CVE-2026-87491: Google Chromium V8
Google Chromium V8 contiene una vulnerabilidad de escritura fuera de límites que permite a un atacante remoto ejecutar código arbitrario dentro de la caja de arena a través de una página HTML elaborada. Esta vulnerabilidad podría afectar a múltiples navegadores web que utilizan Chromium, incluyendo, pero no limitado a, Google Chrome, Microsoft Edge, y Opera.
CISA (English)
Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
- Fabricante
- Producto
- Chromium V8
- Vulnerabilidad
- Google Chromium V8 Out of Bounds Write Vulnerability
- Fecha de inclusión
- 9 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 23 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-787
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02