Stats Digest Feeds
โ† Back to all CVEs

CVE-2026-87449

UNKNOWN NVD
CVSS Score 0
Severity UNKNOWN
Published Sep 09, 2026
Vendor unknown

Description

Cross-site request forgery in DeviceBoundSessionCredentials in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)

References