<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>PatchGap on PatchGap — Browser n-day Tracker</title>
    <link>/</link>
    <description>Recent content in PatchGap on PatchGap — Browser n-day Tracker</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>CVE-2026-87429</title>
      <link>/cve/cve-2026-87429/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87429/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-87430</title>
      <link>/cve/cve-2026-87430/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87430/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-87431</title>
      <link>/cve/cve-2026-87431/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87431/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-87432</title>
      <link>/cve/cve-2026-87432/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87432/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-87433</title>
      <link>/cve/cve-2026-87433/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87433/</guid>
      <description>Race in FileAPI</description>
    </item>
    <item>
      <title>CVE-2026-87434</title>
      <link>/cve/cve-2026-87434/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87434/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-87435</title>
      <link>/cve/cve-2026-87435/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87435/</guid>
      <description>LogicError in ControlledFrame</description>
    </item>
    <item>
      <title>CVE-2026-87436</title>
      <link>/cve/cve-2026-87436/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87436/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-87437</title>
      <link>/cve/cve-2026-87437/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87437/</guid>
      <description>LogicError in Frames</description>
    </item>
    <item>
      <title>CVE-2026-87438</title>
      <link>/cve/cve-2026-87438/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87438/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-87439</title>
      <link>/cve/cve-2026-87439/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87439/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-87440</title>
      <link>/cve/cve-2026-87440/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87440/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-87441</title>
      <link>/cve/cve-2026-87441/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87441/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-87442</title>
      <link>/cve/cve-2026-87442/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87442/</guid>
      <description>LogicError in Prerender</description>
    </item>
    <item>
      <title>CVE-2026-87443</title>
      <link>/cve/cve-2026-87443/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87443/</guid>
      <description>LogicError in Actor</description>
    </item>
    <item>
      <title>CVE-2026-87444</title>
      <link>/cve/cve-2026-87444/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87444/</guid>
      <description>MemoryCorruption in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-87445</title>
      <link>/cve/cve-2026-87445/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87445/</guid>
      <description>LogicError in Sessio</description>
    </item>
    <item>
      <title>CVE-2026-87446</title>
      <link>/cve/cve-2026-87446/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87446/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-87447</title>
      <link>/cve/cve-2026-87447/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87447/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-87448</title>
      <link>/cve/cve-2026-87448/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87448/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-87449</title>
      <link>/cve/cve-2026-87449/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87449/</guid>
      <description>LogicError in DeviceBoundSessionCredentials</description>
    </item>
    <item>
      <title>CVE-2026-87450</title>
      <link>/cve/cve-2026-87450/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87450/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-87451</title>
      <link>/cve/cve-2026-87451/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87451/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-87452</title>
      <link>/cve/cve-2026-87452/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87452/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-87453</title>
      <link>/cve/cve-2026-87453/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87453/</guid>
      <description>LogicError in BackgroundFetch</description>
    </item>
    <item>
      <title>CVE-2026-87454</title>
      <link>/cve/cve-2026-87454/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87454/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-87455</title>
      <link>/cve/cve-2026-87455/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87455/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-87456</title>
      <link>/cve/cve-2026-87456/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87456/</guid>
      <description>UninitializedMemory in Media</description>
    </item>
    <item>
      <title>CVE-2026-87457</title>
      <link>/cve/cve-2026-87457/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87457/</guid>
      <description>Race in Updater</description>
    </item>
    <item>
      <title>CVE-2026-87458</title>
      <link>/cve/cve-2026-87458/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87458/</guid>
      <description>LogicError in Geometry</description>
    </item>
    <item>
      <title>CVE-2026-87459</title>
      <link>/cve/cve-2026-87459/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87459/</guid>
      <description>LogicError in Select</description>
    </item>
    <item>
      <title>CVE-2026-87460</title>
      <link>/cve/cve-2026-87460/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87460/</guid>
      <description>UAF in Platform</description>
    </item>
    <item>
      <title>CVE-2026-87461</title>
      <link>/cve/cve-2026-87461/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87461/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-87462</title>
      <link>/cve/cve-2026-87462/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87462/</guid>
      <description>LogicError in FedCM</description>
    </item>
    <item>
      <title>CVE-2026-87463</title>
      <link>/cve/cve-2026-87463/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87463/</guid>
      <description>LogicError in Certificate</description>
    </item>
    <item>
      <title>CVE-2026-87464</title>
      <link>/cve/cve-2026-87464/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87464/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-87465</title>
      <link>/cve/cve-2026-87465/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87465/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-87466</title>
      <link>/cve/cve-2026-87466/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87466/</guid>
      <description>LogicError in Workers</description>
    </item>
    <item>
      <title>CVE-2026-87467</title>
      <link>/cve/cve-2026-87467/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87467/</guid>
      <description>Race in Updater</description>
    </item>
    <item>
      <title>CVE-2026-87468</title>
      <link>/cve/cve-2026-87468/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87468/</guid>
      <description>LogicError in Isolated</description>
    </item>
    <item>
      <title>CVE-2026-87469</title>
      <link>/cve/cve-2026-87469/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87469/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-87470</title>
      <link>/cve/cve-2026-87470/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87470/</guid>
      <description>LogicError in Tint</description>
    </item>
    <item>
      <title>CVE-2026-87471</title>
      <link>/cve/cve-2026-87471/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87471/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-87472</title>
      <link>/cve/cve-2026-87472/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87472/</guid>
      <description>LogicError in FedCM</description>
    </item>
    <item>
      <title>CVE-2026-87473</title>
      <link>/cve/cve-2026-87473/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87473/</guid>
      <description>LogicError in FileHandling</description>
    </item>
    <item>
      <title>CVE-2026-87474</title>
      <link>/cve/cve-2026-87474/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87474/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-87475</title>
      <link>/cve/cve-2026-87475/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87475/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-87476</title>
      <link>/cve/cve-2026-87476/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87476/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2026-87477</title>
      <link>/cve/cve-2026-87477/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87477/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-87478</title>
      <link>/cve/cve-2026-87478/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87478/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-87479</title>
      <link>/cve/cve-2026-87479/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87479/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-87480</title>
      <link>/cve/cve-2026-87480/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87480/</guid>
      <description>UAF in Printing</description>
    </item>
    <item>
      <title>CVE-2026-87481</title>
      <link>/cve/cve-2026-87481/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87481/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-87482</title>
      <link>/cve/cve-2026-87482/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87482/</guid>
      <description>LogicError in HttpsUpgrades</description>
    </item>
    <item>
      <title>CVE-2026-87483</title>
      <link>/cve/cve-2026-87483/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87483/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-87484</title>
      <link>/cve/cve-2026-87484/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87484/</guid>
      <description>LogicError in Geometry</description>
    </item>
    <item>
      <title>CVE-2026-87485</title>
      <link>/cve/cve-2026-87485/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87485/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-87486</title>
      <link>/cve/cve-2026-87486/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87486/</guid>
      <description>LogicError in TrustedWebActivities</description>
    </item>
    <item>
      <title>CVE-2026-87487</title>
      <link>/cve/cve-2026-87487/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87487/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-87488</title>
      <link>/cve/cve-2026-87488/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87488/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-87489</title>
      <link>/cve/cve-2026-87489/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87489/</guid>
      <description>MemoryCorruption in V8</description>
    </item>
    <item>
      <title>CVE-2026-87490</title>
      <link>/cve/cve-2026-87490/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87490/</guid>
      <description>LogicError in Transactions Platform</description>
    </item>
    <item>
      <title>CVE-2026-87491</title>
      <link>/cve/cve-2026-87491/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87491/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-87492</title>
      <link>/cve/cve-2026-87492/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87492/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-87493</title>
      <link>/cve/cve-2026-87493/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87493/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-87494</title>
      <link>/cve/cve-2026-87494/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87494/</guid>
      <description>UAF in Browser</description>
    </item>
    <item>
      <title>CVE-2026-87495</title>
      <link>/cve/cve-2026-87495/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87495/</guid>
      <description>LogicError in Scroll</description>
    </item>
    <item>
      <title>CVE-2026-87496</title>
      <link>/cve/cve-2026-87496/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87496/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-87497</title>
      <link>/cve/cve-2026-87497/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87497/</guid>
      <description>UninitializedMemory in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-87498</title>
      <link>/cve/cve-2026-87498/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87498/</guid>
      <description>LogicError in WebUI</description>
    </item>
    <item>
      <title>CVE-2026-87499</title>
      <link>/cve/cve-2026-87499/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87499/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-87500</title>
      <link>/cve/cve-2026-87500/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87500/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-87501</title>
      <link>/cve/cve-2026-87501/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87501/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-87502</title>
      <link>/cve/cve-2026-87502/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87502/</guid>
      <description>LogicError in Fullscree</description>
    </item>
    <item>
      <title>CVE-2026-87503</title>
      <link>/cve/cve-2026-87503/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87503/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-87504</title>
      <link>/cve/cve-2026-87504/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87504/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-87505</title>
      <link>/cve/cve-2026-87505/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87505/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-87506</title>
      <link>/cve/cve-2026-87506/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87506/</guid>
      <description>LogicError in WebUI</description>
    </item>
    <item>
      <title>CVE-2026-87507</title>
      <link>/cve/cve-2026-87507/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87507/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-87508</title>
      <link>/cve/cve-2026-87508/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87508/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2026-87509</title>
      <link>/cve/cve-2026-87509/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87509/</guid>
      <description>LogicError in Updater</description>
    </item>
    <item>
      <title>CVE-2026-87510</title>
      <link>/cve/cve-2026-87510/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87510/</guid>
      <description>LogicError in FileAPI</description>
    </item>
    <item>
      <title>CVE-2026-87511</title>
      <link>/cve/cve-2026-87511/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87511/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-87512</title>
      <link>/cve/cve-2026-87512/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87512/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-87513</title>
      <link>/cve/cve-2026-87513/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87513/</guid>
      <description>LogicError in ControlledFrame</description>
    </item>
    <item>
      <title>CVE-2026-87514</title>
      <link>/cve/cve-2026-87514/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87514/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-87515</title>
      <link>/cve/cve-2026-87515/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87515/</guid>
      <description>LogicError in FileAPI</description>
    </item>
    <item>
      <title>CVE-2026-87516</title>
      <link>/cve/cve-2026-87516/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87516/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-87517</title>
      <link>/cve/cve-2026-87517/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87517/</guid>
      <description>Race in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-87518</title>
      <link>/cve/cve-2026-87518/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87518/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-87519</title>
      <link>/cve/cve-2026-87519/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87519/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-87520</title>
      <link>/cve/cve-2026-87520/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87520/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-87521</title>
      <link>/cve/cve-2026-87521/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87521/</guid>
      <description>LogicError in WebMCP</description>
    </item>
    <item>
      <title>CVE-2026-87522</title>
      <link>/cve/cve-2026-87522/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87522/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-87523</title>
      <link>/cve/cve-2026-87523/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87523/</guid>
      <description>Race in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-87524</title>
      <link>/cve/cve-2026-87524/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87524/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-87525</title>
      <link>/cve/cve-2026-87525/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87525/</guid>
      <description>OOB in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-87526</title>
      <link>/cve/cve-2026-87526/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87526/</guid>
      <description>UAF in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-87527</title>
      <link>/cve/cve-2026-87527/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87527/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-87528</title>
      <link>/cve/cve-2026-87528/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87528/</guid>
      <description>TypeConfusion in Rust</description>
    </item>
    <item>
      <title>CVE-2026-87529</title>
      <link>/cve/cve-2026-87529/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87529/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-87530</title>
      <link>/cve/cve-2026-87530/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87530/</guid>
      <description>LogicError in CredentialProvider</description>
    </item>
    <item>
      <title>CVE-2026-87531</title>
      <link>/cve/cve-2026-87531/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87531/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-87532</title>
      <link>/cve/cve-2026-87532/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87532/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-87533</title>
      <link>/cve/cve-2026-87533/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87533/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-87534</title>
      <link>/cve/cve-2026-87534/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87534/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-87535</title>
      <link>/cve/cve-2026-87535/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87535/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-87536</title>
      <link>/cve/cve-2026-87536/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87536/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-87537</title>
      <link>/cve/cve-2026-87537/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87537/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-87538</title>
      <link>/cve/cve-2026-87538/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87538/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-87539</title>
      <link>/cve/cve-2026-87539/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87539/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-87540</title>
      <link>/cve/cve-2026-87540/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87540/</guid>
      <description>LogicError in Isolated</description>
    </item>
    <item>
      <title>CVE-2026-87541</title>
      <link>/cve/cve-2026-87541/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87541/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-87542</title>
      <link>/cve/cve-2026-87542/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87542/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-87543</title>
      <link>/cve/cve-2026-87543/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87543/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-87544</title>
      <link>/cve/cve-2026-87544/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87544/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-87545</title>
      <link>/cve/cve-2026-87545/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87545/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-87546</title>
      <link>/cve/cve-2026-87546/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87546/</guid>
      <description>TypeConfusion in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-87547</title>
      <link>/cve/cve-2026-87547/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87547/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-87548</title>
      <link>/cve/cve-2026-87548/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87548/</guid>
      <description>LogicError in Installer</description>
    </item>
    <item>
      <title>CVE-2026-87549</title>
      <link>/cve/cve-2026-87549/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87549/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-87550</title>
      <link>/cve/cve-2026-87550/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87550/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-87551</title>
      <link>/cve/cve-2026-87551/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87551/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-87552</title>
      <link>/cve/cve-2026-87552/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87552/</guid>
      <description>LogicError in TrustedWebActivities</description>
    </item>
    <item>
      <title>CVE-2026-87553</title>
      <link>/cve/cve-2026-87553/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87553/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-87554</title>
      <link>/cve/cve-2026-87554/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87554/</guid>
      <description>Race in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-87555</title>
      <link>/cve/cve-2026-87555/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87555/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-87556</title>
      <link>/cve/cve-2026-87556/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87556/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-87557</title>
      <link>/cve/cve-2026-87557/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87557/</guid>
      <description>LogicError in LocalNetworkAccess</description>
    </item>
    <item>
      <title>CVE-2026-87558</title>
      <link>/cve/cve-2026-87558/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87558/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-87559</title>
      <link>/cve/cve-2026-87559/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87559/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-87560</title>
      <link>/cve/cve-2026-87560/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87560/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-87561</title>
      <link>/cve/cve-2026-87561/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87561/</guid>
      <description>LogicError in Web Authenticatio</description>
    </item>
    <item>
      <title>CVE-2026-87562</title>
      <link>/cve/cve-2026-87562/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87562/</guid>
      <description>LogicError in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-87563</title>
      <link>/cve/cve-2026-87563/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87563/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-87564</title>
      <link>/cve/cve-2026-87564/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87564/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-87565</title>
      <link>/cve/cve-2026-87565/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87565/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-87566</title>
      <link>/cve/cve-2026-87566/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87566/</guid>
      <description>LogicError in Layout</description>
    </item>
    <item>
      <title>CVE-2026-87567</title>
      <link>/cve/cve-2026-87567/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87567/</guid>
      <description>LogicError in UrlFormatting</description>
    </item>
    <item>
      <title>CVE-2026-87568</title>
      <link>/cve/cve-2026-87568/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87568/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-87569</title>
      <link>/cve/cve-2026-87569/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87569/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-87570</title>
      <link>/cve/cve-2026-87570/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87570/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-87571</title>
      <link>/cve/cve-2026-87571/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87571/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2026-87572</title>
      <link>/cve/cve-2026-87572/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87572/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-87573</title>
      <link>/cve/cve-2026-87573/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87573/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-87574</title>
      <link>/cve/cve-2026-87574/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87574/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-87575</title>
      <link>/cve/cve-2026-87575/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87575/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2026-87576</title>
      <link>/cve/cve-2026-87576/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87576/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-87577</title>
      <link>/cve/cve-2026-87577/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87577/</guid>
      <description>LogicError in Isolated</description>
    </item>
    <item>
      <title>CVE-2026-87578</title>
      <link>/cve/cve-2026-87578/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87578/</guid>
      <description>UAF in Receiver</description>
    </item>
    <item>
      <title>CVE-2026-87579</title>
      <link>/cve/cve-2026-87579/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87579/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-87580</title>
      <link>/cve/cve-2026-87580/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87580/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-87581</title>
      <link>/cve/cve-2026-87581/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87581/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-87582</title>
      <link>/cve/cve-2026-87582/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87582/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-87583</title>
      <link>/cve/cve-2026-87583/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87583/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-87584</title>
      <link>/cve/cve-2026-87584/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87584/</guid>
      <description>LogicError in WebUI</description>
    </item>
    <item>
      <title>CVE-2026-87585</title>
      <link>/cve/cve-2026-87585/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87585/</guid>
      <description>LogicError in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-87586</title>
      <link>/cve/cve-2026-87586/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87586/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-87587</title>
      <link>/cve/cve-2026-87587/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87587/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-87588</title>
      <link>/cve/cve-2026-87588/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87588/</guid>
      <description>UAF in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-87589</title>
      <link>/cve/cve-2026-87589/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87589/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-87590</title>
      <link>/cve/cve-2026-87590/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87590/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-87591</title>
      <link>/cve/cve-2026-87591/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87591/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-87592</title>
      <link>/cve/cve-2026-87592/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87592/</guid>
      <description>OOB in Tint</description>
    </item>
    <item>
      <title>CVE-2026-87593</title>
      <link>/cve/cve-2026-87593/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87593/</guid>
      <description>LogicError in Editing</description>
    </item>
    <item>
      <title>CVE-2026-87594</title>
      <link>/cve/cve-2026-87594/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87594/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-87595</title>
      <link>/cve/cve-2026-87595/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87595/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-87596</title>
      <link>/cve/cve-2026-87596/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87596/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-87597</title>
      <link>/cve/cve-2026-87597/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87597/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-87598</title>
      <link>/cve/cve-2026-87598/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87598/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-87599</title>
      <link>/cve/cve-2026-87599/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87599/</guid>
      <description>LogicError in Interstitials</description>
    </item>
    <item>
      <title>CVE-2026-87600</title>
      <link>/cve/cve-2026-87600/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87600/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-87601</title>
      <link>/cve/cve-2026-87601/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87601/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2026-87602</title>
      <link>/cve/cve-2026-87602/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87602/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-87603</title>
      <link>/cve/cve-2026-87603/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87603/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-87604</title>
      <link>/cve/cve-2026-87604/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87604/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-87605</title>
      <link>/cve/cve-2026-87605/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87605/</guid>
      <description>LogicError in Contacts</description>
    </item>
    <item>
      <title>CVE-2026-87606</title>
      <link>/cve/cve-2026-87606/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87606/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-87607</title>
      <link>/cve/cve-2026-87607/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87607/</guid>
      <description>UAF in Device</description>
    </item>
    <item>
      <title>CVE-2026-87608</title>
      <link>/cve/cve-2026-87608/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87608/</guid>
      <description>LogicError in FedCM</description>
    </item>
    <item>
      <title>CVE-2026-87609</title>
      <link>/cve/cve-2026-87609/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87609/</guid>
      <description>UAF in Sharing</description>
    </item>
    <item>
      <title>CVE-2026-87610</title>
      <link>/cve/cve-2026-87610/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87610/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-87611</title>
      <link>/cve/cve-2026-87611/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87611/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-87612</title>
      <link>/cve/cve-2026-87612/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87612/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-87613</title>
      <link>/cve/cve-2026-87613/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87613/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-87614</title>
      <link>/cve/cve-2026-87614/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87614/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-87615</title>
      <link>/cve/cve-2026-87615/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87615/</guid>
      <description>Race in Payments</description>
    </item>
    <item>
      <title>CVE-2026-87616</title>
      <link>/cve/cve-2026-87616/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87616/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-87617</title>
      <link>/cve/cve-2026-87617/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87617/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-87618</title>
      <link>/cve/cve-2026-87618/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87618/</guid>
      <description>LogicError in Storage</description>
    </item>
    <item>
      <title>CVE-2026-87619</title>
      <link>/cve/cve-2026-87619/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87619/</guid>
      <description>LogicError in Prefetch</description>
    </item>
    <item>
      <title>CVE-2026-87620</title>
      <link>/cve/cve-2026-87620/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87620/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-87621</title>
      <link>/cve/cve-2026-87621/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87621/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-87622</title>
      <link>/cve/cve-2026-87622/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87622/</guid>
      <description>LogicError in FedCM</description>
    </item>
    <item>
      <title>CVE-2026-87623</title>
      <link>/cve/cve-2026-87623/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87623/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-87624</title>
      <link>/cve/cve-2026-87624/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87624/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-87625</title>
      <link>/cve/cve-2026-87625/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87625/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-87626</title>
      <link>/cve/cve-2026-87626/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87626/</guid>
      <description>LogicError in DeviceBoundSessionCredentials</description>
    </item>
    <item>
      <title>CVE-2026-87627</title>
      <link>/cve/cve-2026-87627/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87627/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-87628</title>
      <link>/cve/cve-2026-87628/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87628/</guid>
      <description>UAF in Cast</description>
    </item>
    <item>
      <title>CVE-2026-87629</title>
      <link>/cve/cve-2026-87629/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87629/</guid>
      <description>LogicError in Sources</description>
    </item>
    <item>
      <title>CVE-2026-87630</title>
      <link>/cve/cve-2026-87630/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87630/</guid>
      <description>IntegerOverflow in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-87631</title>
      <link>/cve/cve-2026-87631/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87631/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-87632</title>
      <link>/cve/cve-2026-87632/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87632/</guid>
      <description>LogicError in SanitizerAPI</description>
    </item>
    <item>
      <title>CVE-2026-87633</title>
      <link>/cve/cve-2026-87633/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87633/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-87634</title>
      <link>/cve/cve-2026-87634/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87634/</guid>
      <description>UAF in WebPackaging</description>
    </item>
    <item>
      <title>CVE-2026-87635</title>
      <link>/cve/cve-2026-87635/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87635/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-87636</title>
      <link>/cve/cve-2026-87636/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87636/</guid>
      <description>TypeConfusion in XML</description>
    </item>
    <item>
      <title>CVE-2026-87637</title>
      <link>/cve/cve-2026-87637/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87637/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-87638</title>
      <link>/cve/cve-2026-87638/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87638/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-87639</title>
      <link>/cve/cve-2026-87639/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87639/</guid>
      <description>UAF in WebPackaging</description>
    </item>
    <item>
      <title>CVE-2026-87640</title>
      <link>/cve/cve-2026-87640/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87640/</guid>
      <description>OOB in WebView</description>
    </item>
    <item>
      <title>CVE-2026-87641</title>
      <link>/cve/cve-2026-87641/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87641/</guid>
      <description>Race in Browser</description>
    </item>
    <item>
      <title>CVE-2026-87642</title>
      <link>/cve/cve-2026-87642/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87642/</guid>
      <description>UninitializedMemory in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-87643</title>
      <link>/cve/cve-2026-87643/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87643/</guid>
      <description>IntegerOverflow in GPU</description>
    </item>
    <item>
      <title>CVE-2026-87644</title>
      <link>/cve/cve-2026-87644/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87644/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-87645</title>
      <link>/cve/cve-2026-87645/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87645/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-87646</title>
      <link>/cve/cve-2026-87646/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87646/</guid>
      <description>UAF in Web Authenticatio</description>
    </item>
    <item>
      <title>CVE-2026-87647</title>
      <link>/cve/cve-2026-87647/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87647/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-87648</title>
      <link>/cve/cve-2026-87648/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87648/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-87649</title>
      <link>/cve/cve-2026-87649/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87649/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-87650</title>
      <link>/cve/cve-2026-87650/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87650/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-87651</title>
      <link>/cve/cve-2026-87651/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87651/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-87652</title>
      <link>/cve/cve-2026-87652/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87652/</guid>
      <description>LogicError in PushAPI</description>
    </item>
    <item>
      <title>CVE-2026-87653</title>
      <link>/cve/cve-2026-87653/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87653/</guid>
      <description>LogicError in FullScree</description>
    </item>
    <item>
      <title>CVE-2026-87654</title>
      <link>/cve/cve-2026-87654/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87654/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-87655</title>
      <link>/cve/cve-2026-87655/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87655/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-87656</title>
      <link>/cve/cve-2026-87656/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87656/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-87657</title>
      <link>/cve/cve-2026-87657/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87657/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-87658</title>
      <link>/cve/cve-2026-87658/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-87658/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-85042</title>
      <link>/cve/cve-2026-85042/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85042/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-85043</title>
      <link>/cve/cve-2026-85043/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85043/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-85044</title>
      <link>/cve/cve-2026-85044/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85044/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-85045</title>
      <link>/cve/cve-2026-85045/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85045/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2026-85046</title>
      <link>/cve/cve-2026-85046/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85046/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-85047</title>
      <link>/cve/cve-2026-85047/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85047/</guid>
      <description>LogicError in Transactions Platform</description>
    </item>
    <item>
      <title>CVE-2026-85048</title>
      <link>/cve/cve-2026-85048/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85048/</guid>
      <description>UAF in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-85049</title>
      <link>/cve/cve-2026-85049/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85049/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-85050</title>
      <link>/cve/cve-2026-85050/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85050/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-85051</title>
      <link>/cve/cve-2026-85051/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85051/</guid>
      <description>TypeConfusion in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-85052</title>
      <link>/cve/cve-2026-85052/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85052/</guid>
      <description>OOB in CrashReporting</description>
    </item>
    <item>
      <title>CVE-2026-85053</title>
      <link>/cve/cve-2026-85053/</link>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-85053/</guid>
      <description>LogicError in CacheStorage</description>
    </item>
    <item>
      <title>CVE-2026-84117</title>
      <link>/cve/cve-2026-84117/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84117/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-84118</title>
      <link>/cve/cve-2026-84118/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84118/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-84119</title>
      <link>/cve/cve-2026-84119/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84119/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-84120</title>
      <link>/cve/cve-2026-84120/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84120/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-84121</title>
      <link>/cve/cve-2026-84121/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84121/</guid>
      <description>UAF in Layout</description>
    </item>
    <item>
      <title>CVE-2026-84122</title>
      <link>/cve/cve-2026-84122/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84122/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-84123</title>
      <link>/cve/cve-2026-84123/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84123/</guid>
      <description>UAF in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-84124</title>
      <link>/cve/cve-2026-84124/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84124/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-84125</title>
      <link>/cve/cve-2026-84125/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84125/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-84126</title>
      <link>/cve/cve-2026-84126/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84126/</guid>
      <description>LogicError in Layout</description>
    </item>
    <item>
      <title>CVE-2026-84127</title>
      <link>/cve/cve-2026-84127/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84127/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-84128</title>
      <link>/cve/cve-2026-84128/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84128/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-84129</title>
      <link>/cve/cve-2026-84129/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84129/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-84130</title>
      <link>/cve/cve-2026-84130/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84130/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-84131</title>
      <link>/cve/cve-2026-84131/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84131/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-84132</title>
      <link>/cve/cve-2026-84132/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84132/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-84133</title>
      <link>/cve/cve-2026-84133/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84133/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-84134</title>
      <link>/cve/cve-2026-84134/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84134/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-84135</title>
      <link>/cve/cve-2026-84135/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84135/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-84136</title>
      <link>/cve/cve-2026-84136/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84136/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-84137</title>
      <link>/cve/cve-2026-84137/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84137/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-84138</title>
      <link>/cve/cve-2026-84138/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84138/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-84139</title>
      <link>/cve/cve-2026-84139/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84139/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-84140</title>
      <link>/cve/cve-2026-84140/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84140/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-84141</title>
      <link>/cve/cve-2026-84141/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84141/</guid>
      <description>IntegerOverflow in ImageLib</description>
    </item>
    <item>
      <title>CVE-2026-84142</title>
      <link>/cve/cve-2026-84142/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84142/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-84143</title>
      <link>/cve/cve-2026-84143/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84143/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-84144</title>
      <link>/cve/cve-2026-84144/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84144/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-84145</title>
      <link>/cve/cve-2026-84145/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84145/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-84323</title>
      <link>/cve/cve-2026-84323/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84323/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-84324</title>
      <link>/cve/cve-2026-84324/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84324/</guid>
      <description>UAF in Proxy</description>
    </item>
    <item>
      <title>CVE-2026-84325</title>
      <link>/cve/cve-2026-84325/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84325/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-84326</title>
      <link>/cve/cve-2026-84326/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84326/</guid>
      <description>UninitializedMemory in V8</description>
    </item>
    <item>
      <title>CVE-2026-84327</title>
      <link>/cve/cve-2026-84327/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84327/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-84328</title>
      <link>/cve/cve-2026-84328/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84328/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-84329</title>
      <link>/cve/cve-2026-84329/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84329/</guid>
      <description>LogicError in CredentialProvider</description>
    </item>
    <item>
      <title>CVE-2026-84330</title>
      <link>/cve/cve-2026-84330/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84330/</guid>
      <description>LogicError in FullScree</description>
    </item>
    <item>
      <title>CVE-2026-84331</title>
      <link>/cve/cve-2026-84331/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84331/</guid>
      <description>LogicError in Actor</description>
    </item>
    <item>
      <title>CVE-2026-84332</title>
      <link>/cve/cve-2026-84332/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84332/</guid>
      <description>LogicError in SiteSettings</description>
    </item>
    <item>
      <title>CVE-2026-84333</title>
      <link>/cve/cve-2026-84333/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84333/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-84334</title>
      <link>/cve/cve-2026-84334/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84334/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-84335</title>
      <link>/cve/cve-2026-84335/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84335/</guid>
      <description>LogicError in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-84347</title>
      <link>/cve/cve-2026-84347/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84347/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-84348</title>
      <link>/cve/cve-2026-84348/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84348/</guid>
      <description>LogicError in MediaCapture</description>
    </item>
    <item>
      <title>CVE-2026-84349</title>
      <link>/cve/cve-2026-84349/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84349/</guid>
      <description>UAF in Browser</description>
    </item>
    <item>
      <title>CVE-2026-84350</title>
      <link>/cve/cve-2026-84350/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84350/</guid>
      <description>UAF in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-84351</title>
      <link>/cve/cve-2026-84351/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84351/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-84352</title>
      <link>/cve/cve-2026-84352/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84352/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-84353</title>
      <link>/cve/cve-2026-84353/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84353/</guid>
      <description>UAF in Shared Tab Groups</description>
    </item>
    <item>
      <title>CVE-2026-84354</title>
      <link>/cve/cve-2026-84354/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84354/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-84355</title>
      <link>/cve/cve-2026-84355/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84355/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-84356</title>
      <link>/cve/cve-2026-84356/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84356/</guid>
      <description>LogicError in FullScree</description>
    </item>
    <item>
      <title>CVE-2026-84357</title>
      <link>/cve/cve-2026-84357/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84357/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-84358</title>
      <link>/cve/cve-2026-84358/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84358/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-84359</title>
      <link>/cve/cve-2026-84359/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-84359/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-78891</title>
      <link>/cve/cve-2026-78891/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78891/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-78892</title>
      <link>/cve/cve-2026-78892/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78892/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-78893</title>
      <link>/cve/cve-2026-78893/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78893/</guid>
      <description>LogicError in QUIC</description>
    </item>
    <item>
      <title>CVE-2026-78894</title>
      <link>/cve/cve-2026-78894/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78894/</guid>
      <description>Race in Payments</description>
    </item>
    <item>
      <title>CVE-2026-78895</title>
      <link>/cve/cve-2026-78895/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78895/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-78896</title>
      <link>/cve/cve-2026-78896/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78896/</guid>
      <description>LogicError in StorageAccessAPI</description>
    </item>
    <item>
      <title>CVE-2026-78897</title>
      <link>/cve/cve-2026-78897/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78897/</guid>
      <description>LogicError in BrowserTag</description>
    </item>
    <item>
      <title>CVE-2026-78898</title>
      <link>/cve/cve-2026-78898/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78898/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-78899</title>
      <link>/cve/cve-2026-78899/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78899/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-78900</title>
      <link>/cve/cve-2026-78900/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78900/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-78901</title>
      <link>/cve/cve-2026-78901/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78901/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2026-78903</title>
      <link>/cve/cve-2026-78903/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78903/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-78904</title>
      <link>/cve/cve-2026-78904/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78904/</guid>
      <description>TypeConfusion in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-78905</title>
      <link>/cve/cve-2026-78905/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78905/</guid>
      <description>TypeConfusion in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-78906</title>
      <link>/cve/cve-2026-78906/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78906/</guid>
      <description>Race in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-78907</title>
      <link>/cve/cve-2026-78907/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78907/</guid>
      <description>LogicError in WebProtect</description>
    </item>
    <item>
      <title>CVE-2026-78908</title>
      <link>/cve/cve-2026-78908/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78908/</guid>
      <description>LogicError in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-78909</title>
      <link>/cve/cve-2026-78909/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78909/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-78910</title>
      <link>/cve/cve-2026-78910/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78910/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-78911</title>
      <link>/cve/cve-2026-78911/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78911/</guid>
      <description>LogicError in USB</description>
    </item>
    <item>
      <title>CVE-2026-78912</title>
      <link>/cve/cve-2026-78912/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78912/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-78913</title>
      <link>/cve/cve-2026-78913/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78913/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-78914</title>
      <link>/cve/cve-2026-78914/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78914/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-78915</title>
      <link>/cve/cve-2026-78915/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78915/</guid>
      <description>Race in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-78934</title>
      <link>/cve/cve-2026-78934/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78934/</guid>
      <description>Race in ReadAloud</description>
    </item>
    <item>
      <title>CVE-2026-78935</title>
      <link>/cve/cve-2026-78935/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78935/</guid>
      <description>UninitializedMemory in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-78936</title>
      <link>/cve/cve-2026-78936/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78936/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-78937</title>
      <link>/cve/cve-2026-78937/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78937/</guid>
      <description>UAF in Search</description>
    </item>
    <item>
      <title>CVE-2026-78938</title>
      <link>/cve/cve-2026-78938/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78938/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-78939</title>
      <link>/cve/cve-2026-78939/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78939/</guid>
      <description>UAF in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-78940</title>
      <link>/cve/cve-2026-78940/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78940/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-78941</title>
      <link>/cve/cve-2026-78941/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78941/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-78942</title>
      <link>/cve/cve-2026-78942/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78942/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2026-78943</title>
      <link>/cve/cve-2026-78943/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78943/</guid>
      <description>LogicError in Editing</description>
    </item>
    <item>
      <title>CVE-2026-78944</title>
      <link>/cve/cve-2026-78944/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78944/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-78945</title>
      <link>/cve/cve-2026-78945/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78945/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-78946</title>
      <link>/cve/cve-2026-78946/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78946/</guid>
      <description>LogicError in Select</description>
    </item>
    <item>
      <title>CVE-2026-78947</title>
      <link>/cve/cve-2026-78947/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78947/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-78948</title>
      <link>/cve/cve-2026-78948/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78948/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-78949</title>
      <link>/cve/cve-2026-78949/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78949/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-78950</title>
      <link>/cve/cve-2026-78950/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78950/</guid>
      <description>IntegerOverflow in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-78951</title>
      <link>/cve/cve-2026-78951/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78951/</guid>
      <description>UAF in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-78952</title>
      <link>/cve/cve-2026-78952/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78952/</guid>
      <description>OOB in Crashpad</description>
    </item>
    <item>
      <title>CVE-2026-78953</title>
      <link>/cve/cve-2026-78953/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78953/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-78954</title>
      <link>/cve/cve-2026-78954/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78954/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-78955</title>
      <link>/cve/cve-2026-78955/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78955/</guid>
      <description>LogicError in PerformanceAPIs</description>
    </item>
    <item>
      <title>CVE-2026-78956</title>
      <link>/cve/cve-2026-78956/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78956/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-78957</title>
      <link>/cve/cve-2026-78957/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78957/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-78958</title>
      <link>/cve/cve-2026-78958/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78958/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-78959</title>
      <link>/cve/cve-2026-78959/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78959/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-78960</title>
      <link>/cve/cve-2026-78960/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78960/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-78961</title>
      <link>/cve/cve-2026-78961/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78961/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-78962</title>
      <link>/cve/cve-2026-78962/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78962/</guid>
      <description>UninitializedMemory in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-78963</title>
      <link>/cve/cve-2026-78963/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78963/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-78964</title>
      <link>/cve/cve-2026-78964/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78964/</guid>
      <description>UAF in Sync</description>
    </item>
    <item>
      <title>CVE-2026-78965</title>
      <link>/cve/cve-2026-78965/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78965/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-78966</title>
      <link>/cve/cve-2026-78966/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78966/</guid>
      <description>LogicError in QUIC</description>
    </item>
    <item>
      <title>CVE-2026-78967</title>
      <link>/cve/cve-2026-78967/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78967/</guid>
      <description>LogicError in BFCache</description>
    </item>
    <item>
      <title>CVE-2026-78968</title>
      <link>/cve/cve-2026-78968/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78968/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-78969</title>
      <link>/cve/cve-2026-78969/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78969/</guid>
      <description>UninitializedMemory in Video</description>
    </item>
    <item>
      <title>CVE-2026-78974</title>
      <link>/cve/cve-2026-78974/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78974/</guid>
      <description>LogicError in Linux Toolkit Theming</description>
    </item>
    <item>
      <title>CVE-2026-78975</title>
      <link>/cve/cve-2026-78975/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78975/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-78976</title>
      <link>/cve/cve-2026-78976/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78976/</guid>
      <description>LogicError in StorageAccessAPI</description>
    </item>
    <item>
      <title>CVE-2026-78977</title>
