CVE-2026-8874: falha de alta gravidade em Securly Chrome Extension
CVE-2026-8874
Publicada em · Atualizada em
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.1epss 0.2%
probabilidade de exploração
0.2%top 94% das CVEs
exploração observada
nãonenhuma fonte reporta
Version 3.0.7 of the Securly Chrome Extension downloads JSON files containing crisis alert keywords and filtering rules over unencrypted HTTP via the Fetch API. Other endpoints in the same extension correctly fetch IWF and CIPA data over HTTPS, demonstrating an inconsistent implementation of TLS.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
Produtos afetados
Securly · Securly Chrome ExtensionCVEs relacionadas — Securly Chrome Extension
No mesmo produto, das mais perigosas para as menos.
Referências
https://kb.cert.org/vuls/id/595768