CVE-2025-11210
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no recurso de abas do Google Chrome permite que atacantes enganem usuários através de engano visual, manipulando elementos da interface do navegador quando os usuários interagem com a página de forma específica. Isso pode levar usuários a clicarem em botões falsos ou acreditarem que estão em um site diferente.
Vazamento de informações por canal lateral (CWE-1300) no componente Tab do Chrome (anterior à versão 141.0.7390.54) permite ataques de spoofing da UI através de páginas HTML crafted quando usuários executam gestos específicos. A vulnerabilidade requer interação do usuário e engenharia social convincente, mas possibilita enganar usuários sobre a verdadeira origem ou conteúdo dos elementos de UI exibidos.