CVE-2026-11153
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una debilidad en Google Chrome permite que atacantes roben datos privados de otros sitios web mediante una página especialmente diseñada. El navegador no aislaba correctamente la información de formularios entre diferentes sitios.
Vulnerabilidad de side-channel en el procesamiento de formularios de Chrome (CWE-1300) permite filtración de datos entre orígenes mediante HTML crafted. Un atacante remoto no autenticado explota canales laterales de timing o comportamiento en la renderización de formularios para inferir información sensible de contextos cross-origin. Afecta versiones anteriores a 149.0.7827.53; requiere interacción del usuario con página maliciosa.