CVE WATCH / VULNERABILITY DETAIL
CVE-2026-106312
MEDIUMCVSS 6.5NVD feed
Published 6 October 2026 · tracked since 7 October 2026
Description
Missing authorization in SignIn in Google Chrome prior to 155.0.8059.39 allowed a remote attacker leveraging social engineering to obtain sensitive information via a crafted Chrome extension. (Chromium security severity: Low)
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-106352 HIGH 8.8
- CVE-2026-106357 HIGH 8.8
- CVE-2026-106358 CRITICAL 9.6
- CVE-2026-106346 HIGH 8.8
- CVE-2026-106347 HIGH 8.8
- CVE-2026-106349 HIGH 8.8
- CVE-2026-106350 HIGH 8.8
- CVE-2026-106341 HIGH 8.8
- CVE-2026-106342 HIGH 8.8
- CVE-2026-106329 CRITICAL 9.6