| Source | ID | Title |
|---|---|---|
Debian DLA |
DLA-4672-1 | chromium security update |
Debian DSA |
DSA-6378-1 | chromium security update |
Solution
No solution given by the vendor.
Workaround
No workaround given by the vendor.
Mon, 27 Jul 2026 03:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross-Origin Data Leakage via Script Injection in Chrome on iOS |
Thu, 23 Jul 2026 21:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Chrome iOS ScriptInjections Allow Leakage |
Thu, 16 Jul 2026 00:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Chrome iOS ScriptInjections Allow Leakage |
Tue, 14 Jul 2026 12:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross-Origin Data Leak via ScriptInjections in Chrome for iOS |
Mon, 13 Jul 2026 05:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross-Origin Data Leak via ScriptInjections in Chrome for iOS |
Sun, 12 Jul 2026 03:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross-Origin Data Leak via Script Injection in iOS Chrome |
Sat, 11 Jul 2026 09:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross-Origin Data Leak via Script Injection in iOS Chrome |
Fri, 10 Jul 2026 18:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Improper Script Injection Handling in Chrome for iOS Enabling Cross-Origin Data Leakage |
Thu, 09 Jul 2026 15:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Improper Script Injection Handling in Chrome for iOS Enabling Cross-Origin Data Leakage |
Wed, 08 Jul 2026 20:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Chromium iOS Cross‑Origin Data Leak via Script Injection |
Tue, 07 Jul 2026 22:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Chromium iOS Cross‑Origin Data Leak via Script Injection |
Mon, 06 Jul 2026 21:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross-Origin Data Leakage via ScriptInjection in Chrome for iOS |
Mon, 06 Jul 2026 07:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross-Origin Data Leakage via ScriptInjection in Chrome for iOS |
Sat, 04 Jul 2026 20:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross‑origin Data Leakage via Script Injection in Chrome on iOS |
Sat, 04 Jul 2026 08:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross‑origin Data Leakage via Script Injection in Chrome on iOS |
Fri, 03 Jul 2026 12:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Script Injection Causing Cross-Origin Data Leak in Chrome on iOS |
Fri, 03 Jul 2026 02:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Script Injection Causing Cross-Origin Data Leak in Chrome on iOS |
Thu, 02 Jul 2026 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Chrome iOS Cross‑Origin Data Leak via Script Injection |
Thu, 02 Jul 2026 06:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Chrome iOS Cross‑Origin Data Leak via Script Injection |
Wed, 01 Jul 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-352 | |
| Metrics |
cvssV3_1
|
Wed, 01 Jul 2026 11:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Google
Google chrome |
|
| Vendors & Products |
Google
Google chrome |
Wed, 01 Jul 2026 08:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross‑Origin Data Leak via Script Injection in Chrome iOS | |
| Weaknesses | CWE-200 CWE-79 |
Wed, 01 Jul 2026 03:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross‑Origin Data Leak via Script Injection in Chrome iOS | |
| Weaknesses | CWE-200 CWE-79 |
Tue, 30 Jun 2026 23:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Inappropriate implementation in ScriptInjections in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium) | |
| References |
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: Chrome
Published:
Updated: 2026-07-01T19:36:49.984Z
Reserved: 2026-06-29T23:03:58.737Z
Link: CVE-2026-13946
Updated: 2026-07-01T19:36:32.078Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-27T02:45:02Z
Debian DLA
Debian DSA