← volver
CVE-2025-10890criticalCWE-1300CWE-203

CVE-2025-10890

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.1epss 0.3%
probabilidad de explotación
0.3%top 78% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en el motor V8 de Chrome permite que atacantes roben datos privados de otros sitios web que visitas mediante una página HTML maliciosa. Esto compromete el aislamiento de seguridad que normalmente mantiene el navegador entre sitios.

Detalle técnico

CVE-2025-10890 explota una vulnerabilidad de side-channel en V8 que permite fuga de datos entre orígenes diferentes a través del análisis de timing o comportamiento activado por una página HTML maliciosa. El ataque requiere interacción del usuario (visitar la página preparada) y aprovecha fuga de información de caché o patrones de ejecución para eludir protecciones de same-origin policy. El impacto incluye divulgación no autorizada de datos sensibles de otros orígenes.

Resumen generado y traducido por IA a partir de la descripción oficial.
Side-channel information leakage in V8 in Google Chrome prior to 140.0.7339.207 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
Google · Chrome