Boletines de Vulnerabilidades

CVE-2025-12436

   
Software afectado GOOGLE
 
Policy bypass in Extensions in Google Chrome prior to 142.0.7444.59 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information from process memory via a crafted Chrome Extension. (Chromium security severity: Medium)

Link:

https://nvd.nist.gov/vuln/detail/CVE-2025-12436