CVE-2026-10022
Google Chrome, chrome, windows
Type Confusion in V8 in Google Chrome prior to 148.0.7778.216 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code inside a sandbox via a crafted Chrome Extension. (Chromium security severity: Medium)
- CVSS
- 7.5
- EPSS
- 0.15% 4.79% percentile
- CISA KEV
- Not listed
- Published
- 2026.05.29