      <link>/cve/cve-2026-78977/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78977/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-78978</title>
      <link>/cve/cve-2026-78978/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78978/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-78979</title>
      <link>/cve/cve-2026-78979/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78979/</guid>
      <description>Race in Core</description>
    </item>
    <item>
      <title>CVE-2026-78980</title>
      <link>/cve/cve-2026-78980/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78980/</guid>
      <description>LogicError in ReaderMode</description>
    </item>
    <item>
      <title>CVE-2026-78981</title>
      <link>/cve/cve-2026-78981/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78981/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-78983</title>
      <link>/cve/cve-2026-78983/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78983/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-78984</title>
      <link>/cve/cve-2026-78984/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78984/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-78985</title>
      <link>/cve/cve-2026-78985/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78985/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-78986</title>
      <link>/cve/cve-2026-78986/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78986/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-78987</title>
      <link>/cve/cve-2026-78987/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78987/</guid>
      <description>LogicError in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-78989</title>
      <link>/cve/cve-2026-78989/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78989/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-78990</title>
      <link>/cve/cve-2026-78990/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78990/</guid>
      <description>UAF in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-78991</title>
      <link>/cve/cve-2026-78991/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78991/</guid>
      <description>Race in WebProtect</description>
    </item>
    <item>
      <title>CVE-2026-78999</title>
      <link>/cve/cve-2026-78999/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-78999/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-79000</title>
      <link>/cve/cve-2026-79000/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79000/</guid>
      <description>LogicError in DeviceBoundSessionCredentials</description>
    </item>
    <item>
      <title>CVE-2026-79001</title>
      <link>/cve/cve-2026-79001/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79001/</guid>
      <description>LogicError in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-79002</title>
      <link>/cve/cve-2026-79002/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79002/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-79003</title>
      <link>/cve/cve-2026-79003/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79003/</guid>
      <description>LogicError in Device</description>
    </item>
    <item>
      <title>CVE-2026-79004</title>
      <link>/cve/cve-2026-79004/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79004/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-79005</title>
      <link>/cve/cve-2026-79005/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79005/</guid>
      <description>LogicError in StorageAccessAPI</description>
    </item>
    <item>
      <title>CVE-2026-79006</title>
      <link>/cve/cve-2026-79006/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79006/</guid>
      <description>LogicError in HttpsUpgrades</description>
    </item>
    <item>
      <title>CVE-2026-79007</title>
      <link>/cve/cve-2026-79007/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79007/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-79008</title>
      <link>/cve/cve-2026-79008/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79008/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-79009</title>
      <link>/cve/cve-2026-79009/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79009/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-79010</title>
      <link>/cve/cve-2026-79010/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79010/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-79011</title>
      <link>/cve/cve-2026-79011/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79011/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-79012</title>
      <link>/cve/cve-2026-79012/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79012/</guid>
      <description>UAF in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-79013</title>
      <link>/cve/cve-2026-79013/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79013/</guid>
      <description>LogicError in Sync</description>
    </item>
    <item>
      <title>CVE-2026-79014</title>
      <link>/cve/cve-2026-79014/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79014/</guid>
      <description>Race in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-79015</title>
      <link>/cve/cve-2026-79015/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79015/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-79016</title>
      <link>/cve/cve-2026-79016/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79016/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-79017</title>
      <link>/cve/cve-2026-79017/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79017/</guid>
      <description>Race in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-79018</title>
      <link>/cve/cve-2026-79018/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79018/</guid>
      <description>LogicError in FoldableAPIs</description>
    </item>
    <item>
      <title>CVE-2026-79019</title>
      <link>/cve/cve-2026-79019/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79019/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79020</title>
      <link>/cve/cve-2026-79020/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79020/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-79021</title>
      <link>/cve/cve-2026-79021/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79021/</guid>
      <description>LogicError in InterestGroups</description>
    </item>
    <item>
      <title>CVE-2026-79022</title>
      <link>/cve/cve-2026-79022/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79022/</guid>
      <description>LogicError in Transactions Platform</description>
    </item>
    <item>
      <title>CVE-2026-79023</title>
      <link>/cve/cve-2026-79023/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79023/</guid>
      <description>LogicError in Editing</description>
    </item>
    <item>
      <title>CVE-2026-79024</title>
      <link>/cve/cve-2026-79024/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79024/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-79025</title>
      <link>/cve/cve-2026-79025/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79025/</guid>
      <description>LogicError in Workers</description>
    </item>
    <item>
      <title>CVE-2026-79026</title>
      <link>/cve/cve-2026-79026/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79026/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-79027</title>
      <link>/cve/cve-2026-79027/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79027/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-79028</title>
      <link>/cve/cve-2026-79028/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79028/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79030</title>
      <link>/cve/cve-2026-79030/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79030/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-79031</title>
      <link>/cve/cve-2026-79031/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79031/</guid>
      <description>LogicError in Preload</description>
    </item>
    <item>
      <title>CVE-2026-79032</title>
      <link>/cve/cve-2026-79032/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79032/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79033</title>
      <link>/cve/cve-2026-79033/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79033/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-79034</title>
      <link>/cve/cve-2026-79034/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79034/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-79038</title>
      <link>/cve/cve-2026-79038/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79038/</guid>
      <description>LogicError in WebProtect</description>
    </item>
    <item>
      <title>CVE-2026-79039</title>
      <link>/cve/cve-2026-79039/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79039/</guid>
      <description>UAF in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-79040</title>
      <link>/cve/cve-2026-79040/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79040/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-79041</title>
      <link>/cve/cve-2026-79041/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79041/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-79042</title>
      <link>/cve/cve-2026-79042/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79042/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-79043</title>
      <link>/cve/cve-2026-79043/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79043/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79044</title>
      <link>/cve/cve-2026-79044/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79044/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-79045</title>
      <link>/cve/cve-2026-79045/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79045/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-79046</title>
      <link>/cve/cve-2026-79046/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79046/</guid>
      <description>Race in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-79047</title>
      <link>/cve/cve-2026-79047/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79047/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-79048</title>
      <link>/cve/cve-2026-79048/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79048/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79049</title>
      <link>/cve/cve-2026-79049/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79049/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-79050</title>
      <link>/cve/cve-2026-79050/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79050/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79051</title>
      <link>/cve/cve-2026-79051/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79051/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2026-79052</title>
      <link>/cve/cve-2026-79052/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79052/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-79053</title>
      <link>/cve/cve-2026-79053/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79053/</guid>
      <description>LogicError in Lighthouse</description>
    </item>
    <item>
      <title>CVE-2026-79054</title>
      <link>/cve/cve-2026-79054/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79054/</guid>
      <description>UAF in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-79055</title>
      <link>/cve/cve-2026-79055/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79055/</guid>
      <description>LogicError in Sharing</description>
    </item>
    <item>
      <title>CVE-2026-79056</title>
      <link>/cve/cve-2026-79056/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79056/</guid>
      <description>UAF in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-79057</title>
      <link>/cve/cve-2026-79057/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79057/</guid>
      <description>Race in Start</description>
    </item>
    <item>
      <title>CVE-2026-79058</title>
      <link>/cve/cve-2026-79058/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79058/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-79059</title>
      <link>/cve/cve-2026-79059/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79059/</guid>
      <description>LogicError in BFCache</description>
    </item>
    <item>
      <title>CVE-2026-79060</title>
      <link>/cve/cve-2026-79060/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79060/</guid>
      <description>LogicError in StorageAccessAPI</description>
    </item>
    <item>
      <title>CVE-2026-79064</title>
      <link>/cve/cve-2026-79064/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79064/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-79065</title>
      <link>/cve/cve-2026-79065/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79065/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79066</title>
      <link>/cve/cve-2026-79066/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79066/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-79067</title>
      <link>/cve/cve-2026-79067/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79067/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79068</title>
      <link>/cve/cve-2026-79068/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79068/</guid>
      <description>LogicError in StreamsAPI</description>
    </item>
    <item>
      <title>CVE-2026-79069</title>
      <link>/cve/cve-2026-79069/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79069/</guid>
      <description>MemoryCorruption in Tint</description>
    </item>
    <item>
      <title>CVE-2026-79070</title>
      <link>/cve/cve-2026-79070/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79070/</guid>
      <description>LogicError in Cache</description>
    </item>
    <item>
      <title>CVE-2026-79071</title>
      <link>/cve/cve-2026-79071/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79071/</guid>
      <description>Race in GPU</description>
    </item>
    <item>
      <title>CVE-2026-79072</title>
      <link>/cve/cve-2026-79072/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79072/</guid>
      <description>LogicError in Performance</description>
    </item>
    <item>
      <title>CVE-2026-79073</title>
      <link>/cve/cve-2026-79073/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79073/</guid>
      <description>LogicError in Parser</description>
    </item>
    <item>
      <title>CVE-2026-79074</title>
      <link>/cve/cve-2026-79074/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79074/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79075</title>
      <link>/cve/cve-2026-79075/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79075/</guid>
      <description>LogicError in Geolocatio</description>
    </item>
    <item>
      <title>CVE-2026-79076</title>
      <link>/cve/cve-2026-79076/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79076/</guid>
      <description>LogicError in Sync</description>
    </item>
    <item>
      <title>CVE-2026-79077</title>
      <link>/cve/cve-2026-79077/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79077/</guid>
      <description>LogicError in WebProtect</description>
    </item>
    <item>
      <title>CVE-2026-79078</title>
      <link>/cve/cve-2026-79078/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79078/</guid>
      <description>UAF in FedCM</description>
    </item>
    <item>
      <title>CVE-2026-79082</title>
      <link>/cve/cve-2026-79082/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79082/</guid>
      <description>LogicError in Transactions Platform</description>
    </item>
    <item>
      <title>CVE-2026-79083</title>
      <link>/cve/cve-2026-79083/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79083/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-79084</title>
      <link>/cve/cve-2026-79084/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79084/</guid>
      <description>LogicError in Notifications</description>
    </item>
    <item>
      <title>CVE-2026-79085</title>
      <link>/cve/cve-2026-79085/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79085/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79086</title>
      <link>/cve/cve-2026-79086/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79086/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-79087</title>
      <link>/cve/cve-2026-79087/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79087/</guid>
      <description>LogicError in Chrome Tabs</description>
    </item>
    <item>
      <title>CVE-2026-79088</title>
      <link>/cve/cve-2026-79088/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79088/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-79089</title>
      <link>/cve/cve-2026-79089/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79089/</guid>
      <description>Race in Transactions Platform</description>
    </item>
    <item>
      <title>CVE-2026-79090</title>
      <link>/cve/cve-2026-79090/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79090/</guid>
      <description>LogicError in Actor</description>
    </item>
    <item>
      <title>CVE-2026-79091</title>
      <link>/cve/cve-2026-79091/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79091/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-79093</title>
      <link>/cve/cve-2026-79093/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79093/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-79094</title>
      <link>/cve/cve-2026-79094/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79094/</guid>
      <description>Race in Workers</description>
    </item>
    <item>
      <title>CVE-2026-79095</title>
      <link>/cve/cve-2026-79095/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79095/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-79097</title>
      <link>/cve/cve-2026-79097/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79097/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-79098</title>
      <link>/cve/cve-2026-79098/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79098/</guid>
      <description>LogicError in PermissionElement</description>
    </item>
    <item>
      <title>CVE-2026-79099</title>
      <link>/cve/cve-2026-79099/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79099/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79103</title>
      <link>/cve/cve-2026-79103/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79103/</guid>
      <description>LogicError in Speech</description>
    </item>
    <item>
      <title>CVE-2026-79104</title>
      <link>/cve/cve-2026-79104/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79104/</guid>
      <description>LogicError in Sensor</description>
    </item>
    <item>
      <title>CVE-2026-79105</title>
      <link>/cve/cve-2026-79105/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79105/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-79106</title>
      <link>/cve/cve-2026-79106/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79106/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-79107</title>
      <link>/cve/cve-2026-79107/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79107/</guid>
      <description>LogicError in TabGroups</description>
    </item>
    <item>
      <title>CVE-2026-79108</title>
      <link>/cve/cve-2026-79108/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79108/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-79109</title>
      <link>/cve/cve-2026-79109/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79109/</guid>
      <description>LogicError in Printing</description>
    </item>
    <item>
      <title>CVE-2026-79110</title>
      <link>/cve/cve-2026-79110/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79110/</guid>
      <description>LogicError in Preload</description>
    </item>
    <item>
      <title>CVE-2026-79111</title>
      <link>/cve/cve-2026-79111/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79111/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-79112</title>
      <link>/cve/cve-2026-79112/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79112/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-79116</title>
      <link>/cve/cve-2026-79116/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79116/</guid>
      <description>LogicError in Viz</description>
    </item>
    <item>
      <title>CVE-2026-79117</title>
      <link>/cve/cve-2026-79117/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79117/</guid>
      <description>Race in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-79118</title>
      <link>/cve/cve-2026-79118/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79118/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79119</title>
      <link>/cve/cve-2026-79119/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79119/</guid>
      <description>UAF in PDF</description>
    </item>
    <item>
      <title>CVE-2026-79120</title>
      <link>/cve/cve-2026-79120/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79120/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79121</title>
      <link>/cve/cve-2026-79121/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79121/</guid>
      <description>LogicError in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-79122</title>
      <link>/cve/cve-2026-79122/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79122/</guid>
      <description>LogicError in SignI</description>
    </item>
    <item>
      <title>CVE-2026-79123</title>
      <link>/cve/cve-2026-79123/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79123/</guid>
      <description>LogicError in NTP Footer</description>
    </item>
    <item>
      <title>CVE-2026-79124</title>
      <link>/cve/cve-2026-79124/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79124/</guid>
      <description>LogicError in Intents</description>
    </item>
    <item>
      <title>CVE-2026-79125</title>
      <link>/cve/cve-2026-79125/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79125/</guid>
      <description>LogicError in XR</description>
    </item>
    <item>
      <title>CVE-2026-79126</title>
      <link>/cve/cve-2026-79126/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79126/</guid>
      <description>LogicError in Proxy</description>
    </item>
    <item>
      <title>CVE-2026-79127</title>
      <link>/cve/cve-2026-79127/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79127/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79128</title>
      <link>/cve/cve-2026-79128/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79128/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-79129</title>
      <link>/cve/cve-2026-79129/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79129/</guid>
      <description>UAF in Sessions</description>
    </item>
    <item>
      <title>CVE-2026-79130</title>
      <link>/cve/cve-2026-79130/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79130/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79131</title>
      <link>/cve/cve-2026-79131/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79131/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79132</title>
      <link>/cve/cve-2026-79132/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79132/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-79133</title>
      <link>/cve/cve-2026-79133/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79133/</guid>
      <description>LogicError in Forms</description>
    </item>
    <item>
      <title>CVE-2026-79134</title>
      <link>/cve/cve-2026-79134/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79134/</guid>
      <description>LogicError in GetUserMedia</description>
    </item>
    <item>
      <title>CVE-2026-79136</title>
      <link>/cve/cve-2026-79136/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79136/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-79137</title>
      <link>/cve/cve-2026-79137/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79137/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-79138</title>
      <link>/cve/cve-2026-79138/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79138/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79139</title>
      <link>/cve/cve-2026-79139/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79139/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-79140</title>
      <link>/cve/cve-2026-79140/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79140/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-79141</title>
      <link>/cve/cve-2026-79141/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79141/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-79142</title>
      <link>/cve/cve-2026-79142/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79142/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79143</title>
      <link>/cve/cve-2026-79143/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79143/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-79144</title>
      <link>/cve/cve-2026-79144/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79144/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-79146</title>
      <link>/cve/cve-2026-79146/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79146/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-79147</title>
      <link>/cve/cve-2026-79147/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79147/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-79148</title>
      <link>/cve/cve-2026-79148/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79148/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-79149</title>
      <link>/cve/cve-2026-79149/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79149/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79150</title>
      <link>/cve/cve-2026-79150/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79150/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-79151</title>
      <link>/cve/cve-2026-79151/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79151/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-79152</title>
      <link>/cve/cve-2026-79152/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79152/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-79154</title>
      <link>/cve/cve-2026-79154/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79154/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-79155</title>
      <link>/cve/cve-2026-79155/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79155/</guid>
      <description>Race in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-79173</title>
      <link>/cve/cve-2026-79173/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79173/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-79174</title>
      <link>/cve/cve-2026-79174/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79174/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-79175</title>
      <link>/cve/cve-2026-79175/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79175/</guid>
      <description>TypeConfusion in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-79176</title>
      <link>/cve/cve-2026-79176/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79176/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-79177</title>
      <link>/cve/cve-2026-79177/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79177/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-79178</title>
      <link>/cve/cve-2026-79178/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79178/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-79179</title>
      <link>/cve/cve-2026-79179/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79179/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-79180</title>
      <link>/cve/cve-2026-79180/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79180/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-79181</title>
      <link>/cve/cve-2026-79181/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79181/</guid>
      <description>LogicError in Glic</description>
    </item>
    <item>
      <title>CVE-2026-79182</title>
      <link>/cve/cve-2026-79182/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79182/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-79183</title>
      <link>/cve/cve-2026-79183/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79183/</guid>
      <description>UAF in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-79184</title>
      <link>/cve/cve-2026-79184/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79184/</guid>
      <description>LogicError in Preload</description>
    </item>
    <item>
      <title>CVE-2026-79185</title>
      <link>/cve/cve-2026-79185/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79185/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-79186</title>
      <link>/cve/cve-2026-79186/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79186/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79187</title>
      <link>/cve/cve-2026-79187/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79187/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-79188</title>
      <link>/cve/cve-2026-79188/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79188/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79189</title>
      <link>/cve/cve-2026-79189/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79189/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79190</title>
      <link>/cve/cve-2026-79190/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79190/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-79191</title>
      <link>/cve/cve-2026-79191/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79191/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-79192</title>
      <link>/cve/cve-2026-79192/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79192/</guid>
      <description>LogicError in Variations</description>
    </item>
    <item>
      <title>CVE-2026-79193</title>
      <link>/cve/cve-2026-79193/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79193/</guid>
      <description>LogicError in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-79194</title>
      <link>/cve/cve-2026-79194/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79194/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-79195</title>
      <link>/cve/cve-2026-79195/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79195/</guid>
      <description>UAF in Script</description>
    </item>
    <item>
      <title>CVE-2026-79196</title>
      <link>/cve/cve-2026-79196/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79196/</guid>
      <description>Race in Editing</description>
    </item>
    <item>
      <title>CVE-2026-79197</title>
      <link>/cve/cve-2026-79197/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79197/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-79198</title>
      <link>/cve/cve-2026-79198/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79198/</guid>
      <description>UAF in Platform</description>
    </item>
    <item>
      <title>CVE-2026-79199</title>
      <link>/cve/cve-2026-79199/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79199/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79200</title>
      <link>/cve/cve-2026-79200/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79200/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-79201</title>
      <link>/cve/cve-2026-79201/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79201/</guid>
      <description>LogicError in Workers</description>
    </item>
    <item>
      <title>CVE-2026-79202</title>
      <link>/cve/cve-2026-79202/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79202/</guid>
      <description>UAF in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-79203</title>
      <link>/cve/cve-2026-79203/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79203/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-79204</title>
      <link>/cve/cve-2026-79204/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79204/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-79205</title>
      <link>/cve/cve-2026-79205/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79205/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79206</title>
      <link>/cve/cve-2026-79206/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79206/</guid>
      <description>OOB in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-79207</title>
      <link>/cve/cve-2026-79207/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79207/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-79208</title>
      <link>/cve/cve-2026-79208/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79208/</guid>
      <description>LogicError in HTTP2</description>
    </item>
    <item>
      <title>CVE-2026-79209</title>
      <link>/cve/cve-2026-79209/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79209/</guid>
      <description>TypeConfusion in Animatio</description>
    </item>
    <item>
      <title>CVE-2026-79210</title>
      <link>/cve/cve-2026-79210/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79210/</guid>
      <description>UAF in Audio</description>
    </item>
    <item>
      <title>CVE-2026-79211</title>
      <link>/cve/cve-2026-79211/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79211/</guid>
      <description>LogicError in USB</description>
    </item>
    <item>
      <title>CVE-2026-79212</title>
      <link>/cve/cve-2026-79212/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79212/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-79213</title>
      <link>/cve/cve-2026-79213/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79213/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-79214</title>
      <link>/cve/cve-2026-79214/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79214/</guid>
      <description>LogicError in Preload</description>
    </item>
    <item>
      <title>CVE-2026-79215</title>
      <link>/cve/cve-2026-79215/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79215/</guid>
      <description>IntegerOverflow in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-79216</title>
      <link>/cve/cve-2026-79216/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79216/</guid>
      <description>OOB in Blink</description>
    </item>
    <item>
      <title>CVE-2026-79217</title>
      <link>/cve/cve-2026-79217/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79217/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-79218</title>
      <link>/cve/cve-2026-79218/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79218/</guid>
      <description>SandboxEscape in Sandbox</description>
    </item>
    <item>
      <title>CVE-2026-79219</title>
      <link>/cve/cve-2026-79219/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79219/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-79220</title>
      <link>/cve/cve-2026-79220/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79220/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79221</title>
      <link>/cve/cve-2026-79221/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79221/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-79222</title>
      <link>/cve/cve-2026-79222/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79222/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-79223</title>
      <link>/cve/cve-2026-79223/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79223/</guid>
      <description>IntegerOverflow in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-79224</title>
      <link>/cve/cve-2026-79224/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79224/</guid>
      <description>UAF in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-79225</title>
      <link>/cve/cve-2026-79225/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79225/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-79226</title>
      <link>/cve/cve-2026-79226/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79226/</guid>
      <description>LogicError in Regional Capabilities</description>
    </item>
    <item>
      <title>CVE-2026-79227</title>
      <link>/cve/cve-2026-79227/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79227/</guid>
      <description>TypeConfusion in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-79228</title>
      <link>/cve/cve-2026-79228/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79228/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-79229</title>
      <link>/cve/cve-2026-79229/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79229/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79230</title>
      <link>/cve/cve-2026-79230/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79230/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79231</title>
      <link>/cve/cve-2026-79231/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79231/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-79232</title>
      <link>/cve/cve-2026-79232/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79232/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-79233</title>
      <link>/cve/cve-2026-79233/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79233/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-79234</title>
      <link>/cve/cve-2026-79234/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79234/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-79235</title>
      <link>/cve/cve-2026-79235/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79235/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-79236</title>
      <link>/cve/cve-2026-79236/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79236/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-79237</title>
      <link>/cve/cve-2026-79237/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79237/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-79238</title>
      <link>/cve/cve-2026-79238/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79238/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-79239</title>
      <link>/cve/cve-2026-79239/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79239/</guid>
      <description>OOB in Tint</description>
    </item>
    <item>
      <title>CVE-2026-79240</title>
      <link>/cve/cve-2026-79240/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79240/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79241</title>
      <link>/cve/cve-2026-79241/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79241/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-79242</title>
      <link>/cve/cve-2026-79242/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79242/</guid>
      <description>LogicError in HTML</description>
    </item>
    <item>
      <title>CVE-2026-79243</title>
      <link>/cve/cve-2026-79243/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79243/</guid>
      <description>LogicError in ReadingList</description>
    </item>
    <item>
      <title>CVE-2026-79244</title>
      <link>/cve/cve-2026-79244/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79244/</guid>
      <description>UAF in Animatio</description>
    </item>
    <item>
      <title>CVE-2026-79245</title>
      <link>/cve/cve-2026-79245/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79245/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-79246</title>
      <link>/cve/cve-2026-79246/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79246/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-79247</title>
      <link>/cve/cve-2026-79247/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79247/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-79248</title>
      <link>/cve/cve-2026-79248/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79248/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-79249</title>
      <link>/cve/cve-2026-79249/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79249/</guid>
      <description>LogicError in Bisectio</description>
    </item>
    <item>
      <title>CVE-2026-79250</title>
      <link>/cve/cve-2026-79250/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79250/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-79251</title>
      <link>/cve/cve-2026-79251/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79251/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79252</title>
      <link>/cve/cve-2026-79252/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79252/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-79253</title>
      <link>/cve/cve-2026-79253/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79253/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79254</title>
      <link>/cve/cve-2026-79254/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79254/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-79255</title>
      <link>/cve/cve-2026-79255/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79255/</guid>
      <description>LogicError in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-79256</title>
      <link>/cve/cve-2026-79256/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79256/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-79257</title>
      <link>/cve/cve-2026-79257/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79257/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-79258</title>
      <link>/cve/cve-2026-79258/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79258/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-79259</title>
      <link>/cve/cve-2026-79259/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79259/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-79260</title>
      <link>/cve/cve-2026-79260/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79260/</guid>
      <description>LogicError in Cookies</description>
    </item>
    <item>
      <title>CVE-2026-79261</title>
      <link>/cve/cve-2026-79261/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79261/</guid>
      <description>LogicError in Controls</description>
    </item>
    <item>
      <title>CVE-2026-79262</title>
      <link>/cve/cve-2026-79262/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79262/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-79263</title>
      <link>/cve/cve-2026-79263/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79263/</guid>
      <description>Race in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-79264</title>
      <link>/cve/cve-2026-79264/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79264/</guid>
      <description>LogicError in Preload</description>
    </item>
    <item>
      <title>CVE-2026-79265</title>
      <link>/cve/cve-2026-79265/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79265/</guid>
      <description>LogicError in GetUserMedia</description>
    </item>
    <item>
      <title>CVE-2026-79266</title>
      <link>/cve/cve-2026-79266/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79266/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-79267</title>
      <link>/cve/cve-2026-79267/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79267/</guid>
      <description>Race in Workers</description>
    </item>
    <item>
      <title>CVE-2026-79269</title>
      <link>/cve/cve-2026-79269/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79269/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79270</title>
      <link>/cve/cve-2026-79270/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79270/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79271</title>
      <link>/cve/cve-2026-79271/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79271/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-79272</title>
      <link>/cve/cve-2026-79272/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79272/</guid>
      <description>LogicError in FindInPage</description>
    </item>
    <item>
      <title>CVE-2026-79273</title>
      <link>/cve/cve-2026-79273/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79273/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-79274</title>
      <link>/cve/cve-2026-79274/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79274/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-79275</title>
      <link>/cve/cve-2026-79275/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79275/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79276</title>
      <link>/cve/cve-2026-79276/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79276/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-79282</title>
      <link>/cve/cve-2026-79282/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79282/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79283</title>
      <link>/cve/cve-2026-79283/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79283/</guid>
      <description>LogicError in Geometry</description>
    </item>
    <item>
      <title>CVE-2026-79284</title>
      <link>/cve/cve-2026-79284/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79284/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-79285</title>
      <link>/cve/cve-2026-79285/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79285/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-79286</title>
      <link>/cve/cve-2026-79286/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79286/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-79287</title>
      <link>/cve/cve-2026-79287/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79287/</guid>
      <description>LogicError in Forms</description>
    </item>
    <item>
      <title>CVE-2026-79288</title>
      <link>/cve/cve-2026-79288/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79288/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-79289</title>
      <link>/cve/cve-2026-79289/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79289/</guid>
      <description>LogicError in Workers</description>
    </item>
    <item>
      <title>CVE-2026-79290</title>
      <link>/cve/cve-2026-79290/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79290/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-79291</title>
      <link>/cve/cve-2026-79291/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79291/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-79292</title>
      <link>/cve/cve-2026-79292/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79292/</guid>
      <description>IntegerOverflow in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-79293</title>
      <link>/cve/cve-2026-79293/</link>
      <pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-79293/</guid>
      <description>LogicError in Animatio</description>
    </item>
    <item>
      <title>CVE-2026-76017</title>
      <link>/cve/cve-2026-76017/</link>
      <pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76017/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-76018</title>
      <link>/cve/cve-2026-76018/</link>
      <pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76018/</guid>
      <description>LogicError in Import</description>
    </item>
    <item>
      <title>CVE-2026-76019</title>
      <link>/cve/cve-2026-76019/</link>
      <pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76019/</guid>
      <description>LogicError in Workers</description>
    </item>
    <item>
      <title>CVE-2026-76020</title>
      <link>/cve/cve-2026-76020/</link>
      <pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76020/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2026-76021</title>
      <link>/cve/cve-2026-76021/</link>
      <pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76021/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-76022</title>
      <link>/cve/cve-2026-76022/</link>
      <pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76022/</guid>
      <description>OOB in Network</description>
    </item>
    <item>
      <title>CVE-2026-76023</title>
      <link>/cve/cve-2026-76023/</link>
      <pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76023/</guid>
      <description>LogicError in Linux Toolkit Theming</description>
    </item>
    <item>
      <title>CVE-2026-74934</title>
      <link>/cve/cve-2026-74934/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74934/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74935</title>
      <link>/cve/cve-2026-74935/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74935/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-74936</title>
      <link>/cve/cve-2026-74936/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74936/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-74937</title>
      <link>/cve/cve-2026-74937/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74937/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-74938</title>
      <link>/cve/cve-2026-74938/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74938/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-74939</title>
      <link>/cve/cve-2026-74939/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74939/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-74940</title>
      <link>/cve/cve-2026-74940/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74940/</guid>
      <description>UAF in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74941</title>
      <link>/cve/cve-2026-74941/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74941/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74942</title>
      <link>/cve/cve-2026-74942/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74942/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-74943</title>
      <link>/cve/cve-2026-74943/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74943/</guid>
      <description>UAF in ImageLib</description>
    </item>
    <item>
      <title>CVE-2026-74944</title>
      <link>/cve/cve-2026-74944/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74944/</guid>
      <description>UAF in Layout</description>
    </item>
    <item>
      <title>CVE-2026-74945</title>
      <link>/cve/cve-2026-74945/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74945/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74946</title>
      <link>/cve/cve-2026-74946/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74946/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74947</title>
      <link>/cve/cve-2026-74947/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74947/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74948</title>
      <link>/cve/cve-2026-74948/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74948/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74949</title>
      <link>/cve/cve-2026-74949/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74949/</guid>
      <description>UAF in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74950</title>
      <link>/cve/cve-2026-74950/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74950/</guid>
      <description>LogicError in Widget</description>
    </item>
    <item>
      <title>CVE-2026-74951</title>
      <link>/cve/cve-2026-74951/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74951/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-74952</title>
      <link>/cve/cve-2026-74952/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74952/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-74953</title>
      <link>/cve/cve-2026-74953/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74953/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74954</title>
      <link>/cve/cve-2026-74954/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74954/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74955</title>
      <link>/cve/cve-2026-74955/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74955/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-74956</title>
      <link>/cve/cve-2026-74956/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74956/</guid>
      <description>CrossOrigin in Core</description>
    </item>
    <item>
      <title>CVE-2026-74957</title>
      <link>/cve/cve-2026-74957/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74957/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-74958</title>
      <link>/cve/cve-2026-74958/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74958/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74959</title>
      <link>/cve/cve-2026-74959/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74959/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74960</title>
      <link>/cve/cve-2026-74960/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74960/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-74961</title>
      <link>/cve/cve-2026-74961/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74961/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74962</title>
      <link>/cve/cve-2026-74962/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74962/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74963</title>
      <link>/cve/cve-2026-74963/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74963/</guid>
      <description>CrossOrigin in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74964</title>
      <link>/cve/cve-2026-74964/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74964/</guid>
      <description>IntegerOverflow in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74965</title>
      <link>/cve/cve-2026-74965/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74965/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74966</title>
      <link>/cve/cve-2026-74966/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74966/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-74967</title>
      <link>/cve/cve-2026-74967/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74967/</guid>
      <description>CrossOrigin in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74968</title>
      <link>/cve/cve-2026-74968/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74968/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-74969</title>
      <link>/cve/cve-2026-74969/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74969/</guid>
      <description>UAF in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74970</title>
      <link>/cve/cve-2026-74970/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74970/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74971</title>
      <link>/cve/cve-2026-74971/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74971/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74972</title>
      <link>/cve/cve-2026-74972/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74972/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74973</title>
      <link>/cve/cve-2026-74973/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74973/</guid>
      <description>UAF in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74974</title>
      <link>/cve/cve-2026-74974/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74974/</guid>
      <description>CrossOrigin in Networking</description>
    </item>
    <item>
      <title>CVE-2026-74975</title>
      <link>/cve/cve-2026-74975/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74975/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-74976</title>
      <link>/cve/cve-2026-74976/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74976/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-74977</title>
      <link>/cve/cve-2026-74977/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74977/</guid>
      <description>IntegerOverflow in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74978</title>
      <link>/cve/cve-2026-74978/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74978/</guid>
      <description>LogicError in Widget</description>
    </item>
    <item>
      <title>CVE-2026-74979</title>
      <link>/cve/cve-2026-74979/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74979/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-74980</title>
      <link>/cve/cve-2026-74980/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74980/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-74981</title>
      <link>/cve/cve-2026-74981/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74981/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74982</title>
      <link>/cve/cve-2026-74982/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74982/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74983</title>
      <link>/cve/cve-2026-74983/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74983/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-74984</title>
      <link>/cve/cve-2026-74984/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74984/</guid>
      <description>Race in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-74985</title>
      <link>/cve/cve-2026-74985/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74985/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-74986</title>
      <link>/cve/cve-2026-74986/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74986/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-74987</title>
      <link>/cve/cve-2026-74987/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74987/</guid>
      <description>MemoryCorruption in Security/NSS</description>
    </item>
    <item>
      <title>CVE-2026-74988</title>
      <link>/cve/cve-2026-74988/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74988/</guid>
      <description>MemoryCorruption in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-74989</title>
      <link>/cve/cve-2026-74989/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74989/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-74990</title>
      <link>/cve/cve-2026-74990/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-74990/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-75874</title>
      <link>/cve/cve-2026-75874/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-75874/</guid>
      <description>SandboxEscape in Core</description>
    </item>
    <item>
      <title>CVE-2026-76033</title>
      <link>/cve/cve-2026-76033/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76033/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-76034</title>
      <link>/cve/cve-2026-76034/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76034/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-76035</title>
      <link>/cve/cve-2026-76035/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76035/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-76036</title>
      <link>/cve/cve-2026-76036/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76036/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-76037</title>
      <link>/cve/cve-2026-76037/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76037/</guid>
      <description>LogicError in CredentialProvider</description>
    </item>
    <item>
      <title>CVE-2026-76038</title>
      <link>/cve/cve-2026-76038/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76038/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-76039</title>
      <link>/cve/cve-2026-76039/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76039/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-76040</title>
      <link>/cve/cve-2026-76040/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76040/</guid>
      <description>UAF in Browser</description>
    </item>
    <item>
      <title>CVE-2026-76041</title>
      <link>/cve/cve-2026-76041/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76041/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-76042</title>
      <link>/cve/cve-2026-76042/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76042/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-76043</title>
      <link>/cve/cve-2026-76043/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76043/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-76044</title>
      <link>/cve/cve-2026-76044/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76044/</guid>
      <description>Race in USB</description>
    </item>
    <item>
      <title>CVE-2026-76045</title>
      <link>/cve/cve-2026-76045/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76045/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-76046</title>
      <link>/cve/cve-2026-76046/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76046/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-76047</title>
      <link>/cve/cve-2026-76047/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-76047/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-43794</title>
      <link>/cve/cve-2026-43794/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43794/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43795</title>
      <link>/cve/cve-2026-43795/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43795/</guid>
      <description>OOB in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-64715</title>
      <link>/cve/cve-2026-64715/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64715/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2026-64778</title>
      <link>/cve/cve-2026-64778/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64778/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-64779</title>
      <link>/cve/cve-2026-64779/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64779/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-64780</title>
      <link>/cve/cve-2026-64780/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64780/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-64781</title>
      <link>/cve/cve-2026-64781/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64781/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-64782</title>
      <link>/cve/cve-2026-64782/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64782/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-64784</title>
      <link>/cve/cve-2026-64784/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64784/</guid>
      <description>IntegerOverflow in JSC</description>
    </item>
    <item>
      <title>CVE-2026-64787</title>
      <link>/cve/cve-2026-64787/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64787/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-65331</title>
      <link>/cve/cve-2026-65331/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65331/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-65332</title>
      <link>/cve/cve-2026-65332/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65332/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-65333</title>
      <link>/cve/cve-2026-65333/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65333/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-65334</title>
      <link>/cve/cve-2026-65334/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65334/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-65335</title>
      <link>/cve/cve-2026-65335/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65335/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2026-65336</title>
      <link>/cve/cve-2026-65336/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65336/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-65337</title>
      <link>/cve/cve-2026-65337/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65337/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2026-65338</title>
      <link>/cve/cve-2026-65338/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65338/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-65340</title>
      <link>/cve/cve-2026-65340/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65340/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2026-65341</title>
      <link>/cve/cve-2026-65341/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65341/</guid>
