CVE-2026-87449 UNKNOWN

CVE-2026-87449

Published: 2026-09-09

Description

Cross-site request forgery in DeviceBoundSessionCredentials in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…