Disclosed Chromium Security Bugs
←Back to DashboardmacOS .crwebloc file handler bypasses startup URL scheme allowlist
$0
7/22/2026
CSP nonce hijacking via missing '
$0
7/22/2026
Payment Method Manifest Default Applications Resolved Against Original Pre-Redirect URL
$0
7/22/2026
Tab hovercard doesn't show the origin correctly
$0
7/22/2026
Potential OOB Heap Write / RCE via Integer Overflow in CalculationValueHandleMap
$0
7/22/2026
Potential privilege escalation in Linux CRD via uncleared supplementary groups
$0
7/22/2026
Potential Renderer UAF via integer truncation and sentinel key collision in WTF::HashMap
$0
7/22/2026
Potential Use-After-Free via data race in ChromeSpeechRecognitionClient
$0
7/22/2026
Race Condition in cc::RefCountedBuffer via Canvas2dMesh leading to UAF
$0
7/22/2026
Potential GPU Memory Leak via MergeUV Under-write on Odd Dimensions
$0
7/22/2026