      <description>IntegerOverflow in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-65351</title>
      <link>/cve/cve-2026-65351/</link>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-65351/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-19556</title>
      <link>/cve/cve-2026-19556/</link>
      <pubDate>Tue, 11 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19556/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-19557</title>
      <link>/cve/cve-2026-19557/</link>
      <pubDate>Tue, 11 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19557/</guid>
      <description>UAF in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-19558</title>
      <link>/cve/cve-2026-19558/</link>
      <pubDate>Tue, 11 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19558/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-19559</title>
      <link>/cve/cve-2026-19559/</link>
      <pubDate>Tue, 11 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19559/</guid>
      <description>UAF in HTML</description>
    </item>
    <item>
      <title>CVE-2026-19560</title>
      <link>/cve/cve-2026-19560/</link>
      <pubDate>Tue, 11 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19560/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-19137</title>
      <link>/cve/cve-2026-19137/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19137/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-19138</title>
      <link>/cve/cve-2026-19138/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19138/</guid>
      <description>OOB in CrashReporting</description>
    </item>
    <item>
      <title>CVE-2026-19139</title>
      <link>/cve/cve-2026-19139/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19139/</guid>
      <description>Race in CredentialProvider</description>
    </item>
    <item>
      <title>CVE-2026-19140</title>
      <link>/cve/cve-2026-19140/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19140/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-19141</title>
      <link>/cve/cve-2026-19141/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19141/</guid>
      <description>UAF in Resources</description>
    </item>
    <item>
      <title>CVE-2026-19142</title>
      <link>/cve/cve-2026-19142/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19142/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-19143</title>
      <link>/cve/cve-2026-19143/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19143/</guid>
      <description>LogicError in WebAPKs</description>
    </item>
    <item>
      <title>CVE-2026-19144</title>
      <link>/cve/cve-2026-19144/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19144/</guid>
      <description>UAF in HTML</description>
    </item>
    <item>
      <title>CVE-2026-19145</title>
      <link>/cve/cve-2026-19145/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19145/</guid>
      <description>UAF in Translate</description>
    </item>
    <item>
      <title>CVE-2026-19146</title>
      <link>/cve/cve-2026-19146/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19146/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-19147</title>
      <link>/cve/cve-2026-19147/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19147/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-19148</title>
      <link>/cve/cve-2026-19148/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19148/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-19149</title>
      <link>/cve/cve-2026-19149/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19149/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-19150</title>
      <link>/cve/cve-2026-19150/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19150/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-19151</title>
      <link>/cve/cve-2026-19151/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19151/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-19152</title>
      <link>/cve/cve-2026-19152/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19152/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-19153</title>
      <link>/cve/cve-2026-19153/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19153/</guid>
      <description>LogicError in Workers</description>
    </item>
    <item>
      <title>CVE-2026-19154</title>
      <link>/cve/cve-2026-19154/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19154/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-19155</title>
      <link>/cve/cve-2026-19155/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19155/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-19156</title>
      <link>/cve/cve-2026-19156/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19156/</guid>
      <description>OOB in Base</description>
    </item>
    <item>
      <title>CVE-2026-19157</title>
      <link>/cve/cve-2026-19157/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19157/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-19158</title>
      <link>/cve/cve-2026-19158/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19158/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-19159</title>
      <link>/cve/cve-2026-19159/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19159/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-19160</title>
      <link>/cve/cve-2026-19160/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19160/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-19161</title>
      <link>/cve/cve-2026-19161/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19161/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-19162</title>
      <link>/cve/cve-2026-19162/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19162/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-19163</title>
      <link>/cve/cve-2026-19163/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19163/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-19164</title>
      <link>/cve/cve-2026-19164/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19164/</guid>
      <description>LogicError in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-19165</title>
      <link>/cve/cve-2026-19165/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19165/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-19166</title>
      <link>/cve/cve-2026-19166/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19166/</guid>
      <description>UAF in Web Authenticatio</description>
    </item>
    <item>
      <title>CVE-2026-19167</title>
      <link>/cve/cve-2026-19167/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19167/</guid>
      <description>IntegerOverflow in GPU</description>
    </item>
    <item>
      <title>CVE-2026-19168</title>
      <link>/cve/cve-2026-19168/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19168/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-19169</title>
      <link>/cve/cve-2026-19169/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19169/</guid>
      <description>LogicError in Contextual Tasks</description>
    </item>
    <item>
      <title>CVE-2026-19170</title>
      <link>/cve/cve-2026-19170/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19170/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-19171</title>
      <link>/cve/cve-2026-19171/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19171/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-19172</title>
      <link>/cve/cve-2026-19172/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19172/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-19173</title>
      <link>/cve/cve-2026-19173/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19173/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-19174</title>
      <link>/cve/cve-2026-19174/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19174/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2026-19175</title>
      <link>/cve/cve-2026-19175/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19175/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-19176</title>
      <link>/cve/cve-2026-19176/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19176/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-19177</title>
      <link>/cve/cve-2026-19177/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-19177/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-18809</title>
      <link>/cve/cve-2026-18809/</link>
      <pubDate>Tue, 04 Aug 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18809/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-17650</title>
      <link>/cve/cve-2026-17650/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17650/</guid>
      <description>UAF in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-17651</title>
      <link>/cve/cve-2026-17651/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17651/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-17652</title>
      <link>/cve/cve-2026-17652/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17652/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-17653</title>
      <link>/cve/cve-2026-17653/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17653/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-17654</title>
      <link>/cve/cve-2026-17654/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17654/</guid>
      <description>Race in Updater</description>
    </item>
    <item>
      <title>CVE-2026-17655</title>
      <link>/cve/cve-2026-17655/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17655/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17656</title>
      <link>/cve/cve-2026-17656/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17656/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-17657</title>
      <link>/cve/cve-2026-17657/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17657/</guid>
      <description>UAF in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-17658</title>
      <link>/cve/cve-2026-17658/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17658/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-17659</title>
      <link>/cve/cve-2026-17659/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17659/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-17660</title>
      <link>/cve/cve-2026-17660/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17660/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-17661</title>
      <link>/cve/cve-2026-17661/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17661/</guid>
      <description>UAF in Loader</description>
    </item>
    <item>
      <title>CVE-2026-17662</title>
      <link>/cve/cve-2026-17662/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17662/</guid>
      <description>LogicError in Prefetch</description>
    </item>
    <item>
      <title>CVE-2026-17663</title>
      <link>/cve/cve-2026-17663/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17663/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-17664</title>
      <link>/cve/cve-2026-17664/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17664/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2026-17665</title>
      <link>/cve/cve-2026-17665/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17665/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-17666</title>
      <link>/cve/cve-2026-17666/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17666/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-17667</title>
      <link>/cve/cve-2026-17667/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17667/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17668</title>
      <link>/cve/cve-2026-17668/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17668/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17669</title>
      <link>/cve/cve-2026-17669/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17669/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17670</title>
      <link>/cve/cve-2026-17670/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17670/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-17671</title>
      <link>/cve/cve-2026-17671/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17671/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17672</title>
      <link>/cve/cve-2026-17672/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17672/</guid>
      <description>LogicError in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-17673</title>
      <link>/cve/cve-2026-17673/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17673/</guid>
      <description>IntegerOverflow in QUIC</description>
    </item>
    <item>
      <title>CVE-2026-17674</title>
      <link>/cve/cve-2026-17674/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17674/</guid>
      <description>LogicError in HTML</description>
    </item>
    <item>
      <title>CVE-2026-17675</title>
      <link>/cve/cve-2026-17675/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17675/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17676</title>
      <link>/cve/cve-2026-17676/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17676/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17677</title>
      <link>/cve/cve-2026-17677/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17677/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17678</title>
      <link>/cve/cve-2026-17678/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17678/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17679</title>
      <link>/cve/cve-2026-17679/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17679/</guid>
      <description>LogicError in Print Preview</description>
    </item>
    <item>
      <title>CVE-2026-17680</title>
      <link>/cve/cve-2026-17680/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17680/</guid>
      <description>OOB in Color</description>
    </item>
    <item>
      <title>CVE-2026-17681</title>
      <link>/cve/cve-2026-17681/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17681/</guid>
      <description>LogicError in Web Authenticatio</description>
    </item>
    <item>
      <title>CVE-2026-17682</title>
      <link>/cve/cve-2026-17682/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17682/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17683</title>
      <link>/cve/cve-2026-17683/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17683/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17684</title>
      <link>/cve/cve-2026-17684/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17684/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17685</title>
      <link>/cve/cve-2026-17685/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17685/</guid>
      <description>UAF in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17686</title>
      <link>/cve/cve-2026-17686/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17686/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17687</title>
      <link>/cve/cve-2026-17687/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17687/</guid>
      <description>TypeConfusion in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17688</title>
      <link>/cve/cve-2026-17688/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17688/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-17689</title>
      <link>/cve/cve-2026-17689/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17689/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17690</title>
      <link>/cve/cve-2026-17690/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17690/</guid>
      <description>LogicError in PDF</description>
    </item>
    <item>
      <title>CVE-2026-17691</title>
      <link>/cve/cve-2026-17691/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17691/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17692</title>
      <link>/cve/cve-2026-17692/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17692/</guid>
      <description>UAF in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-17693</title>
      <link>/cve/cve-2026-17693/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17693/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-17694</title>
      <link>/cve/cve-2026-17694/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17694/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-17695</title>
      <link>/cve/cve-2026-17695/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17695/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17696</title>
      <link>/cve/cve-2026-17696/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17696/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-17697</title>
      <link>/cve/cve-2026-17697/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17697/</guid>
      <description>TypeConfusion in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17698</title>
      <link>/cve/cve-2026-17698/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17698/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-17699</title>
      <link>/cve/cve-2026-17699/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17699/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-17700</title>
      <link>/cve/cve-2026-17700/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17700/</guid>
      <description>LogicError in Actor</description>
    </item>
    <item>
      <title>CVE-2026-17701</title>
      <link>/cve/cve-2026-17701/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17701/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17702</title>
      <link>/cve/cve-2026-17702/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17702/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-17703</title>
      <link>/cve/cve-2026-17703/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17703/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17704</title>
      <link>/cve/cve-2026-17704/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17704/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17705</title>
      <link>/cve/cve-2026-17705/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17705/</guid>
      <description>IntegerOverflow in libxml2</description>
    </item>
    <item>
      <title>CVE-2026-17706</title>
      <link>/cve/cve-2026-17706/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17706/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-17707</title>
      <link>/cve/cve-2026-17707/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17707/</guid>
      <description>UninitializedMemory in Media</description>
    </item>
    <item>
      <title>CVE-2026-17708</title>
      <link>/cve/cve-2026-17708/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17708/</guid>
      <description>UAF in Audio</description>
    </item>
    <item>
      <title>CVE-2026-17709</title>
      <link>/cve/cve-2026-17709/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17709/</guid>
      <description>Race in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-17710</title>
      <link>/cve/cve-2026-17710/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17710/</guid>
      <description>LogicError in MHTML</description>
    </item>
    <item>
      <title>CVE-2026-17711</title>
      <link>/cve/cve-2026-17711/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17711/</guid>
      <description>Race in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-17712</title>
      <link>/cve/cve-2026-17712/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17712/</guid>
      <description>Race in Skia</description>
    </item>
    <item>
      <title>CVE-2026-17713</title>
      <link>/cve/cve-2026-17713/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17713/</guid>
      <description>LogicError in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-17714</title>
      <link>/cve/cve-2026-17714/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17714/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17715</title>
      <link>/cve/cve-2026-17715/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17715/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17716</title>
      <link>/cve/cve-2026-17716/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17716/</guid>
      <description>UAF in Updater</description>
    </item>
    <item>
      <title>CVE-2026-17717</title>
      <link>/cve/cve-2026-17717/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17717/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17718</title>
      <link>/cve/cve-2026-17718/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17718/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17719</title>
      <link>/cve/cve-2026-17719/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17719/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-17720</title>
      <link>/cve/cve-2026-17720/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17720/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17721</title>
      <link>/cve/cve-2026-17721/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17721/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17722</title>
      <link>/cve/cve-2026-17722/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17722/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-17723</title>
      <link>/cve/cve-2026-17723/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17723/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-17724</title>
      <link>/cve/cve-2026-17724/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17724/</guid>
      <description>Race in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17725</title>
      <link>/cve/cve-2026-17725/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17725/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-17726</title>
      <link>/cve/cve-2026-17726/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17726/</guid>
      <description>IntegerOverflow in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-17727</title>
      <link>/cve/cve-2026-17727/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17727/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-17728</title>
      <link>/cve/cve-2026-17728/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17728/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17729</title>
      <link>/cve/cve-2026-17729/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17729/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-17730</title>
      <link>/cve/cve-2026-17730/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17730/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17731</title>
      <link>/cve/cve-2026-17731/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17731/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17732</title>
      <link>/cve/cve-2026-17732/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17732/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-17733</title>
      <link>/cve/cve-2026-17733/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17733/</guid>
      <description>LogicError in QUIC</description>
    </item>
    <item>
      <title>CVE-2026-17734</title>
      <link>/cve/cve-2026-17734/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17734/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17735</title>
      <link>/cve/cve-2026-17735/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17735/</guid>
      <description>LogicError in BFCache</description>
    </item>
    <item>
      <title>CVE-2026-17736</title>
      <link>/cve/cve-2026-17736/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17736/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-17737</title>
      <link>/cve/cve-2026-17737/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17737/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-17738</title>
      <link>/cve/cve-2026-17738/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17738/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-17739</title>
      <link>/cve/cve-2026-17739/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17739/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17740</title>
      <link>/cve/cve-2026-17740/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17740/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17741</title>
      <link>/cve/cve-2026-17741/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17741/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-17742</title>
      <link>/cve/cve-2026-17742/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17742/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-17743</title>
      <link>/cve/cve-2026-17743/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17743/</guid>
      <description>LogicError in ControlledFrame</description>
    </item>
    <item>
      <title>CVE-2026-17744</title>
      <link>/cve/cve-2026-17744/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17744/</guid>
      <description>LogicError in File Input</description>
    </item>
    <item>
      <title>CVE-2026-17745</title>
      <link>/cve/cve-2026-17745/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17745/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-17746</title>
      <link>/cve/cve-2026-17746/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17746/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-17747</title>
      <link>/cve/cve-2026-17747/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17747/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-17748</title>
      <link>/cve/cve-2026-17748/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17748/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17749</title>
      <link>/cve/cve-2026-17749/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17749/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17750</title>
      <link>/cve/cve-2026-17750/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17750/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17751</title>
      <link>/cve/cve-2026-17751/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17751/</guid>
      <description>LogicError in AdFilter</description>
    </item>
    <item>
      <title>CVE-2026-17752</title>
      <link>/cve/cve-2026-17752/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17752/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-17753</title>
      <link>/cve/cve-2026-17753/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17753/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17754</title>
      <link>/cve/cve-2026-17754/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17754/</guid>
      <description>LogicError in Blink</description>
    </item>
    <item>
      <title>CVE-2026-17755</title>
      <link>/cve/cve-2026-17755/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17755/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17756</title>
      <link>/cve/cve-2026-17756/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17756/</guid>
      <description>LogicError in Presentatio</description>
    </item>
    <item>
      <title>CVE-2026-17757</title>
      <link>/cve/cve-2026-17757/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17757/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-17758</title>
      <link>/cve/cve-2026-17758/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17758/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-17759</title>
      <link>/cve/cve-2026-17759/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17759/</guid>
      <description>UninitializedMemory in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-17760</title>
      <link>/cve/cve-2026-17760/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17760/</guid>
      <description>LogicError in NoStatePrefetch</description>
    </item>
    <item>
      <title>CVE-2026-17761</title>
      <link>/cve/cve-2026-17761/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17761/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17762</title>
      <link>/cve/cve-2026-17762/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17762/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17763</title>
      <link>/cve/cve-2026-17763/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17763/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-17764</title>
      <link>/cve/cve-2026-17764/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17764/</guid>
      <description>LogicError in FedCM</description>
    </item>
    <item>
      <title>CVE-2026-17765</title>
      <link>/cve/cve-2026-17765/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17765/</guid>
      <description>LogicError in WebProtect</description>
    </item>
    <item>
      <title>CVE-2026-17766</title>
      <link>/cve/cve-2026-17766/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17766/</guid>
      <description>LogicError in Clipboard</description>
    </item>
    <item>
      <title>CVE-2026-17767</title>
      <link>/cve/cve-2026-17767/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17767/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-17768</title>
      <link>/cve/cve-2026-17768/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17768/</guid>
      <description>LogicError in WebSockets</description>
    </item>
    <item>
      <title>CVE-2026-17769</title>
      <link>/cve/cve-2026-17769/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17769/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-17770</title>
      <link>/cve/cve-2026-17770/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17770/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-17771</title>
      <link>/cve/cve-2026-17771/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17771/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-17772</title>
      <link>/cve/cve-2026-17772/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17772/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-17773</title>
      <link>/cve/cve-2026-17773/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17773/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-17774</title>
      <link>/cve/cve-2026-17774/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17774/</guid>
      <description>LogicError in Variations</description>
    </item>
    <item>
      <title>CVE-2026-17775</title>
      <link>/cve/cve-2026-17775/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17775/</guid>
      <description>LogicError in PresentationAPI</description>
    </item>
    <item>
      <title>CVE-2026-17776</title>
      <link>/cve/cve-2026-17776/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17776/</guid>
      <description>LogicError in Receiver</description>
    </item>
    <item>
      <title>CVE-2026-17777</title>
      <link>/cve/cve-2026-17777/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17777/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17778</title>
      <link>/cve/cve-2026-17778/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17778/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17779</title>
      <link>/cve/cve-2026-17779/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17779/</guid>
      <description>LogicError in Site Isolatio</description>
    </item>
    <item>
      <title>CVE-2026-17780</title>
      <link>/cve/cve-2026-17780/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17780/</guid>
      <description>LogicError in Isolated Web Apps</description>
    </item>
    <item>
      <title>CVE-2026-17781</title>
      <link>/cve/cve-2026-17781/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17781/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17782</title>
      <link>/cve/cve-2026-17782/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17782/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17783</title>
      <link>/cve/cve-2026-17783/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17783/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2026-17784</title>
      <link>/cve/cve-2026-17784/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17784/</guid>
      <description>UAF in Audio</description>
    </item>
    <item>
      <title>CVE-2026-17785</title>
      <link>/cve/cve-2026-17785/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17785/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17786</title>
      <link>/cve/cve-2026-17786/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17786/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17787</title>
      <link>/cve/cve-2026-17787/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17787/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17788</title>
      <link>/cve/cve-2026-17788/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17788/</guid>
      <description>LogicError in Blink</description>
    </item>
    <item>
      <title>CVE-2026-17789</title>
      <link>/cve/cve-2026-17789/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17789/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17790</title>
      <link>/cve/cve-2026-17790/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17790/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17791</title>
      <link>/cve/cve-2026-17791/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17791/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-17792</title>
      <link>/cve/cve-2026-17792/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17792/</guid>
      <description>LogicError in Credential Management</description>
    </item>
    <item>
      <title>CVE-2026-17793</title>
      <link>/cve/cve-2026-17793/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17793/</guid>
      <description>LogicError in Messages</description>
    </item>
    <item>
      <title>CVE-2026-17794</title>
      <link>/cve/cve-2026-17794/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17794/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-17795</title>
      <link>/cve/cve-2026-17795/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17795/</guid>
      <description>LogicError in GetUserMedia</description>
    </item>
    <item>
      <title>CVE-2026-17796</title>
      <link>/cve/cve-2026-17796/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17796/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-17797</title>
      <link>/cve/cve-2026-17797/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17797/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-17798</title>
      <link>/cve/cve-2026-17798/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17798/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-17799</title>
      <link>/cve/cve-2026-17799/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17799/</guid>
      <description>LogicError in Safe Browsing</description>
    </item>
    <item>
      <title>CVE-2026-17800</title>
      <link>/cve/cve-2026-17800/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17800/</guid>
      <description>LogicError in MediaRecording</description>
    </item>
    <item>
      <title>CVE-2026-17801</title>
      <link>/cve/cve-2026-17801/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17801/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17802</title>
      <link>/cve/cve-2026-17802/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17802/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-17803</title>
      <link>/cve/cve-2026-17803/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17803/</guid>
      <description>LogicError in Save to Drive</description>
    </item>
    <item>
      <title>CVE-2026-17804</title>
      <link>/cve/cve-2026-17804/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17804/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-17805</title>
      <link>/cve/cve-2026-17805/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17805/</guid>
      <description>LogicError in Glic</description>
    </item>
    <item>
      <title>CVE-2026-17806</title>
      <link>/cve/cve-2026-17806/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17806/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17807</title>
      <link>/cve/cve-2026-17807/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17807/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-17808</title>
      <link>/cve/cve-2026-17808/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17808/</guid>
      <description>UninitializedMemory in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-17809</title>
      <link>/cve/cve-2026-17809/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17809/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17810</title>
      <link>/cve/cve-2026-17810/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17810/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-17811</title>
      <link>/cve/cve-2026-17811/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17811/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17812</title>
      <link>/cve/cve-2026-17812/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17812/</guid>
      <description>LogicError in DigitalCredentials</description>
    </item>
    <item>
      <title>CVE-2026-17813</title>
      <link>/cve/cve-2026-17813/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17813/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17814</title>
      <link>/cve/cve-2026-17814/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17814/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17815</title>
      <link>/cve/cve-2026-17815/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17815/</guid>
      <description>LogicError in GuestView</description>
    </item>
    <item>
      <title>CVE-2026-17816</title>
      <link>/cve/cve-2026-17816/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17816/</guid>
      <description>LogicError in Speech</description>
    </item>
    <item>
      <title>CVE-2026-17817</title>
      <link>/cve/cve-2026-17817/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17817/</guid>
      <description>LogicError in ReportingAndNEL</description>
    </item>
    <item>
      <title>CVE-2026-17818</title>
      <link>/cve/cve-2026-17818/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17818/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-17819</title>
      <link>/cve/cve-2026-17819/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17819/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-17820</title>
      <link>/cve/cve-2026-17820/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17820/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17821</title>
      <link>/cve/cve-2026-17821/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17821/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17822</title>
      <link>/cve/cve-2026-17822/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17822/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17823</title>
      <link>/cve/cve-2026-17823/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17823/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-17824</title>
      <link>/cve/cve-2026-17824/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17824/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-17825</title>
      <link>/cve/cve-2026-17825/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17825/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17826</title>
      <link>/cve/cve-2026-17826/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17826/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17827</title>
      <link>/cve/cve-2026-17827/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17827/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-17828</title>
      <link>/cve/cve-2026-17828/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17828/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17829</title>
      <link>/cve/cve-2026-17829/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17829/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17830</title>
      <link>/cve/cve-2026-17830/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17830/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17831</title>
      <link>/cve/cve-2026-17831/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17831/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17832</title>
      <link>/cve/cve-2026-17832/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17832/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17833</title>
      <link>/cve/cve-2026-17833/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17833/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17834</title>
      <link>/cve/cve-2026-17834/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17834/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17835</title>
      <link>/cve/cve-2026-17835/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17835/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17836</title>
      <link>/cve/cve-2026-17836/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17836/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-17837</title>
      <link>/cve/cve-2026-17837/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17837/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17838</title>
      <link>/cve/cve-2026-17838/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17838/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17839</title>
      <link>/cve/cve-2026-17839/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17839/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17840</title>
      <link>/cve/cve-2026-17840/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17840/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17841</title>
      <link>/cve/cve-2026-17841/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17841/</guid>
      <description>Race in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17842</title>
      <link>/cve/cve-2026-17842/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17842/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17843</title>
      <link>/cve/cve-2026-17843/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17843/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-17844</title>
      <link>/cve/cve-2026-17844/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17844/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-17845</title>
      <link>/cve/cve-2026-17845/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17845/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-17846</title>
      <link>/cve/cve-2026-17846/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17846/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-17847</title>
      <link>/cve/cve-2026-17847/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17847/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17848</title>
      <link>/cve/cve-2026-17848/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17848/</guid>
      <description>LogicError in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-17849</title>
      <link>/cve/cve-2026-17849/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17849/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17850</title>
      <link>/cve/cve-2026-17850/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17850/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-17851</title>
      <link>/cve/cve-2026-17851/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17851/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17852</title>
      <link>/cve/cve-2026-17852/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17852/</guid>
      <description>LogicError in Media Router</description>
    </item>
    <item>
      <title>CVE-2026-17853</title>
      <link>/cve/cve-2026-17853/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17853/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17854</title>
      <link>/cve/cve-2026-17854/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17854/</guid>
      <description>LogicError in WebMCP</description>
    </item>
    <item>
      <title>CVE-2026-17855</title>
      <link>/cve/cve-2026-17855/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17855/</guid>
      <description>Race in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17856</title>
      <link>/cve/cve-2026-17856/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17856/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-17857</title>
      <link>/cve/cve-2026-17857/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17857/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-17858</title>
      <link>/cve/cve-2026-17858/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17858/</guid>
      <description>UninitializedMemory in WebNN</description>
    </item>
    <item>
      <title>CVE-2026-17859</title>
      <link>/cve/cve-2026-17859/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17859/</guid>
      <description>LogicError in Favicons</description>
    </item>
    <item>
      <title>CVE-2026-17860</title>
      <link>/cve/cve-2026-17860/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17860/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-17861</title>
      <link>/cve/cve-2026-17861/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17861/</guid>
      <description>LogicError in Updater</description>
    </item>
    <item>
      <title>CVE-2026-17862</title>
      <link>/cve/cve-2026-17862/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17862/</guid>
      <description>UAF in Tracing</description>
    </item>
    <item>
      <title>CVE-2026-17863</title>
      <link>/cve/cve-2026-17863/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17863/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-17864</title>
      <link>/cve/cve-2026-17864/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17864/</guid>
      <description>LogicError in Updater</description>
    </item>
    <item>
      <title>CVE-2026-17865</title>
      <link>/cve/cve-2026-17865/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17865/</guid>
      <description>LogicError in Crypto</description>
    </item>
    <item>
      <title>CVE-2026-17866</title>
      <link>/cve/cve-2026-17866/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17866/</guid>
      <description>TypeConfusion in Tab</description>
    </item>
    <item>
      <title>CVE-2026-17867</title>
      <link>/cve/cve-2026-17867/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17867/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-17868</title>
      <link>/cve/cve-2026-17868/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17868/</guid>
      <description>LogicError in USB</description>
    </item>
    <item>
      <title>CVE-2026-17869</title>
      <link>/cve/cve-2026-17869/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17869/</guid>
      <description>OOB in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-17870</title>
      <link>/cve/cve-2026-17870/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17870/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-17871</title>
      <link>/cve/cve-2026-17871/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17871/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17872</title>
      <link>/cve/cve-2026-17872/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17872/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-17873</title>
      <link>/cve/cve-2026-17873/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17873/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17874</title>
      <link>/cve/cve-2026-17874/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17874/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17875</title>
      <link>/cve/cve-2026-17875/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17875/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-17876</title>
      <link>/cve/cve-2026-17876/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17876/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-17877</title>
      <link>/cve/cve-2026-17877/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17877/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-17878</title>
      <link>/cve/cve-2026-17878/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17878/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-17879</title>
      <link>/cve/cve-2026-17879/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17879/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17880</title>
      <link>/cve/cve-2026-17880/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17880/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-17881</title>
      <link>/cve/cve-2026-17881/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17881/</guid>
      <description>UAF in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-17882</title>
      <link>/cve/cve-2026-17882/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17882/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17883</title>
      <link>/cve/cve-2026-17883/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17883/</guid>
      <description>LogicError in Headless</description>
    </item>
    <item>
      <title>CVE-2026-17884</title>
      <link>/cve/cve-2026-17884/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17884/</guid>
      <description>LogicError in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-17885</title>
      <link>/cve/cve-2026-17885/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17885/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-17886</title>
      <link>/cve/cve-2026-17886/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17886/</guid>
      <description>UAF in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-17887</title>
      <link>/cve/cve-2026-17887/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17887/</guid>
      <description>UAF in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-17888</title>
      <link>/cve/cve-2026-17888/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17888/</guid>
      <description>LogicError in WebUI</description>
    </item>
    <item>
      <title>CVE-2026-17889</title>
      <link>/cve/cve-2026-17889/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17889/</guid>
      <description>UninitializedMemory in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-17890</title>
      <link>/cve/cve-2026-17890/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17890/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17891</title>
      <link>/cve/cve-2026-17891/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17891/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-17892</title>
      <link>/cve/cve-2026-17892/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17892/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-17893</title>
      <link>/cve/cve-2026-17893/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17893/</guid>
      <description>LogicError in Updater</description>
    </item>
    <item>
      <title>CVE-2026-17894</title>
      <link>/cve/cve-2026-17894/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17894/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-17895</title>
      <link>/cve/cve-2026-17895/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17895/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-17896</title>
      <link>/cve/cve-2026-17896/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17896/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17897</title>
      <link>/cve/cve-2026-17897/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17897/</guid>
      <description>LogicError in ORB</description>
    </item>
    <item>
      <title>CVE-2026-17898</title>
      <link>/cve/cve-2026-17898/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17898/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17899</title>
      <link>/cve/cve-2026-17899/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17899/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17900</title>
      <link>/cve/cve-2026-17900/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17900/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-17901</title>
      <link>/cve/cve-2026-17901/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17901/</guid>
      <description>LogicError in Sharing</description>
    </item>
    <item>
      <title>CVE-2026-17902</title>
      <link>/cve/cve-2026-17902/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17902/</guid>
      <description>LogicError in Editing</description>
    </item>
    <item>
      <title>CVE-2026-17903</title>
      <link>/cve/cve-2026-17903/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17903/</guid>
      <description>LogicError in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-17904</title>
      <link>/cve/cve-2026-17904/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17904/</guid>
      <description>LogicError in NFC</description>
    </item>
    <item>
      <title>CVE-2026-17905</title>
      <link>/cve/cve-2026-17905/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17905/</guid>
      <description>LogicError in SurfaceCapture</description>
    </item>
    <item>
      <title>CVE-2026-17906</title>
      <link>/cve/cve-2026-17906/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17906/</guid>
      <description>LogicError in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-17907</title>
      <link>/cve/cve-2026-17907/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17907/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-17908</title>
      <link>/cve/cve-2026-17908/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17908/</guid>
      <description>LogicError in Printing</description>
    </item>
    <item>
      <title>CVE-2026-17909</title>
      <link>/cve/cve-2026-17909/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17909/</guid>
      <description>LogicError in Isolated Web Apps</description>
    </item>
    <item>
      <title>CVE-2026-17910</title>
      <link>/cve/cve-2026-17910/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17910/</guid>
      <description>LogicError in NFC</description>
    </item>
    <item>
      <title>CVE-2026-17911</title>
      <link>/cve/cve-2026-17911/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17911/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-17912</title>
      <link>/cve/cve-2026-17912/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17912/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17913</title>
      <link>/cve/cve-2026-17913/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17913/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17914</title>
      <link>/cve/cve-2026-17914/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17914/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-17915</title>
      <link>/cve/cve-2026-17915/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17915/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-17916</title>
      <link>/cve/cve-2026-17916/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17916/</guid>
      <description>LogicError in Settings</description>
    </item>
    <item>
      <title>CVE-2026-17917</title>
      <link>/cve/cve-2026-17917/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17917/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17918</title>
      <link>/cve/cve-2026-17918/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17918/</guid>
      <description>UAF in Sync</description>
    </item>
    <item>
      <title>CVE-2026-17919</title>
      <link>/cve/cve-2026-17919/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17919/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-17920</title>
      <link>/cve/cve-2026-17920/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17920/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-17921</title>
      <link>/cve/cve-2026-17921/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17921/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-17922</title>
      <link>/cve/cve-2026-17922/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17922/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-17923</title>
      <link>/cve/cve-2026-17923/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17923/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-17924</title>
      <link>/cve/cve-2026-17924/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17924/</guid>
      <description>UAF in DNS</description>
    </item>
    <item>
      <title>CVE-2026-17925</title>
      <link>/cve/cve-2026-17925/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17925/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-17926</title>
      <link>/cve/cve-2026-17926/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17926/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17927</title>
      <link>/cve/cve-2026-17927/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17927/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17928</title>
      <link>/cve/cve-2026-17928/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17928/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-17929</title>
      <link>/cve/cve-2026-17929/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17929/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17930</title>
      <link>/cve/cve-2026-17930/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17930/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17931</title>
      <link>/cve/cve-2026-17931/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17931/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17932</title>
      <link>/cve/cve-2026-17932/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17932/</guid>
      <description>UAF in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-17933</title>
      <link>/cve/cve-2026-17933/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17933/</guid>
      <description>LogicError in DOMStorage</description>
    </item>
    <item>
      <title>CVE-2026-17934</title>
      <link>/cve/cve-2026-17934/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17934/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17935</title>
      <link>/cve/cve-2026-17935/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17935/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-17936</title>
      <link>/cve/cve-2026-17936/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17936/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17937</title>
      <link>/cve/cve-2026-17937/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17937/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17938</title>
      <link>/cve/cve-2026-17938/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17938/</guid>
      <description>LogicError in FullScree</description>
    </item>
    <item>
      <title>CVE-2026-17939</title>
      <link>/cve/cve-2026-17939/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17939/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17940</title>
      <link>/cve/cve-2026-17940/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17940/</guid>
      <description>LogicError in Picture-in-Picture</description>
    </item>
    <item>
      <title>CVE-2026-17941</title>
      <link>/cve/cve-2026-17941/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17941/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17942</title>
      <link>/cve/cve-2026-17942/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17942/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-17943</title>
      <link>/cve/cve-2026-17943/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17943/</guid>
      <description>LogicError in Parser</description>
    </item>
    <item>
      <title>CVE-2026-17944</title>
      <link>/cve/cve-2026-17944/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17944/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17945</title>
      <link>/cve/cve-2026-17945/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17945/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-17946</title>
      <link>/cve/cve-2026-17946/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17946/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-17947</title>
      <link>/cve/cve-2026-17947/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17947/</guid>
      <description>UAF in WebSockets</description>
    </item>
    <item>
      <title>CVE-2026-17948</title>
      <link>/cve/cve-2026-17948/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17948/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-17949</title>
      <link>/cve/cve-2026-17949/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17949/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-17950</title>
      <link>/cve/cve-2026-17950/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17950/</guid>
      <description>LogicError in Safebrowsing</description>
    </item>
    <item>
      <title>CVE-2026-17951</title>
      <link>/cve/cve-2026-17951/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17951/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-17952</title>
      <link>/cve/cve-2026-17952/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17952/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-17953</title>
      <link>/cve/cve-2026-17953/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17953/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-17954</title>
      <link>/cve/cve-2026-17954/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17954/</guid>
      <description>LogicError in MHTML</description>
    </item>
    <item>
      <title>CVE-2026-17955</title>
      <link>/cve/cve-2026-17955/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17955/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-17956</title>
      <link>/cve/cve-2026-17956/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17956/</guid>
      <description>LogicError in Scheduling</description>
    </item>
    <item>
      <title>CVE-2026-17957</title>
      <link>/cve/cve-2026-17957/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17957/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-17958</title>
      <link>/cve/cve-2026-17958/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17958/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-17959</title>
      <link>/cve/cve-2026-17959/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17959/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-17960</title>
      <link>/cve/cve-2026-17960/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17960/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17961</title>
      <link>/cve/cve-2026-17961/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17961/</guid>
      <description>LogicError in Sessio</description>
    </item>
    <item>
      <title>CVE-2026-17962</title>
      <link>/cve/cve-2026-17962/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17962/</guid>
      <description>LogicError in Blink</description>
    </item>
    <item>
      <title>CVE-2026-17963</title>
      <link>/cve/cve-2026-17963/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17963/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-17964</title>
      <link>/cve/cve-2026-17964/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17964/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-17965</title>
      <link>/cve/cve-2026-17965/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17965/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17966</title>
      <link>/cve/cve-2026-17966/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17966/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-17967</title>
      <link>/cve/cve-2026-17967/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17967/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17968</title>
