FixedLowGetUserMedia cleanup bug enables cross-origin data leak in Chrome before 153.0.8010.47secure-packages-26.05Sep 18, 2026
FixedCriticalUse-after-free in Chrome DigitalCredentials enables remote code execution outside sandbox via crafted HTML (pre-153.0.8010.47)secure-packages-26.05Sep 18, 2026
FixedCriticalChrome V8 integer overflow pre-153.0.8010.47 enables remote sandbox RCE via HTMLsecure-packages-26.05Sep 18, 2026
FixedHighIncorrect Extensions reference resolution in Chrome for Mac pre-153.0.8010.47 enables sandbox RCEsecure-packages-26.05Sep 18, 2026
FixedMediumCritical WebGL out-of-bounds read in Chrome Android <153.0.8010.47 enables remote sandbox memory disclosuresecure-packages-26.05Sep 18, 2026
FixedMediumGoogle Chrome <153.0.8010.47 CSS discrepancy allows remote sensitive info leak via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedHighChrome Input use-after-free enables renderer-compromise sandbox escape RCE via crafted HTML (pre-153.0.8010.47)secure-packages-26.05Sep 18, 2026
FixedHighChrome Input use-after-free enables remote code execution outside sandbox via crafted HTML prior to 153.0.8010.47secure-packages-26.05Sep 18, 2026
FixedHighCritical use-after-free in Chrome Internals pre-153.0.8010.47 enables sandbox-escape RCE via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedMediumUninitialized ANGLE resource in Chrome <153.0.8010.47 enables remote out-of-sandbox memory read via crafted HTML pagesecure-packages-26.05Sep 18, 2026
FixedCriticalChrome Core use-after-free before 153.0.8010.47 allows RCE outside sandbox via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedMediumChrome Android <153.0.8010.47 missing authorization leaks sensitive data via local co-installed appsecure-packages-26.05Sep 18, 2026
FixedCriticalChrome pre-153.0.8010.47 Auth use-after-free allows remote code execution outside sandboxsecure-packages-26.05Sep 18, 2026
FixedHighServiceWorker type confusion permits sandboxed code execution via crafted HTML in Chrome <153.0.8010.47secure-packages-26.05Sep 18, 2026
FixedMediumGoogle Chrome pre-153.0.8010.47 font rendering discrepancy allows crafted HTML sensitive data leak via social engineeringsecure-packages-26.05Sep 18, 2026
FixedMediumMissing authorization in Chrome before 153.0.8010.47 enables compromised renderer to spoof UI via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedHighGoogle Chrome Mac Extensions race condition enables sandbox escape and RCE pre-153.0.8010.47secure-packages-26.05Sep 18, 2026
FixedHighChrome ServiceWorker out-of-bounds write before 153.0.8010.47 allows sandboxed RCE via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedCriticalPre-153.0.8010.47 Chrome WebAppInstalls use-after-free allows RCE outside sandbox via crafted HTMLsecure-packages-26.05Sep 18, 2026
FixedHighChrome ServiceWorker type confusion allowed sandboxed RCE via crafted HTML (pre-153.0.8010.47)secure-packages-26.05Sep 18, 2026
FixedLowChrome <153.0.8010.47 network race condition leaks cross-origin data from compromised renderer processsecure-packages-26.05Sep 18, 2026
FixedCriticalPLY 3.11 PyPI: Undocumented yacc() picklefile enables RCE via unsafe pickle deserializationsecure-packages-26.05Sep 18, 2026
FixedHighGitPython <3.1.60 ReDoS via Actor.name_email_regex on malformed commit author fields causing CPU exhaustionsecure-packages-26.05Sep 18, 2026

Contact sales

Provide us with some basic details and we'll follow up with you about , usually within one business day.

We'll only use this to get back to you. See our privacy policy (opens in a new tab). This site is protected by reCAPTCHA and the Google Privacy Policy (opens in a new tab) and Terms of Service (opens in a new tab) apply.