Disclosed Chromium Security Bugs
←Back to DashboardPotential origin confusion in SubresourceFilter bubble allows persistent cross-origin ads allowlisting
$0
8/26/2026
Potential TOCTOU in DevTools AI Assistance origin lock allows cross-origin data disclosure
$0
8/26/2026
Potential WebUSB Protected Interface Policy Bypass on Linux-based Platforms
$0
8/26/2026
Potential security prompt bypass via WeakPtr fail-open in ActorNavigationThrottle
$0
8/26/2026
TargetHandlerAndroid::CreateTarget missing IsTrusted/MayReadLocalFiles check
$0
8/26/2026
Potential CSS Injection via unescaped identifiers in CSSCounterValue serialization
$0
8/26/2026
Potential mXSS via unescaped @position-try rule name serialization
$0
8/26/2026
Browser Process UAF in HeadlessDevToolsManagerDelegate::DisposeBrowserContext
$0
8/26/2026
macOS Google Updater: Potential root LPE via Mojo heap-use-after-free write
$0
8/26/2026
Potential Local Privilege Escalation in Chrome Updater via Mojo Ipcz handle relaying
$0
8/26/2026