Security Advisory

CVE-2026-84325

9.8
CRITICAL

Vulnerability Description

Improper input validation in DataTransfer in Google Chrome prior to 152.0.7977.75 allowed a remote attacker leveraging social engineering to bypass system access restrictions via a co-installed app. (Chromium security severity: High)
Published Date September 2, 2026
Official Source NIST NVD Advisory