2026 CVE Vulnerabilities
45,029 CVEs published in 2026.
| CVE ID | Severity | CVSS | EPSS | Published | Description |
|---|---|---|---|---|---|
| CVE-2026-13917 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Insufficient validation of untrusted input in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a re... |
| CVE-2026-13916 | MEDIUM | 4.3 | 0.2% | Jun 30, 2026 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker ... |
| CVE-2026-13914 | MEDIUM | 5.5 | 0.1% | Jun 30, 2026 | Inappropriate implementation in Passwords in Google Chrome on Mac prior to 150.0.7871.47 allowed a local attacker to obt... |
| CVE-2026-13913 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Insufficient policy enforcement in Autofill in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker who... |
| CVE-2026-13912 | MEDIUM | 4.3 | 0.2% | Jun 30, 2026 | Inappropriate implementation in Safe Browsing in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker t... |
| CVE-2026-13911 | MEDIUM | 5.3 | 0.3% | Jun 30, 2026 | Insufficient policy enforcement in Spellcheck in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had ... |
| CVE-2026-13910 | MEDIUM | 6.5 | 0.3% | Jun 30, 2026 | Insufficient policy enforcement in WebXR in Google Chrome on Android prior to 150.0.7871.47 allowed a remote attacker to... |
| CVE-2026-13908 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Insufficient validation of untrusted input in Omnibox in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote at... |
| CVE-2026-13907 | MEDIUM | 4.2 | 0.2% | Jun 30, 2026 | Inappropriate implementation in iOSWeb in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker who conv... |
| CVE-2026-13906 | MEDIUM | 6.5 | 0.3% | Jun 30, 2026 | Out of bounds read in Codecs in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to obtain potentially sen... |
| CVE-2026-13905 | MEDIUM | 4.2 | 0.1% | Jun 30, 2026 | Race in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a local attacker to obtain potentially sen... |
| CVE-2026-13904 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Inappropriate implementation in Safe Browsing in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker t... |
| CVE-2026-13902 | MEDIUM | 4.3 | 0.2% | Jun 30, 2026 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker ... |
| CVE-2026-13900 | MEDIUM | 6.5 | 0.3% | Jun 30, 2026 | Inappropriate implementation in Chromecast in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had com... |
| CVE-2026-13896 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Insufficient policy enforcement in Glic in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to bypass navi... |
| CVE-2026-13895 | MEDIUM | 4.2 | 0.2% | Jun 30, 2026 | Inappropriate implementation in Autofill in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who convinced... |
| CVE-2026-13894 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Insufficient policy enforcement in Network in Google Chrome prior to 150.0.7871.47 allowed an attacker in a privileged n... |
| CVE-2026-13893 | MEDIUM | 6.5 | 0.3% | Jun 30, 2026 | Insufficient validation of untrusted input in WebUI in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to... |
| CVE-2026-13892 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker ... |
| CVE-2026-13890 | MEDIUM | 5.3 | 0.3% | Jun 30, 2026 | Out of bounds read in Chromecast in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised t... |
| CVE-2026-13889 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Side-channel information leakage in WebAuthentication in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote at... |
| CVE-2026-13887 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Inappropriate implementation in NFC in Google Chrome on Android prior to 150.0.7871.47 allowed a remote attacker who had... |
| CVE-2026-13886 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Insufficient policy enforcement in Isolated Web Apps in Google Chrome prior to 150.0.7871.47 allowed a remote attacker t... |
| CVE-2026-13881 | MEDIUM | 6.5 | 0.2% | Jun 30, 2026 | Inappropriate implementation in WebAppInstalls in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to bypa... |
| CVE-2026-13879 | MEDIUM | 6.5 | 0.1% | Jun 30, 2026 | Use after free in Bluetooth in Google Chrome prior to 150.0.7871.47 allowed an attacker on the local network segment to ... |
Check if your code is affected by 2026 CVEs
Strix scans your code and infrastructure for known vulnerabilities automatically.
Scan your code now