Showing 6 vulnerabilities on this page for Chromium

Signals CISA KEV Ransomware Nuclei
Google vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Google Chromium CSS Use-After-Free Vulnerability

Use after free in CSS in Google Chrome prior to 145.0.7632.75 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

CWE-416Feb 13, 2026
CVSS8.8v3.1EPSS22%PoCs7SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium Out of Bounds Memory Access Vulnerability

Out of bounds memory access in ANGLE in Google Chrome on Mac prior to 143.0.7499.110 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page. (Chromium security severity: High)

CWE-119CWE-787Dec 12, 2025
CVSS8.8v3.1EPSS22.6%PoCs5SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium ANGLE and GPU Improper Input Validation Vulnerability

Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

CWE-20Jul 15, 2025
CVSS8.8v3.1EPSS9.19%PoCs2SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium Visuals Use-After-Free Vulnerability

Use after free in Visuals in Google Chrome prior to 124.0.6367.201 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

CWE-416May 9, 2024
CVSS9.6v3.1EPSS8.35%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium Information Disclosure Vulnerability

Inappropriate implementation in Memory in Google Chrome prior to 94.0.4606.71 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.

CWE-862Oct 8, 2021
CVSS6.5v3.1EPSS19.7%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium Race Condition Vulnerability

Data race in audio in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS8.8v3.1EPSS23.8%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX