CVE-2026-2441
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Google Chrome tenía un fallo en su procesamiento de CSS que permitía a atacantes ejecutar código malicioso dentro del navegador mediante una página web falsa. Esto podría permitirles robar información personal y tomar control de tu sesión.
Una vulnerabilidad use-after-free en el procesador de CSS de Chrome anterior a la versión 145.0.7632.75 permite ejecución remota de código dentro de la sandbox mediante una página HTML maliciosa. La falla se activa cuando una página crafted causa que se referencie memoria ya liberada durante el procesamiento de CSS, permitiendo ejecución arbitraria de código en el proceso de renderización.