CVE-2026-8888
Versão 3.0.7 da extensão Securly para Chrome baixa o config.json via HTTP e compila padrões fornecidos pelo servidor como expressões regulares JavaScript...
- Publicado
- 3 de jun. de 2026
- Atualizado
- 4 de jun. de 2026
- Atribuindo CNA
- certcc
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 36,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Versão 3.0.7 da extensão Securly para Chrome baixa o config.json via HTTP e compila padrões fornecidos pelo servidor como expressões regulares JavaScript via new RegExp() sem validação de complexidade. Um atacante no caminho da rede pode injetar padrões específicos para causar retrocesso catastrófico, resultando em negação de serviço em toda a navegação.
Fontes
1Demonstra o CVE-2026-8888, uma atualização de firmware de impressora não assinada via HTTP, incluindo um servidor de atualização malicioso e um emulador de impressora vulnerável para testar a integridade da atualização.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.