قاعدة الثغرات (CVE)
CVE-2026-3910
وصول خارج الحدود في محرك V8 بكروميوم
عاليةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة في V8 تسمح لمهاجم عن بُعد بتنفيذ شفرة داخل الصندوق الرملي عبر صفحة HTML مصمَّمة. استُغلت مع CVE-2026-3909 في سلسلة واحدة؛ تؤثر على كل متصفحات Chromium.
Inappropriate implementation in V8 in Google Chrome prior to 146.0.7680.75 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Chromium V8 | — | — |
التغطية على سيبرانا
—