CVE-2026-11645
KEV High · CVSS 8.8- CVSS
- 8.8
- nvd
- EPSS
- —
- KEV
- Listed
- 2026-06-09
- Class
- kernel local
- CWE-125, CWE-787
Description
Out of bounds read and write in V8 in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
References
Status: profiled · ingested 2026-07-23T12:00:18.000Z