ProduktGoogle Chrome dla komputerów stacjonarnych – wersje wcześniejsze niż 148.0.7778.96/97
Numer CVECVE-2026-7986
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd egzekwowania zasad w autouzupełnianiu. Umożliwia „ukryte” wyodrębnianie ukrytych danych profilu użytkownika (np. numerów telefonów) przez złośliwe formularze.
  
Numer CVECVE-2026-7962
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd egzekwowania zasad w DirectSockets. Umożliwia witrynie nawiązywanie połączeń sieciowych z pominięciem standardowych zabezpieczeń przeglądarki.
  
Numer CVECVE-2026-8019
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd zasad w aplikacji internetowej. Umożliwia ominięcie ograniczeń zainstalowanych aplikacji PWA i dostęp do danych innych witryn.
  
Numer CVECVE-2026-8018
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd zasad w narzędziach deweloperskich. Umożliwia eskalację uprawnień za pomocą narzędzi do inspekcji stron i omijanie blokad bezpieczeństwa.
  
Numer CVECVE-2026-8011
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd zasad w wyszukiwarce. Niewystarczająca weryfikacja zapytania wyszukiwania umożliwia ominięcie zabezpieczeń i wyciek historii wyszukiwania.
  
Numer CVECVE-2026-8006
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd zasad w Narzędziach programistycznych. Umożliwia ominięcie zabezpieczeń profilu użytkownika i dostęp do danych synchronizacji.
  
Numer CVECVE-2026-8004
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd zasad w Narzędziach programistycznych. Niewystarczające egzekwowanie ograniczeń umożliwia ominięcie mechanizmów ochrony hasłem.
  
Numer CVECVE-2026-7952
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd zasad w Rozszerzeniach. Umożliwia złośliwemu rozszerzeniu uzyskanie pełnego dostępu do prywatnych danych użytkownika.
  
Numer CVECVE-2026-7946
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd zasad w WebUI. Uprzywilejowana luka w zabezpieczeniach interfejsu użytkownika Chrome umożliwiająca kradzież plików lokalnych.
  
Numer CVECVE-2026-7937
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd zasad w Narzędziach programistycznych. Umożliwia nieautoryzowaną modyfikację ustawień prywatności przeglądarki.
  
Numer CVECVE-2026-7932
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
OpisBłąd zasad w Pobieraniu. Umożliwia automatyczne pobieranie i uruchamianie niebezpiecznych plików bez ostrzeżenia.
  
Numer CVECVE-2026-8021
Krytyczność8.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
OpisWstrzykiwanie kodu do interfejsu użytkownika. Wstrzykiwanie złośliwego kodu do interfejsu przeglądarki, umożliwiające przejęcie sesji i wykonanie skryptu jako użytkownik.
  
Numer CVECVE-2026-7950
Krytyczność8.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
OpisZapis poza zakresem w GFX. Błąd obsługi czcionek/tekstur umożliwiający odczyt zawartości ekranu (wyciek pikseli).
  
Numer CVECVE-2026-7991
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUżycie po zwolnieniu w interfejsie użytkownika. Odwołanie się do zwolnionego obiektu interfejsu użytkownika umożliwia manipulację stosem pamięci i kradzież poufnych danych wyświetlanych w przeglądarce.
  
Numer CVECVE-2026-7987
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w WebRTC. Krytyczny błąd zarządzania pamięcią w obsłudze połączeń głosowych/wideo, umożliwiający zdalne wykonanie kodu (RCE).
  
Numer CVECVE-2026-7985
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w GPU. Wykorzystanie błędu procesu akceleracji sprzętowej w celu uzyskania dostępu do Sandbox Escape i pełnego przejęcia kontroli nad systemem.
  
Numer CVECVE-2026-7984
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w trybie odczytu. Luka w zabezpieczeniach trybu odczytu umożliwiająca kontrolę nad procesem renderowania i wykonywanie złośliwych instrukcji.
  
