CVE-2026-85046: Google Chromium V8
Google Chromium V8 contiene una vulnerabilidad de confusión tipo que permite a un atacante remoto ejecutar código arbitrario dentro de la caja de arena a través de una página HTML elaborada. Esta vulnerabilidad podría afectar a múltiples navegadores web que utilizan Chromium, incluyendo, pero no limitado a, Google Chrome, Microsoft Edge, y Opera.
CISA (English)
Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
- Fabricante
- Producto
- Chromium V8
- Vulnerabilidad
- Google Chromium V8 Type Confusion Vulnerability
- Fecha de inclusión
- 4 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 18 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-843
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02