      <link>/cve/cve-2026-17968/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17968/</guid>
      <description>UninitializedMemory in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-17969</title>
      <link>/cve/cve-2026-17969/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17969/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17970</title>
      <link>/cve/cve-2026-17970/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17970/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17971</title>
      <link>/cve/cve-2026-17971/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17971/</guid>
      <description>LogicError in Frame</description>
    </item>
    <item>
      <title>CVE-2026-17972</title>
      <link>/cve/cve-2026-17972/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17972/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-17973</title>
      <link>/cve/cve-2026-17973/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17973/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-17974</title>
      <link>/cve/cve-2026-17974/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17974/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-17975</title>
      <link>/cve/cve-2026-17975/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17975/</guid>
      <description>LogicError in IME</description>
    </item>
    <item>
      <title>CVE-2026-17976</title>
      <link>/cve/cve-2026-17976/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17976/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17977</title>
      <link>/cve/cve-2026-17977/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17977/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-17978</title>
      <link>/cve/cve-2026-17978/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17978/</guid>
      <description>LogicError in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-17979</title>
      <link>/cve/cve-2026-17979/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17979/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2026-17980</title>
      <link>/cve/cve-2026-17980/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17980/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-17981</title>
      <link>/cve/cve-2026-17981/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17981/</guid>
      <description>LogicError in Blink</description>
    </item>
    <item>
      <title>CVE-2026-17982</title>
      <link>/cve/cve-2026-17982/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17982/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-17983</title>
      <link>/cve/cve-2026-17983/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17983/</guid>
      <description>LogicError in Global Media Controls</description>
    </item>
    <item>
      <title>CVE-2026-17984</title>
      <link>/cve/cve-2026-17984/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17984/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-17985</title>
      <link>/cve/cve-2026-17985/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17985/</guid>
      <description>LogicError in Speech</description>
    </item>
    <item>
      <title>CVE-2026-17986</title>
      <link>/cve/cve-2026-17986/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17986/</guid>
      <description>LogicError in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-17987</title>
      <link>/cve/cve-2026-17987/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17987/</guid>
      <description>LogicError in Notifications</description>
    </item>
    <item>
      <title>CVE-2026-17988</title>
      <link>/cve/cve-2026-17988/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17988/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-17989</title>
      <link>/cve/cve-2026-17989/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17989/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-17990</title>
      <link>/cve/cve-2026-17990/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17990/</guid>
      <description>LogicError in WebAuth</description>
    </item>
    <item>
      <title>CVE-2026-17991</title>
      <link>/cve/cve-2026-17991/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17991/</guid>
      <description>LogicError in AI</description>
    </item>
    <item>
      <title>CVE-2026-17992</title>
      <link>/cve/cve-2026-17992/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17992/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-17993</title>
      <link>/cve/cve-2026-17993/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17993/</guid>
      <description>Race in Updater</description>
    </item>
    <item>
      <title>CVE-2026-17994</title>
      <link>/cve/cve-2026-17994/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17994/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-17995</title>
      <link>/cve/cve-2026-17995/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17995/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-17996</title>
      <link>/cve/cve-2026-17996/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17996/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-17997</title>
      <link>/cve/cve-2026-17997/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17997/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-17998</title>
      <link>/cve/cve-2026-17998/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17998/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-17999</title>
      <link>/cve/cve-2026-17999/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-17999/</guid>
      <description>LogicError in PictureInPicture</description>
    </item>
    <item>
      <title>CVE-2026-18000</title>
      <link>/cve/cve-2026-18000/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18000/</guid>
      <description>LogicError in USB</description>
    </item>
    <item>
      <title>CVE-2026-18001</title>
      <link>/cve/cve-2026-18001/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18001/</guid>
      <description>LogicError in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-18002</title>
      <link>/cve/cve-2026-18002/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18002/</guid>
      <description>LogicError in Google Lens</description>
    </item>
    <item>
      <title>CVE-2026-18003</title>
      <link>/cve/cve-2026-18003/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18003/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-18004</title>
      <link>/cve/cve-2026-18004/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18004/</guid>
      <description>LogicError in Speech</description>
    </item>
    <item>
      <title>CVE-2026-18005</title>
      <link>/cve/cve-2026-18005/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18005/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-18006</title>
      <link>/cve/cve-2026-18006/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18006/</guid>
      <description>LogicError in Google Lens</description>
    </item>
    <item>
      <title>CVE-2026-18007</title>
      <link>/cve/cve-2026-18007/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18007/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-18008</title>
      <link>/cve/cve-2026-18008/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18008/</guid>
      <description>LogicError in Settings</description>
    </item>
    <item>
      <title>CVE-2026-18009</title>
      <link>/cve/cve-2026-18009/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18009/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-18010</title>
      <link>/cve/cve-2026-18010/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18010/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-18011</title>
      <link>/cve/cve-2026-18011/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18011/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-18012</title>
      <link>/cve/cve-2026-18012/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18012/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-18013</title>
      <link>/cve/cve-2026-18013/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18013/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-18014</title>
      <link>/cve/cve-2026-18014/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18014/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-18015</title>
      <link>/cve/cve-2026-18015/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18015/</guid>
      <description>LogicError in Tint</description>
    </item>
    <item>
      <title>CVE-2026-18016</title>
      <link>/cve/cve-2026-18016/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18016/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-18017</title>
      <link>/cve/cve-2026-18017/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18017/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-18018</title>
      <link>/cve/cve-2026-18018/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18018/</guid>
      <description>LogicError in Updater</description>
    </item>
    <item>
      <title>CVE-2026-18019</title>
      <link>/cve/cve-2026-18019/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-18019/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-82072</title>
      <link>/cve/cve-2026-82072/</link>
      <pubDate>Wed, 29 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-82072/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-43804</title>
      <link>/cve/cve-2026-43804/</link>
      <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43804/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43821</title>
      <link>/cve/cve-2026-43821/</link>
      <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43821/</guid>
      <description>Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-64713</title>
      <link>/cve/cve-2026-64713/</link>
      <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64713/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-64718</title>
      <link>/cve/cve-2026-64718/</link>
      <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64718/</guid>
      <description>Race in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-64719</title>
      <link>/cve/cve-2026-64719/</link>
      <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64719/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-64728</title>
      <link>/cve/cve-2026-64728/</link>
      <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64728/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-64730</title>
      <link>/cve/cve-2026-64730/</link>
      <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64730/</guid>
      <description>LogicError in WTF</description>
    </item>
    <item>
      <title>CVE-2026-64757</title>
      <link>/cve/cve-2026-64757/</link>
      <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64757/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2026-64783</title>
      <link>/cve/cve-2026-64783/</link>
      <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-64783/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-16804</title>
      <link>/cve/cve-2026-16804/</link>
      <pubDate>Thu, 23 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16804/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-16805</title>
      <link>/cve/cve-2026-16805/</link>
      <pubDate>Thu, 23 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16805/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-16806</title>
      <link>/cve/cve-2026-16806/</link>
      <pubDate>Thu, 23 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16806/</guid>
      <description>UAF in WebMCP</description>
    </item>
    <item>
      <title>CVE-2026-16807</title>
      <link>/cve/cve-2026-16807/</link>
      <pubDate>Thu, 23 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16807/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-16349</title>
      <link>/cve/cve-2026-16349/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16349/</guid>
      <description>CrossOrigin in Core</description>
    </item>
    <item>
      <title>CVE-2026-16350</title>
      <link>/cve/cve-2026-16350/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16350/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-16351</title>
      <link>/cve/cve-2026-16351/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16351/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-16352</title>
      <link>/cve/cve-2026-16352/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16352/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-16353</title>
      <link>/cve/cve-2026-16353/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16353/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16354</title>
      <link>/cve/cve-2026-16354/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16354/</guid>
      <description>LogicError in ImageLib</description>
    </item>
    <item>
      <title>CVE-2026-16355</title>
      <link>/cve/cve-2026-16355/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16355/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-16356</title>
      <link>/cve/cve-2026-16356/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16356/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-16357</title>
      <link>/cve/cve-2026-16357/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16357/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-16358</title>
      <link>/cve/cve-2026-16358/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16358/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-16359</title>
      <link>/cve/cve-2026-16359/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16359/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16360</title>
      <link>/cve/cve-2026-16360/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16360/</guid>
      <description>MemoryCorruption in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-16362</title>
      <link>/cve/cve-2026-16362/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16362/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16363</title>
      <link>/cve/cve-2026-16363/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16363/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-16364</title>
      <link>/cve/cve-2026-16364/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16364/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16365</title>
      <link>/cve/cve-2026-16365/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16365/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16366</title>
      <link>/cve/cve-2026-16366/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16366/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16367</title>
      <link>/cve/cve-2026-16367/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16367/</guid>
      <description>SandboxEscape in Core</description>
    </item>
    <item>
      <title>CVE-2026-16368</title>
      <link>/cve/cve-2026-16368/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16368/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-16369</title>
      <link>/cve/cve-2026-16369/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16369/</guid>
      <description>IntegerOverflow in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-16370</title>
      <link>/cve/cve-2026-16370/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16370/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16371</title>
      <link>/cve/cve-2026-16371/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16371/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16372</title>
      <link>/cve/cve-2026-16372/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16372/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16373</title>
      <link>/cve/cve-2026-16373/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16373/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16374</title>
      <link>/cve/cve-2026-16374/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16374/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16375</title>
      <link>/cve/cve-2026-16375/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16375/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-16376</title>
      <link>/cve/cve-2026-16376/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16376/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16377</title>
      <link>/cve/cve-2026-16377/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16377/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-16378</title>
      <link>/cve/cve-2026-16378/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16378/</guid>
      <description>LogicError in Widget</description>
    </item>
    <item>
      <title>CVE-2026-16379</title>
      <link>/cve/cve-2026-16379/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16379/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16380</title>
      <link>/cve/cve-2026-16380/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16380/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-16381</title>
      <link>/cve/cve-2026-16381/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16381/</guid>
      <description>CrossOrigin in Networking</description>
    </item>
    <item>
      <title>CVE-2026-16382</title>
      <link>/cve/cve-2026-16382/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16382/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16383</title>
      <link>/cve/cve-2026-16383/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16383/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16384</title>
      <link>/cve/cve-2026-16384/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16384/</guid>
      <description>UninitializedMemory in Core</description>
    </item>
    <item>
      <title>CVE-2026-16385</title>
      <link>/cve/cve-2026-16385/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16385/</guid>
      <description>UninitializedMemory in Core</description>
    </item>
    <item>
      <title>CVE-2026-16386</title>
      <link>/cve/cve-2026-16386/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16386/</guid>
      <description>UninitializedMemory in Core</description>
    </item>
    <item>
      <title>CVE-2026-16387</title>
      <link>/cve/cve-2026-16387/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16387/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16388</title>
      <link>/cve/cve-2026-16388/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16388/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16389</title>
      <link>/cve/cve-2026-16389/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16389/</guid>
      <description>IntegerOverflow in Core</description>
    </item>
    <item>
      <title>CVE-2026-16390</title>
      <link>/cve/cve-2026-16390/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16390/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16391</title>
      <link>/cve/cve-2026-16391/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16391/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16392</title>
      <link>/cve/cve-2026-16392/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16392/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-16393</title>
      <link>/cve/cve-2026-16393/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16393/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16394</title>
      <link>/cve/cve-2026-16394/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16394/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16395</title>
      <link>/cve/cve-2026-16395/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16395/</guid>
      <description>IntegerOverflow in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16396</title>
      <link>/cve/cve-2026-16396/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16396/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16397</title>
      <link>/cve/cve-2026-16397/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16397/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16398</title>
      <link>/cve/cve-2026-16398/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16398/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16399</title>
      <link>/cve/cve-2026-16399/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16399/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16400</title>
      <link>/cve/cve-2026-16400/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16400/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16401</title>
      <link>/cve/cve-2026-16401/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16401/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16402</title>
      <link>/cve/cve-2026-16402/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16402/</guid>
      <description>IntegerOverflow in ImageLib</description>
    </item>
    <item>
      <title>CVE-2026-16403</title>
      <link>/cve/cve-2026-16403/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16403/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16404</title>
      <link>/cve/cve-2026-16404/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16404/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-16405</title>
      <link>/cve/cve-2026-16405/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16405/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-16406</title>
      <link>/cve/cve-2026-16406/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16406/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-16407</title>
      <link>/cve/cve-2026-16407/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16407/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16408</title>
      <link>/cve/cve-2026-16408/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16408/</guid>
      <description>IntegerOverflow in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16409</title>
      <link>/cve/cve-2026-16409/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16409/</guid>
      <description>LogicError in Security/NSS</description>
    </item>
    <item>
      <title>CVE-2026-16410</title>
      <link>/cve/cve-2026-16410/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16410/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-16411</title>
      <link>/cve/cve-2026-16411/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16411/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-16412</title>
      <link>/cve/cve-2026-16412/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16412/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-16413</title>
      <link>/cve/cve-2026-16413/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16413/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-16414</title>
      <link>/cve/cve-2026-16414/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16414/</guid>
      <description>LogicError in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-16415</title>
      <link>/cve/cve-2026-16415/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16415/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-16416</title>
      <link>/cve/cve-2026-16416/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16416/</guid>
      <description>IntegerOverflow in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-16417</title>
      <link>/cve/cve-2026-16417/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16417/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-16418</title>
      <link>/cve/cve-2026-16418/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16418/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-16419</title>
      <link>/cve/cve-2026-16419/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16419/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-16420</title>
      <link>/cve/cve-2026-16420/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16420/</guid>
      <description>TypeConfusion in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-16421</title>
      <link>/cve/cve-2026-16421/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16421/</guid>
      <description>LogicError in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-16422</title>
      <link>/cve/cve-2026-16422/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16422/</guid>
      <description>LogicError in Certificate</description>
    </item>
    <item>
      <title>CVE-2026-16423</title>
      <link>/cve/cve-2026-16423/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16423/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-16424</title>
      <link>/cve/cve-2026-16424/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-16424/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-15899</title>
      <link>/cve/cve-2026-15899/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15899/</guid>
      <description>UAF in CameraCapture</description>
    </item>
    <item>
      <title>CVE-2026-15900</title>
      <link>/cve/cve-2026-15900/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15900/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-15901</title>
      <link>/cve/cve-2026-15901/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15901/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-15902</title>
      <link>/cve/cve-2026-15902/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15902/</guid>
      <description>UAF in Cast</description>
    </item>
    <item>
      <title>CVE-2026-15903</title>
      <link>/cve/cve-2026-15903/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15903/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-15904</title>
      <link>/cve/cve-2026-15904/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15904/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-15905</title>
      <link>/cve/cve-2026-15905/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15905/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-15718</title>
      <link>/cve/cve-2026-15718/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15718/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-15719</title>
      <link>/cve/cve-2026-15719/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15719/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-15764</title>
      <link>/cve/cve-2026-15764/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15764/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-15765</title>
      <link>/cve/cve-2026-15765/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15765/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-15766</title>
      <link>/cve/cve-2026-15766/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15766/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-15767</title>
      <link>/cve/cve-2026-15767/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15767/</guid>
      <description>OOB in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-15768</title>
      <link>/cve/cve-2026-15768/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15768/</guid>
      <description>LogicError in HTML-in-Canvas</description>
    </item>
    <item>
      <title>CVE-2026-15769</title>
      <link>/cve/cve-2026-15769/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15769/</guid>
      <description>LogicError in Linux Toolkit Theming</description>
    </item>
    <item>
      <title>CVE-2026-15770</title>
      <link>/cve/cve-2026-15770/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15770/</guid>
      <description>UninitializedMemory in V8</description>
    </item>
    <item>
      <title>CVE-2026-15771</title>
      <link>/cve/cve-2026-15771/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15771/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-15772</title>
      <link>/cve/cve-2026-15772/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15772/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-15773</title>
      <link>/cve/cve-2026-15773/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15773/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-15774</title>
      <link>/cve/cve-2026-15774/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15774/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-15775</title>
      <link>/cve/cve-2026-15775/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15775/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-15776</title>
      <link>/cve/cve-2026-15776/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15776/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-15777</title>
      <link>/cve/cve-2026-15777/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15777/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-15778</title>
      <link>/cve/cve-2026-15778/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15778/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-15107</title>
      <link>/cve/cve-2026-15107/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15107/</guid>
      <description>UAF in IndexedDB</description>
    </item>
    <item>
      <title>CVE-2026-15108</title>
      <link>/cve/cve-2026-15108/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15108/</guid>
      <description>IntegerOverflow in Extensions API</description>
    </item>
    <item>
      <title>CVE-2026-15109</title>
      <link>/cve/cve-2026-15109/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15109/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-15110</title>
      <link>/cve/cve-2026-15110/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15110/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-15111</title>
      <link>/cve/cve-2026-15111/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15111/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-15112</title>
      <link>/cve/cve-2026-15112/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15112/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-15113</title>
      <link>/cve/cve-2026-15113/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15113/</guid>
      <description>UAF in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-15114</title>
      <link>/cve/cve-2026-15114/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15114/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-15115</title>
      <link>/cve/cve-2026-15115/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15115/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-15116</title>
      <link>/cve/cve-2026-15116/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15116/</guid>
      <description>UAF in Actor</description>
    </item>
    <item>
      <title>CVE-2026-15117</title>
      <link>/cve/cve-2026-15117/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15117/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-15118</title>
      <link>/cve/cve-2026-15118/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15118/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-15119</title>
      <link>/cve/cve-2026-15119/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15119/</guid>
      <description>LogicError in GetUserMedia</description>
    </item>
    <item>
      <title>CVE-2026-15120</title>
      <link>/cve/cve-2026-15120/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15120/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-15121</title>
      <link>/cve/cve-2026-15121/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15121/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-15122</title>
      <link>/cve/cve-2026-15122/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15122/</guid>
      <description>LogicError in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-15123</title>
      <link>/cve/cve-2026-15123/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15123/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-15124</title>
      <link>/cve/cve-2026-15124/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15124/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-15125</title>
      <link>/cve/cve-2026-15125/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15125/</guid>
      <description>LogicError in Forms</description>
    </item>
    <item>
      <title>CVE-2026-15126</title>
      <link>/cve/cve-2026-15126/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15126/</guid>
      <description>UAF in Forms</description>
    </item>
    <item>
      <title>CVE-2026-15127</title>
      <link>/cve/cve-2026-15127/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15127/</guid>
      <description>LogicError in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-15128</title>
      <link>/cve/cve-2026-15128/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15128/</guid>
      <description>LogicError in Forms</description>
    </item>
    <item>
      <title>CVE-2026-15129</title>
      <link>/cve/cve-2026-15129/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15129/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-15130</title>
      <link>/cve/cve-2026-15130/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15130/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-15131</title>
      <link>/cve/cve-2026-15131/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15131/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-15132</title>
      <link>/cve/cve-2026-15132/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15132/</guid>
      <description>UninitializedMemory in V8</description>
    </item>
    <item>
      <title>CVE-2026-15133</title>
      <link>/cve/cve-2026-15133/</link>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-15133/</guid>
      <description>UAF in InterestGroups</description>
    </item>
    <item>
      <title>CVE-2026-13774</title>
      <link>/cve/cve-2026-13774/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13774/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13775</title>
      <link>/cve/cve-2026-13775/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13775/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-13776</title>
      <link>/cve/cve-2026-13776/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13776/</guid>
      <description>TypeConfusion in Daw</description>
    </item>
    <item>
      <title>CVE-2026-13777</title>
      <link>/cve/cve-2026-13777/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13777/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-13778</title>
      <link>/cve/cve-2026-13778/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13778/</guid>
      <description>UAF in WebUSB</description>
    </item>
    <item>
      <title>CVE-2026-13779</title>
      <link>/cve/cve-2026-13779/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13779/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-13780</title>
      <link>/cve/cve-2026-13780/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13780/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-13781</title>
      <link>/cve/cve-2026-13781/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13781/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-13782</title>
      <link>/cve/cve-2026-13782/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13782/</guid>
      <description>UAF in Browser</description>
    </item>
    <item>
      <title>CVE-2026-13783</title>
      <link>/cve/cve-2026-13783/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13783/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-13784</title>
      <link>/cve/cve-2026-13784/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13784/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-13785</title>
      <link>/cve/cve-2026-13785/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13785/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-13786</title>
      <link>/cve/cve-2026-13786/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13786/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-13787</title>
      <link>/cve/cve-2026-13787/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13787/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-13788</title>
      <link>/cve/cve-2026-13788/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13788/</guid>
      <description>UAF in Fullscree</description>
    </item>
    <item>
      <title>CVE-2026-13790</title>
      <link>/cve/cve-2026-13790/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13790/</guid>
      <description>LogicError in Scroll</description>
    </item>
    <item>
      <title>CVE-2026-13791</title>
      <link>/cve/cve-2026-13791/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13791/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-13792</title>
      <link>/cve/cve-2026-13792/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13792/</guid>
      <description>UAF in Touchbar</description>
    </item>
    <item>
      <title>CVE-2026-13793</title>
      <link>/cve/cve-2026-13793/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13793/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-13794</title>
      <link>/cve/cve-2026-13794/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13794/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-13795</title>
      <link>/cve/cve-2026-13795/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13795/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13796</title>
      <link>/cve/cve-2026-13796/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13796/</guid>
      <description>IntegerOverflow in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-13797</title>
      <link>/cve/cve-2026-13797/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13797/</guid>
      <description>LogicError in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-13798</title>
      <link>/cve/cve-2026-13798/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13798/</guid>
      <description>OOB in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-13799</title>
      <link>/cve/cve-2026-13799/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13799/</guid>
      <description>UAF in QUIC</description>
    </item>
    <item>
      <title>CVE-2026-13800</title>
      <link>/cve/cve-2026-13800/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13800/</guid>
      <description>LogicError in Updater</description>
    </item>
    <item>
      <title>CVE-2026-13801</title>
      <link>/cve/cve-2026-13801/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13801/</guid>
      <description>IntegerOverflow in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-13802</title>
      <link>/cve/cve-2026-13802/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13802/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-13803</title>
      <link>/cve/cve-2026-13803/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13803/</guid>
      <description>TypeConfusion in Chrome Tabs</description>
    </item>
    <item>
      <title>CVE-2026-13804</title>
      <link>/cve/cve-2026-13804/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13804/</guid>
      <description>UAF in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-13805</title>
      <link>/cve/cve-2026-13805/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13805/</guid>
      <description>UAF in GFX</description>
    </item>
    <item>
      <title>CVE-2026-13806</title>
      <link>/cve/cve-2026-13806/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13806/</guid>
      <description>LogicError in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-13807</title>
      <link>/cve/cve-2026-13807/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13807/</guid>
      <description>UAF in Import</description>
    </item>
    <item>
      <title>CVE-2026-13808</title>
      <link>/cve/cve-2026-13808/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13808/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13809</title>
      <link>/cve/cve-2026-13809/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13809/</guid>
      <description>LogicError in Safe Browsing</description>
    </item>
    <item>
      <title>CVE-2026-13810</title>
      <link>/cve/cve-2026-13810/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13810/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-13811</title>
      <link>/cve/cve-2026-13811/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13811/</guid>
      <description>UAF in IME</description>
    </item>
    <item>
      <title>CVE-2026-13812</title>
      <link>/cve/cve-2026-13812/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13812/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13813</title>
      <link>/cve/cve-2026-13813/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13813/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13814</title>
      <link>/cve/cve-2026-13814/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13814/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-13815</title>
      <link>/cve/cve-2026-13815/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13815/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-13816</title>
      <link>/cve/cve-2026-13816/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13816/</guid>
      <description>LogicError in File Input</description>
    </item>
    <item>
      <title>CVE-2026-13817</title>
      <link>/cve/cve-2026-13817/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13817/</guid>
      <description>LogicError in Glic</description>
    </item>
    <item>
      <title>CVE-2026-13818</title>
      <link>/cve/cve-2026-13818/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13818/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-13819</title>
      <link>/cve/cve-2026-13819/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13819/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-13820</title>
      <link>/cve/cve-2026-13820/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13820/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-13821</title>
      <link>/cve/cve-2026-13821/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13821/</guid>
      <description>UAF in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-13822</title>
      <link>/cve/cve-2026-13822/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13822/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13823</title>
      <link>/cve/cve-2026-13823/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13823/</guid>
      <description>UAF in Glic</description>
    </item>
    <item>
      <title>CVE-2026-13824</title>
      <link>/cve/cve-2026-13824/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13824/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13825</title>
      <link>/cve/cve-2026-13825/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13825/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-13826</title>
      <link>/cve/cve-2026-13826/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13826/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-13827</title>
      <link>/cve/cve-2026-13827/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13827/</guid>
      <description>UAF in Updater</description>
    </item>
    <item>
      <title>CVE-2026-13828</title>
      <link>/cve/cve-2026-13828/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13828/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-13829</title>
      <link>/cve/cve-2026-13829/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13829/</guid>
      <description>LogicError in Settings</description>
    </item>
    <item>
      <title>CVE-2026-13830</title>
      <link>/cve/cve-2026-13830/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13830/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-13831</title>
      <link>/cve/cve-2026-13831/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13831/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-13832</title>
      <link>/cve/cve-2026-13832/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13832/</guid>
      <description>UAF in Headless</description>
    </item>
    <item>
      <title>CVE-2026-13833</title>
      <link>/cve/cve-2026-13833/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13833/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-13834</title>
      <link>/cve/cve-2026-13834/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13834/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-13835</title>
      <link>/cve/cve-2026-13835/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13835/</guid>
      <description>LogicError in XML</description>
    </item>
    <item>
      <title>CVE-2026-13836</title>
      <link>/cve/cve-2026-13836/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13836/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-13837</title>
      <link>/cve/cve-2026-13837/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13837/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-13838</title>
      <link>/cve/cve-2026-13838/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13838/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-13839</title>
      <link>/cve/cve-2026-13839/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13839/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-13840</title>
      <link>/cve/cve-2026-13840/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13840/</guid>
      <description>LogicError in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-13841</title>
      <link>/cve/cve-2026-13841/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13841/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2026-13842</title>
      <link>/cve/cve-2026-13842/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13842/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13843</title>
      <link>/cve/cve-2026-13843/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13843/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13844</title>
      <link>/cve/cve-2026-13844/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13844/</guid>
      <description>UAF in Updater</description>
    </item>
    <item>
      <title>CVE-2026-13845</title>
      <link>/cve/cve-2026-13845/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13845/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-13846</title>
      <link>/cve/cve-2026-13846/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13846/</guid>
      <description>UAF in USB</description>
    </item>
    <item>
      <title>CVE-2026-13847</title>
      <link>/cve/cve-2026-13847/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13847/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13848</title>
      <link>/cve/cve-2026-13848/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13848/</guid>
      <description>UAF in Forms</description>
    </item>
    <item>
      <title>CVE-2026-13849</title>
      <link>/cve/cve-2026-13849/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13849/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-13850</title>
      <link>/cve/cve-2026-13850/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13850/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13851</title>
      <link>/cve/cve-2026-13851/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13851/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-13852</title>
      <link>/cve/cve-2026-13852/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13852/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-13853</title>
      <link>/cve/cve-2026-13853/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13853/</guid>
      <description>UAF in Journeys</description>
    </item>
    <item>
      <title>CVE-2026-13854</title>
      <link>/cve/cve-2026-13854/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13854/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-13855</title>
      <link>/cve/cve-2026-13855/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13855/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-13856</title>
      <link>/cve/cve-2026-13856/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13856/</guid>
      <description>LogicError in Speech</description>
    </item>
    <item>
      <title>CVE-2026-13857</title>
      <link>/cve/cve-2026-13857/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13857/</guid>
      <description>LogicError in Geometry</description>
    </item>
    <item>
      <title>CVE-2026-13858</title>
      <link>/cve/cve-2026-13858/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13858/</guid>
      <description>OOB in FFmpeg</description>
    </item>
    <item>
      <title>CVE-2026-13859</title>
      <link>/cve/cve-2026-13859/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13859/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-13860</title>
      <link>/cve/cve-2026-13860/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13860/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-13861</title>
      <link>/cve/cve-2026-13861/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13861/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-13862</title>
      <link>/cve/cve-2026-13862/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13862/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-13863</title>
      <link>/cve/cve-2026-13863/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13863/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-13864</title>
      <link>/cve/cve-2026-13864/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13864/</guid>
      <description>LogicError in WebHID</description>
    </item>
    <item>
      <title>CVE-2026-13865</title>
      <link>/cve/cve-2026-13865/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13865/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-13866</title>
      <link>/cve/cve-2026-13866/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13866/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-13867</title>
      <link>/cve/cve-2026-13867/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13867/</guid>
      <description>LogicError in Geolocatio</description>
    </item>
    <item>
      <title>CVE-2026-13868</title>
      <link>/cve/cve-2026-13868/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13868/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-13869</title>
      <link>/cve/cve-2026-13869/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13869/</guid>
      <description>UAF in Device</description>
    </item>
    <item>
      <title>CVE-2026-13870</title>
      <link>/cve/cve-2026-13870/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13870/</guid>
      <description>UAF in WebView</description>
    </item>
    <item>
      <title>CVE-2026-13871</title>
      <link>/cve/cve-2026-13871/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13871/</guid>
      <description>LogicError in GuestView</description>
    </item>
    <item>
      <title>CVE-2026-13872</title>
      <link>/cve/cve-2026-13872/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13872/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-13873</title>
      <link>/cve/cve-2026-13873/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13873/</guid>
      <description>OOB in Layout</description>
    </item>
    <item>
      <title>CVE-2026-13874</title>
      <link>/cve/cve-2026-13874/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13874/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-13875</title>
      <link>/cve/cve-2026-13875/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13875/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-13876</title>
      <link>/cve/cve-2026-13876/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13876/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-13877</title>
      <link>/cve/cve-2026-13877/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13877/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-13878</title>
      <link>/cve/cve-2026-13878/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13878/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-13879</title>
      <link>/cve/cve-2026-13879/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13879/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-13880</title>
      <link>/cve/cve-2026-13880/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13880/</guid>
      <description>UAF in USB</description>
    </item>
    <item>
      <title>CVE-2026-13881</title>
      <link>/cve/cve-2026-13881/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13881/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-13882</title>
      <link>/cve/cve-2026-13882/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13882/</guid>
      <description>LogicError in USB</description>
    </item>
    <item>
      <title>CVE-2026-13883</title>
      <link>/cve/cve-2026-13883/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13883/</guid>
      <description>TypeConfusion in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-13884</title>
      <link>/cve/cve-2026-13884/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13884/</guid>
      <description>OOB in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-13885</title>
      <link>/cve/cve-2026-13885/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13885/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-13886</title>
      <link>/cve/cve-2026-13886/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13886/</guid>
      <description>LogicError in Isolated Web Apps</description>
    </item>
    <item>
      <title>CVE-2026-13887</title>
      <link>/cve/cve-2026-13887/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13887/</guid>
      <description>LogicError in NFC</description>
    </item>
    <item>
      <title>CVE-2026-13888</title>
      <link>/cve/cve-2026-13888/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13888/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13889</title>
      <link>/cve/cve-2026-13889/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13889/</guid>
      <description>LogicError in WebAuthenticatio</description>
    </item>
    <item>
      <title>CVE-2026-13890</title>
      <link>/cve/cve-2026-13890/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13890/</guid>
      <description>OOB in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-13891</title>
      <link>/cve/cve-2026-13891/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13891/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13892</title>
      <link>/cve/cve-2026-13892/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13892/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13893</title>
      <link>/cve/cve-2026-13893/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13893/</guid>
      <description>LogicError in WebUI</description>
    </item>
    <item>
      <title>CVE-2026-13894</title>
      <link>/cve/cve-2026-13894/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13894/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-13895</title>
      <link>/cve/cve-2026-13895/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13895/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-13896</title>
      <link>/cve/cve-2026-13896/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13896/</guid>
      <description>LogicError in Glic</description>
    </item>
    <item>
      <title>CVE-2026-13897</title>
      <link>/cve/cve-2026-13897/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13897/</guid>
      <description>LogicError in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-13898</title>
      <link>/cve/cve-2026-13898/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13898/</guid>
      <description>UAF in Cast Receiver</description>
    </item>
    <item>
      <title>CVE-2026-13899</title>
      <link>/cve/cve-2026-13899/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13899/</guid>
      <description>UAF in HTML</description>
    </item>
    <item>
      <title>CVE-2026-13900</title>
      <link>/cve/cve-2026-13900/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13900/</guid>
      <description>LogicError in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-13901</title>
      <link>/cve/cve-2026-13901/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13901/</guid>
      <description>LogicError in Serial</description>
    </item>
    <item>
      <title>CVE-2026-13902</title>
      <link>/cve/cve-2026-13902/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13902/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13903</title>
      <link>/cve/cve-2026-13903/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13903/</guid>
      <description>LogicError in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-13904</title>
      <link>/cve/cve-2026-13904/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13904/</guid>
      <description>LogicError in Safe Browsing</description>
    </item>
    <item>
      <title>CVE-2026-13905</title>
      <link>/cve/cve-2026-13905/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13905/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13906</title>
      <link>/cve/cve-2026-13906/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13906/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-13907</title>
      <link>/cve/cve-2026-13907/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13907/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-13908</title>
      <link>/cve/cve-2026-13908/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13908/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-13909</title>
      <link>/cve/cve-2026-13909/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13909/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-13910</title>
      <link>/cve/cve-2026-13910/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13910/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-13911</title>
      <link>/cve/cve-2026-13911/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13911/</guid>
      <description>LogicError in Spellcheck</description>
    </item>
    <item>
      <title>CVE-2026-13912</title>
      <link>/cve/cve-2026-13912/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13912/</guid>
      <description>LogicError in Safe Browsing</description>
    </item>
    <item>
      <title>CVE-2026-13913</title>
      <link>/cve/cve-2026-13913/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13913/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-13914</title>
      <link>/cve/cve-2026-13914/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13914/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-13915</title>
      <link>/cve/cve-2026-13915/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13915/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13916</title>
      <link>/cve/cve-2026-13916/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13916/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13917</title>
      <link>/cve/cve-2026-13917/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13917/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13918</title>
      <link>/cve/cve-2026-13918/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13918/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13919</title>
      <link>/cve/cve-2026-13919/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13919/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13920</title>
      <link>/cve/cve-2026-13920/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13920/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-13921</title>
      <link>/cve/cve-2026-13921/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13921/</guid>
      <description>LogicError in DeviceBoundSessionCredentials</description>
    </item>
    <item>
      <title>CVE-2026-13922</title>
      <link>/cve/cve-2026-13922/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13922/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-13923</title>
      <link>/cve/cve-2026-13923/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13923/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-13924</title>
      <link>/cve/cve-2026-13924/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13924/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-13925</title>
      <link>/cve/cve-2026-13925/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13925/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-13926</title>
      <link>/cve/cve-2026-13926/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13926/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-13927</title>
      <link>/cve/cve-2026-13927/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13927/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-13928</title>
      <link>/cve/cve-2026-13928/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13928/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-13929</title>
      <link>/cve/cve-2026-13929/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13929/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-13930</title>
      <link>/cve/cve-2026-13930/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13930/</guid>
      <description>LogicError in Actor</description>
    </item>
    <item>
      <title>CVE-2026-13931</title>
      <link>/cve/cve-2026-13931/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13931/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-13932</title>
      <link>/cve/cve-2026-13932/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13932/</guid>
      <description>LogicError in Sharing</description>
    </item>
    <item>
      <title>CVE-2026-13933</title>
      <link>/cve/cve-2026-13933/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13933/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-13934</title>
      <link>/cve/cve-2026-13934/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13934/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-13935</title>
      <link>/cve/cve-2026-13935/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13935/</guid>
      <description>LogicError in ComputePressure</description>
    </item>
    <item>
      <title>CVE-2026-13936</title>
      <link>/cve/cve-2026-13936/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13936/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-13937</title>
      <link>/cve/cve-2026-13937/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13937/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-13938</title>
      <link>/cve/cve-2026-13938/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13938/</guid>
      <description>IntegerOverflow in Fonts</description>
    </item>
    <item>
      <title>CVE-2026-13939</title>
      <link>/cve/cve-2026-13939/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13939/</guid>
      <description>LogicError in WebShare</description>
    </item>
    <item>
      <title>CVE-2026-13940</title>
      <link>/cve/cve-2026-13940/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13940/</guid>
      <description>UninitializedMemory in Cast</description>
    </item>
    <item>
      <title>CVE-2026-13941</title>
      <link>/cve/cve-2026-13941/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13941/</guid>
      <description>LogicError in SiteSettings</description>
    </item>
    <item>
      <title>CVE-2026-13942</title>
      <link>/cve/cve-2026-13942/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13942/</guid>
      <description>LogicError in Video Capture</description>
    </item>
    <item>
      <title>CVE-2026-13943</title>
      <link>/cve/cve-2026-13943/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13943/</guid>
      <description>UninitializedMemory in CSS</description>
    </item>
    <item>
      <title>CVE-2026-13944</title>
      <link>/cve/cve-2026-13944/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13944/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-13945</title>
