Zurück zur CVE-Übersicht
CVE-2026-11645
HIGH(8.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Risk Signal Score53/100 — HOCH
- CVSS 8.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
Artikel
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
2.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-11645 betrifft Google Chrome und ist eine Out-of-Bounds-Lese- und Schreibschwachstelle in der V8-Engine. Diese Schwachstelle ermöglicht es einem entfernten Angreifer, durch eine speziell präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. Die Sicherheitslücke wurde von Google als 'High' eingestuft.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Out of bounds read and write in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)