CVE details
CVE-2026-91729
Use after free in DigitalCredentials in Google Chrome prior to 153.
Description
Use after free in DigitalCredentials in Google Chrome prior to 153.0.8010.47 allowed a remote attacker leveraging social engineering to execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)
Affected products
- Google Chrome · → 153.0.8010.47
- Chromium · → 153.0.8010.47
Overlaps: Google Chrome, Chromium