Vulnerability Bulletins |
CVE-2026-13999 |
|
| Affected software | |
| Insufficient validation of untrusted input in Extensions in Google Chrome prior to 150.0.7871.47 allowed an attacker who convinced a user to install a malicious extension to perform UI spoofing via a crafted Chrome Extension. (Chromium security severity: Medium) | |
Link: |
|
| https://nvd.nist.gov/vuln/detail/CVE-2026-13999 | |






