BrowserShield

Version security report

Chromium 149 security vulnerabilities

These public CVE records overlap Chromium major version 149. Matching is based on disclosed version ranges, not an exploit test.

Some of these vulnerabilities are listed as known exploited. Update to the latest stable version.

1499

public CVEs overlapping this major version

CVE list

CVE-2026-11645 Known exploited

High CVSS 8.8

Out of bounds read and write in V8 in Google Chrome prior to 149.

Fixed in 149.0.7827.102

CVE-2026-13782

Critical CVSS 10.0

Use after free in Browser in Google Chrome prior to 150.

Fixed in 150.0.7871.46

CVE-2026-14121

Critical CVSS 9.8

Use after free in Chromoting in Google Chrome on Linux prior to 150.

Fixed in 150.0.7871.46

CVE-2026-14104

Critical CVSS 9.8

Insufficient validation of untrusted input in WebAppInstalls in Google Chrome prior to 150.

Fixed in 150.0.7871.46

CVE-2026-13776

Critical CVSS 9.8

Type Confusion in Dawn in Google Chrome prior to 150.

Fixed in 150.0.7871.46

CVE-2026-13775

Critical CVSS 9.8

Use after free in GPU in Google Chrome prior to 150.

Fixed in 150.0.7871.46

CVE-2026-19175

Critical CVSS 9.6

Use after free in Payments in Google Chrome prior to 151.

Fixed in 151.0.7922.108

CVE-2026-19171

Critical CVSS 9.6

Use after free in Media in Google Chrome on Windows prior to 151.

Fixed in 151.0.7922.108

CVE-2026-19170

Critical CVSS 9.6

Use after free in WebGL in Google Chrome on Android prior to 151.

Fixed in 151.0.7922.108

CVE-2026-19166

Critical CVSS 9.6

Use after free in Web Authentication in Google Chrome prior to 151.

Fixed in 151.0.7922.108

CVE-2026-19164

Critical CVSS 9.6

Insufficient validation of untrusted input in Codecs in Google Chrome prior to 151.

Fixed in 151.0.7922.108

CVE-2026-19157

Critical CVSS 9.6

Out of bounds write in ANGLE in Google Chrome on Android prior to 151.

Fixed in 151.0.7922.108

CVE-2026-19149

Critical CVSS 9.6

Use after free in Aura in Google Chrome on Linux prior to 151.

Fixed in 151.0.7922.108

CVE-2026-18015

Critical CVSS 9.6

Inappropriate implementation in Tint in Google Chrome on Mac prior to 151.

Fixed in 151.0.7922.71

CVE-2026-18002

Critical CVSS 9.6

Insufficient validation of untrusted input in Google Lens in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17991

Critical CVSS 9.6

Insufficient validation of untrusted input in AI in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17990

Critical CVSS 9.6

Insufficient validation of untrusted input in WebAuthn in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17987

Critical CVSS 9.6

Insufficient validation of untrusted input in Notifications in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17947

Critical CVSS 9.6

Use after free in WebSockets in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17940

Critical CVSS 9.6

Insufficient validation of untrusted input in Picture-in-Picture in Google Chrome on Android prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17924

Critical CVSS 9.6

Use after free in DNS in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17865

Critical CVSS 9.6

Inappropriate implementation in Crypto in Google Chrome on Mac prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17856

Critical CVSS 9.6

Inappropriate implementation in Network in Google Chrome on Mac prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17855

Critical CVSS 9.6

Race in DevTools in Google Chrome on Mac prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17848

Critical CVSS 9.6

Integer overflow in Codecs in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17847

Critical CVSS 9.6

Insufficient validation of untrusted input in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17837

Critical CVSS 9.6

Insufficient validation of untrusted input in DevTools in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17834

Critical CVSS 9.6

Insufficient validation of untrusted input in Passwords in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17832

Critical CVSS 9.6

Use after free in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17804

Critical CVSS 9.6

Use after free in Media in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17803

Critical CVSS 9.6

Insufficient validation of untrusted input in Save to Drive in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17801

Critical CVSS 9.6

Out of bounds read and write in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17768

Critical CVSS 9.6

Insufficient validation of untrusted input in WebSockets in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17758

Critical CVSS 9.6

Heap buffer overflow in Dawn in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17749

Critical CVSS 9.6

Insufficient validation of untrusted input in Extensions in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17738

Critical CVSS 9.6

Insufficient validation of untrusted input in Payments in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17727

Critical CVSS 9.6

Out of bounds write in WebGL in Google Chrome on Android prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17726

Critical CVSS 9.6

Integer overflow in WebGL in Google Chrome on Android prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17721

Critical CVSS 9.6

Out of bounds write in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17718

Critical CVSS 9.6

Use after free in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17717

Critical CVSS 9.6

Integer overflow in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17711

Critical CVSS 9.6

Race in Downloads in Google Chrome on Mac prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17710

Critical CVSS 9.6

Inappropriate implementation in MHTML in Google Chrome on Mac prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17709

Critical CVSS 9.6

Race in Downloads in Google Chrome on Mac prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17708

Critical CVSS 9.6

Use after free in Audio in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17704

Critical CVSS 9.6

Use after free in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17697

Critical CVSS 9.6

Type Confusion in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17695

Critical CVSS 9.6

Inappropriate implementation in ANGLE in Google Chrome on Mac prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17692

Critical CVSS 9.6

Use after free in DataTransfer in Google Chrome on Windows prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17691

Critical CVSS 9.6

Out of bounds write in ANGLE in Google Chrome on Windows prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17688

Critical CVSS 9.6

Use after free in Input in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17687

Critical CVSS 9.6

Type Confusion in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17684

Critical CVSS 9.6

Insufficient validation of untrusted input in Chrome for iOS in Google Chrome on iOS prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17682

Critical CVSS 9.6

Integer overflow in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17681

Critical CVSS 9.6

Insufficient validation of untrusted input in Web Authentication in Google Chrome on Android prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17680

Critical CVSS 9.6

Heap buffer overflow in Color in Google Chrome on ChromeOS prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17676

Critical CVSS 9.6

Inappropriate implementation in ANGLE in Google Chrome on Android prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17675

Critical CVSS 9.6

Out of bounds write in ANGLE in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17673

Critical CVSS 9.6

Integer overflow in QUIC in Google Chrome prior to 151.

Fixed in 151.0.7922.71

CVE-2026-17672

Critical CVSS 9.6

Insufficient validation of untrusted input in Chromecast in Google Chrome prior to 151.

Fixed in 151.0.7922.71

Showing the highest-severity 60 of 1499 records.

Check my browser