Boletines de Vulnerabilidades

CVE-2025-12445

   
Software afectado GOOGLE
 
Policy bypass in Extensions in Google Chrome prior to 142.0.7444.59 allowed an attacker who convinced a user to install a malicious extension to leak cross-origin data via a crafted Chrome Extension. (Chromium security severity: Low)

Link:

https://nvd.nist.gov/vuln/detail/CVE-2025-12445