CVE-2026-15902

Summary

Use after free in Cast in Google Chrome prior to 150.0.7871.128 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)

Affected Software

VendorProductVersion RangeStatus
GoogleChrome150.0.7871.128 < 150.0.7871.128affected

Weaknesses

  • CWE-416: Use after free

References