Numer CVECVE-2026-7980
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w WebAudio. Błąd w obsłudze strumienia audio umożliwiający nadpisywanie wskaźników funkcji i wykonywanie dowolnego kodu.
  
Numer CVECVE-2026-7976
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w widokach. Luka w systemie okienkowym przeglądarki umożliwiająca całkowite przejęcie kontroli nad procesem nadrzędnym.
  
Numer CVECVE-2026-7975
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w DevTools. Wykorzystanie narzędzi programistycznych do manipulowania pamięcią przeglądarki i wykonywania złośliwego kodu.
  
Numer CVECVE-2026-7974
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w Blink. Błąd w silniku renderującym umożliwiający kontrolę nad wyświetlaniem strony i kradzież danych.
  
Numer CVECVE-2026-7970
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w TopChrome. Luka w zabezpieczeniach głównego procesu interfejsu użytkownika umożliwiająca eskalację uprawnień i całkowite przejęcie kontroli nad systemem.
  
Numer CVECVE-2026-7896
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisPrzepełnienie liczby całkowitej w Blink. Krytyczna luka w zabezpieczeniach silnika renderującego; umożliwia całkowite przejęcie kontroli nad systemem poprzez RCE.
  
Numer CVECVE-2026-7912
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisPrzepełnienie liczby całkowitej w GPU. Wykorzystanie nieprawidłowej arytmetyki w sterowniku wideo do wykonania kodu poza piaskownicą.
  
Numer CVECVE-2026-7925
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w Chromoting. Błąd zarządzania pamięcią w zdalnym pulpicie, umożliwiający przejęcie kontroli nad komputerem ofiary.
  
Numer CVECVE-2026-7924
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisNiezainicjowany zasób w Dawn. Użycie niezainicjowanej pamięci w WebGPU do spowodowania uszkodzenia pamięci i wykonania RCE.
  
Numer CVECVE-2026-7923
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisZapis poza zakresem w Skia. Błąd zapisu bufora w silniku graficznym; umożliwia zdalne przejęcie kontroli nad systemem.
  
Numer CVECVE-2026-7922
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUżycie po zwolnieniu w ServiceWorker. Luka w zabezpieczeniach mechanizmów w tle przeglądarki umożliwiająca eskalację uprawnień i RCE (wyłudzenie od użytkownika).
  
Numer CVECVE-2026-7921
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUżycie po zwolnieniu w Passwo
  
Numer CVECVE-2026-7920
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w Skia. Kolejna luka w zabezpieczeniach silnika graficznego Skia umożliwiająca destabilizację pamięci i wykonanie kodu.
  
Numer CVECVE-2026-7919
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w Aura. Błąd systemu okienkowego w ChromeOS/Windows umożliwiający naruszenie bezpieczeństwa systemu.
  
Numer CVECVE-2026-7918
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w GPU. Powtarzająca się luka w zabezpieczeniach komponentów graficznych prowadząca do przejęcia pełnej kontroli nad przeglądarką.
  
Numer CVECVE-2026-7917
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w trybie pełnoekranowym. Luka w mechanizmie trybu pełnoekranowego umożliwiająca ataki RCE i Sandbox Escape.
  
Numer CVECVE-2026-7916
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisWalidacja danych wejściowych w InterestGroups. Błąd walidacji w systemie reklamowym Privacy Sandbox umożliwiający wykonanie kodu.
  
Numer CVECVE-2026-7915
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisWalidacja danych wejściowych w DevTools. Zdalny atakujący może wykorzystać luki w zabezpieczeniach DevTools do wykonywania poleceń na poziomie systemu operacyjnego.
  
Numer CVECVE-2026-7914
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisPomyłka typu w Accessibility. Błąd obsługi obiektu Accessibility umożliwiający przejęcie kontroli nad procesem.
  
Numer CVECVE-2026-7913
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisBłąd zasad w DevTools. Ominięcie ograniczeń narzędzia inspekcji prowadzące do całkowitego naruszenia profilu użytkownika.
  
