CVE-2026-93387

Summary

Improper state validation in Skia in Google Chrome prior to 153.0.8010.52 allowed a remote attacker to obtain cross-origin data via a crafted HTML page. (Chromium security severity: High)

Affected Software

VendorProductVersion RangeStatus
GoogleChrome153.0.8010.52 < 153.0.8010.52affected

Weaknesses

  • CWE-754: Improper state validation

References