CVE-2026-11120
عدم كافٍ في التحقق من المدخلات غير الموثوقة في Enterprise Reporting في Google Chrome قبل الإصدار 149.0.7827.53 سمح لمهاجم عن بُعد قام باختراق عملية العارض...
- تم النشر
- 04/06/2026
- محدث
- 08/06/2026
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عدم كافٍ في التحقق من المدخلات غير الموثوقة في Enterprise Reporting في Google Chrome قبل الإصدار 149.0.7827.53 سمح لمهاجم عن بُعد قام باختراق عملية العارض (renderer process) باحتمالية تنفيذ هروب من صندوق الحماية (sandbox escape) عبر صفحة HTML مصممة بعناية. (خطورة أمان Chromium: متوسطة)
المصادر
1يوضّح حقن الأوامر عبر عناوين Git غير المعقّمة في خطوط أنابيب CI/CD، بما في ذلك سكربت بناء هشّ ومثال استغلال لثغرة CVE حرجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.