← volver
CVE-2026-3910

CVE-2026-3910

CVSS 8.8 HIGHEPSS 2.0%● KEVCWE-119
En resumen

Un defecto en el motor JavaScript V8 de Chrome permitía que atacantes ejecutaran código malicioso dentro del navegador al engañar a usuarios para que visitaran una página web especialmente diseñada. Esto eludía las protecciones de Chrome que impiden que programas dañinos accedan a tu sistema.

Detalle técnico

Vulnerabilidad CWE-119 de desbordamiento de búfer en el motor V8 permite ejecución de código remoto dentro de la sandbox. El vector de ataque requiere interacción del usuario (visita a página maliciosa); el impacto incluye ejecución de código arbitrario con privilegios de sandbox, potencialmente llevando a comprometimiento del sistema mediante técnicas de escape.

Resumen generado y traducido por IA a partir de la descripción oficial.
Inappropriate implementation in V8 in Google Chrome prior to 146.0.7680.75 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →