Thu, 16 Jul 2026 12:45:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Same-Origin Policy Bypass via DeviceBoundSessionCredentials Input Validation Failure |
|
Tue, 14 Jul 2026 20:45:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Same-Origin Policy Bypass via DeviceBoundSessionCredentials Input Validation Failure |
Tue, 14 Jul 2026 01:30:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Same-Origin Policy Bypass via DeviceBoundSessionCredentials in Google Chrome |
|
Mon, 13 Jul 2026 05:30:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Same-Origin Policy Bypass via DeviceBoundSessionCredentials in Google Chrome |
Sun, 12 Jul 2026 11:00:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Chrome Same‑Origin Policy Bypass via DeviceBoundSessionCredentials Input Validation Flaw |
|
Sat, 11 Jul 2026 09:30:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Chrome Same‑Origin Policy Bypass via DeviceBoundSessionCredentials Input Validation Flaw |
Fri, 10 Jul 2026 04:15:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Chrome Same‑Origin Policy Bypass via DeviceBoundSessionCredentials Validation Flaw |
|
Wed, 08 Jul 2026 20:00:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Chrome Same‑Origin Policy Bypass via DeviceBoundSessionCredentials Validation Flaw |
Wed, 08 Jul 2026 03:45:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Same-Origin Policy Bypass via Unvalidated DeviceBoundSessionCredentials |
|
Tue, 07 Jul 2026 16:30:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Same-Origin Policy Bypass via Unvalidated DeviceBoundSessionCredentials |
Tue, 07 Jul 2026 04:30:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Insufficient Validation of DeviceBoundSessionCredentials Enables Same-Origin Policy Bypass in Google Chrome |
|
Mon, 06 Jul 2026 16:45:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Insufficient Validation of DeviceBoundSessionCredentials Enables Same-Origin Policy Bypass in Google Chrome |
Mon, 06 Jul 2026 07:45:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Chrome Same‑Origin Policy Bypass via DeviceBoundSessionCredentials Input Validation Flaw |
|
Sun, 05 Jul 2026 11:45:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Chrome Same‑Origin Policy Bypass via DeviceBoundSessionCredentials Input Validation Flaw |
Sat, 04 Jul 2026 20:00:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Same-Origin Policy Bypass via Unvalidated DeviceBoundSessionCredentials in Chrome |
|
Sat, 04 Jul 2026 08:00:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Same-Origin Policy Bypass via Unvalidated DeviceBoundSessionCredentials in Chrome |
Fri, 03 Jul 2026 20:15:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Same-Origin Policy Bypass via DeviceBoundSessionCredentials Flaw in Google Chrome |
|
Fri, 03 Jul 2026 09:15:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Same-Origin Policy Bypass via DeviceBoundSessionCredentials Flaw in Google Chrome |
Thu, 02 Jul 2026 23:00:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Same-Origin Policy Bypass via Untrusted Input in DeviceBoundSessionCredentials |
|
Thu, 02 Jul 2026 09:15:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Same-Origin Policy Bypass via Untrusted Input in DeviceBoundSessionCredentials |
Thu, 02 Jul 2026 05:00:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
DeviceBoundSessionCredentials Input Validation Flaw Allows Same-Origin Policy Bypass in Google Chrome |
|
Wed, 01 Jul 2026 18:30:00 +0000
| Type |
Values Removed |
Values Added |
| Metrics |
|
cvssV3_1
{'score': 6.5, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N'}
ssvc
{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}
|
Wed, 01 Jul 2026 16:30:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
DeviceBoundSessionCredentials Input Validation Flaw Allows Same-Origin Policy Bypass in Google Chrome |
Wed, 01 Jul 2026 11:15:00 +0000
| Type |
Values Removed |
Values Added |
| First Time appeared |
|
Google
Google chrome
|
| Vendors & Products |
|
Google
Google chrome
|
Wed, 01 Jul 2026 10:45:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
Insufficient Validation of DeviceBoundSessionCredentials Enables Same‑Origin Policy Bypass via Crafted HTML |
|
Wed, 01 Jul 2026 03:15:00 +0000
| Type |
Values Removed |
Values Added |
| Title |
|
Insufficient Validation of DeviceBoundSessionCredentials Enables Same‑Origin Policy Bypass via Crafted HTML |
Tue, 30 Jun 2026 23:15:00 +0000
| Type |
Values Removed |
Values Added |
| Description |
|
Insufficient validation of untrusted input in DeviceBoundSessionCredentials in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium) |
| Weaknesses |
|
CWE-20 |
| References |
|
|