
CVE-2026-11645
⚠️ CVE-2026-11645 es una vulnerabilidad zero-day de alta gravedad que afecta al motor JavaScript V8 de Google Chrome. El fallo permite a los atacantes desencadenar una condición de lectura/escritura fuera de los límites que puede llevar a la ejecución remota de código (RCE).
| 🏷️ Campo | 📋 Valor |
|---|---|
| CVE | CVE-2026-11645 |
| 🔥 Gravedad | Alta |
| 📊 CVSS | 8.8 |
| 🏢 Proveedor | |
| 🌐 Producto | Chrome |
| 🧩 Componente | Motor V8 |
| 💥 Tipo | Lectura/Escritura fuera de límites |
| ⚠️ Explotado | Sí |
| 🎯 Impacto | Ejecución remota de código |
La vulnerabilidad existe dentro del motor JavaScript V8 de Chrome.
Un atacante puede crear una página web maliciosa que:
🌐 Victim Opens Malicious Website
│
▼
📜 Crafted JavaScript Payload
│
▼
🧩 V8 Engine Vulnerability Triggered
│
▼
💥 Out-of-Bounds Memory Access
│
▼
⚡ Remote Code Execution
│
▼
🚨 Browser Compromise
Chrome < 149.0.7827.103
🪟 Windows : 149.0.7827.102+
🍎 macOS : 149.0.7827.103+
🐧 Linux : 149.0.7827.102+
| Impacto | Riesgo |
|---|---|
| ⚡ Ejecución remota de código | 🔴 Alto |
| 🔍 Divulgación de información | 🔴 Alto |
| 💣 Fallo del navegador | 🟠 Medio |
| 🔗 Encadenamiento de exploits | 🟠 Medio |
| 🏢 Riesgo empresarial | 🔴 Alto |
Monitoree por:
🚨 Indicators:
- Unexpected browser crashes
- Suspicious JavaScript activity
- Exploit-kit traffic
- Malicious domain visits
- Unusual Chrome child processes
- Browser memory anomalies
chrome://settings/help
Likelihood : ██████████ HIGH
Impact : ██████████ HIGH
Overall : 🚨 CRITICAL 🚨
Este repositorio se proporciona para:
❌ No se incluye código de explotación.