{"id":"CVE-2026-95352","published":"2026-09-29T18:17:28.197","lastModified":"2026-09-30T04:18:47.917","description":"Incorrect authorization in DevTools in Google Chrome prior to 154.0.8037.57 allowed a remote attacker leveraging social engineering to bypass web origin policy via a crafted Chrome extension. (Chromium security severity: Low)","cvssScore":null,"cvssSeverity":null,"cvssVector":null,"cwes":["CWE-863"],"vendors":[],"products":[],"references":[{"url":"https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0856730748.html","tags":[]},{"url":"https://issues.chromium.org/issues/513791872","tags":[]}],"exploitRefs":[],"hasPoc":false,"ai":null}