      <link>/cve/cve-2026-13945/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13945/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13946</title>
      <link>/cve/cve-2026-13946/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13946/</guid>
      <description>LogicError in ScriptInjections</description>
    </item>
    <item>
      <title>CVE-2026-13947</title>
      <link>/cve/cve-2026-13947/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13947/</guid>
      <description>UninitializedMemory in XR</description>
    </item>
    <item>
      <title>CVE-2026-13948</title>
      <link>/cve/cve-2026-13948/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13948/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13949</title>
      <link>/cve/cve-2026-13949/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13949/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-13950</title>
      <link>/cve/cve-2026-13950/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13950/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-13951</title>
      <link>/cve/cve-2026-13951/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13951/</guid>
      <description>LogicError in USB</description>
    </item>
    <item>
      <title>CVE-2026-13952</title>
      <link>/cve/cve-2026-13952/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13952/</guid>
      <description>LogicError in PerformanceAPIs</description>
    </item>
    <item>
      <title>CVE-2026-13953</title>
      <link>/cve/cve-2026-13953/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13953/</guid>
      <description>LogicError in SplitView</description>
    </item>
    <item>
      <title>CVE-2026-13954</title>
      <link>/cve/cve-2026-13954/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13954/</guid>
      <description>LogicError in XML</description>
    </item>
    <item>
      <title>CVE-2026-13955</title>
      <link>/cve/cve-2026-13955/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13955/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-13956</title>
      <link>/cve/cve-2026-13956/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13956/</guid>
      <description>LogicError in PageInfo</description>
    </item>
    <item>
      <title>CVE-2026-13957</title>
      <link>/cve/cve-2026-13957/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13957/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13958</title>
      <link>/cve/cve-2026-13958/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13958/</guid>
      <description>UninitializedMemory in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-13959</title>
      <link>/cve/cve-2026-13959/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13959/</guid>
      <description>LogicError in Blink</description>
    </item>
    <item>
      <title>CVE-2026-13960</title>
      <link>/cve/cve-2026-13960/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13960/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-13961</title>
      <link>/cve/cve-2026-13961/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13961/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-13962</title>
      <link>/cve/cve-2026-13962/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13962/</guid>
      <description>LogicError in PDF</description>
    </item>
    <item>
      <title>CVE-2026-13963</title>
      <link>/cve/cve-2026-13963/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13963/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-13964</title>
      <link>/cve/cve-2026-13964/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13964/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-13965</title>
      <link>/cve/cve-2026-13965/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13965/</guid>
      <description>UAF in Oilpa</description>
    </item>
    <item>
      <title>CVE-2026-13966</title>
      <link>/cve/cve-2026-13966/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13966/</guid>
      <description>LogicError in History</description>
    </item>
    <item>
      <title>CVE-2026-13967</title>
      <link>/cve/cve-2026-13967/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13967/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-13968</title>
      <link>/cve/cve-2026-13968/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13968/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-13969</title>
      <link>/cve/cve-2026-13969/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13969/</guid>
      <description>UninitializedMemory in UI</description>
    </item>
    <item>
      <title>CVE-2026-13970</title>
      <link>/cve/cve-2026-13970/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13970/</guid>
      <description>UninitializedMemory in Media</description>
    </item>
    <item>
      <title>CVE-2026-13971</title>
      <link>/cve/cve-2026-13971/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13971/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-13972</title>
      <link>/cve/cve-2026-13972/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13972/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-13973</title>
      <link>/cve/cve-2026-13973/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13973/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-13974</title>
      <link>/cve/cve-2026-13974/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13974/</guid>
      <description>IntegerOverflow in Safe Browsing</description>
    </item>
    <item>
      <title>CVE-2026-13975</title>
      <link>/cve/cve-2026-13975/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13975/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-13976</title>
      <link>/cve/cve-2026-13976/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13976/</guid>
      <description>OOB in Storage</description>
    </item>
    <item>
      <title>CVE-2026-13977</title>
      <link>/cve/cve-2026-13977/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13977/</guid>
      <description>LogicError in HTMLParser</description>
    </item>
    <item>
      <title>CVE-2026-13978</title>
      <link>/cve/cve-2026-13978/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13978/</guid>
      <description>LogicError in PageInfo</description>
    </item>
    <item>
      <title>CVE-2026-13979</title>
      <link>/cve/cve-2026-13979/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13979/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-13980</title>
      <link>/cve/cve-2026-13980/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13980/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13981</title>
      <link>/cve/cve-2026-13981/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13981/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13982</title>
      <link>/cve/cve-2026-13982/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13982/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-13983</title>
      <link>/cve/cve-2026-13983/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13983/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13984</title>
      <link>/cve/cve-2026-13984/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13984/</guid>
      <description>LogicError in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-13985</title>
      <link>/cve/cve-2026-13985/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13985/</guid>
      <description>LogicError in MediaCapture</description>
    </item>
    <item>
      <title>CVE-2026-13986</title>
      <link>/cve/cve-2026-13986/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13986/</guid>
      <description>LogicError in Media UI</description>
    </item>
    <item>
      <title>CVE-2026-13987</title>
      <link>/cve/cve-2026-13987/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13987/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-13988</title>
      <link>/cve/cve-2026-13988/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13988/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-13989</title>
      <link>/cve/cve-2026-13989/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13989/</guid>
      <description>LogicError in PageInfo</description>
    </item>
    <item>
      <title>CVE-2026-13990</title>
      <link>/cve/cve-2026-13990/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13990/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-13991</title>
      <link>/cve/cve-2026-13991/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13991/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-13992</title>
      <link>/cve/cve-2026-13992/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13992/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-13993</title>
      <link>/cve/cve-2026-13993/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13993/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-13994</title>
      <link>/cve/cve-2026-13994/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13994/</guid>
      <description>LogicError in Credential Management</description>
    </item>
    <item>
      <title>CVE-2026-13995</title>
      <link>/cve/cve-2026-13995/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13995/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-13996</title>
      <link>/cve/cve-2026-13996/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13996/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-13997</title>
      <link>/cve/cve-2026-13997/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13997/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-13998</title>
      <link>/cve/cve-2026-13998/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13998/</guid>
      <description>LogicError in File Input</description>
    </item>
    <item>
      <title>CVE-2026-13999</title>
      <link>/cve/cve-2026-13999/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13999/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-14000</title>
      <link>/cve/cve-2026-14000/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14000/</guid>
      <description>LogicError in XML</description>
    </item>
    <item>
      <title>CVE-2026-14001</title>
      <link>/cve/cve-2026-14001/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14001/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-14002</title>
      <link>/cve/cve-2026-14002/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14002/</guid>
      <description>LogicError in Geolocatio</description>
    </item>
    <item>
      <title>CVE-2026-14003</title>
      <link>/cve/cve-2026-14003/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14003/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-14004</title>
      <link>/cve/cve-2026-14004/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14004/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-14005</title>
      <link>/cve/cve-2026-14005/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14005/</guid>
      <description>UAF in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-14006</title>
      <link>/cve/cve-2026-14006/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14006/</guid>
      <description>UAF in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-14007</title>
      <link>/cve/cve-2026-14007/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14007/</guid>
      <description>LogicError in PermissionsPolicy</description>
    </item>
    <item>
      <title>CVE-2026-14008</title>
      <link>/cve/cve-2026-14008/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14008/</guid>
      <description>UninitializedMemory in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-14009</title>
      <link>/cve/cve-2026-14009/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14009/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-14010</title>
      <link>/cve/cve-2026-14010/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14010/</guid>
      <description>UninitializedMemory in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-14011</title>
      <link>/cve/cve-2026-14011/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14011/</guid>
      <description>OOB in SurfaceCapture</description>
    </item>
    <item>
      <title>CVE-2026-14012</title>
      <link>/cve/cve-2026-14012/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14012/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-14013</title>
      <link>/cve/cve-2026-14013/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14013/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-14014</title>
      <link>/cve/cve-2026-14014/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14014/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-14015</title>
      <link>/cve/cve-2026-14015/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14015/</guid>
      <description>LogicError in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-14016</title>
      <link>/cve/cve-2026-14016/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14016/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-14017</title>
      <link>/cve/cve-2026-14017/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14017/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-14018</title>
      <link>/cve/cve-2026-14018/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14018/</guid>
      <description>UAF in Updater</description>
    </item>
    <item>
      <title>CVE-2026-14019</title>
      <link>/cve/cve-2026-14019/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14019/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-14020</title>
      <link>/cve/cve-2026-14020/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14020/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-14021</title>
      <link>/cve/cve-2026-14021/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14021/</guid>
      <description>LogicError in StorageAccessAPI</description>
    </item>
    <item>
      <title>CVE-2026-14022</title>
      <link>/cve/cve-2026-14022/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14022/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-14023</title>
      <link>/cve/cve-2026-14023/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14023/</guid>
      <description>LogicError in SanitizerAPI</description>
    </item>
    <item>
      <title>CVE-2026-14024</title>
      <link>/cve/cve-2026-14024/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14024/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-14025</title>
      <link>/cve/cve-2026-14025/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14025/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-14026</title>
      <link>/cve/cve-2026-14026/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14026/</guid>
      <description>LogicError in SplitView</description>
    </item>
    <item>
      <title>CVE-2026-14027</title>
      <link>/cve/cve-2026-14027/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14027/</guid>
      <description>UAF in SignI</description>
    </item>
    <item>
      <title>CVE-2026-14028</title>
      <link>/cve/cve-2026-14028/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14028/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-14030</title>
      <link>/cve/cve-2026-14030/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14030/</guid>
      <description>LogicError in SplitView</description>
    </item>
    <item>
      <title>CVE-2026-14031</title>
      <link>/cve/cve-2026-14031/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14031/</guid>
      <description>LogicError in File Input</description>
    </item>
    <item>
      <title>CVE-2026-14032</title>
      <link>/cve/cve-2026-14032/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14032/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-14033</title>
      <link>/cve/cve-2026-14033/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14033/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-14034</title>
      <link>/cve/cve-2026-14034/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14034/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-14035</title>
      <link>/cve/cve-2026-14035/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14035/</guid>
      <description>LogicError in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-14036</title>
      <link>/cve/cve-2026-14036/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14036/</guid>
      <description>LogicError in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-14037</title>
      <link>/cve/cve-2026-14037/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14037/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-14038</title>
      <link>/cve/cve-2026-14038/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14038/</guid>
      <description>LogicError in New Tab Page</description>
    </item>
    <item>
      <title>CVE-2026-14039</title>
      <link>/cve/cve-2026-14039/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14039/</guid>
      <description>LogicError in GetUserMedia</description>
    </item>
    <item>
      <title>CVE-2026-14040</title>
      <link>/cve/cve-2026-14040/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14040/</guid>
      <description>UAF in BrowserTag</description>
    </item>
    <item>
      <title>CVE-2026-14041</title>
      <link>/cve/cve-2026-14041/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14041/</guid>
      <description>LogicError in Serial</description>
    </item>
    <item>
      <title>CVE-2026-14042</title>
      <link>/cve/cve-2026-14042/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14042/</guid>
      <description>LogicError in Isolated Web Apps</description>
    </item>
    <item>
      <title>CVE-2026-14043</title>
      <link>/cve/cve-2026-14043/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14043/</guid>
      <description>UAF in GetUserMedia</description>
    </item>
    <item>
      <title>CVE-2026-14044</title>
      <link>/cve/cve-2026-14044/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14044/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14045</title>
      <link>/cve/cve-2026-14045/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14045/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-14046</title>
      <link>/cve/cve-2026-14046/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14046/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-14047</title>
      <link>/cve/cve-2026-14047/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14047/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-14048</title>
      <link>/cve/cve-2026-14048/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14048/</guid>
      <description>UAF in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-14049</title>
      <link>/cve/cve-2026-14049/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14049/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-14050</title>
      <link>/cve/cve-2026-14050/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14050/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-14051</title>
      <link>/cve/cve-2026-14051/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14051/</guid>
      <description>UninitializedMemory in GamepadAPI</description>
    </item>
    <item>
      <title>CVE-2026-14052</title>
      <link>/cve/cve-2026-14052/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14052/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-14053</title>
      <link>/cve/cve-2026-14053/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14053/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-14054</title>
      <link>/cve/cve-2026-14054/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14054/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-14055</title>
      <link>/cve/cve-2026-14055/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14055/</guid>
      <description>LogicError in Device Trust</description>
    </item>
    <item>
      <title>CVE-2026-14056</title>
      <link>/cve/cve-2026-14056/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14056/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-14057</title>
      <link>/cve/cve-2026-14057/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14057/</guid>
      <description>LogicError in FedCM</description>
    </item>
    <item>
      <title>CVE-2026-14058</title>
      <link>/cve/cve-2026-14058/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14058/</guid>
      <description>LogicError in Parser</description>
    </item>
    <item>
      <title>CVE-2026-14059</title>
      <link>/cve/cve-2026-14059/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14059/</guid>
      <description>LogicError in Related-Website-Sets</description>
    </item>
    <item>
      <title>CVE-2026-14060</title>
      <link>/cve/cve-2026-14060/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14060/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-14061</title>
      <link>/cve/cve-2026-14061/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14061/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-14062</title>
      <link>/cve/cve-2026-14062/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14062/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-14063</title>
      <link>/cve/cve-2026-14063/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14063/</guid>
      <description>OOB in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-14064</title>
      <link>/cve/cve-2026-14064/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14064/</guid>
      <description>UAF in PageInfo</description>
    </item>
    <item>
      <title>CVE-2026-14065</title>
      <link>/cve/cve-2026-14065/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14065/</guid>
      <description>LogicError in PageInfo</description>
    </item>
    <item>
      <title>CVE-2026-14066</title>
      <link>/cve/cve-2026-14066/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14066/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-14067</title>
      <link>/cve/cve-2026-14067/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14067/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-14068</title>
      <link>/cve/cve-2026-14068/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14068/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-14069</title>
      <link>/cve/cve-2026-14069/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14069/</guid>
      <description>IntegerOverflow in WebNN</description>
    </item>
    <item>
      <title>CVE-2026-14070</title>
      <link>/cve/cve-2026-14070/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14070/</guid>
      <description>UninitializedMemory in WebNN</description>
    </item>
    <item>
      <title>CVE-2026-14071</title>
      <link>/cve/cve-2026-14071/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14071/</guid>
      <description>LogicError in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-14072</title>
      <link>/cve/cve-2026-14072/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14072/</guid>
      <description>LogicError in SplitView</description>
    </item>
    <item>
      <title>CVE-2026-14073</title>
      <link>/cve/cve-2026-14073/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14073/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-14074</title>
      <link>/cve/cve-2026-14074/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14074/</guid>
      <description>LogicError in WebAuthenticatio</description>
    </item>
    <item>
      <title>CVE-2026-14075</title>
      <link>/cve/cve-2026-14075/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14075/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-14076</title>
      <link>/cve/cve-2026-14076/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14076/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-14077</title>
      <link>/cve/cve-2026-14077/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14077/</guid>
      <description>LogicError in Select</description>
    </item>
    <item>
      <title>CVE-2026-14078</title>
      <link>/cve/cve-2026-14078/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14078/</guid>
      <description>LogicError in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-14079</title>
      <link>/cve/cve-2026-14079/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14079/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-14080</title>
      <link>/cve/cve-2026-14080/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14080/</guid>
      <description>LogicError in TabSwitcher</description>
    </item>
    <item>
      <title>CVE-2026-14081</title>
      <link>/cve/cve-2026-14081/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14081/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-14082</title>
      <link>/cve/cve-2026-14082/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14082/</guid>
      <description>Race in Storage</description>
    </item>
    <item>
      <title>CVE-2026-14083</title>
      <link>/cve/cve-2026-14083/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14083/</guid>
      <description>LogicError in HTML</description>
    </item>
    <item>
      <title>CVE-2026-14084</title>
      <link>/cve/cve-2026-14084/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14084/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-14085</title>
      <link>/cve/cve-2026-14085/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14085/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-14086</title>
      <link>/cve/cve-2026-14086/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14086/</guid>
      <description>LogicError in HID</description>
    </item>
    <item>
      <title>CVE-2026-14087</title>
      <link>/cve/cve-2026-14087/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14087/</guid>
      <description>LogicError in WebNN</description>
    </item>
    <item>
      <title>CVE-2026-14088</title>
      <link>/cve/cve-2026-14088/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14088/</guid>
      <description>UninitializedMemory in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-14089</title>
      <link>/cve/cve-2026-14089/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14089/</guid>
      <description>LogicError in PopupBlocker</description>
    </item>
    <item>
      <title>CVE-2026-14090</title>
      <link>/cve/cve-2026-14090/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14090/</guid>
      <description>OOB in CameraCapture</description>
    </item>
    <item>
      <title>CVE-2026-14091</title>
      <link>/cve/cve-2026-14091/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14091/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-14092</title>
      <link>/cve/cve-2026-14092/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14092/</guid>
      <description>LogicError in Privacy</description>
    </item>
    <item>
      <title>CVE-2026-14093</title>
      <link>/cve/cve-2026-14093/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14093/</guid>
      <description>UAF in Cast</description>
    </item>
    <item>
      <title>CVE-2026-14094</title>
      <link>/cve/cve-2026-14094/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14094/</guid>
      <description>UAF in Installer</description>
    </item>
    <item>
      <title>CVE-2026-14095</title>
      <link>/cve/cve-2026-14095/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14095/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-14096</title>
      <link>/cve/cve-2026-14096/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14096/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-14097</title>
      <link>/cve/cve-2026-14097/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14097/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-14098</title>
      <link>/cve/cve-2026-14098/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14098/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-14099</title>
      <link>/cve/cve-2026-14099/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14099/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-14100</title>
      <link>/cve/cve-2026-14100/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14100/</guid>
      <description>LogicError in NetworkCache</description>
    </item>
    <item>
      <title>CVE-2026-14101</title>
      <link>/cve/cve-2026-14101/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14101/</guid>
      <description>SandboxEscape in Sandbox</description>
    </item>
    <item>
      <title>CVE-2026-14102</title>
      <link>/cve/cve-2026-14102/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14102/</guid>
      <description>UAF in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-14103</title>
      <link>/cve/cve-2026-14103/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14103/</guid>
      <description>UAF in SSL</description>
    </item>
    <item>
      <title>CVE-2026-14104</title>
      <link>/cve/cve-2026-14104/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14104/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-14105</title>
      <link>/cve/cve-2026-14105/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14105/</guid>
      <description>LogicError in Speech</description>
    </item>
    <item>
      <title>CVE-2026-14106</title>
      <link>/cve/cve-2026-14106/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14106/</guid>
      <description>LogicError in Text</description>
    </item>
    <item>
      <title>CVE-2026-14107</title>
      <link>/cve/cve-2026-14107/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14107/</guid>
      <description>UAF in Scheduling</description>
    </item>
    <item>
      <title>CVE-2026-14108</title>
      <link>/cve/cve-2026-14108/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14108/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-14109</title>
      <link>/cve/cve-2026-14109/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14109/</guid>
      <description>LogicError in Mojo</description>
    </item>
    <item>
      <title>CVE-2026-14110</title>
      <link>/cve/cve-2026-14110/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14110/</guid>
      <description>LogicError in DarkMode</description>
    </item>
    <item>
      <title>CVE-2026-14111</title>
      <link>/cve/cve-2026-14111/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14111/</guid>
      <description>UAF in WebProtect</description>
    </item>
    <item>
      <title>CVE-2026-14112</title>
      <link>/cve/cve-2026-14112/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14112/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-14113</title>
      <link>/cve/cve-2026-14113/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14113/</guid>
      <description>UAF in Updater</description>
    </item>
    <item>
      <title>CVE-2026-14114</title>
      <link>/cve/cve-2026-14114/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14114/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-14115</title>
      <link>/cve/cve-2026-14115/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14115/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-14116</title>
      <link>/cve/cve-2026-14116/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14116/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-14117</title>
      <link>/cve/cve-2026-14117/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14117/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-14118</title>
      <link>/cve/cve-2026-14118/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14118/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-14119</title>
      <link>/cve/cve-2026-14119/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14119/</guid>
      <description>TypeConfusion in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-14120</title>
      <link>/cve/cve-2026-14120/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14120/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-14121</title>
      <link>/cve/cve-2026-14121/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14121/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-14122</title>
      <link>/cve/cve-2026-14122/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14122/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-14123</title>
      <link>/cve/cve-2026-14123/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14123/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-14124</title>
      <link>/cve/cve-2026-14124/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14124/</guid>
      <description>LogicError in CredentialProvider</description>
    </item>
    <item>
      <title>CVE-2026-14125</title>
      <link>/cve/cve-2026-14125/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14125/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14126</title>
      <link>/cve/cve-2026-14126/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14126/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-14127</title>
      <link>/cve/cve-2026-14127/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14127/</guid>
      <description>LogicError in Printing</description>
    </item>
    <item>
      <title>CVE-2026-14128</title>
      <link>/cve/cve-2026-14128/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14128/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-14129</title>
      <link>/cve/cve-2026-14129/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14129/</guid>
      <description>LogicError in PreviewTab</description>
    </item>
    <item>
      <title>CVE-2026-14130</title>
      <link>/cve/cve-2026-14130/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14130/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-14131</title>
      <link>/cve/cve-2026-14131/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14131/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-14132</title>
      <link>/cve/cve-2026-14132/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14132/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-14133</title>
      <link>/cve/cve-2026-14133/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14133/</guid>
      <description>Race in History Embeddings</description>
    </item>
    <item>
      <title>CVE-2026-14134</title>
      <link>/cve/cve-2026-14134/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14134/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-14135</title>
      <link>/cve/cve-2026-14135/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14135/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-14136</title>
      <link>/cve/cve-2026-14136/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14136/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-14137</title>
      <link>/cve/cve-2026-14137/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14137/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-14138</title>
      <link>/cve/cve-2026-14138/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14138/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-14139</title>
      <link>/cve/cve-2026-14139/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14139/</guid>
      <description>LogicError in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-14140</title>
      <link>/cve/cve-2026-14140/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14140/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-14141</title>
      <link>/cve/cve-2026-14141/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14141/</guid>
      <description>LogicError in Document Picture-in-Picture</description>
    </item>
    <item>
      <title>CVE-2026-14142</title>
      <link>/cve/cve-2026-14142/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14142/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-14143</title>
      <link>/cve/cve-2026-14143/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14143/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-14144</title>
      <link>/cve/cve-2026-14144/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14144/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-14145</title>
      <link>/cve/cve-2026-14145/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14145/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-14146</title>
      <link>/cve/cve-2026-14146/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14146/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-14147</title>
      <link>/cve/cve-2026-14147/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14147/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-14148</title>
      <link>/cve/cve-2026-14148/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14148/</guid>
      <description>TypeConfusion in CSS</description>
    </item>
    <item>
      <title>CVE-2026-14149</title>
      <link>/cve/cve-2026-14149/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14149/</guid>
      <description>UAF in Audio</description>
    </item>
    <item>
      <title>CVE-2026-14150</title>
      <link>/cve/cve-2026-14150/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14150/</guid>
      <description>LogicError in Speech</description>
    </item>
    <item>
      <title>CVE-2026-14151</title>
      <link>/cve/cve-2026-14151/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14151/</guid>
      <description>LogicError in AI</description>
    </item>
    <item>
      <title>CVE-2026-14152</title>
      <link>/cve/cve-2026-14152/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14152/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14153</title>
      <link>/cve/cve-2026-14153/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14153/</guid>
      <description>LogicError in Glic</description>
    </item>
    <item>
      <title>CVE-2026-14154</title>
      <link>/cve/cve-2026-14154/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14154/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-14155</title>
      <link>/cve/cve-2026-14155/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14155/</guid>
      <description>LogicError in StorageAccessAPI</description>
    </item>
    <item>
      <title>CVE-2026-14156</title>
      <link>/cve/cve-2026-14156/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14156/</guid>
      <description>LogicError in StorageAccessAPI</description>
    </item>
    <item>
      <title>CVE-2026-14241</title>
      <link>/cve/cve-2026-14241/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14241/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-14381</title>
      <link>/cve/cve-2026-14381/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14381/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-14382</title>
      <link>/cve/cve-2026-14382/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14382/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14383</title>
      <link>/cve/cve-2026-14383/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14383/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-14384</title>
      <link>/cve/cve-2026-14384/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14384/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14385</title>
      <link>/cve/cve-2026-14385/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14385/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14386</title>
      <link>/cve/cve-2026-14386/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14386/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14387</title>
      <link>/cve/cve-2026-14387/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14387/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2026-14388</title>
      <link>/cve/cve-2026-14388/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14388/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14389</title>
      <link>/cve/cve-2026-14389/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14389/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2026-14390</title>
      <link>/cve/cve-2026-14390/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14390/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14391</title>
      <link>/cve/cve-2026-14391/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14391/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14392</title>
      <link>/cve/cve-2026-14392/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14392/</guid>
      <description>OOB in Tint</description>
    </item>
    <item>
      <title>CVE-2026-14393</title>
      <link>/cve/cve-2026-14393/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14393/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-14394</title>
      <link>/cve/cve-2026-14394/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14394/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-14395</title>
      <link>/cve/cve-2026-14395/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14395/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-14396</title>
      <link>/cve/cve-2026-14396/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14396/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14397</title>
      <link>/cve/cve-2026-14397/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14397/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14398</title>
      <link>/cve/cve-2026-14398/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14398/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14399</title>
      <link>/cve/cve-2026-14399/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14399/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-14400</title>
      <link>/cve/cve-2026-14400/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14400/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14401</title>
      <link>/cve/cve-2026-14401/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14401/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14402</title>
      <link>/cve/cve-2026-14402/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14402/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14403</title>
      <link>/cve/cve-2026-14403/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14403/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-14404</title>
      <link>/cve/cve-2026-14404/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14404/</guid>
      <description>LogicError in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-14405</title>
      <link>/cve/cve-2026-14405/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14405/</guid>
      <description>UninitializedMemory in V8</description>
    </item>
    <item>
      <title>CVE-2026-14406</title>
      <link>/cve/cve-2026-14406/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14406/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-14407</title>
      <link>/cve/cve-2026-14407/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14407/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-14408</title>
      <link>/cve/cve-2026-14408/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14408/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-14409</title>
      <link>/cve/cve-2026-14409/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14409/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-14410</title>
      <link>/cve/cve-2026-14410/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14410/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-14411</title>
      <link>/cve/cve-2026-14411/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14411/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14412</title>
      <link>/cve/cve-2026-14412/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14412/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14413</title>
      <link>/cve/cve-2026-14413/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14413/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14414</title>
      <link>/cve/cve-2026-14414/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14414/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-14415</title>
      <link>/cve/cve-2026-14415/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14415/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-14416</title>
      <link>/cve/cve-2026-14416/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14416/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-14417</title>
      <link>/cve/cve-2026-14417/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14417/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-14418</title>
      <link>/cve/cve-2026-14418/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14418/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14419</title>
      <link>/cve/cve-2026-14419/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14419/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-14420</title>
      <link>/cve/cve-2026-14420/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14420/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-14421</title>
      <link>/cve/cve-2026-14421/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14421/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-14422</title>
      <link>/cve/cve-2026-14422/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14422/</guid>
      <description>OOB in Tint</description>
    </item>
    <item>
      <title>CVE-2026-14423</title>
      <link>/cve/cve-2026-14423/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14423/</guid>
      <description>TypeConfusion in Tint</description>
    </item>
    <item>
      <title>CVE-2026-14424</title>
      <link>/cve/cve-2026-14424/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14424/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-14425</title>
      <link>/cve/cve-2026-14425/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14425/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-14426</title>
      <link>/cve/cve-2026-14426/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14426/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-14427</title>
      <link>/cve/cve-2026-14427/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14427/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-14428</title>
      <link>/cve/cve-2026-14428/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14428/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-14429</title>
      <link>/cve/cve-2026-14429/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14429/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-14430</title>
      <link>/cve/cve-2026-14430/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14430/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2026-14431</title>
      <link>/cve/cve-2026-14431/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14431/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-14432</title>
      <link>/cve/cve-2026-14432/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-14432/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-28979</title>
      <link>/cve/cve-2026-28979/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28979/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-39872</title>
      <link>/cve/cve-2026-39872/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-39872/</guid>
      <description>Race in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43663</title>
      <link>/cve/cve-2026-43663/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43663/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2026-43676</title>
      <link>/cve/cve-2026-43676/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43676/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43699</title>
      <link>/cve/cve-2026-43699/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43699/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43700</title>
      <link>/cve/cve-2026-43700/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43700/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43701</title>
      <link>/cve/cve-2026-43701/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43701/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43704</title>
      <link>/cve/cve-2026-43704/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43704/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43705</title>
      <link>/cve/cve-2026-43705/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43705/</guid>
      <description>TypeConfusion in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43707</title>
      <link>/cve/cve-2026-43707/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43707/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43708</title>
      <link>/cve/cve-2026-43708/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43708/</guid>
      <description>CrossOrigin in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43709</title>
      <link>/cve/cve-2026-43709/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43709/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43712</title>
      <link>/cve/cve-2026-43712/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43712/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2026-43713</title>
      <link>/cve/cve-2026-43713/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43713/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43715</title>
      <link>/cve/cve-2026-43715/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43715/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43716</title>
      <link>/cve/cve-2026-43716/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43716/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2026-43717</title>
      <link>/cve/cve-2026-43717/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43717/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43718</title>
      <link>/cve/cve-2026-43718/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43718/</guid>
      <description>IntegerOverflow in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43720</title>
      <link>/cve/cve-2026-43720/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43720/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43721</title>
      <link>/cve/cve-2026-43721/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43721/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43725</title>
      <link>/cve/cve-2026-43725/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43725/</guid>
      <description>SandboxEscape in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43726</title>
      <link>/cve/cve-2026-43726/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43726/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2026-43727</title>
      <link>/cve/cve-2026-43727/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43727/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43731</title>
      <link>/cve/cve-2026-43731/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43731/</guid>
      <description>Race in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43732</title>
      <link>/cve/cve-2026-43732/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43732/</guid>
      <description>Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-43734</title>
      <link>/cve/cve-2026-43734/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43734/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43735</title>
      <link>/cve/cve-2026-43735/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43735/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43740</title>
      <link>/cve/cve-2026-43740/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43740/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2026-43742</title>
      <link>/cve/cve-2026-43742/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43742/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43745</title>
      <link>/cve/cve-2026-43745/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43745/</guid>
      <description>LogicError in JSC</description>
    </item>
    <item>
      <title>CVE-2026-43746</title>
      <link>/cve/cve-2026-43746/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43746/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-13281</title>
      <link>/cve/cve-2026-13281/</link>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13281/</guid>
      <description>IntegerOverflow in Mojo</description>
    </item>
    <item>
      <title>CVE-2026-13282</title>
      <link>/cve/cve-2026-13282/</link>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13282/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-13283</title>
      <link>/cve/cve-2026-13283/</link>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13283/</guid>
      <description>UAF in AdFilter</description>
    </item>
    <item>
      <title>CVE-2026-13021</title>
      <link>/cve/cve-2026-13021/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13021/</guid>
      <description>LogicError in DeviceBoundSessionCredentials</description>
    </item>
    <item>
      <title>CVE-2026-13022</title>
      <link>/cve/cve-2026-13022/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13022/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-13023</title>
      <link>/cve/cve-2026-13023/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13023/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-13024</title>
      <link>/cve/cve-2026-13024/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13024/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-13025</title>
      <link>/cve/cve-2026-13025/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13025/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-13026</title>
      <link>/cve/cve-2026-13026/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13026/</guid>
      <description>UAF in Digital Credentials</description>
    </item>
    <item>
      <title>CVE-2026-13027</title>
      <link>/cve/cve-2026-13027/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13027/</guid>
      <description>UAF in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-13028</title>
      <link>/cve/cve-2026-13028/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13028/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-13029</title>
      <link>/cve/cve-2026-13029/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13029/</guid>
      <description>UAF in Web Authenticatio</description>
    </item>
    <item>
      <title>CVE-2026-13030</title>
      <link>/cve/cve-2026-13030/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13030/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-13031</title>
      <link>/cve/cve-2026-13031/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13031/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-13032</title>
      <link>/cve/cve-2026-13032/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13032/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-13033</title>
      <link>/cve/cve-2026-13033/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13033/</guid>
      <description>OOB in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-13034</title>
      <link>/cve/cve-2026-13034/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13034/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-13035</title>
      <link>/cve/cve-2026-13035/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13035/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-13036</title>
      <link>/cve/cve-2026-13036/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13036/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-13037</title>
      <link>/cve/cve-2026-13037/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13037/</guid>
      <description>UAF in WebView</description>
    </item>
    <item>
      <title>CVE-2026-13038</title>
      <link>/cve/cve-2026-13038/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-13038/</guid>
      <description>UAF in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-12289</title>
      <link>/cve/cve-2026-12289/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12289/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-12290</title>
      <link>/cve/cve-2026-12290/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12290/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12291</title>
      <link>/cve/cve-2026-12291/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12291/</guid>
      <description>UAF in Networking</description>
    </item>
    <item>
      <title>CVE-2026-12292</title>
      <link>/cve/cve-2026-12292/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12292/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12293</title>
      <link>/cve/cve-2026-12293/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12293/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-12294</title>
      <link>/cve/cve-2026-12294/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12294/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12295</title>
      <link>/cve/cve-2026-12295/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12295/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12296</title>
      <link>/cve/cve-2026-12296/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12296/</guid>
      <description>SandboxEscape in Security/NSS</description>
    </item>
    <item>
      <title>CVE-2026-12297</title>
      <link>/cve/cve-2026-12297/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12297/</guid>
      <description>SandboxEscape in Networking</description>
    </item>
    <item>
      <title>CVE-2026-12298</title>
      <link>/cve/cve-2026-12298/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12298/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-12299</title>
      <link>/cve/cve-2026-12299/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12299/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12300</title>
      <link>/cve/cve-2026-12300/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12300/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-12301</title>
      <link>/cve/cve-2026-12301/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12301/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-12302</title>
      <link>/cve/cve-2026-12302/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12302/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12303</title>
      <link>/cve/cve-2026-12303/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12303/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-12304</title>
      <link>/cve/cve-2026-12304/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12304/</guid>
      <description>CrossOrigin in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12305</title>
      <link>/cve/cve-2026-12305/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12305/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-12306</title>
      <link>/cve/cve-2026-12306/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12306/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12307</title>
      <link>/cve/cve-2026-12307/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12307/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-12308</title>
      <link>/cve/cve-2026-12308/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12308/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12309</title>
      <link>/cve/cve-2026-12309/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12309/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12310</title>
      <link>/cve/cve-2026-12310/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12310/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12311</title>
      <link>/cve/cve-2026-12311/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12311/</guid>
      <description>SandboxEscape in Security/NSS</description>
    </item>
    <item>
      <title>CVE-2026-12312</title>
      <link>/cve/cve-2026-12312/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12312/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-12313</title>
      <link>/cve/cve-2026-12313/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12313/</guid>
      <description>SandboxEscape in Security/NSS</description>
    </item>
    <item>
      <title>CVE-2026-12314</title>
      <link>/cve/cve-2026-12314/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12314/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-12315</title>
      <link>/cve/cve-2026-12315/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12315/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12316</title>
      <link>/cve/cve-2026-12316/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12316/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12317</title>
      <link>/cve/cve-2026-12317/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12317/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12318</title>
      <link>/cve/cve-2026-12318/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12318/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-12319</title>
      <link>/cve/cve-2026-12319/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12319/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-12320</title>
      <link>/cve/cve-2026-12320/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12320/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-12321</title>
      <link>/cve/cve-2026-12321/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12321/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-12322</title>
      <link>/cve/cve-2026-12322/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12322/</guid>
      <description>LogicError in Widget</description>
    </item>
    <item>
      <title>CVE-2026-12323</title>
      <link>/cve/cve-2026-12323/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12323/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-12324</title>
      <link>/cve/cve-2026-12324/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12324/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-12325</title>
      <link>/cve/cve-2026-12325/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12325/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-12326</title>
      <link>/cve/cve-2026-12326/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12326/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-12327</title>
      <link>/cve/cve-2026-12327/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12327/</guid>
      <description>MemoryCorruption in Widget</description>
    </item>
    <item>
      <title>CVE-2026-12328</title>
      <link>/cve/cve-2026-12328/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12328/</guid>
      <description>MemoryCorruption in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-12437</title>
      <link>/cve/cve-2026-12437/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12437/</guid>
      <description>UAF in WebShare</description>
    </item>
    <item>
      <title>CVE-2026-12438</title>
      <link>/cve/cve-2026-12438/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12438/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-12439</title>
      <link>/cve/cve-2026-12439/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12439/</guid>
      <description>UAF in Digital Credentials</description>
    </item>
    <item>
      <title>CVE-2026-12440</title>
      <link>/cve/cve-2026-12440/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12440/</guid>
      <description>UAF in DigitalCredentials</description>
    </item>
    <item>
      <title>CVE-2026-12441</title>
      <link>/cve/cve-2026-12441/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12441/</guid>
      <description>UAF in File Input</description>
    </item>
    <item>
      <title>CVE-2026-12442</title>
      <link>/cve/cve-2026-12442/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12442/</guid>
      <description>UAF in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-12443</title>
