Showing 25 vulnerabilities on this page for Chromium V8

Signals CISA KEV Ransomware Nuclei
Google vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Google Chromium V8 Out-of-Bounds Read and Write Vulnerability

Out of bounds read and write in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

CWE-125CWE-787Jun 8, 2026
CVSS8.8v3.1EPSS2.19%PoCs3SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability

Inappropriate implementation in V8 in Google Chrome prior to 146.0.7680.75 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

CWE-119CWE-94Mar 12, 2026
CVSS8.8v3.1EPSS2%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type Confusion in V8 in Google Chrome prior to 142.0.7444.175 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-843Nov 17, 2025
CVSS8.8v3.1EPSS5.03%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 in Google Chrome prior to 140.0.7339.185 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-843Sep 24, 2025
CVSS9.8v3.1EPSS5.43%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)

CWE-843Jun 30, 2025
CVSS8.1v3.1EPSS12.7%PoCs9SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Out-of-Bounds Read and Write Vulnerability

Out of bounds read and write in V8 in Google Chrome prior to 137.0.7151.68 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-125CWE-787Jun 2, 2025
CVSS8.8v3.1EPSS6.45%PoCs4SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 in Google Chrome prior to 128.0.6613.84 allowed a remote attacker to exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-843Aug 21, 2024
CVSS9.6v3.1EPSS20.5%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Inappropriate Implementation Vulnerability

Inappropriate implementation in V8 in Google Chrome prior to 128.0.6613.84 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-358CWE-787Aug 21, 2024
CVSS8.8v3.1EPSS18.4%PoCs2SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type Confusion in V8 in Google Chrome prior to 125.0.6422.112 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

CWE-843May 28, 2024
CVSS9.6v3.1EPSS10%PoCs2SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type Confusion in V8 in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

CWE-843May 15, 2024
CVSS9.6v3.1EPSS15.1%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Out-of-Bounds Memory Write Vulnerability

Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)

CWE-787May 14, 2024
CVSS8.8v3.1EPSS11%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Out-of-Bounds Memory Access Vulnerability

Out of bounds memory access in V8 in Google Chrome prior to 120.0.6099.224 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-125CWE-787Jan 16, 2024
CVSS8.8v3.1EPSS3.77%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type Confusion in V8 in Google Chrome prior to 116.0.5845.179 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)

CWE-843Sep 5, 2023
CVSS8.8v3.1EPSS38%PoCs2SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 in Google Chrome prior to 114.0.5735.110 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-843Jun 5, 2023
CVSS8.8v3.1EPSS32.1%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 in Google Chrome prior to 112.0.5615.121 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-843Apr 14, 2023
CVSS8.8v3.1EPSS40.8%PoCs5SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 in Google Chrome prior to 108.0.5359.94 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-122CWE-843Dec 2, 2022
CVSS8.8v3.1EPSS15.5%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 in Google Chrome prior to 107.0.5304.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CWE-122CWE-843Nov 1, 2022
CVSS8.8v3.1EPSS7.86%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 Turbofan in Google Chrome prior to 100.0.4896.127 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CWE-843Jul 26, 2022
CVSS8.8v3.1EPSS13.7%PoCs2SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 in Google Chrome prior to 99.0.4844.84 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CWE-843Jul 22, 2022
CVSS8.8v3.1EPSS23.6%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Use-After-Free Vulnerability

Use after free in V8 in Google Chrome prior to 96.0.4664.110 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CWE-416Feb 11, 2022
CVSS8.8v3.1EPSS7.84%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Memory Corruption Vulnerability

Inappropriate implementation in V8 in Google Chrome prior to 95.0.4638.69 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS8.8v3.1EPSS38.6%PoCs2SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Use-After-Free Vulnerability

Use after free in V8 in Google Chrome prior to 94.0.4606.71 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CWE-416Oct 8, 2021
CVSS8.8v3.1EPSS34.9%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Out-of-Bounds Write Vulnerability

Out of bounds write in V8 in Google Chrome prior to 93.0.4577.82 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CWE-122CWE-787Oct 8, 2021
CVSS8.8v3.1EPSS64.5%PoCs3SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type Confusion in V8 in Google Chrome prior to 91.0.4472.164 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CWE-122CWE-843Aug 3, 2021
CVSS8.8v3.1EPSS8.93%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Google Chromium V8 Type Confusion Vulnerability

Type confusion in V8 in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CWE-122CWE-843Jun 15, 2021
CVSS8.8v3.1EPSS64.7%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX