CVE-2026-91719

Summary

Code injection in XML in Google Chrome prior to 153.0.8010.47 allowed a remote attacker to bypass web origin policy via a crafted HTML page. (Chromium security severity: Low)

Affected Software

VendorProductVersion RangeStatus
GoogleChrome153.0.8010.47 < 153.0.8010.47affected

Weaknesses

  • CWE-94: Code injection

References