      <link>/cve/cve-2026-12443/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12443/</guid>
      <description>UAF in Web Authenticatio</description>
    </item>
    <item>
      <title>CVE-2026-12444</title>
      <link>/cve/cve-2026-12444/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12444/</guid>
      <description>OOB in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-12445</title>
      <link>/cve/cve-2026-12445/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12445/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-12446</title>
      <link>/cve/cve-2026-12446/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12446/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-12447</title>
      <link>/cve/cve-2026-12447/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12447/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-12448</title>
      <link>/cve/cve-2026-12448/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12448/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-12449</title>
      <link>/cve/cve-2026-12449/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12449/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-12450</title>
      <link>/cve/cve-2026-12450/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12450/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-12451</title>
      <link>/cve/cve-2026-12451/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12451/</guid>
      <description>UAF in DigitalCredentials</description>
    </item>
    <item>
      <title>CVE-2026-12452</title>
      <link>/cve/cve-2026-12452/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12452/</guid>
      <description>UAF in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-12453</title>
      <link>/cve/cve-2026-12453/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12453/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-12454</title>
      <link>/cve/cve-2026-12454/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12454/</guid>
      <description>Race in Safe Browsing</description>
    </item>
    <item>
      <title>CVE-2026-12455</title>
      <link>/cve/cve-2026-12455/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12455/</guid>
      <description>UAF in Tab Strip</description>
    </item>
    <item>
      <title>CVE-2026-12456</title>
      <link>/cve/cve-2026-12456/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12456/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-12457</title>
      <link>/cve/cve-2026-12457/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12457/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-12458</title>
      <link>/cve/cve-2026-12458/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12458/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-12459</title>
      <link>/cve/cve-2026-12459/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12459/</guid>
      <description>LogicError in Serial</description>
    </item>
    <item>
      <title>CVE-2026-12460</title>
      <link>/cve/cve-2026-12460/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12460/</guid>
      <description>LogicError in File System Access</description>
    </item>
    <item>
      <title>CVE-2026-12461</title>
      <link>/cve/cve-2026-12461/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12461/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-12462</title>
      <link>/cve/cve-2026-12462/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12462/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-12463</title>
      <link>/cve/cve-2026-12463/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12463/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-12464</title>
      <link>/cve/cve-2026-12464/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12464/</guid>
      <description>UAF in Browser</description>
    </item>
    <item>
      <title>CVE-2026-12465</title>
      <link>/cve/cve-2026-12465/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12465/</guid>
      <description>LogicError in Metrics</description>
    </item>
    <item>
      <title>CVE-2026-12466</title>
      <link>/cve/cve-2026-12466/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12466/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-12467</title>
      <link>/cve/cve-2026-12467/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12467/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-12468</title>
      <link>/cve/cve-2026-12468/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12468/</guid>
      <description>LogicError in Updater</description>
    </item>
    <item>
      <title>CVE-2026-12469</title>
      <link>/cve/cve-2026-12469/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12469/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-12007</title>
      <link>/cve/cve-2026-12007/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12007/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12008</title>
      <link>/cve/cve-2026-12008/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12008/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12009</title>
      <link>/cve/cve-2026-12009/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12009/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12010</title>
      <link>/cve/cve-2026-12010/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12010/</guid>
      <description>OOB in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12011</title>
      <link>/cve/cve-2026-12011/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12011/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12012</title>
      <link>/cve/cve-2026-12012/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12012/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12014</title>
      <link>/cve/cve-2026-12014/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12014/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12015</title>
      <link>/cve/cve-2026-12015/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12015/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12016</title>
      <link>/cve/cve-2026-12016/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12016/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12017</title>
      <link>/cve/cve-2026-12017/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12017/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12018</title>
      <link>/cve/cve-2026-12018/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12018/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12019</title>
      <link>/cve/cve-2026-12019/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12019/</guid>
      <description>OOB in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12020</title>
      <link>/cve/cve-2026-12020/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12020/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12022</title>
      <link>/cve/cve-2026-12022/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12022/</guid>
      <description>Race in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12023</title>
      <link>/cve/cve-2026-12023/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12023/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12024</title>
      <link>/cve/cve-2026-12024/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12024/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12025</title>
      <link>/cve/cve-2026-12025/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12025/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12026</title>
      <link>/cve/cve-2026-12026/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12026/</guid>
      <description>OOB in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12027</title>
      <link>/cve/cve-2026-12027/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12027/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12028</title>
      <link>/cve/cve-2026-12028/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12028/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12029</title>
      <link>/cve/cve-2026-12029/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12029/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12030</title>
      <link>/cve/cve-2026-12030/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12030/</guid>
      <description>OOB in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12031</title>
      <link>/cve/cve-2026-12031/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12031/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12032</title>
      <link>/cve/cve-2026-12032/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12032/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12033</title>
      <link>/cve/cve-2026-12033/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12033/</guid>
      <description>OOB in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12034</title>
      <link>/cve/cve-2026-12034/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12034/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-12035</title>
      <link>/cve/cve-2026-12035/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-12035/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-11628</title>
      <link>/cve/cve-2026-11628/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11628/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-11629</title>
      <link>/cve/cve-2026-11629/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11629/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-11630</title>
      <link>/cve/cve-2026-11630/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11630/</guid>
      <description>UAF in File Input</description>
    </item>
    <item>
      <title>CVE-2026-11631</title>
      <link>/cve/cve-2026-11631/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11631/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-11632</title>
      <link>/cve/cve-2026-11632/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11632/</guid>
      <description>UAF in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-11633</title>
      <link>/cve/cve-2026-11633/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11633/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-11634</title>
      <link>/cve/cve-2026-11634/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11634/</guid>
      <description>UAF in Gamepad</description>
    </item>
    <item>
      <title>CVE-2026-11635</title>
      <link>/cve/cve-2026-11635/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11635/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-11636</title>
      <link>/cve/cve-2026-11636/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11636/</guid>
      <description>UAF in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-11637</title>
      <link>/cve/cve-2026-11637/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11637/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-11638</title>
      <link>/cve/cve-2026-11638/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11638/</guid>
      <description>UAF in Printing</description>
    </item>
    <item>
      <title>CVE-2026-11639</title>
      <link>/cve/cve-2026-11639/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11639/</guid>
      <description>UAF in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-11640</title>
      <link>/cve/cve-2026-11640/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11640/</guid>
      <description>IntegerOverflow in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-11641</title>
      <link>/cve/cve-2026-11641/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11641/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-11642</title>
      <link>/cve/cve-2026-11642/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11642/</guid>
      <description>UAF in Web Apps</description>
    </item>
    <item>
      <title>CVE-2026-11643</title>
      <link>/cve/cve-2026-11643/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11643/</guid>
      <description>UAF in Proxy</description>
    </item>
    <item>
      <title>CVE-2026-11644</title>
      <link>/cve/cve-2026-11644/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11644/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-11645</title>
      <link>/cve/cve-2026-11645/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11645/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-11646</title>
      <link>/cve/cve-2026-11646/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11646/</guid>
      <description>UAF in ViewTransitions</description>
    </item>
    <item>
      <title>CVE-2026-11647</title>
      <link>/cve/cve-2026-11647/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11647/</guid>
      <description>UAF in Printing</description>
    </item>
    <item>
      <title>CVE-2026-11648</title>
      <link>/cve/cve-2026-11648/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11648/</guid>
      <description>UAF in FullScree</description>
    </item>
    <item>
      <title>CVE-2026-11649</title>
      <link>/cve/cve-2026-11649/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11649/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-11650</title>
      <link>/cve/cve-2026-11650/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11650/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-11651</title>
      <link>/cve/cve-2026-11651/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11651/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-11652</title>
      <link>/cve/cve-2026-11652/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11652/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11653</title>
      <link>/cve/cve-2026-11653/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11653/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11654</title>
      <link>/cve/cve-2026-11654/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11654/</guid>
      <description>UAF in CameraCapture</description>
    </item>
    <item>
      <title>CVE-2026-11655</title>
      <link>/cve/cve-2026-11655/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11655/</guid>
      <description>IntegerOverflow in Media</description>
    </item>
    <item>
      <title>CVE-2026-11656</title>
      <link>/cve/cve-2026-11656/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11656/</guid>
      <description>UAF in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-11657</title>
      <link>/cve/cve-2026-11657/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11657/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-11658</title>
      <link>/cve/cve-2026-11658/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11658/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11659</title>
      <link>/cve/cve-2026-11659/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11659/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-11660</title>
      <link>/cve/cve-2026-11660/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11660/</guid>
      <description>LogicError in New Tab Page</description>
    </item>
    <item>
      <title>CVE-2026-11661</title>
      <link>/cve/cve-2026-11661/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11661/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-11662</title>
      <link>/cve/cve-2026-11662/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11662/</guid>
      <description>TypeConfusion in Bindings</description>
    </item>
    <item>
      <title>CVE-2026-11663</title>
      <link>/cve/cve-2026-11663/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11663/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-11664</title>
      <link>/cve/cve-2026-11664/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11664/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-11665</title>
      <link>/cve/cve-2026-11665/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11665/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11666</title>
      <link>/cve/cve-2026-11666/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11666/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-11667</title>
      <link>/cve/cve-2026-11667/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11667/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-11668</title>
      <link>/cve/cve-2026-11668/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11668/</guid>
      <description>UninitializedMemory in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-11669</title>
      <link>/cve/cve-2026-11669/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11669/</guid>
      <description>IntegerOverflow in Media</description>
    </item>
    <item>
      <title>CVE-2026-11670</title>
      <link>/cve/cve-2026-11670/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11670/</guid>
      <description>UAF in PDF</description>
    </item>
    <item>
      <title>CVE-2026-11671</title>
      <link>/cve/cve-2026-11671/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11671/</guid>
      <description>UAF in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-11672</title>
      <link>/cve/cve-2026-11672/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11672/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11673</title>
      <link>/cve/cve-2026-11673/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11673/</guid>
      <description>UAF in InterestGroups</description>
    </item>
    <item>
      <title>CVE-2026-11674</title>
      <link>/cve/cve-2026-11674/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11674/</guid>
      <description>UAF in Guest View</description>
    </item>
    <item>
      <title>CVE-2026-11675</title>
      <link>/cve/cve-2026-11675/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11675/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-11676</title>
      <link>/cve/cve-2026-11676/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11676/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11677</title>
      <link>/cve/cve-2026-11677/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11677/</guid>
      <description>Race in Network</description>
    </item>
    <item>
      <title>CVE-2026-11678</title>
      <link>/cve/cve-2026-11678/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11678/</guid>
      <description>IntegerOverflow in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-11679</title>
      <link>/cve/cve-2026-11679/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11679/</guid>
      <description>UAF in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-11680</title>
      <link>/cve/cve-2026-11680/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11680/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-11681</title>
      <link>/cve/cve-2026-11681/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11681/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-11682</title>
      <link>/cve/cve-2026-11682/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11682/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-11683</title>
      <link>/cve/cve-2026-11683/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11683/</guid>
      <description>UAF in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-11684</title>
      <link>/cve/cve-2026-11684/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11684/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-11685</title>
      <link>/cve/cve-2026-11685/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11685/</guid>
      <description>LogicError in MediaCapture</description>
    </item>
    <item>
      <title>CVE-2026-11686</title>
      <link>/cve/cve-2026-11686/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11686/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11687</title>
      <link>/cve/cve-2026-11687/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11687/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11688</title>
      <link>/cve/cve-2026-11688/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11688/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-11689</title>
      <link>/cve/cve-2026-11689/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11689/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-11690</title>
      <link>/cve/cve-2026-11690/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11690/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-11691</title>
      <link>/cve/cve-2026-11691/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11691/</guid>
      <description>LogicError in New Tab Page</description>
    </item>
    <item>
      <title>CVE-2026-11692</title>
      <link>/cve/cve-2026-11692/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11692/</guid>
      <description>UAF in Read Anything</description>
    </item>
    <item>
      <title>CVE-2026-11693</title>
      <link>/cve/cve-2026-11693/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11693/</guid>
      <description>LogicError in Plugins</description>
    </item>
    <item>
      <title>CVE-2026-11694</title>
      <link>/cve/cve-2026-11694/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11694/</guid>
      <description>UAF in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-11695</title>
      <link>/cve/cve-2026-11695/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11695/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-11696</title>
      <link>/cve/cve-2026-11696/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11696/</guid>
      <description>UninitializedMemory in Video</description>
    </item>
    <item>
      <title>CVE-2026-11697</title>
      <link>/cve/cve-2026-11697/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11697/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-11698</title>
      <link>/cve/cve-2026-11698/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11698/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-11699</title>
      <link>/cve/cve-2026-11699/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11699/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-11700</title>
      <link>/cve/cve-2026-11700/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11700/</guid>
      <description>UAF in Tracing</description>
    </item>
    <item>
      <title>CVE-2026-11701</title>
      <link>/cve/cve-2026-11701/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11701/</guid>
      <description>LogicError in Guest View</description>
    </item>
    <item>
      <title>CVE-2026-10701</title>
      <link>/cve/cve-2026-10701/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10701/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-10702</title>
      <link>/cve/cve-2026-10702/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10702/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-10881</title>
      <link>/cve/cve-2026-10881/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10881/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10882</title>
      <link>/cve/cve-2026-10882/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10882/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-10883</title>
      <link>/cve/cve-2026-10883/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10883/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10884</title>
      <link>/cve/cve-2026-10884/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10884/</guid>
      <description>UAF in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-10885</title>
      <link>/cve/cve-2026-10885/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10885/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-10886</title>
      <link>/cve/cve-2026-10886/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10886/</guid>
      <description>UAF in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-10887</title>
      <link>/cve/cve-2026-10887/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10887/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-10888</title>
      <link>/cve/cve-2026-10888/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10888/</guid>
      <description>UAF in Cast Streaming</description>
    </item>
    <item>
      <title>CVE-2026-10889</title>
      <link>/cve/cve-2026-10889/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10889/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10890</title>
      <link>/cve/cve-2026-10890/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10890/</guid>
      <description>UAF in Cast</description>
    </item>
    <item>
      <title>CVE-2026-10891</title>
      <link>/cve/cve-2026-10891/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10891/</guid>
      <description>UAF in GFX</description>
    </item>
    <item>
      <title>CVE-2026-10892</title>
      <link>/cve/cve-2026-10892/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10892/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-10893</title>
      <link>/cve/cve-2026-10893/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10893/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-10894</title>
      <link>/cve/cve-2026-10894/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10894/</guid>
      <description>UAF in Printing</description>
    </item>
    <item>
      <title>CVE-2026-10895</title>
      <link>/cve/cve-2026-10895/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10895/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-10896</title>
      <link>/cve/cve-2026-10896/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10896/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-10897</title>
      <link>/cve/cve-2026-10897/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10897/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-10898</title>
      <link>/cve/cve-2026-10898/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10898/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-10899</title>
      <link>/cve/cve-2026-10899/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10899/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-10900</title>
      <link>/cve/cve-2026-10900/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10900/</guid>
      <description>UAF in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-10901</title>
      <link>/cve/cve-2026-10901/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10901/</guid>
      <description>UAF in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-10902</title>
      <link>/cve/cve-2026-10902/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10902/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-10903</title>
      <link>/cve/cve-2026-10903/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10903/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-10904</title>
      <link>/cve/cve-2026-10904/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10904/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-10905</title>
      <link>/cve/cve-2026-10905/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10905/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-10906</title>
      <link>/cve/cve-2026-10906/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10906/</guid>
      <description>UAF in WebAuthenticatio</description>
    </item>
    <item>
      <title>CVE-2026-10907</title>
      <link>/cve/cve-2026-10907/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10907/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10908</title>
      <link>/cve/cve-2026-10908/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10908/</guid>
      <description>UAF in FullScree</description>
    </item>
    <item>
      <title>CVE-2026-10909</title>
      <link>/cve/cve-2026-10909/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10909/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-10910</title>
      <link>/cve/cve-2026-10910/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10910/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-10911</title>
      <link>/cve/cve-2026-10911/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10911/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-10912</title>
      <link>/cve/cve-2026-10912/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10912/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-10913</title>
      <link>/cve/cve-2026-10913/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10913/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10914</title>
      <link>/cve/cve-2026-10914/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10914/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10915</title>
      <link>/cve/cve-2026-10915/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10915/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-10916</title>
      <link>/cve/cve-2026-10916/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10916/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-10917</title>
      <link>/cve/cve-2026-10917/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10917/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-10918</title>
      <link>/cve/cve-2026-10918/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10918/</guid>
      <description>UAF in Viz</description>
    </item>
    <item>
      <title>CVE-2026-10919</title>
      <link>/cve/cve-2026-10919/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10919/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10920</title>
      <link>/cve/cve-2026-10920/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10920/</guid>
      <description>LogicError in WebShare</description>
    </item>
    <item>
      <title>CVE-2026-10921</title>
      <link>/cve/cve-2026-10921/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10921/</guid>
      <description>IntegerOverflow in Daw</description>
    </item>
    <item>
      <title>CVE-2026-10922</title>
      <link>/cve/cve-2026-10922/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10922/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-10923</title>
      <link>/cve/cve-2026-10923/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10923/</guid>
      <description>UAF in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-10924</title>
      <link>/cve/cve-2026-10924/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10924/</guid>
      <description>IntegerOverflow in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-10925</title>
      <link>/cve/cve-2026-10925/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10925/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-10926</title>
      <link>/cve/cve-2026-10926/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10926/</guid>
      <description>UAF in Cast</description>
    </item>
    <item>
      <title>CVE-2026-10927</title>
      <link>/cve/cve-2026-10927/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10927/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-10928</title>
      <link>/cve/cve-2026-10928/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10928/</guid>
      <description>LogicError in Headless</description>
    </item>
    <item>
      <title>CVE-2026-10929</title>
      <link>/cve/cve-2026-10929/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10929/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10930</title>
      <link>/cve/cve-2026-10930/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10930/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10931</title>
      <link>/cve/cve-2026-10931/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10931/</guid>
      <description>UAF in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-10932</title>
      <link>/cve/cve-2026-10932/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10932/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-10933</title>
      <link>/cve/cve-2026-10933/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10933/</guid>
      <description>UAF in Audio</description>
    </item>
    <item>
      <title>CVE-2026-10934</title>
      <link>/cve/cve-2026-10934/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10934/</guid>
      <description>UAF in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-10935</title>
      <link>/cve/cve-2026-10935/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10935/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-10936</title>
      <link>/cve/cve-2026-10936/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10936/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-10937</title>
      <link>/cve/cve-2026-10937/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10937/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-10938</title>
      <link>/cve/cve-2026-10938/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10938/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-10939</title>
      <link>/cve/cve-2026-10939/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10939/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-10940</title>
      <link>/cve/cve-2026-10940/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10940/</guid>
      <description>Race in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-10941</title>
      <link>/cve/cve-2026-10941/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10941/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-10942</title>
      <link>/cve/cve-2026-10942/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10942/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-10943</title>
      <link>/cve/cve-2026-10943/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10943/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-10944</title>
      <link>/cve/cve-2026-10944/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10944/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-10945</title>
      <link>/cve/cve-2026-10945/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10945/</guid>
      <description>UAF in PDF</description>
    </item>
    <item>
      <title>CVE-2026-10946</title>
      <link>/cve/cve-2026-10946/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10946/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-10947</title>
      <link>/cve/cve-2026-10947/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10947/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-10948</title>
      <link>/cve/cve-2026-10948/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10948/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-10949</title>
      <link>/cve/cve-2026-10949/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10949/</guid>
      <description>OOB in Video</description>
    </item>
    <item>
      <title>CVE-2026-10950</title>
      <link>/cve/cve-2026-10950/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10950/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-10951</title>
      <link>/cve/cve-2026-10951/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10951/</guid>
      <description>UAF in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-10952</title>
      <link>/cve/cve-2026-10952/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10952/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-10953</title>
      <link>/cve/cve-2026-10953/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10953/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-10954</title>
      <link>/cve/cve-2026-10954/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10954/</guid>
      <description>UAF in Actor</description>
    </item>
    <item>
      <title>CVE-2026-10955</title>
      <link>/cve/cve-2026-10955/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10955/</guid>
      <description>TypeConfusion in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10956</title>
      <link>/cve/cve-2026-10956/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10956/</guid>
      <description>UAF in MimeHandlerView</description>
    </item>
    <item>
      <title>CVE-2026-10957</title>
      <link>/cve/cve-2026-10957/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10957/</guid>
      <description>UAF in Glic</description>
    </item>
    <item>
      <title>CVE-2026-10958</title>
      <link>/cve/cve-2026-10958/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10958/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-10959</title>
      <link>/cve/cve-2026-10959/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10959/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-10960</title>
      <link>/cve/cve-2026-10960/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10960/</guid>
      <description>UninitializedMemory in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-10961</title>
      <link>/cve/cve-2026-10961/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10961/</guid>
      <description>UAF in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-10962</title>
      <link>/cve/cve-2026-10962/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10962/</guid>
      <description>TypeConfusion in Media</description>
    </item>
    <item>
      <title>CVE-2026-10963</title>
      <link>/cve/cve-2026-10963/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10963/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2026-10964</title>
      <link>/cve/cve-2026-10964/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10964/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2026-10965</title>
      <link>/cve/cve-2026-10965/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10965/</guid>
      <description>IntegerOverflow in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-10966</title>
      <link>/cve/cve-2026-10966/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10966/</guid>
      <description>LogicError in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-10967</title>
      <link>/cve/cve-2026-10967/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10967/</guid>
      <description>UAF in SurfaceCapture</description>
    </item>
    <item>
      <title>CVE-2026-10968</title>
      <link>/cve/cve-2026-10968/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10968/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-10969</title>
      <link>/cve/cve-2026-10969/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10969/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-10970</title>
      <link>/cve/cve-2026-10970/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10970/</guid>
      <description>LogicError in InterestGroups</description>
    </item>
    <item>
      <title>CVE-2026-10971</title>
      <link>/cve/cve-2026-10971/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10971/</guid>
      <description>LogicError in Printing</description>
    </item>
    <item>
      <title>CVE-2026-10972</title>
      <link>/cve/cve-2026-10972/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10972/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-10973</title>
      <link>/cve/cve-2026-10973/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10973/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-10974</title>
      <link>/cve/cve-2026-10974/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10974/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10975</title>
      <link>/cve/cve-2026-10975/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10975/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-10976</title>
      <link>/cve/cve-2026-10976/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10976/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-10977</title>
      <link>/cve/cve-2026-10977/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10977/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-10978</title>
      <link>/cve/cve-2026-10978/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10978/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-10979</title>
      <link>/cve/cve-2026-10979/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10979/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10980</title>
      <link>/cve/cve-2026-10980/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10980/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-10981</title>
      <link>/cve/cve-2026-10981/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10981/</guid>
      <description>LogicError in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-10982</title>
      <link>/cve/cve-2026-10982/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10982/</guid>
      <description>UAF in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-10983</title>
      <link>/cve/cve-2026-10983/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10983/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-10984</title>
      <link>/cve/cve-2026-10984/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10984/</guid>
      <description>LogicError in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-10985</title>
      <link>/cve/cve-2026-10985/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10985/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-10986</title>
      <link>/cve/cve-2026-10986/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10986/</guid>
      <description>IntegerOverflow in Media</description>
    </item>
    <item>
      <title>CVE-2026-10987</title>
      <link>/cve/cve-2026-10987/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10987/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2026-10988</title>
      <link>/cve/cve-2026-10988/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10988/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-10989</title>
      <link>/cve/cve-2026-10989/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10989/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-10990</title>
      <link>/cve/cve-2026-10990/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10990/</guid>
      <description>UAF in Glic</description>
    </item>
    <item>
      <title>CVE-2026-10991</title>
      <link>/cve/cve-2026-10991/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10991/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-10992</title>
      <link>/cve/cve-2026-10992/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10992/</guid>
      <description>LogicError in Animatio</description>
    </item>
    <item>
      <title>CVE-2026-10993</title>
      <link>/cve/cve-2026-10993/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10993/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-10994</title>
      <link>/cve/cve-2026-10994/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10994/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10995</title>
      <link>/cve/cve-2026-10995/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10995/</guid>
      <description>OOB in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-10996</title>
      <link>/cve/cve-2026-10996/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10996/</guid>
      <description>LogicError in Workers</description>
    </item>
    <item>
      <title>CVE-2026-10997</title>
      <link>/cve/cve-2026-10997/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10997/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-10998</title>
      <link>/cve/cve-2026-10998/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10998/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-10999</title>
      <link>/cve/cve-2026-10999/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10999/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11000</title>
      <link>/cve/cve-2026-11000/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11000/</guid>
      <description>UAF in Fonts</description>
    </item>
    <item>
      <title>CVE-2026-11001</title>
      <link>/cve/cve-2026-11001/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11001/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-11002</title>
      <link>/cve/cve-2026-11002/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11002/</guid>
      <description>UAF in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-11003</title>
      <link>/cve/cve-2026-11003/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11003/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-11004</title>
      <link>/cve/cve-2026-11004/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11004/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11005</title>
      <link>/cve/cve-2026-11005/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11005/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11006</title>
      <link>/cve/cve-2026-11006/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11006/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11007</title>
      <link>/cve/cve-2026-11007/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11007/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-11008</title>
      <link>/cve/cve-2026-11008/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11008/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-11009</title>
      <link>/cve/cve-2026-11009/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11009/</guid>
      <description>UAF in USB</description>
    </item>
    <item>
      <title>CVE-2026-11010</title>
      <link>/cve/cve-2026-11010/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11010/</guid>
      <description>UAF in WebShare</description>
    </item>
    <item>
      <title>CVE-2026-11011</title>
      <link>/cve/cve-2026-11011/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11011/</guid>
      <description>LogicError in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11012</title>
      <link>/cve/cve-2026-11012/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11012/</guid>
      <description>UAF in Serial</description>
    </item>
    <item>
      <title>CVE-2026-11013</title>
      <link>/cve/cve-2026-11013/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11013/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-11014</title>
      <link>/cve/cve-2026-11014/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11014/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11015</title>
      <link>/cve/cve-2026-11015/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11015/</guid>
      <description>OOB in WebGPU</description>
    </item>
    <item>
      <title>CVE-2026-11016</title>
      <link>/cve/cve-2026-11016/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11016/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-11017</title>
      <link>/cve/cve-2026-11017/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11017/</guid>
      <description>LogicError in Link Preview</description>
    </item>
    <item>
      <title>CVE-2026-11018</title>
      <link>/cve/cve-2026-11018/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11018/</guid>
      <description>LogicError in Actor</description>
    </item>
    <item>
      <title>CVE-2026-11019</title>
      <link>/cve/cve-2026-11019/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11019/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-11020</title>
      <link>/cve/cve-2026-11020/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11020/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11021</title>
      <link>/cve/cve-2026-11021/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11021/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11022</title>
      <link>/cve/cve-2026-11022/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11022/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-11023</title>
      <link>/cve/cve-2026-11023/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11023/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-11024</title>
      <link>/cve/cve-2026-11024/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11024/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-11025</title>
      <link>/cve/cve-2026-11025/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11025/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-11026</title>
      <link>/cve/cve-2026-11026/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11026/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11027</title>
      <link>/cve/cve-2026-11027/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11027/</guid>
      <description>LogicError in Glic</description>
    </item>
    <item>
      <title>CVE-2026-11028</title>
      <link>/cve/cve-2026-11028/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11028/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-11029</title>
      <link>/cve/cve-2026-11029/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11029/</guid>
      <description>LogicError in Drag and Drop</description>
    </item>
    <item>
      <title>CVE-2026-11030</title>
      <link>/cve/cve-2026-11030/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11030/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-11031</title>
      <link>/cve/cve-2026-11031/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11031/</guid>
      <description>LogicError in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11032</title>
      <link>/cve/cve-2026-11032/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11032/</guid>
      <description>LogicError in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11033</title>
      <link>/cve/cve-2026-11033/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11033/</guid>
      <description>UninitializedMemory in WebML</description>
    </item>
    <item>
      <title>CVE-2026-11034</title>
      <link>/cve/cve-2026-11034/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11034/</guid>
      <description>LogicError in Tab Group Sync</description>
    </item>
    <item>
      <title>CVE-2026-11035</title>
      <link>/cve/cve-2026-11035/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11035/</guid>
      <description>LogicError in Custom Tabs</description>
    </item>
    <item>
      <title>CVE-2026-11036</title>
      <link>/cve/cve-2026-11036/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11036/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-11037</title>
      <link>/cve/cve-2026-11037/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11037/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-11038</title>
      <link>/cve/cve-2026-11038/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11038/</guid>
      <description>LogicError in Subresource Integrity</description>
    </item>
    <item>
      <title>CVE-2026-11039</title>
      <link>/cve/cve-2026-11039/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11039/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-11040</title>
      <link>/cve/cve-2026-11040/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11040/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11041</title>
      <link>/cve/cve-2026-11041/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11041/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-11042</title>
      <link>/cve/cve-2026-11042/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11042/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-11043</title>
      <link>/cve/cve-2026-11043/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11043/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11044</title>
      <link>/cve/cve-2026-11044/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11044/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11045</title>
      <link>/cve/cve-2026-11045/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11045/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11046</title>
      <link>/cve/cve-2026-11046/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11046/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-11047</title>
      <link>/cve/cve-2026-11047/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11047/</guid>
      <description>LogicError in Base</description>
    </item>
    <item>
      <title>CVE-2026-11048</title>
      <link>/cve/cve-2026-11048/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11048/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11049</title>
      <link>/cve/cve-2026-11049/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11049/</guid>
      <description>UAF in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11050</title>
      <link>/cve/cve-2026-11050/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11050/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-11051</title>
      <link>/cve/cve-2026-11051/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11051/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11052</title>
      <link>/cve/cve-2026-11052/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11052/</guid>
      <description>TypeConfusion in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11053</title>
      <link>/cve/cve-2026-11053/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11053/</guid>
      <description>LogicError in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-11054</title>
      <link>/cve/cve-2026-11054/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11054/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-11055</title>
      <link>/cve/cve-2026-11055/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11055/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11056</title>
      <link>/cve/cve-2026-11056/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11056/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-11057</title>
      <link>/cve/cve-2026-11057/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11057/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-11058</title>
      <link>/cve/cve-2026-11058/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11058/</guid>
      <description>IntegerOverflow in CredentialProvider</description>
    </item>
    <item>
      <title>CVE-2026-11059</title>
      <link>/cve/cve-2026-11059/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11059/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-11060</title>
      <link>/cve/cve-2026-11060/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11060/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-11061</title>
      <link>/cve/cve-2026-11061/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11061/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11062</title>
      <link>/cve/cve-2026-11062/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11062/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11063</title>
      <link>/cve/cve-2026-11063/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11063/</guid>
      <description>LogicError in WebNN</description>
    </item>
    <item>
      <title>CVE-2026-11064</title>
      <link>/cve/cve-2026-11064/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11064/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11065</title>
      <link>/cve/cve-2026-11065/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11065/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11066</title>
      <link>/cve/cve-2026-11066/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11066/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11067</title>
      <link>/cve/cve-2026-11067/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11067/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11068</title>
      <link>/cve/cve-2026-11068/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11068/</guid>
      <description>UAF in WebSockets</description>
    </item>
    <item>
      <title>CVE-2026-11069</title>
      <link>/cve/cve-2026-11069/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11069/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-11070</title>
      <link>/cve/cve-2026-11070/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11070/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-11071</title>
      <link>/cve/cve-2026-11071/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11071/</guid>
      <description>UAF in Base</description>
    </item>
    <item>
      <title>CVE-2026-11072</title>
      <link>/cve/cve-2026-11072/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11072/</guid>
      <description>UAF in WebView</description>
    </item>
    <item>
      <title>CVE-2026-11073</title>
      <link>/cve/cve-2026-11073/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11073/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-11074</title>
      <link>/cve/cve-2026-11074/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11074/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-11075</title>
      <link>/cve/cve-2026-11075/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11075/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-11076</title>
      <link>/cve/cve-2026-11076/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11076/</guid>
      <description>TypeConfusion in CSS</description>
    </item>
    <item>
      <title>CVE-2026-11077</title>
      <link>/cve/cve-2026-11077/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11077/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11078</title>
      <link>/cve/cve-2026-11078/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11078/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-11079</title>
      <link>/cve/cve-2026-11079/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11079/</guid>
      <description>LogicError in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-11080</title>
      <link>/cve/cve-2026-11080/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11080/</guid>
      <description>UAF in WebView</description>
    </item>
    <item>
      <title>CVE-2026-11081</title>
      <link>/cve/cve-2026-11081/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11081/</guid>
      <description>LogicError in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-11082</title>
      <link>/cve/cve-2026-11082/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11082/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11083</title>
      <link>/cve/cve-2026-11083/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11083/</guid>
      <description>LogicError in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11084</title>
      <link>/cve/cve-2026-11084/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11084/</guid>
      <description>LogicError in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11085</title>
      <link>/cve/cve-2026-11085/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11085/</guid>
      <description>IntegerOverflow in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11086</title>
      <link>/cve/cve-2026-11086/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11086/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11087</title>
      <link>/cve/cve-2026-11087/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11087/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11088</title>
      <link>/cve/cve-2026-11088/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11088/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11089</title>
      <link>/cve/cve-2026-11089/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11089/</guid>
      <description>UninitializedMemory in Media</description>
    </item>
    <item>
      <title>CVE-2026-11090</title>
      <link>/cve/cve-2026-11090/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11090/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11091</title>
      <link>/cve/cve-2026-11091/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11091/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11092</title>
      <link>/cve/cve-2026-11092/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11092/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-11093</title>
      <link>/cve/cve-2026-11093/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11093/</guid>
      <description>LogicError in Printing</description>
    </item>
    <item>
      <title>CVE-2026-11094</title>
      <link>/cve/cve-2026-11094/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11094/</guid>
      <description>UAF in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-11095</title>
      <link>/cve/cve-2026-11095/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11095/</guid>
      <description>LogicError in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-11096</title>
      <link>/cve/cve-2026-11096/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11096/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-11097</title>
      <link>/cve/cve-2026-11097/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11097/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-11098</title>
      <link>/cve/cve-2026-11098/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11098/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11099</title>
      <link>/cve/cve-2026-11099/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11099/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-11100</title>
      <link>/cve/cve-2026-11100/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11100/</guid>
      <description>UAF in File Input</description>
    </item>
    <item>
      <title>CVE-2026-11101</title>
      <link>/cve/cve-2026-11101/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11101/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11102</title>
      <link>/cve/cve-2026-11102/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11102/</guid>
      <description>LogicError in Isolated Web Apps</description>
    </item>
    <item>
      <title>CVE-2026-11103</title>
      <link>/cve/cve-2026-11103/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11103/</guid>
      <description>LogicError in Installer</description>
    </item>
    <item>
      <title>CVE-2026-11104</title>
      <link>/cve/cve-2026-11104/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11104/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11105</title>
      <link>/cve/cve-2026-11105/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11105/</guid>
      <description>LogicError in WebUI</description>
    </item>
    <item>
      <title>CVE-2026-11106</title>
      <link>/cve/cve-2026-11106/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11106/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-11107</title>
      <link>/cve/cve-2026-11107/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11107/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-11108</title>
      <link>/cve/cve-2026-11108/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11108/</guid>
      <description>LogicError in NFC</description>
    </item>
    <item>
      <title>CVE-2026-11109</title>
      <link>/cve/cve-2026-11109/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11109/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11110</title>
      <link>/cve/cve-2026-11110/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11110/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11111</title>
      <link>/cve/cve-2026-11111/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11111/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11112</title>
      <link>/cve/cve-2026-11112/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11112/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-11113</title>
      <link>/cve/cve-2026-11113/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11113/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11114</title>
      <link>/cve/cve-2026-11114/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11114/</guid>
      <description>UAF in Device Trust</description>
    </item>
    <item>
      <title>CVE-2026-11115</title>
      <link>/cve/cve-2026-11115/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11115/</guid>
      <description>UAF in Updater</description>
    </item>
    <item>
      <title>CVE-2026-11116</title>
      <link>/cve/cve-2026-11116/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11116/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-11117</title>
