CVE-2026-87632
Cross-site scripting in SanitizerAPI in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)
Scoring
- CVSS base score
- 1.5
- CWE
- CWE-79
- Published
- 2026-09-09
- Last modified
- 2026-09-09
Affected products
- Google Chrome