CVE-2025-11207

Side-channel information leakage in Storage in Google Chrome prior to 141.0.7390.54 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: Medium)

Scoring

Severity
MEDIUM
CVSS base score
6.5
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
EPSS probability
0.25%
CWE
CWE-1300
Published
2025-11-06
Last modified
2026-09-17

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs