Disclosed Chromium Security Bugs

Potential Use-After-Free in TargetHandler::AutoAttacherDestroyed

#497735587Reporter: rj...@google.com
$0
7/8/2026

Potential Use-After-Free and Double Free in MojoVideoDecoder::Stop()

#497292072Reporter: rj...@google.com
$0
7/8/2026

Potential Privilege Escalation via Unvalidated target_tree_id in Reading Mode

#495857582Reporter: vi...@google.com
$0
7/8/2026

Potential unauthenticated Expat DTD parsing in CRD signaling via libjingle_xmpp

#497828214Reporter: vm...@google.com
$0
7/8/2026

heap-buffer-overflow in ANGLE VertexArrayVk::convertVertexBufferCPU

#496503799Reporter: ki...@gmail.com
$16,000
7/8/2026

Integer Overflow in ElementsUploadDataStream Leading to HTTP Request Smuggling

#497450574Reporter: vm...@google.com
$0
7/8/2026

Renderer navigation bypass to privileged schemes via client_side_redirect_url

#497365545Reporter: vm...@google.com
$0
7/8/2026

ProtectedMemory bypass for MojoJS via runtime-enabled feature string iteration gadget

#497250399Reporter: vm...@google.com
$0
7/8/2026

Cross-origin resource fetch bypass in WebUI webview script injection

#496016840Reporter: vm...@google.com
$0
7/8/2026

Potential UAF in RTCPeerConnectionHandler via dangling WebLocalFrame pointer

#497695401Reporter: rj...@google.com
$0
7/8/2026
Showing 1931-1940 of 13102 bugs