      <link>/cve/cve-2026-11117/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11117/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-11118</title>
      <link>/cve/cve-2026-11118/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11118/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-11119</title>
      <link>/cve/cve-2026-11119/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11119/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11120</title>
      <link>/cve/cve-2026-11120/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11120/</guid>
      <description>LogicError in Enterprise Reporting</description>
    </item>
    <item>
      <title>CVE-2026-11121</title>
      <link>/cve/cve-2026-11121/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11121/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-11122</title>
      <link>/cve/cve-2026-11122/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11122/</guid>
      <description>LogicError in Keyboard</description>
    </item>
    <item>
      <title>CVE-2026-11123</title>
      <link>/cve/cve-2026-11123/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11123/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11124</title>
      <link>/cve/cve-2026-11124/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11124/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-11125</title>
      <link>/cve/cve-2026-11125/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11125/</guid>
      <description>UAF in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-11126</title>
      <link>/cve/cve-2026-11126/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11126/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-11127</title>
      <link>/cve/cve-2026-11127/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11127/</guid>
      <description>LogicError in WebAPKs</description>
    </item>
    <item>
      <title>CVE-2026-11128</title>
      <link>/cve/cve-2026-11128/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11128/</guid>
      <description>LogicError in Web Share</description>
    </item>
    <item>
      <title>CVE-2026-11129</title>
      <link>/cve/cve-2026-11129/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11129/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11130</title>
      <link>/cve/cve-2026-11130/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11130/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-11131</title>
      <link>/cve/cve-2026-11131/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11131/</guid>
      <description>UAF in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-11132</title>
      <link>/cve/cve-2026-11132/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11132/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-11133</title>
      <link>/cve/cve-2026-11133/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11133/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-11134</title>
      <link>/cve/cve-2026-11134/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11134/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-11135</title>
      <link>/cve/cve-2026-11135/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11135/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-11136</title>
      <link>/cve/cve-2026-11136/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11136/</guid>
      <description>UAF in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-11137</title>
      <link>/cve/cve-2026-11137/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11137/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11138</title>
      <link>/cve/cve-2026-11138/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11138/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11139</title>
      <link>/cve/cve-2026-11139/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11139/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-11140</title>
      <link>/cve/cve-2026-11140/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11140/</guid>
      <description>LogicError in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-11141</title>
      <link>/cve/cve-2026-11141/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11141/</guid>
      <description>UninitializedMemory in Audio</description>
    </item>
    <item>
      <title>CVE-2026-11142</title>
      <link>/cve/cve-2026-11142/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11142/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-11143</title>
      <link>/cve/cve-2026-11143/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11143/</guid>
      <description>OOB in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11144</title>
      <link>/cve/cve-2026-11144/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11144/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-11145</title>
      <link>/cve/cve-2026-11145/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11145/</guid>
      <description>Race in Geolocatio</description>
    </item>
    <item>
      <title>CVE-2026-11146</title>
      <link>/cve/cve-2026-11146/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11146/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-11147</title>
      <link>/cve/cve-2026-11147/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11147/</guid>
      <description>UAF in WebML</description>
    </item>
    <item>
      <title>CVE-2026-11148</title>
      <link>/cve/cve-2026-11148/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11148/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-11149</title>
      <link>/cve/cve-2026-11149/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11149/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11150</title>
      <link>/cve/cve-2026-11150/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11150/</guid>
      <description>LogicError in XML</description>
    </item>
    <item>
      <title>CVE-2026-11151</title>
      <link>/cve/cve-2026-11151/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11151/</guid>
      <description>LogicError in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11152</title>
      <link>/cve/cve-2026-11152/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11152/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11153</title>
      <link>/cve/cve-2026-11153/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11153/</guid>
      <description>LogicError in Forms</description>
    </item>
    <item>
      <title>CVE-2026-11154</title>
      <link>/cve/cve-2026-11154/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11154/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-11155</title>
      <link>/cve/cve-2026-11155/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11155/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-11156</title>
      <link>/cve/cve-2026-11156/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11156/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-11157</title>
      <link>/cve/cve-2026-11157/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11157/</guid>
      <description>LogicError in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-11158</title>
      <link>/cve/cve-2026-11158/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11158/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-11159</title>
      <link>/cve/cve-2026-11159/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11159/</guid>
      <description>UninitializedMemory in Skia</description>
    </item>
    <item>
      <title>CVE-2026-11160</title>
      <link>/cve/cve-2026-11160/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11160/</guid>
      <description>OOB in Input</description>
    </item>
    <item>
      <title>CVE-2026-11161</title>
      <link>/cve/cve-2026-11161/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11161/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-11162</title>
      <link>/cve/cve-2026-11162/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11162/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-11163</title>
      <link>/cve/cve-2026-11163/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11163/</guid>
      <description>UAF in Messages</description>
    </item>
    <item>
      <title>CVE-2026-11164</title>
      <link>/cve/cve-2026-11164/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11164/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-11165</title>
      <link>/cve/cve-2026-11165/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11165/</guid>
      <description>UAF in WebMIDI</description>
    </item>
    <item>
      <title>CVE-2026-11166</title>
      <link>/cve/cve-2026-11166/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11166/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-11167</title>
      <link>/cve/cve-2026-11167/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11167/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-11168</title>
      <link>/cve/cve-2026-11168/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11168/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11169</title>
      <link>/cve/cve-2026-11169/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11169/</guid>
      <description>LogicError in XML</description>
    </item>
    <item>
      <title>CVE-2026-11170</title>
      <link>/cve/cve-2026-11170/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11170/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-11171</title>
      <link>/cve/cve-2026-11171/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11171/</guid>
      <description>IntegerOverflow in Blink</description>
    </item>
    <item>
      <title>CVE-2026-11172</title>
      <link>/cve/cve-2026-11172/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11172/</guid>
      <description>LogicError in Contact Picker</description>
    </item>
    <item>
      <title>CVE-2026-11173</title>
      <link>/cve/cve-2026-11173/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11173/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-11174</title>
      <link>/cve/cve-2026-11174/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11174/</guid>
      <description>LogicError in Site Isolatio</description>
    </item>
    <item>
      <title>CVE-2026-11175</title>
      <link>/cve/cve-2026-11175/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11175/</guid>
      <description>LogicError in Messages</description>
    </item>
    <item>
      <title>CVE-2026-11176</title>
      <link>/cve/cve-2026-11176/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11176/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-11177</title>
      <link>/cve/cve-2026-11177/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11177/</guid>
      <description>UAF in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-11178</title>
      <link>/cve/cve-2026-11178/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11178/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-11179</title>
      <link>/cve/cve-2026-11179/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11179/</guid>
      <description>LogicError in ORB</description>
    </item>
    <item>
      <title>CVE-2026-11180</title>
      <link>/cve/cve-2026-11180/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11180/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-11181</title>
      <link>/cve/cve-2026-11181/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11181/</guid>
      <description>LogicError in Media Sessio</description>
    </item>
    <item>
      <title>CVE-2026-11182</title>
      <link>/cve/cve-2026-11182/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11182/</guid>
      <description>LogicError in SVG</description>
    </item>
    <item>
      <title>CVE-2026-11183</title>
      <link>/cve/cve-2026-11183/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11183/</guid>
      <description>OOB in GWP-ASa</description>
    </item>
    <item>
      <title>CVE-2026-11184</title>
      <link>/cve/cve-2026-11184/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11184/</guid>
      <description>LogicError in Actor</description>
    </item>
    <item>
      <title>CVE-2026-11185</title>
      <link>/cve/cve-2026-11185/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11185/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-11186</title>
      <link>/cve/cve-2026-11186/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11186/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-11187</title>
      <link>/cve/cve-2026-11187/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11187/</guid>
      <description>LogicError in Glic</description>
    </item>
    <item>
      <title>CVE-2026-11188</title>
      <link>/cve/cve-2026-11188/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11188/</guid>
      <description>UAF in USB</description>
    </item>
    <item>
      <title>CVE-2026-11189</title>
      <link>/cve/cve-2026-11189/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11189/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-11190</title>
      <link>/cve/cve-2026-11190/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11190/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11191</title>
      <link>/cve/cve-2026-11191/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11191/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11192</title>
      <link>/cve/cve-2026-11192/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11192/</guid>
      <description>LogicError in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11193</title>
      <link>/cve/cve-2026-11193/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11193/</guid>
      <description>LogicError in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11194</title>
      <link>/cve/cve-2026-11194/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11194/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-11195</title>
      <link>/cve/cve-2026-11195/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11195/</guid>
      <description>LogicError in MHTML</description>
    </item>
    <item>
      <title>CVE-2026-11196</title>
      <link>/cve/cve-2026-11196/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11196/</guid>
      <description>TypeConfusion in XML</description>
    </item>
    <item>
      <title>CVE-2026-11197</title>
      <link>/cve/cve-2026-11197/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11197/</guid>
      <description>LogicError in Workers</description>
    </item>
    <item>
      <title>CVE-2026-11198</title>
      <link>/cve/cve-2026-11198/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11198/</guid>
      <description>LogicError in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-11199</title>
      <link>/cve/cve-2026-11199/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11199/</guid>
      <description>LogicError in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-11200</title>
      <link>/cve/cve-2026-11200/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11200/</guid>
      <description>LogicError in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-11201</title>
      <link>/cve/cve-2026-11201/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11201/</guid>
      <description>UAF in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-11202</title>
      <link>/cve/cve-2026-11202/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11202/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-11203</title>
      <link>/cve/cve-2026-11203/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11203/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11204</title>
      <link>/cve/cve-2026-11204/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11204/</guid>
      <description>LogicError in Sig</description>
    </item>
    <item>
      <title>CVE-2026-11205</title>
      <link>/cve/cve-2026-11205/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11205/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-11206</title>
      <link>/cve/cve-2026-11206/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11206/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-11207</title>
      <link>/cve/cve-2026-11207/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11207/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-11208</title>
      <link>/cve/cve-2026-11208/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11208/</guid>
      <description>UAF in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-11209</title>
      <link>/cve/cve-2026-11209/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11209/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-11210</title>
      <link>/cve/cve-2026-11210/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11210/</guid>
      <description>LogicError in Safe Browsing</description>
    </item>
    <item>
      <title>CVE-2026-11211</title>
      <link>/cve/cve-2026-11211/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11211/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2026-11212</title>
      <link>/cve/cve-2026-11212/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11212/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-11213</title>
      <link>/cve/cve-2026-11213/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11213/</guid>
      <description>LogicError in Reading Mode</description>
    </item>
    <item>
      <title>CVE-2026-11214</title>
      <link>/cve/cve-2026-11214/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11214/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-11215</title>
      <link>/cve/cve-2026-11215/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11215/</guid>
      <description>LogicError in Cronet</description>
    </item>
    <item>
      <title>CVE-2026-11216</title>
      <link>/cve/cve-2026-11216/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11216/</guid>
      <description>LogicError in File Input</description>
    </item>
    <item>
      <title>CVE-2026-11217</title>
      <link>/cve/cve-2026-11217/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11217/</guid>
      <description>LogicError in Fenced Frames</description>
    </item>
    <item>
      <title>CVE-2026-11218</title>
      <link>/cve/cve-2026-11218/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11218/</guid>
      <description>LogicError in PlatformIntegratio</description>
    </item>
    <item>
      <title>CVE-2026-11219</title>
      <link>/cve/cve-2026-11219/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11219/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-11220</title>
      <link>/cve/cve-2026-11220/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11220/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-11221</title>
      <link>/cve/cve-2026-11221/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11221/</guid>
      <description>LogicError in PointerLock</description>
    </item>
    <item>
      <title>CVE-2026-11222</title>
      <link>/cve/cve-2026-11222/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11222/</guid>
      <description>LogicError in Tab Strip</description>
    </item>
    <item>
      <title>CVE-2026-11223</title>
      <link>/cve/cve-2026-11223/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11223/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-11224</title>
      <link>/cve/cve-2026-11224/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11224/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-11225</title>
      <link>/cve/cve-2026-11225/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11225/</guid>
      <description>LogicError in WebUI</description>
    </item>
    <item>
      <title>CVE-2026-11226</title>
      <link>/cve/cve-2026-11226/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11226/</guid>
      <description>LogicError in PreviewTab</description>
    </item>
    <item>
      <title>CVE-2026-11227</title>
      <link>/cve/cve-2026-11227/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11227/</guid>
      <description>LogicError in Tab Hover Cards</description>
    </item>
    <item>
      <title>CVE-2026-11228</title>
      <link>/cve/cve-2026-11228/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11228/</guid>
      <description>LogicError in File Input</description>
    </item>
    <item>
      <title>CVE-2026-11229</title>
      <link>/cve/cve-2026-11229/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11229/</guid>
      <description>LogicError in Enterprise</description>
    </item>
    <item>
      <title>CVE-2026-11230</title>
      <link>/cve/cve-2026-11230/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11230/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11231</title>
      <link>/cve/cve-2026-11231/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11231/</guid>
      <description>LogicError in Safe Browsing</description>
    </item>
    <item>
      <title>CVE-2026-11232</title>
      <link>/cve/cve-2026-11232/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11232/</guid>
      <description>LogicError in TabGroups</description>
    </item>
    <item>
      <title>CVE-2026-11233</title>
      <link>/cve/cve-2026-11233/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11233/</guid>
      <description>LogicError in FoldableAPIs</description>
    </item>
    <item>
      <title>CVE-2026-11234</title>
      <link>/cve/cve-2026-11234/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11234/</guid>
      <description>LogicError in FoldableAPIs</description>
    </item>
    <item>
      <title>CVE-2026-11235</title>
      <link>/cve/cve-2026-11235/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11235/</guid>
      <description>LogicError in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-11236</title>
      <link>/cve/cve-2026-11236/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11236/</guid>
      <description>LogicError in Web Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-11237</title>
      <link>/cve/cve-2026-11237/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11237/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-11238</title>
      <link>/cve/cve-2026-11238/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11238/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-11239</title>
      <link>/cve/cve-2026-11239/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11239/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11240</title>
      <link>/cve/cve-2026-11240/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11240/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2026-11241</title>
      <link>/cve/cve-2026-11241/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11241/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-11242</title>
      <link>/cve/cve-2026-11242/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11242/</guid>
      <description>LogicError in Plugins</description>
    </item>
    <item>
      <title>CVE-2026-11243</title>
      <link>/cve/cve-2026-11243/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11243/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-11244</title>
      <link>/cve/cve-2026-11244/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11244/</guid>
      <description>LogicError in WebAuthenticatio</description>
    </item>
    <item>
      <title>CVE-2026-11245</title>
      <link>/cve/cve-2026-11245/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11245/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-11246</title>
      <link>/cve/cve-2026-11246/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11246/</guid>
      <description>LogicError in IndexedDB</description>
    </item>
    <item>
      <title>CVE-2026-11247</title>
      <link>/cve/cve-2026-11247/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11247/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-11248</title>
      <link>/cve/cve-2026-11248/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11248/</guid>
      <description>LogicError in Google Lens</description>
    </item>
    <item>
      <title>CVE-2026-11249</title>
      <link>/cve/cve-2026-11249/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11249/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-11250</title>
      <link>/cve/cve-2026-11250/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11250/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-11251</title>
      <link>/cve/cve-2026-11251/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11251/</guid>
      <description>LogicError in Password Manager</description>
    </item>
    <item>
      <title>CVE-2026-11252</title>
      <link>/cve/cve-2026-11252/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11252/</guid>
      <description>LogicError in Content Settings</description>
    </item>
    <item>
      <title>CVE-2026-11253</title>
      <link>/cve/cve-2026-11253/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11253/</guid>
      <description>Race in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-11254</title>
      <link>/cve/cve-2026-11254/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11254/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-11255</title>
      <link>/cve/cve-2026-11255/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11255/</guid>
      <description>LogicError in Storage Access API</description>
    </item>
    <item>
      <title>CVE-2026-11256</title>
      <link>/cve/cve-2026-11256/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11256/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-11257</title>
      <link>/cve/cve-2026-11257/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11257/</guid>
      <description>LogicError in Browser</description>
    </item>
    <item>
      <title>CVE-2026-11258</title>
      <link>/cve/cve-2026-11258/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11258/</guid>
      <description>LogicError in File System Access</description>
    </item>
    <item>
      <title>CVE-2026-11259</title>
      <link>/cve/cve-2026-11259/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11259/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-11260</title>
      <link>/cve/cve-2026-11260/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11260/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-11261</title>
      <link>/cve/cve-2026-11261/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11261/</guid>
      <description>LogicError in PDF</description>
    </item>
    <item>
      <title>CVE-2026-11262</title>
      <link>/cve/cve-2026-11262/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11262/</guid>
      <description>UAF in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-11263</title>
      <link>/cve/cve-2026-11263/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11263/</guid>
      <description>LogicError in WebAuthenticatio</description>
    </item>
    <item>
      <title>CVE-2026-11264</title>
      <link>/cve/cve-2026-11264/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11264/</guid>
      <description>LogicError in Content Security Policy</description>
    </item>
    <item>
      <title>CVE-2026-11265</title>
      <link>/cve/cve-2026-11265/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11265/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-11266</title>
      <link>/cve/cve-2026-11266/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11266/</guid>
      <description>LogicError in SafeBrowsing</description>
    </item>
    <item>
      <title>CVE-2026-11267</title>
      <link>/cve/cve-2026-11267/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11267/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11268</title>
      <link>/cve/cve-2026-11268/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11268/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-11269</title>
      <link>/cve/cve-2026-11269/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11269/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11270</title>
      <link>/cve/cve-2026-11270/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11270/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-11271</title>
      <link>/cve/cve-2026-11271/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11271/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-11272</title>
      <link>/cve/cve-2026-11272/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11272/</guid>
      <description>LogicError in Reading List</description>
    </item>
    <item>
      <title>CVE-2026-11273</title>
      <link>/cve/cve-2026-11273/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11273/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-11274</title>
      <link>/cve/cve-2026-11274/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11274/</guid>
      <description>LogicError in DOM Distiller</description>
    </item>
    <item>
      <title>CVE-2026-11275</title>
      <link>/cve/cve-2026-11275/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11275/</guid>
      <description>LogicError in Page Info</description>
    </item>
    <item>
      <title>CVE-2026-11276</title>
      <link>/cve/cve-2026-11276/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11276/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-11277</title>
      <link>/cve/cve-2026-11277/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11277/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-11278</title>
      <link>/cve/cve-2026-11278/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11278/</guid>
      <description>LogicError in CustomTabs</description>
    </item>
    <item>
      <title>CVE-2026-11279</title>
      <link>/cve/cve-2026-11279/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11279/</guid>
      <description>OOB in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-11280</title>
      <link>/cve/cve-2026-11280/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11280/</guid>
      <description>LogicError in Sig</description>
    </item>
    <item>
      <title>CVE-2026-11281</title>
      <link>/cve/cve-2026-11281/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11281/</guid>
      <description>IntegerOverflow in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-11282</title>
      <link>/cve/cve-2026-11282/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11282/</guid>
      <description>SandboxEscape in Sandbox</description>
    </item>
    <item>
      <title>CVE-2026-11283</title>
      <link>/cve/cve-2026-11283/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11283/</guid>
      <description>LogicError in Shortcuts</description>
    </item>
    <item>
      <title>CVE-2026-11284</title>
      <link>/cve/cve-2026-11284/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11284/</guid>
      <description>LogicError in PerformanceAPIs</description>
    </item>
    <item>
      <title>CVE-2026-11285</title>
      <link>/cve/cve-2026-11285/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11285/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-11286</title>
      <link>/cve/cve-2026-11286/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11286/</guid>
      <description>LogicError in Wallet</description>
    </item>
    <item>
      <title>CVE-2026-11287</title>
      <link>/cve/cve-2026-11287/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11287/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-11288</title>
      <link>/cve/cve-2026-11288/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11288/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-11289</title>
      <link>/cve/cve-2026-11289/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11289/</guid>
      <description>LogicError in Paint</description>
    </item>
    <item>
      <title>CVE-2026-11290</title>
      <link>/cve/cve-2026-11290/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11290/</guid>
      <description>IntegerOverflow in WebView</description>
    </item>
    <item>
      <title>CVE-2026-11291</title>
      <link>/cve/cve-2026-11291/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11291/</guid>
      <description>LogicError in Android Autofill</description>
    </item>
    <item>
      <title>CVE-2026-11292</title>
      <link>/cve/cve-2026-11292/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11292/</guid>
      <description>LogicError in Blink</description>
    </item>
    <item>
      <title>CVE-2026-11293</title>
      <link>/cve/cve-2026-11293/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11293/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-11294</title>
      <link>/cve/cve-2026-11294/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11294/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-11295</title>
      <link>/cve/cve-2026-11295/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11295/</guid>
      <description>LogicError in WebView</description>
    </item>
    <item>
      <title>CVE-2026-11296</title>
      <link>/cve/cve-2026-11296/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11296/</guid>
      <description>LogicError in ImageCapture</description>
    </item>
    <item>
      <title>CVE-2026-11297</title>
      <link>/cve/cve-2026-11297/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11297/</guid>
      <description>LogicError in Reader Mode</description>
    </item>
    <item>
      <title>CVE-2026-11298</title>
      <link>/cve/cve-2026-11298/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11298/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-11299</title>
      <link>/cve/cve-2026-11299/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11299/</guid>
      <description>OOB in Fonts</description>
    </item>
    <item>
      <title>CVE-2026-11300</title>
      <link>/cve/cve-2026-11300/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11300/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-11301</title>
      <link>/cve/cve-2026-11301/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11301/</guid>
      <description>OOB in LiveCaptio</description>
    </item>
    <item>
      <title>CVE-2026-11302</title>
      <link>/cve/cve-2026-11302/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11302/</guid>
      <description>LogicError in Chrome for iOS</description>
    </item>
    <item>
      <title>CVE-2026-11303</title>
      <link>/cve/cve-2026-11303/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11303/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-11304</title>
      <link>/cve/cve-2026-11304/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11304/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-11305</title>
      <link>/cve/cve-2026-11305/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11305/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-11306</title>
      <link>/cve/cve-2026-11306/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11306/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-11307</title>
      <link>/cve/cve-2026-11307/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11307/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-11308</title>
      <link>/cve/cve-2026-11308/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11308/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-11309</title>
      <link>/cve/cve-2026-11309/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-11309/</guid>
      <description>LogicError in History</description>
    </item>
    <item>
      <title>CVE-2026-10000</title>
      <link>/cve/cve-2026-10000/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10000/</guid>
      <description>UAF in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-10001</title>
      <link>/cve/cve-2026-10001/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10001/</guid>
      <description>UAF in PerformanceManager</description>
    </item>
    <item>
      <title>CVE-2026-10002</title>
      <link>/cve/cve-2026-10002/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10002/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-10003</title>
      <link>/cve/cve-2026-10003/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10003/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-10004</title>
      <link>/cve/cve-2026-10004/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10004/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-10005</title>
      <link>/cve/cve-2026-10005/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10005/</guid>
      <description>UAF in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-10006</title>
      <link>/cve/cve-2026-10006/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10006/</guid>
      <description>Race in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-10007</title>
      <link>/cve/cve-2026-10007/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10007/</guid>
      <description>UAF in SVG</description>
    </item>
    <item>
      <title>CVE-2026-10008</title>
      <link>/cve/cve-2026-10008/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10008/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-10009</title>
      <link>/cve/cve-2026-10009/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10009/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2026-10010</title>
      <link>/cve/cve-2026-10010/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10010/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-10011</title>
      <link>/cve/cve-2026-10011/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10011/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-10012</title>
      <link>/cve/cve-2026-10012/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10012/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-10013</title>
      <link>/cve/cve-2026-10013/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10013/</guid>
      <description>UAF in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-10014</title>
      <link>/cve/cve-2026-10014/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10014/</guid>
      <description>UAF in WebMIDI</description>
    </item>
    <item>
      <title>CVE-2026-10015</title>
      <link>/cve/cve-2026-10015/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10015/</guid>
      <description>IntegerOverflow in WTF</description>
    </item>
    <item>
      <title>CVE-2026-10016</title>
      <link>/cve/cve-2026-10016/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10016/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-10017</title>
      <link>/cve/cve-2026-10017/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10017/</guid>
      <description>OOB in Headless</description>
    </item>
    <item>
      <title>CVE-2026-10018</title>
      <link>/cve/cve-2026-10018/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10018/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10019</title>
      <link>/cve/cve-2026-10019/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10019/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-10020</title>
      <link>/cve/cve-2026-10020/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10020/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-10021</title>
      <link>/cve/cve-2026-10021/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10021/</guid>
      <description>LogicError in USB</description>
    </item>
    <item>
      <title>CVE-2026-10022</title>
      <link>/cve/cve-2026-10022/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-10022/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-9872</title>
      <link>/cve/cve-2026-9872/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9872/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9873</title>
      <link>/cve/cve-2026-9873/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9873/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-9874</title>
      <link>/cve/cve-2026-9874/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9874/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-9875</title>
      <link>/cve/cve-2026-9875/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9875/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-9876</title>
      <link>/cve/cve-2026-9876/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9876/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-9877</title>
      <link>/cve/cve-2026-9877/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9877/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9878</title>
      <link>/cve/cve-2026-9878/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9878/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9879</title>
      <link>/cve/cve-2026-9879/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9879/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9880</title>
      <link>/cve/cve-2026-9880/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9880/</guid>
      <description>LogicError in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-9881</title>
      <link>/cve/cve-2026-9881/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9881/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-9882</title>
      <link>/cve/cve-2026-9882/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9882/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9883</title>
      <link>/cve/cve-2026-9883/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9883/</guid>
      <description>UAF in Base</description>
    </item>
    <item>
      <title>CVE-2026-9884</title>
      <link>/cve/cve-2026-9884/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9884/</guid>
      <description>UAF in Browser</description>
    </item>
    <item>
      <title>CVE-2026-9885</title>
      <link>/cve/cve-2026-9885/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9885/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-9886</title>
      <link>/cve/cve-2026-9886/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9886/</guid>
      <description>UAF in Base</description>
    </item>
    <item>
      <title>CVE-2026-9887</title>
      <link>/cve/cve-2026-9887/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9887/</guid>
      <description>UAF in Proxy</description>
    </item>
    <item>
      <title>CVE-2026-9888</title>
      <link>/cve/cve-2026-9888/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9888/</guid>
      <description>UAF in WebView</description>
    </item>
    <item>
      <title>CVE-2026-9889</title>
      <link>/cve/cve-2026-9889/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9889/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-9890</title>
      <link>/cve/cve-2026-9890/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9890/</guid>
      <description>UAF in XR</description>
    </item>
    <item>
      <title>CVE-2026-9891</title>
      <link>/cve/cve-2026-9891/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9891/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-9892</title>
      <link>/cve/cve-2026-9892/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9892/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-9893</title>
      <link>/cve/cve-2026-9893/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9893/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-9894</title>
      <link>/cve/cve-2026-9894/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9894/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9895</title>
      <link>/cve/cve-2026-9895/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9895/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9896</title>
      <link>/cve/cve-2026-9896/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9896/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-9897</title>
      <link>/cve/cve-2026-9897/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9897/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-9898</title>
      <link>/cve/cve-2026-9898/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9898/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9899</title>
      <link>/cve/cve-2026-9899/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9899/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9900</title>
      <link>/cve/cve-2026-9900/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9900/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9901</title>
      <link>/cve/cve-2026-9901/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9901/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9902</title>
      <link>/cve/cve-2026-9902/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9902/</guid>
      <description>UAF in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-9903</title>
      <link>/cve/cve-2026-9903/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9903/</guid>
      <description>LogicError in Site Isolatio</description>
    </item>
    <item>
      <title>CVE-2026-9904</title>
      <link>/cve/cve-2026-9904/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9904/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9905</title>
      <link>/cve/cve-2026-9905/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9905/</guid>
      <description>UAF in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-9906</title>
      <link>/cve/cve-2026-9906/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9906/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9907</title>
      <link>/cve/cve-2026-9907/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9907/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-9908</title>
      <link>/cve/cve-2026-9908/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9908/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9909</title>
      <link>/cve/cve-2026-9909/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9909/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2026-9910</title>
      <link>/cve/cve-2026-9910/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9910/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9911</title>
      <link>/cve/cve-2026-9911/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9911/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9912</title>
      <link>/cve/cve-2026-9912/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9912/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9913</title>
      <link>/cve/cve-2026-9913/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9913/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9914</title>
      <link>/cve/cve-2026-9914/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9914/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9915</title>
      <link>/cve/cve-2026-9915/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9915/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9916</title>
      <link>/cve/cve-2026-9916/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9916/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9917</title>
      <link>/cve/cve-2026-9917/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9917/</guid>
      <description>UninitializedMemory in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-9918</title>
      <link>/cve/cve-2026-9918/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9918/</guid>
      <description>LogicError in Tint</description>
    </item>
    <item>
      <title>CVE-2026-9919</title>
      <link>/cve/cve-2026-9919/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9919/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-9920</title>
      <link>/cve/cve-2026-9920/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9920/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9921</title>
      <link>/cve/cve-2026-9921/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9921/</guid>
      <description>UninitializedMemory in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-9922</title>
      <link>/cve/cve-2026-9922/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9922/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9923</title>
      <link>/cve/cve-2026-9923/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9923/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-9924</title>
      <link>/cve/cve-2026-9924/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9924/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9925</title>
      <link>/cve/cve-2026-9925/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9925/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9926</title>
      <link>/cve/cve-2026-9926/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9926/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9927</title>
      <link>/cve/cve-2026-9927/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9927/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9928</title>
      <link>/cve/cve-2026-9928/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9928/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9929</title>
      <link>/cve/cve-2026-9929/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9929/</guid>
      <description>LogicError in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-9930</title>
      <link>/cve/cve-2026-9930/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9930/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-9931</title>
      <link>/cve/cve-2026-9931/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9931/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9932</title>
      <link>/cve/cve-2026-9932/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9932/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9933</title>
      <link>/cve/cve-2026-9933/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9933/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-9934</title>
      <link>/cve/cve-2026-9934/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9934/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-9935</title>
      <link>/cve/cve-2026-9935/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9935/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9936</title>
      <link>/cve/cve-2026-9936/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9936/</guid>
      <description>UAF in GFX</description>
    </item>
    <item>
      <title>CVE-2026-9937</title>
      <link>/cve/cve-2026-9937/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9937/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-9938</title>
      <link>/cve/cve-2026-9938/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9938/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-9939</title>
      <link>/cve/cve-2026-9939/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9939/</guid>
      <description>OOB in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-9940</title>
      <link>/cve/cve-2026-9940/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9940/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9941</title>
      <link>/cve/cve-2026-9941/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9941/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9942</title>
      <link>/cve/cve-2026-9942/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9942/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9943</title>
      <link>/cve/cve-2026-9943/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9943/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-9944</title>
      <link>/cve/cve-2026-9944/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9944/</guid>
      <description>UninitializedMemory in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9945</title>
      <link>/cve/cve-2026-9945/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9945/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-9946</title>
      <link>/cve/cve-2026-9946/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9946/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9947</title>
      <link>/cve/cve-2026-9947/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9947/</guid>
      <description>UAF in XML</description>
    </item>
    <item>
      <title>CVE-2026-9948</title>
      <link>/cve/cve-2026-9948/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9948/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-9949</title>
      <link>/cve/cve-2026-9949/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9949/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-9950</title>
      <link>/cve/cve-2026-9950/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9950/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-9951</title>
      <link>/cve/cve-2026-9951/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9951/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-9952</title>
      <link>/cve/cve-2026-9952/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9952/</guid>
      <description>UAF in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-9953</title>
      <link>/cve/cve-2026-9953/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9953/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9954</title>
      <link>/cve/cve-2026-9954/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9954/</guid>
      <description>UAF in TabStrip</description>
    </item>
    <item>
      <title>CVE-2026-9955</title>
      <link>/cve/cve-2026-9955/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9955/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-9956</title>
      <link>/cve/cve-2026-9956/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9956/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-9957</title>
      <link>/cve/cve-2026-9957/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9957/</guid>
      <description>UAF in PDF</description>
    </item>
    <item>
      <title>CVE-2026-9958</title>
      <link>/cve/cve-2026-9958/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9958/</guid>
      <description>UAF in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-9959</title>
      <link>/cve/cve-2026-9959/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9959/</guid>
      <description>Race in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-9960</title>
      <link>/cve/cve-2026-9960/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9960/</guid>
      <description>IntegerOverflow in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-9961</title>
      <link>/cve/cve-2026-9961/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9961/</guid>
      <description>UAF in SurfaceCapture</description>
    </item>
    <item>
      <title>CVE-2026-9962</title>
      <link>/cve/cve-2026-9962/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9962/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-9963</title>
      <link>/cve/cve-2026-9963/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9963/</guid>
      <description>UninitializedMemory in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-9964</title>
      <link>/cve/cve-2026-9964/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9964/</guid>
      <description>UAF in Bluetooth</description>
    </item>
    <item>
      <title>CVE-2026-9965</title>
      <link>/cve/cve-2026-9965/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9965/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9966</title>
      <link>/cve/cve-2026-9966/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9966/</guid>
      <description>IntegerOverflow in XML</description>
    </item>
    <item>
      <title>CVE-2026-9967</title>
      <link>/cve/cve-2026-9967/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9967/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9968</title>
      <link>/cve/cve-2026-9968/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9968/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2026-9969</title>
      <link>/cve/cve-2026-9969/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9969/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9970</title>
      <link>/cve/cve-2026-9970/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9970/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-9971</title>
      <link>/cve/cve-2026-9971/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9971/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-9972</title>
      <link>/cve/cve-2026-9972/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9972/</guid>
      <description>UninitializedMemory in Gamepad</description>
    </item>
    <item>
      <title>CVE-2026-9973</title>
      <link>/cve/cve-2026-9973/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9973/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-9974</title>
      <link>/cve/cve-2026-9974/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9974/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9975</title>
      <link>/cve/cve-2026-9975/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9975/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9976</title>
      <link>/cve/cve-2026-9976/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9976/</guid>
      <description>LogicError in USB</description>
    </item>
    <item>
      <title>CVE-2026-9977</title>
      <link>/cve/cve-2026-9977/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9977/</guid>
      <description>LogicError in WebShare</description>
    </item>
    <item>
      <title>CVE-2026-9978</title>
      <link>/cve/cve-2026-9978/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9978/</guid>
      <description>UAF in Glic</description>
    </item>
    <item>
      <title>CVE-2026-9979</title>
      <link>/cve/cve-2026-9979/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9979/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-9980</title>
      <link>/cve/cve-2026-9980/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9980/</guid>
      <description>LogicError in Printing</description>
    </item>
    <item>
      <title>CVE-2026-9981</title>
      <link>/cve/cve-2026-9981/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9981/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-9982</title>
      <link>/cve/cve-2026-9982/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9982/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-9983</title>
      <link>/cve/cve-2026-9983/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9983/</guid>
      <description>TypeConfusion in Skia</description>
    </item>
    <item>
      <title>CVE-2026-9984</title>
      <link>/cve/cve-2026-9984/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9984/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-9985</title>
      <link>/cve/cve-2026-9985/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9985/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-9986</title>
      <link>/cve/cve-2026-9986/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9986/</guid>
      <description>LogicError in OptimizationGuide</description>
    </item>
    <item>
      <title>CVE-2026-9987</title>
      <link>/cve/cve-2026-9987/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9987/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-9988</title>
      <link>/cve/cve-2026-9988/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9988/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-9989</title>
      <link>/cve/cve-2026-9989/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9989/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-9990</title>
      <link>/cve/cve-2026-9990/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9990/</guid>
      <description>UAF in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-9991</title>
      <link>/cve/cve-2026-9991/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9991/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-9992</title>
      <link>/cve/cve-2026-9992/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9992/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-9993</title>
      <link>/cve/cve-2026-9993/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9993/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-9994</title>
      <link>/cve/cve-2026-9994/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9994/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-9995</title>
      <link>/cve/cve-2026-9995/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9995/</guid>
      <description>UAF in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-9996</title>
      <link>/cve/cve-2026-9996/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9996/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-9997</title>
      <link>/cve/cve-2026-9997/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9997/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-9998</title>
      <link>/cve/cve-2026-9998/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9998/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2026-9999</title>
      <link>/cve/cve-2026-9999/</link>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9999/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-8945</title>
      <link>/cve/cve-2026-8945/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8945/</guid>
      <description>SandboxEscape in Core</description>
    </item>
    <item>
      <title>CVE-2026-8946</title>
      <link>/cve/cve-2026-8946/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8946/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-8947</title>
      <link>/cve/cve-2026-8947/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8947/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8948</title>
      <link>/cve/cve-2026-8948/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8948/</guid>
      <description>CrossOrigin in Networking</description>
    </item>
    <item>
      <title>CVE-2026-8949</title>
      <link>/cve/cve-2026-8949/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8949/</guid>
      <description>IntegerOverflow in Core</description>
    </item>
    <item>
      <title>CVE-2026-8950</title>
      <link>/cve/cve-2026-8950/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8950/</guid>
      <description>CrossOrigin in Networking</description>
    </item>
    <item>
      <title>CVE-2026-8951</title>
      <link>/cve/cve-2026-8951/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8951/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-8952</title>
      <link>/cve/cve-2026-8952/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8952/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-8953</title>
      <link>/cve/cve-2026-8953/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8953/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-8954</title>
      <link>/cve/cve-2026-8954/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8954/</guid>
      <description>IntegerOverflow in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8955</title>
      <link>/cve/cve-2026-8955/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8955/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8956</title>
      <link>/cve/cve-2026-8956/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8956/</guid>
      <description>IntegerOverflow in Core</description>
    </item>
    <item>
      <title>CVE-2026-8957</title>
      <link>/cve/cve-2026-8957/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8957/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-8958</title>
      <link>/cve/cve-2026-8958/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8958/</guid>
      <description>SandboxEscape in Security/NSS</description>
    </item>
    <item>
      <title>CVE-2026-8959</title>
      <link>/cve/cve-2026-8959/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8959/</guid>
      <description>SandboxEscape in Widget</description>
    </item>
    <item>
      <title>CVE-2026-8960</title>
      <link>/cve/cve-2026-8960/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8960/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-8961</title>
