Vulnerability Bulletins |
CVE-2026-13864 |
|
| Affected software | |
| Insufficient policy enforcement in WebHID in Google Chrome prior to 150.0.7871.47 allowed an attacker who convinced a user to install a malicious extension to perform privilege escalation via a crafted Chrome Extension. (Chromium security severity: Medium) | |
Link: |
|
| https://nvd.nist.gov/vuln/detail/CVE-2026-13864 | |






