CVE details
CVE-2026-17749
Insufficient validation of untrusted input in Extensions in Google Chrome prior to 151.
Description
Insufficient validation of untrusted input in Extensions in Google Chrome prior to 151.0.7922.72 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension. (Chromium security severity: Medium)
Affected products
- Google Chrome · → 151.0.7922.72
- Chromium · → 151.0.7922.71
Overlaps: Google Chrome, Chromium