CVE-2026-87475

ADVISORY - nist

Summary

Missing authorization in Omnibox in Google Chrome prior to 153.0.8010.36 allowed a remote attacker leveraging social engineering to bypass system access restrictions into a privileged page via a crafted HTML page. (Chromium security severity: Medium)

Common Weakness Enumeration (CWE)

ADVISORY - nist

Missing Authorization

ADVISORY - redhat

Incorrect Behavior Order: Authorization Before Parsing and Canonicalization


Sign in to Docker Scout

See which of your images are affected by this CVE and how to fix them by signing into Docker Scout.

Sign in