VENDOR
Google vulnerabilities: CVEs, exploitation and patches
Every Google CVE reviewed by Diras Labs analysts, newest first, with exploitation status and fixes.
-
CVE-2026-84324
Chrome Proxy use-after-free allows remote code executionCRITICAL 9
- PATCH AVAILABLE
- CVE-2026-87613 CRITICAL 9
-
CVE-2026-85043
Chrome network cleanup bypass allows remote system access bypassCRITICAL 9.1
- PATCH AVAILABLE
- CVE-2026-0163 CRITICAL 9.8
- CVE-2026-79090 CRITICAL 9.8
-
CVE-2026-79152
Chrome CustomTabs authorization bypass via co-installed appCRITICAL 9.8
- PATCH AVAILABLE
- CVE-2026-84325 CRITICAL 9.8
- CVE-2026-28606 CRITICAL 9.8
- CVE-2026-49921 CRITICAL 9.8
- CVE-2026-58822 CRITICAL 9.8
- CVE-2026-87534 CRITICAL 9.8
- CVE-2026-87544 CRITICAL 9.8
-
CVE-2026-87595
Chrome server-side request forgery in Mobile via crafted HTMLCRITICAL 9.8
- PATCH AVAILABLE
- CVE-2026-55366 CRITICAL 9.8
- CVE-2026-56960 CRITICAL 9.8
-
CVE-2026-78906
Chrome ANGLE race condition remote code executionHIGH 7.5
- PoC PUBLIC
- PATCH AVAILABLE
-
CVE-2026-85045
Chrome V8 race condition allows remote code executionHIGH 7.5
- PoC PUBLIC
- PATCH AVAILABLE
- CVE-2026-49881 HIGH 7.8
-
CVE-2026-85048
Chrome use-after-free in Compositing allows renderer escape and code executionHIGH 8.3
- PoC PUBLIC
- PATCH AVAILABLE
-
CVE-2026-14431
Chrome V8 type confusion lets remote code executionHIGH 8.8
- PoC PUBLIC
- PATCH AVAILABLE
No CVEs on this page match the filters.
20 CVEs · page 1 of 2