Numer CVECVE-2026-7911
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse after-free w Aura. Powtarzająca się luka w zabezpieczeniach systemu graficznego Aura; wysokie ryzyko ataku RCE.
  
Numer CVECVE-2026-7927
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisPomyłka w typach w środowisku wykonawczym. Błąd środowiska wykonawczego V8 umożliwiający wykonanie dowolnego kodu JS.
  
Numer CVECVE-2026-7910
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUżywanie po zwolnieniu w widokach. Wykorzystanie błędów hierarchii widoków interfejsu użytkownika do przejęcia kontroli nad stosem programu.
  
Numer CVECVE-2026-7909
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisNieprawidłowa implementacja w ServiceWorker. Luka umożliwiająca trwałą infekcję przeglądarki przez złośliwy skrypt działający w tle.
  
Numer CVECVE-2026-7908
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUżywanie po zwolnieniu w trybie pełnoekranowym. Błąd umożliwiający nałożenie złośliwej warstwy (phishing) i wykonanie kodu.
  
Numer CVECVE-2026-7907
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUżywanie po zwolnieniu w DOM. Luka w strukturze DOM umożliwiająca zdalne przejęcie sesji.
  
Numer CVECVE-2026-7906
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUżywanie po zwolnieniu w formacie SVG. Błąd silnika renderującego grafikę wektorową powodujący zagrożenie systemu.
  
Numer CVECVE-2026-7905
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisWalidacja danych wejściowych w Mediach. Złośliwe przesłanie pliku wideo prowadzące do wykonania kodu poza odtwarzaczem.
  
Numer CVECVE-2026-7903
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisPrzepełnienie liczby całkowitej w ANGLE. Luka w warstwie translacji grafiki (DirectX/OpenGL) umożliwiająca ataki RCE.
  
Numer CVECVE-2026-7902
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisPrzepełnienie bufora w wersji 8. Klasyczne przepełnienie bufora silnika JS prowadzące do przejęcia kontroli nad maszyną ofiary.
  
Numer CVECVE-2026-7901
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUżyj funkcji „po zwolnieniu” w bibliotece ANGLE. Błąd zarządzania pamięcią biblioteki ANGLE umożliwiający wyjście z trybu Sandbox Escape.
  
Numer CVECVE-2026-7900
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisPrzepełnienie bufora sterty w ANGLE. Nadpisanie sterty warstwy graficznej; umożliwia wykonanie dowolnego kodu.
  
Numer CVECVE-2026-7899
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisZapis poza zakresem w wersji V8. Błąd zapisu pamięci silnika V8 umożliwiający modyfikację funkcji systemowych.
  
Numer CVECVE-2026-7898
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w Chromoting. Kolejna krytyczna luka w zabezpieczeniach zdalnego dostępu umożliwiająca instalację złośliwego oprogramowania.
Numer CVECVE-2026-7897
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w wersji mobilnej. Luka w zabezpieczeniach wersji mobilnej Chrome umożliwiająca przejęcie kontroli nad smartfonem.
  
Numer CVECVE-2026-7926
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w PresentationAPI. Błąd obsługi przesyłania ekranu umożliwiający RCE.
  
Numer CVECVE-2026-7928
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w WebRTC. Krytyczna luka w zabezpieczeniach komunikacji głosowej; umożliwia instalację oprogramowania szpiegującego.
  
Numer CVECVE-2026-7957
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisZapis poza zakresem w Media. Błąd zapisu dekodera Media umożliwiający naruszenie bezpieczeństwa procesu nadrzędnego.
  
Numer CVECVE-2026-7951
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisZapis poza zakresem w WebRTC. Luka w zabezpieczeniach komunikacji wideo umożliwiająca RCE i przejęcie kontroli nad kamerą ofiary.
  
Numer CVECVE-2026-7929
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisUse-after-free w MediaRecording. Krytyczna luka w zabezpieczeniach nagrywania umożliwiająca przejęcie kontroli nad komputerem.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop.html