CVE-2026-87628

Use after free in Cast in Google Chrome prior to 153.0.8010.36 allowed an adjacent attacker to potentially execute arbitrary code outside the sandbox via crafted network traffic. (Chromium security severity: Critical)

Scoring

Severity
HIGH
CVSS base score
8.3
CVSS vector
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS probability
0.17%
CWE
CWE-416
Published
2026-09-09
Last modified
2026-09-09

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs