2026 CVE Vulnerabilities
43,277 CVEs published in 2026.
| CVE ID | Severity | CVSS | EPSS | Published | Description |
|---|---|---|---|---|---|
| CVE-2026-18019 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Side-channel information leakage in Media in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cros... |
| CVE-2026-18018 | MEDIUM | 4 | 0.1% | Jul 30, 2026 | Inappropriate implementation in Updater in Google Chrome on Windows prior to 151.0.7922.72 allowed a local attacker to p... |
| CVE-2026-18016 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Insufficient policy enforcement in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attack... |
| CVE-2026-18014 | MEDIUM | 6.5 | 0.2% | Jul 30, 2026 | Insufficient validation of untrusted input in DevTools in Google Chrome prior to 151.0.7922.72 allowed a remote attacker... |
| CVE-2026-18013 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker ... |
| CVE-2026-18010 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Inappropriate implementation in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to perform U... |
| CVE-2026-18009 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Insufficient validation of untrusted input in Passwords in Google Chrome prior to 151.0.7922.72 allowed a remote attacke... |
| CVE-2026-18008 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Inappropriate implementation in Settings in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to perform UI... |
| CVE-2026-18007 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Inappropriate implementation in Input in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to pe... |
| CVE-2026-18006 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Inappropriate implementation in Google Lens in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had co... |
| CVE-2026-18005 | MEDIUM | 6.5 | 0.2% | Jul 30, 2026 | Inappropriate implementation in WebXR in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to obtain potent... |
| CVE-2026-18004 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Insufficient policy enforcement in Speech in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had comp... |
| CVE-2026-18003 | MEDIUM | 4.3 | 0.2% | Jul 30, 2026 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior to 151.0.7922.72 allowed a remote attacker ... |
| CVE-2026-18001 | MEDIUM | 6.5 | 0.2% | Jul 30, 2026 | Inappropriate implementation in WebGL in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to obtain potent... |
| CVE-2026-17999 | MEDIUM | 6.5 | 0.1% | Jul 30, 2026 | Race in PictureInPicture in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to perform domain ... |
| CVE-2026-17998 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Incorrect security UI in Extensions in Google Chrome prior to 151.0.7922.72 allowed an attacker who convinced a user to ... |
| CVE-2026-17996 | MEDIUM | 6.2 | 0.1% | Jul 30, 2026 | Inappropriate implementation in Browser in Google Chrome on Mac prior to 151.0.7922.72 allowed a local attacker to bypas... |
| CVE-2026-17994 | MEDIUM | 4.3 | 0.2% | Jul 30, 2026 | Inappropriate implementation in Media in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to by... |
| CVE-2026-17992 | MEDIUM | 6.5 | 0.2% | Jul 30, 2026 | Uninitialized Use in Skia in Google Chrome on Windows prior to 151.0.7922.72 allowed a remote attacker to obtain potenti... |
| CVE-2026-17988 | MEDIUM | 6.5 | 0.2% | Jul 30, 2026 | Insufficient validation of untrusted input in Navigation in Google Chrome prior to 151.0.7922.72 allowed a remote attack... |
| CVE-2026-17986 | MEDIUM | 6.5 | 0.2% | Jul 30, 2026 | Insufficient policy enforcement in Bluetooth in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had c... |
| CVE-2026-17985 | MEDIUM | 6.5 | 0.2% | Jul 30, 2026 | Insufficient policy enforcement in Speech in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass si... |
| CVE-2026-17983 | MEDIUM | 4.3 | 0.2% | Jul 30, 2026 | Inappropriate implementation in Global Media Controls in Google Chrome prior to 151.0.7922.72 allowed a remote attacker ... |
| CVE-2026-17982 | MEDIUM | 4.3 | 0.2% | Jul 30, 2026 | Insufficient validation of untrusted input in Cast in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to ... |
| CVE-2026-17981 | MEDIUM | 4.3 | 0.1% | Jul 30, 2026 | Inappropriate implementation in Blink in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-or... |
Check if your code is affected by 2026 CVEs
Strix scans your code and infrastructure for known vulnerabilities automatically.
Scan your code now