OFFLINE
Awaiting data
Security intelligence
MajorCritical vulnerability

CVE-2026-95376 (CVSS 8.0)

NVD · officialPublished Sep 29, 2026Risk 37/100

Externally controlled reference in DevTools in Google Chrome prior to 154.0.8037.57 allowed an adjacent attacker leveraging social engineering to bypass system access restrictions via crafted network traffic. (Chromium security severity: Medium)

CVSS
8.0
AV:Adjacent NetworkAC:LowPR:NoneUI:RequiredC:HighI:HighA:High

This record is attributed to NVD. Exploitation status and remediation guidance are kept separate from the vulnerability's technical severity.

Open primary source