CVE-2026-87441

Summary

Missing authorization in Downloads in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass system access restrictions via a crafted Chrome extension. (Chromium security severity: Medium)

Affected Software

VendorProductVersion RangeStatus
GoogleChrome153.0.8010.36 < 153.0.8010.36affected

Weaknesses

  • CWE-862: Missing authorization

References