      <link>/cve/cve-2026-8961/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8961/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-8962</title>
      <link>/cve/cve-2026-8962/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8962/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-8963</title>
      <link>/cve/cve-2026-8963/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8963/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8964</title>
      <link>/cve/cve-2026-8964/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8964/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-8965</title>
      <link>/cve/cve-2026-8965/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8965/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8966</title>
      <link>/cve/cve-2026-8966/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8966/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-8967</title>
      <link>/cve/cve-2026-8967/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8967/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8968</title>
      <link>/cve/cve-2026-8968/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8968/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8969</title>
      <link>/cve/cve-2026-8969/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8969/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8970</title>
      <link>/cve/cve-2026-8970/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8970/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-8971</title>
      <link>/cve/cve-2026-8971/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8971/</guid>
      <description>CrossOrigin in Core</description>
    </item>
    <item>
      <title>CVE-2026-8972</title>
      <link>/cve/cve-2026-8972/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8972/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8973</title>
      <link>/cve/cve-2026-8973/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8973/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8974</title>
      <link>/cve/cve-2026-8974/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8974/</guid>
      <description>MemoryCorruption in Networking</description>
    </item>
    <item>
      <title>CVE-2026-8975</title>
      <link>/cve/cve-2026-8975/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8975/</guid>
      <description>MemoryCorruption in Networking</description>
    </item>
    <item>
      <title>CVE-2026-9110</title>
      <link>/cve/cve-2026-9110/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9110/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-9111</title>
      <link>/cve/cve-2026-9111/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9111/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-9112</title>
      <link>/cve/cve-2026-9112/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9112/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9113</title>
      <link>/cve/cve-2026-9113/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9113/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9114</title>
      <link>/cve/cve-2026-9114/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9114/</guid>
      <description>UAF in QUIC</description>
    </item>
    <item>
      <title>CVE-2026-9115</title>
      <link>/cve/cve-2026-9115/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9115/</guid>
      <description>LogicError in Service Worker</description>
    </item>
    <item>
      <title>CVE-2026-9116</title>
      <link>/cve/cve-2026-9116/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9116/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-9117</title>
      <link>/cve/cve-2026-9117/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9117/</guid>
      <description>TypeConfusion in GFX</description>
    </item>
    <item>
      <title>CVE-2026-9118</title>
      <link>/cve/cve-2026-9118/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9118/</guid>
      <description>UAF in XR</description>
    </item>
    <item>
      <title>CVE-2026-9119</title>
      <link>/cve/cve-2026-9119/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9119/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-9120</title>
      <link>/cve/cve-2026-9120/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9120/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-9121</title>
      <link>/cve/cve-2026-9121/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9121/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9122</title>
      <link>/cve/cve-2026-9122/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9122/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-9123</title>
      <link>/cve/cve-2026-9123/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9123/</guid>
      <description>OOB in Chromecast</description>
    </item>
    <item>
      <title>CVE-2026-9124</title>
      <link>/cve/cve-2026-9124/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9124/</guid>
      <description>LogicError in Input</description>
    </item>
    <item>
      <title>CVE-2026-9126</title>
      <link>/cve/cve-2026-9126/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-9126/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8388</title>
      <link>/cve/cve-2026-8388/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8388/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-8389</title>
      <link>/cve/cve-2026-8389/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8389/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-8390</title>
      <link>/cve/cve-2026-8390/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8390/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-8391</title>
      <link>/cve/cve-2026-8391/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8391/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-8401</title>
      <link>/cve/cve-2026-8401/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8401/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8509</title>
      <link>/cve/cve-2026-8509/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8509/</guid>
      <description>OOB in WebML</description>
    </item>
    <item>
      <title>CVE-2026-8510</title>
      <link>/cve/cve-2026-8510/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8510/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2026-8511</title>
      <link>/cve/cve-2026-8511/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8511/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-8512</title>
      <link>/cve/cve-2026-8512/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8512/</guid>
      <description>UAF in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-8513</title>
      <link>/cve/cve-2026-8513/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8513/</guid>
      <description>UAF in Input</description>
    </item>
    <item>
      <title>CVE-2026-8514</title>
      <link>/cve/cve-2026-8514/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8514/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-8515</title>
      <link>/cve/cve-2026-8515/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8515/</guid>
      <description>UAF in HID</description>
    </item>
    <item>
      <title>CVE-2026-8516</title>
      <link>/cve/cve-2026-8516/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8516/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-8517</title>
      <link>/cve/cve-2026-8517/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8517/</guid>
      <description>LogicError in WebShare</description>
    </item>
    <item>
      <title>CVE-2026-8518</title>
      <link>/cve/cve-2026-8518/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8518/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-8519</title>
      <link>/cve/cve-2026-8519/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8519/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-8520</title>
      <link>/cve/cve-2026-8520/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8520/</guid>
      <description>Race in Payments</description>
    </item>
    <item>
      <title>CVE-2026-8521</title>
      <link>/cve/cve-2026-8521/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8521/</guid>
      <description>UAF in Tab Groups</description>
    </item>
    <item>
      <title>CVE-2026-8522</title>
      <link>/cve/cve-2026-8522/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8522/</guid>
      <description>UAF in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-8523</title>
      <link>/cve/cve-2026-8523/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8523/</guid>
      <description>UAF in Mojo</description>
    </item>
    <item>
      <title>CVE-2026-8524</title>
      <link>/cve/cve-2026-8524/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8524/</guid>
      <description>OOB in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-8525</title>
      <link>/cve/cve-2026-8525/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8525/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-8526</title>
      <link>/cve/cve-2026-8526/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8526/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-8527</title>
      <link>/cve/cve-2026-8527/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8527/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-8528</title>
      <link>/cve/cve-2026-8528/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8528/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-8529</title>
      <link>/cve/cve-2026-8529/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8529/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-8530</title>
      <link>/cve/cve-2026-8530/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8530/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-8531</title>
      <link>/cve/cve-2026-8531/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8531/</guid>
      <description>OOB in WebML</description>
    </item>
    <item>
      <title>CVE-2026-8532</title>
      <link>/cve/cve-2026-8532/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8532/</guid>
      <description>IntegerOverflow in XML</description>
    </item>
    <item>
      <title>CVE-2026-8533</title>
      <link>/cve/cve-2026-8533/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8533/</guid>
      <description>UAF in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-8534</title>
      <link>/cve/cve-2026-8534/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8534/</guid>
      <description>IntegerOverflow in GPU</description>
    </item>
    <item>
      <title>CVE-2026-8535</title>
      <link>/cve/cve-2026-8535/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8535/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-8536</title>
      <link>/cve/cve-2026-8536/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8536/</guid>
      <description>LogicError in ReadingMode</description>
    </item>
    <item>
      <title>CVE-2026-8537</title>
      <link>/cve/cve-2026-8537/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8537/</guid>
      <description>LogicError in ViewTransitions</description>
    </item>
    <item>
      <title>CVE-2026-8538</title>
      <link>/cve/cve-2026-8538/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8538/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-8539</title>
      <link>/cve/cve-2026-8539/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8539/</guid>
      <description>LogicError in SanitizerAPI</description>
    </item>
    <item>
      <title>CVE-2026-8540</title>
      <link>/cve/cve-2026-8540/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8540/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-8541</title>
      <link>/cve/cve-2026-8541/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8541/</guid>
      <description>OOB in UI</description>
    </item>
    <item>
      <title>CVE-2026-8542</title>
      <link>/cve/cve-2026-8542/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8542/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-8543</title>
      <link>/cve/cve-2026-8543/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8543/</guid>
      <description>OOB in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-8544</title>
      <link>/cve/cve-2026-8544/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8544/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-8545</title>
      <link>/cve/cve-2026-8545/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8545/</guid>
      <description>LogicError in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-8546</title>
      <link>/cve/cve-2026-8546/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8546/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-8547</title>
      <link>/cve/cve-2026-8547/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8547/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-8548</title>
      <link>/cve/cve-2026-8548/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8548/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-8549</title>
      <link>/cve/cve-2026-8549/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8549/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-8550</title>
      <link>/cve/cve-2026-8550/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8550/</guid>
      <description>UAF in Google Lens</description>
    </item>
    <item>
      <title>CVE-2026-8551</title>
      <link>/cve/cve-2026-8551/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8551/</guid>
      <description>UAF in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-8552</title>
      <link>/cve/cve-2026-8552/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8552/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-8553</title>
      <link>/cve/cve-2026-8553/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8553/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-8554</title>
      <link>/cve/cve-2026-8554/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8554/</guid>
      <description>TypeConfusion in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-8555</title>
      <link>/cve/cve-2026-8555/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8555/</guid>
      <description>UAF in GTK</description>
    </item>
    <item>
      <title>CVE-2026-8556</title>
      <link>/cve/cve-2026-8556/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8556/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-8557</title>
      <link>/cve/cve-2026-8557/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8557/</guid>
      <description>UAF in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-8558</title>
      <link>/cve/cve-2026-8558/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8558/</guid>
      <description>OOB in Fonts</description>
    </item>
    <item>
      <title>CVE-2026-8559</title>
      <link>/cve/cve-2026-8559/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8559/</guid>
      <description>IntegerOverflow in Internationalizatio</description>
    </item>
    <item>
      <title>CVE-2026-8560</title>
      <link>/cve/cve-2026-8560/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8560/</guid>
      <description>OOB in SwiftShader</description>
    </item>
    <item>
      <title>CVE-2026-8561</title>
      <link>/cve/cve-2026-8561/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8561/</guid>
      <description>LogicError in Fullscree</description>
    </item>
    <item>
      <title>CVE-2026-8562</title>
      <link>/cve/cve-2026-8562/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8562/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-8563</title>
      <link>/cve/cve-2026-8563/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8563/</guid>
      <description>SandboxEscape in IFrame Sandbox</description>
    </item>
    <item>
      <title>CVE-2026-8564</title>
      <link>/cve/cve-2026-8564/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8564/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-8565</title>
      <link>/cve/cve-2026-8565/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8565/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-8566</title>
      <link>/cve/cve-2026-8566/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8566/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-8567</title>
      <link>/cve/cve-2026-8567/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8567/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-8569</title>
      <link>/cve/cve-2026-8569/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8569/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-8570</title>
      <link>/cve/cve-2026-8570/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8570/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-8571</title>
      <link>/cve/cve-2026-8571/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8571/</guid>
      <description>LogicError in GPU</description>
    </item>
    <item>
      <title>CVE-2026-8572</title>
      <link>/cve/cve-2026-8572/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8572/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-8573</title>
      <link>/cve/cve-2026-8573/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8573/</guid>
      <description>IntegerOverflow in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-8574</title>
      <link>/cve/cve-2026-8574/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8574/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-8575</title>
      <link>/cve/cve-2026-8575/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8575/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-8576</title>
      <link>/cve/cve-2026-8576/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8576/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-8577</title>
      <link>/cve/cve-2026-8577/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8577/</guid>
      <description>IntegerOverflow in Fonts</description>
    </item>
    <item>
      <title>CVE-2026-8578</title>
      <link>/cve/cve-2026-8578/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8578/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-8579</title>
      <link>/cve/cve-2026-8579/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8579/</guid>
      <description>LogicError in Skia</description>
    </item>
    <item>
      <title>CVE-2026-8580</title>
      <link>/cve/cve-2026-8580/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8580/</guid>
      <description>UAF in Mojo</description>
    </item>
    <item>
      <title>CVE-2026-8581</title>
      <link>/cve/cve-2026-8581/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8581/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-8582</title>
      <link>/cve/cve-2026-8582/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8582/</guid>
      <description>LogicError in Daw</description>
    </item>
    <item>
      <title>CVE-2026-8583</title>
      <link>/cve/cve-2026-8583/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8583/</guid>
      <description>LogicError in WebXR</description>
    </item>
    <item>
      <title>CVE-2026-8584</title>
      <link>/cve/cve-2026-8584/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8584/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2026-8585</title>
      <link>/cve/cve-2026-8585/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8585/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-8586</title>
      <link>/cve/cve-2026-8586/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8586/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-8587</title>
      <link>/cve/cve-2026-8587/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8587/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-28847</title>
      <link>/cve/cve-2026-28847/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28847/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2026-28883</title>
      <link>/cve/cve-2026-28883/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28883/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-28901</title>
      <link>/cve/cve-2026-28901/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28901/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2026-28902</title>
      <link>/cve/cve-2026-28902/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28902/</guid>
      <description>Race in JSC</description>
    </item>
    <item>
      <title>CVE-2026-28903</title>
      <link>/cve/cve-2026-28903/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28903/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-28904</title>
      <link>/cve/cve-2026-28904/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28904/</guid>
      <description>IntegerOverflow in JSC</description>
    </item>
    <item>
      <title>CVE-2026-28905</title>
      <link>/cve/cve-2026-28905/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28905/</guid>
      <description>TypeConfusion in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-28907</title>
      <link>/cve/cve-2026-28907/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28907/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-28913</title>
      <link>/cve/cve-2026-28913/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28913/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-28917</title>
      <link>/cve/cve-2026-28917/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28917/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-28942</title>
      <link>/cve/cve-2026-28942/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28942/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-28944</title>
      <link>/cve/cve-2026-28944/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28944/</guid>
      <description>LogicError in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-28946</title>
      <link>/cve/cve-2026-28946/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28946/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-28947</title>
      <link>/cve/cve-2026-28947/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28947/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2026-28953</title>
      <link>/cve/cve-2026-28953/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28953/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-28955</title>
      <link>/cve/cve-2026-28955/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28955/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-28958</title>
      <link>/cve/cve-2026-28958/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28958/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-28962</title>
      <link>/cve/cve-2026-28962/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28962/</guid>
      <description>Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-28971</title>
      <link>/cve/cve-2026-28971/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28971/</guid>
      <description>Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-28984</title>
      <link>/cve/cve-2026-28984/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28984/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-43658</title>
      <link>/cve/cve-2026-43658/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43658/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2026-43660</title>
      <link>/cve/cve-2026-43660/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43660/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-43670</title>
      <link>/cve/cve-2026-43670/</link>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-43670/</guid>
      <description>CSP Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-8090</title>
      <link>/cve/cve-2026-8090/</link>
      <pubDate>Thu, 07 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8090/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8092</title>
      <link>/cve/cve-2026-8092/</link>
      <pubDate>Thu, 07 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8092/</guid>
      <description>MemoryCorruption in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-8093</title>
      <link>/cve/cve-2026-8093/</link>
      <pubDate>Thu, 07 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8093/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-7896</title>
      <link>/cve/cve-2026-7896/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7896/</guid>
      <description>IntegerOverflow in Blink</description>
    </item>
    <item>
      <title>CVE-2026-7897</title>
      <link>/cve/cve-2026-7897/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7897/</guid>
      <description>UAF in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-7898</title>
      <link>/cve/cve-2026-7898/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7898/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-7899</title>
      <link>/cve/cve-2026-7899/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7899/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-7900</title>
      <link>/cve/cve-2026-7900/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7900/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-7901</title>
      <link>/cve/cve-2026-7901/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7901/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-7902</title>
      <link>/cve/cve-2026-7902/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7902/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-7903</title>
      <link>/cve/cve-2026-7903/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7903/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-7904</title>
      <link>/cve/cve-2026-7904/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7904/</guid>
      <description>OOB in Fonts</description>
    </item>
    <item>
      <title>CVE-2026-7905</title>
      <link>/cve/cve-2026-7905/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7905/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-7906</title>
      <link>/cve/cve-2026-7906/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7906/</guid>
      <description>UAF in SVG</description>
    </item>
    <item>
      <title>CVE-2026-7907</title>
      <link>/cve/cve-2026-7907/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7907/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-7908</title>
      <link>/cve/cve-2026-7908/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7908/</guid>
      <description>UAF in Fullscree</description>
    </item>
    <item>
      <title>CVE-2026-7909</title>
      <link>/cve/cve-2026-7909/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7909/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-7910</title>
      <link>/cve/cve-2026-7910/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7910/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-7911</title>
      <link>/cve/cve-2026-7911/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7911/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-7912</title>
      <link>/cve/cve-2026-7912/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7912/</guid>
      <description>IntegerOverflow in GPU</description>
    </item>
    <item>
      <title>CVE-2026-7913</title>
      <link>/cve/cve-2026-7913/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7913/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-7914</title>
      <link>/cve/cve-2026-7914/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7914/</guid>
      <description>TypeConfusion in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-7915</title>
      <link>/cve/cve-2026-7915/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7915/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-7916</title>
      <link>/cve/cve-2026-7916/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7916/</guid>
      <description>LogicError in InterestGroups</description>
    </item>
    <item>
      <title>CVE-2026-7917</title>
      <link>/cve/cve-2026-7917/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7917/</guid>
      <description>UAF in Fullscree</description>
    </item>
    <item>
      <title>CVE-2026-7918</title>
      <link>/cve/cve-2026-7918/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7918/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-7919</title>
      <link>/cve/cve-2026-7919/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7919/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2026-7920</title>
      <link>/cve/cve-2026-7920/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7920/</guid>
      <description>UAF in Skia</description>
    </item>
    <item>
      <title>CVE-2026-7921</title>
      <link>/cve/cve-2026-7921/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7921/</guid>
      <description>UAF in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-7922</title>
      <link>/cve/cve-2026-7922/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7922/</guid>
      <description>UAF in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-7923</title>
      <link>/cve/cve-2026-7923/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7923/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-7924</title>
      <link>/cve/cve-2026-7924/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7924/</guid>
      <description>UninitializedMemory in Daw</description>
    </item>
    <item>
      <title>CVE-2026-7925</title>
      <link>/cve/cve-2026-7925/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7925/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-7926</title>
      <link>/cve/cve-2026-7926/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7926/</guid>
      <description>UAF in PresentationAPI</description>
    </item>
    <item>
      <title>CVE-2026-7927</title>
      <link>/cve/cve-2026-7927/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7927/</guid>
      <description>TypeConfusion in Runtime</description>
    </item>
    <item>
      <title>CVE-2026-7928</title>
      <link>/cve/cve-2026-7928/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7928/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-7929</title>
      <link>/cve/cve-2026-7929/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7929/</guid>
      <description>UAF in MediaRecording</description>
    </item>
    <item>
      <title>CVE-2026-7931</title>
      <link>/cve/cve-2026-7931/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7931/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-7932</title>
      <link>/cve/cve-2026-7932/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7932/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-7933</title>
      <link>/cve/cve-2026-7933/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7933/</guid>
      <description>OOB in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-7934</title>
      <link>/cve/cve-2026-7934/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7934/</guid>
      <description>LogicError in Popup Blocker</description>
    </item>
    <item>
      <title>CVE-2026-7935</title>
      <link>/cve/cve-2026-7935/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7935/</guid>
      <description>LogicError in Speech</description>
    </item>
    <item>
      <title>CVE-2026-7937</title>
      <link>/cve/cve-2026-7937/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7937/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-7938</title>
      <link>/cve/cve-2026-7938/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7938/</guid>
      <description>UAF in CSS</description>
    </item>
    <item>
      <title>CVE-2026-7939</title>
      <link>/cve/cve-2026-7939/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7939/</guid>
      <description>LogicError in SanitizerAPI</description>
    </item>
    <item>
      <title>CVE-2026-7940</title>
      <link>/cve/cve-2026-7940/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7940/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-7941</title>
      <link>/cve/cve-2026-7941/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7941/</guid>
      <description>LogicError in Mobile</description>
    </item>
    <item>
      <title>CVE-2026-7942</title>
      <link>/cve/cve-2026-7942/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7942/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-7943</title>
      <link>/cve/cve-2026-7943/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7943/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-7944</title>
      <link>/cve/cve-2026-7944/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7944/</guid>
      <description>LogicError in Persistent Cache</description>
    </item>
    <item>
      <title>CVE-2026-7945</title>
      <link>/cve/cve-2026-7945/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7945/</guid>
      <description>LogicError in COOP</description>
    </item>
    <item>
      <title>CVE-2026-7946</title>
      <link>/cve/cve-2026-7946/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7946/</guid>
      <description>LogicError in WebUI</description>
    </item>
    <item>
      <title>CVE-2026-7947</title>
      <link>/cve/cve-2026-7947/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7947/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-7948</title>
      <link>/cve/cve-2026-7948/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7948/</guid>
      <description>Race in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-7949</title>
      <link>/cve/cve-2026-7949/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7949/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-7950</title>
      <link>/cve/cve-2026-7950/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7950/</guid>
      <description>OOB in GFX</description>
    </item>
    <item>
      <title>CVE-2026-7951</title>
      <link>/cve/cve-2026-7951/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7951/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-7952</title>
      <link>/cve/cve-2026-7952/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7952/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-7953</title>
      <link>/cve/cve-2026-7953/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7953/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-7954</title>
      <link>/cve/cve-2026-7954/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7954/</guid>
      <description>Race in Shared Storage</description>
    </item>
    <item>
      <title>CVE-2026-7955</title>
      <link>/cve/cve-2026-7955/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7955/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-7956</title>
      <link>/cve/cve-2026-7956/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7956/</guid>
      <description>UAF in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-7957</title>
      <link>/cve/cve-2026-7957/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7957/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-7958</title>
      <link>/cve/cve-2026-7958/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7958/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-7959</title>
      <link>/cve/cve-2026-7959/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7959/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-7960</title>
      <link>/cve/cve-2026-7960/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7960/</guid>
      <description>Race in Speech</description>
    </item>
    <item>
      <title>CVE-2026-7961</title>
      <link>/cve/cve-2026-7961/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7961/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-7962</title>
      <link>/cve/cve-2026-7962/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7962/</guid>
      <description>LogicError in DirectSockets</description>
    </item>
    <item>
      <title>CVE-2026-7963</title>
      <link>/cve/cve-2026-7963/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7963/</guid>
      <description>LogicError in ServiceWorker</description>
    </item>
    <item>
      <title>CVE-2026-7964</title>
      <link>/cve/cve-2026-7964/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7964/</guid>
      <description>LogicError in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-7965</title>
      <link>/cve/cve-2026-7965/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7965/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-7966</title>
      <link>/cve/cve-2026-7966/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7966/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-7967</title>
      <link>/cve/cve-2026-7967/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7967/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-7968</title>
      <link>/cve/cve-2026-7968/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7968/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-7969</title>
      <link>/cve/cve-2026-7969/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7969/</guid>
      <description>IntegerOverflow in Network</description>
    </item>
    <item>
      <title>CVE-2026-7970</title>
      <link>/cve/cve-2026-7970/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7970/</guid>
      <description>UAF in TopChrome</description>
    </item>
    <item>
      <title>CVE-2026-7971</title>
      <link>/cve/cve-2026-7971/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7971/</guid>
      <description>LogicError in ORB</description>
    </item>
    <item>
      <title>CVE-2026-7972</title>
      <link>/cve/cve-2026-7972/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7972/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-7973</title>
      <link>/cve/cve-2026-7973/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7973/</guid>
      <description>IntegerOverflow in Daw</description>
    </item>
    <item>
      <title>CVE-2026-7974</title>
      <link>/cve/cve-2026-7974/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7974/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-7975</title>
      <link>/cve/cve-2026-7975/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7975/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-7976</title>
      <link>/cve/cve-2026-7976/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7976/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-7977</title>
      <link>/cve/cve-2026-7977/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7977/</guid>
      <description>LogicError in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-7978</title>
      <link>/cve/cve-2026-7978/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7978/</guid>
      <description>LogicError in Companio</description>
    </item>
    <item>
      <title>CVE-2026-7979</title>
      <link>/cve/cve-2026-7979/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7979/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-7980</title>
      <link>/cve/cve-2026-7980/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7980/</guid>
      <description>UAF in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-7981</title>
      <link>/cve/cve-2026-7981/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7981/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-7982</title>
      <link>/cve/cve-2026-7982/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7982/</guid>
      <description>UninitializedMemory in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-7983</title>
      <link>/cve/cve-2026-7983/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7983/</guid>
      <description>OOB in Daw</description>
    </item>
    <item>
      <title>CVE-2026-7984</title>
      <link>/cve/cve-2026-7984/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7984/</guid>
      <description>UAF in ReadingMode</description>
    </item>
    <item>
      <title>CVE-2026-7985</title>
      <link>/cve/cve-2026-7985/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7985/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-7986</title>
      <link>/cve/cve-2026-7986/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7986/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2026-7987</title>
      <link>/cve/cve-2026-7987/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7987/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-7988</title>
      <link>/cve/cve-2026-7988/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7988/</guid>
      <description>TypeConfusion in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-7989</title>
      <link>/cve/cve-2026-7989/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7989/</guid>
      <description>LogicError in DataTransfer</description>
    </item>
    <item>
      <title>CVE-2026-7990</title>
      <link>/cve/cve-2026-7990/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7990/</guid>
      <description>LogicError in Updater</description>
    </item>
    <item>
      <title>CVE-2026-7991</title>
      <link>/cve/cve-2026-7991/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7991/</guid>
      <description>UAF in UI</description>
    </item>
    <item>
      <title>CVE-2026-7992</title>
      <link>/cve/cve-2026-7992/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7992/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-7993</title>
      <link>/cve/cve-2026-7993/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7993/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2026-7994</title>
      <link>/cve/cve-2026-7994/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7994/</guid>
      <description>LogicError in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-7995</title>
      <link>/cve/cve-2026-7995/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7995/</guid>
      <description>OOB in AdFilter</description>
    </item>
    <item>
      <title>CVE-2026-7996</title>
      <link>/cve/cve-2026-7996/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7996/</guid>
      <description>LogicError in SSL</description>
    </item>
    <item>
      <title>CVE-2026-7997</title>
      <link>/cve/cve-2026-7997/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7997/</guid>
      <description>LogicError in Updater</description>
    </item>
    <item>
      <title>CVE-2026-7998</title>
      <link>/cve/cve-2026-7998/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7998/</guid>
      <description>LogicError in Dialog</description>
    </item>
    <item>
      <title>CVE-2026-7999</title>
      <link>/cve/cve-2026-7999/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7999/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-8000</title>
      <link>/cve/cve-2026-8000/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8000/</guid>
      <description>LogicError in ChromeDriver</description>
    </item>
    <item>
      <title>CVE-2026-8001</title>
      <link>/cve/cve-2026-8001/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8001/</guid>
      <description>UAF in Printing</description>
    </item>
    <item>
      <title>CVE-2026-8002</title>
      <link>/cve/cve-2026-8002/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8002/</guid>
      <description>UAF in Audio</description>
    </item>
    <item>
      <title>CVE-2026-8003</title>
      <link>/cve/cve-2026-8003/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8003/</guid>
      <description>LogicError in TabGroups</description>
    </item>
    <item>
      <title>CVE-2026-8004</title>
      <link>/cve/cve-2026-8004/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8004/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-8005</title>
      <link>/cve/cve-2026-8005/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8005/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-8006</title>
      <link>/cve/cve-2026-8006/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8006/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-8007</title>
      <link>/cve/cve-2026-8007/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8007/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-8008</title>
      <link>/cve/cve-2026-8008/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8008/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-8009</title>
      <link>/cve/cve-2026-8009/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8009/</guid>
      <description>LogicError in Cast</description>
    </item>
    <item>
      <title>CVE-2026-8010</title>
      <link>/cve/cve-2026-8010/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8010/</guid>
      <description>LogicError in SiteIsolatio</description>
    </item>
    <item>
      <title>CVE-2026-8011</title>
      <link>/cve/cve-2026-8011/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8011/</guid>
      <description>LogicError in Search</description>
    </item>
    <item>
      <title>CVE-2026-8012</title>
      <link>/cve/cve-2026-8012/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8012/</guid>
      <description>LogicError in MHTML</description>
    </item>
    <item>
      <title>CVE-2026-8013</title>
      <link>/cve/cve-2026-8013/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8013/</guid>
      <description>LogicError in FedCM</description>
    </item>
    <item>
      <title>CVE-2026-8014</title>
      <link>/cve/cve-2026-8014/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8014/</guid>
      <description>LogicError in Preload</description>
    </item>
    <item>
      <title>CVE-2026-8015</title>
      <link>/cve/cve-2026-8015/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8015/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-8016</title>
      <link>/cve/cve-2026-8016/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8016/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-8017</title>
      <link>/cve/cve-2026-8017/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8017/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-8018</title>
      <link>/cve/cve-2026-8018/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8018/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-8019</title>
      <link>/cve/cve-2026-8019/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8019/</guid>
      <description>LogicError in WebApp</description>
    </item>
    <item>
      <title>CVE-2026-8020</title>
      <link>/cve/cve-2026-8020/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8020/</guid>
      <description>UninitializedMemory in GPU</description>
    </item>
    <item>
      <title>CVE-2026-8021</title>
      <link>/cve/cve-2026-8021/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8021/</guid>
      <description>LogicError in UI</description>
    </item>
    <item>
      <title>CVE-2026-8022</title>
      <link>/cve/cve-2026-8022/</link>
      <pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8022/</guid>
      <description>LogicError in MHTML</description>
    </item>
    <item>
      <title>CVE-2026-7320</title>
      <link>/cve/cve-2026-7320/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7320/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-7322</title>
      <link>/cve/cve-2026-7322/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7322/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-7323</title>
      <link>/cve/cve-2026-7323/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7323/</guid>
      <description>MemoryCorruption in Layout</description>
    </item>
    <item>
      <title>CVE-2026-7324</title>
      <link>/cve/cve-2026-7324/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7324/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-7333</title>
      <link>/cve/cve-2026-7333/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7333/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-7334</title>
      <link>/cve/cve-2026-7334/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7334/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-7335</title>
      <link>/cve/cve-2026-7335/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7335/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-7336</title>
      <link>/cve/cve-2026-7336/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7336/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-7337</title>
      <link>/cve/cve-2026-7337/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7337/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-7338</title>
      <link>/cve/cve-2026-7338/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7338/</guid>
      <description>UAF in Cast</description>
    </item>
    <item>
      <title>CVE-2026-7339</title>
      <link>/cve/cve-2026-7339/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7339/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-7340</title>
      <link>/cve/cve-2026-7340/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7340/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-7341</title>
      <link>/cve/cve-2026-7341/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7341/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-7342</title>
      <link>/cve/cve-2026-7342/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7342/</guid>
      <description>UAF in WebView</description>
    </item>
    <item>
      <title>CVE-2026-7343</title>
      <link>/cve/cve-2026-7343/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7343/</guid>
      <description>UAF in Views</description>
    </item>
    <item>
      <title>CVE-2026-7344</title>
      <link>/cve/cve-2026-7344/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7344/</guid>
      <description>UAF in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-7345</title>
      <link>/cve/cve-2026-7345/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7345/</guid>
      <description>LogicError in Feedback</description>
    </item>
    <item>
      <title>CVE-2026-7346</title>
      <link>/cve/cve-2026-7346/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7346/</guid>
      <description>LogicError in Tint</description>
    </item>
    <item>
      <title>CVE-2026-7347</title>
      <link>/cve/cve-2026-7347/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7347/</guid>
      <description>UAF in Chromoting</description>
    </item>
    <item>
      <title>CVE-2026-7348</title>
      <link>/cve/cve-2026-7348/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7348/</guid>
      <description>UAF in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-7349</title>
      <link>/cve/cve-2026-7349/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7349/</guid>
      <description>UAF in Cast</description>
    </item>
    <item>
      <title>CVE-2026-7350</title>
      <link>/cve/cve-2026-7350/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7350/</guid>
      <description>UAF in WebMIDI</description>
    </item>
    <item>
      <title>CVE-2026-7351</title>
      <link>/cve/cve-2026-7351/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7351/</guid>
      <description>Race in MHTML</description>
    </item>
    <item>
      <title>CVE-2026-7352</title>
      <link>/cve/cve-2026-7352/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7352/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-7353</title>
      <link>/cve/cve-2026-7353/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7353/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-7354</title>
      <link>/cve/cve-2026-7354/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7354/</guid>
      <description>OOB in Angle</description>
    </item>
    <item>
      <title>CVE-2026-7355</title>
      <link>/cve/cve-2026-7355/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7355/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-7356</title>
      <link>/cve/cve-2026-7356/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7356/</guid>
      <description>UAF in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-7357</title>
      <link>/cve/cve-2026-7357/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7357/</guid>
      <description>UAF in GPU</description>
    </item>
    <item>
      <title>CVE-2026-7358</title>
      <link>/cve/cve-2026-7358/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7358/</guid>
      <description>UAF in Animatio</description>
    </item>
    <item>
      <title>CVE-2026-7359</title>
      <link>/cve/cve-2026-7359/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7359/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-7360</title>
      <link>/cve/cve-2026-7360/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7360/</guid>
      <description>LogicError in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-7361</title>
      <link>/cve/cve-2026-7361/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7361/</guid>
      <description>UAF in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-7363</title>
      <link>/cve/cve-2026-7363/</link>
      <pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7363/</guid>
      <description>UAF in Canvas</description>
    </item>
    <item>
      <title>CVE-2026-6919</title>
      <link>/cve/cve-2026-6919/</link>
      <pubDate>Wed, 22 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6919/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-6920</title>
      <link>/cve/cve-2026-6920/</link>
      <pubDate>Wed, 22 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6920/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-6921</title>
      <link>/cve/cve-2026-6921/</link>
      <pubDate>Wed, 22 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6921/</guid>
      <description>Race in GPU</description>
    </item>
    <item>
      <title>CVE-2026-6746</title>
      <link>/cve/cve-2026-6746/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6746/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6747</title>
      <link>/cve/cve-2026-6747/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6747/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6748</title>
      <link>/cve/cve-2026-6748/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6748/</guid>
      <description>UninitializedMemory in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6749</title>
      <link>/cve/cve-2026-6749/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6749/</guid>
      <description>UninitializedMemory in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6750</title>
      <link>/cve/cve-2026-6750/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6750/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6751</title>
      <link>/cve/cve-2026-6751/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6751/</guid>
      <description>UninitializedMemory in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6752</title>
      <link>/cve/cve-2026-6752/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6752/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6753</title>
      <link>/cve/cve-2026-6753/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6753/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6754</title>
      <link>/cve/cve-2026-6754/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6754/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6755</title>
      <link>/cve/cve-2026-6755/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6755/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6756</title>
      <link>/cve/cve-2026-6756/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6756/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6757</title>
      <link>/cve/cve-2026-6757/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6757/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-6758</title>
      <link>/cve/cve-2026-6758/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6758/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-6759</title>
      <link>/cve/cve-2026-6759/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6759/</guid>
      <description>UAF in Networking</description>
    </item>
    <item>
      <title>CVE-2026-6760</title>
      <link>/cve/cve-2026-6760/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6760/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6761</title>
      <link>/cve/cve-2026-6761/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6761/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6762</title>
      <link>/cve/cve-2026-6762/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6762/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6763</title>
      <link>/cve/cve-2026-6763/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6763/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-6764</title>
      <link>/cve/cve-2026-6764/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6764/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6765</title>
      <link>/cve/cve-2026-6765/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6765/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-6766</title>
      <link>/cve/cve-2026-6766/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6766/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6767</title>
      <link>/cve/cve-2026-6767/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6767/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6768</title>
      <link>/cve/cve-2026-6768/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6768/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-6769</title>
      <link>/cve/cve-2026-6769/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6769/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6770</title>
      <link>/cve/cve-2026-6770/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6770/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6771</title>
      <link>/cve/cve-2026-6771/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6771/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6772</title>
      <link>/cve/cve-2026-6772/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6772/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6773</title>
      <link>/cve/cve-2026-6773/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6773/</guid>
      <description>IntegerOverflow in Core</description>
    </item>
    <item>
      <title>CVE-2026-6774</title>
      <link>/cve/cve-2026-6774/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6774/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6775</title>
      <link>/cve/cve-2026-6775/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6775/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6776</title>
      <link>/cve/cve-2026-6776/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6776/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6777</title>
      <link>/cve/cve-2026-6777/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6777/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-6778</title>
      <link>/cve/cve-2026-6778/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6778/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6779</title>
      <link>/cve/cve-2026-6779/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6779/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-6780</title>
      <link>/cve/cve-2026-6780/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6780/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6781</title>
      <link>/cve/cve-2026-6781/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6781/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6782</title>
      <link>/cve/cve-2026-6782/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6782/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-6783</title>
      <link>/cve/cve-2026-6783/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6783/</guid>
      <description>IntegerOverflow in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6784</title>
      <link>/cve/cve-2026-6784/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6784/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-6785</title>
      <link>/cve/cve-2026-6785/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6785/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-6786</title>
      <link>/cve/cve-2026-6786/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6786/</guid>
      <description>MemoryCorruption in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-7321</title>
      <link>/cve/cve-2026-7321/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-7321/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2026-8091</title>
      <link>/cve/cve-2026-8091/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-8091/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-6296</title>
      <link>/cve/cve-2026-6296/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6296/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-6297</title>
      <link>/cve/cve-2026-6297/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6297/</guid>
      <description>UAF in Proxy</description>
    </item>
    <item>
      <title>CVE-2026-6298</title>
      <link>/cve/cve-2026-6298/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6298/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-6299</title>
      <link>/cve/cve-2026-6299/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6299/</guid>
      <description>UAF in Prerender</description>
    </item>
    <item>
      <title>CVE-2026-6300</title>
      <link>/cve/cve-2026-6300/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6300/</guid>
      <description>UAF in CSS</description>
    </item>
    <item>
      <title>CVE-2026-6301</title>
      <link>/cve/cve-2026-6301/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6301/</guid>
      <description>TypeConfusion in Turbofa</description>
    </item>
    <item>
      <title>CVE-2026-6302</title>
      <link>/cve/cve-2026-6302/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6302/</guid>
      <description>UAF in Video</description>
    </item>
    <item>
      <title>CVE-2026-6303</title>
      <link>/cve/cve-2026-6303/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6303/</guid>
      <description>UAF in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-6304</title>
      <link>/cve/cve-2026-6304/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6304/</guid>
      <description>UAF in Graphite</description>
    </item>
    <item>
      <title>CVE-2026-6305</title>
      <link>/cve/cve-2026-6305/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6305/</guid>
      <description>OOB in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-6306</title>
      <link>/cve/cve-2026-6306/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6306/</guid>
      <description>OOB in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-6307</title>
      <link>/cve/cve-2026-6307/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6307/</guid>
      <description>TypeConfusion in Turbofa</description>
    </item>
    <item>
      <title>CVE-2026-6308</title>
      <link>/cve/cve-2026-6308/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6308/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-6309</title>
      <link>/cve/cve-2026-6309/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6309/</guid>
      <description>UAF in Viz</description>
    </item>
    <item>
      <title>CVE-2026-6310</title>
      <link>/cve/cve-2026-6310/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6310/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-6311</title>
      <link>/cve/cve-2026-6311/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6311/</guid>
      <description>UninitializedMemory in Accessibility</description>
    </item>
    <item>
      <title>CVE-2026-6312</title>
      <link>/cve/cve-2026-6312/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6312/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2026-6313</title>
      <link>/cve/cve-2026-6313/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6313/</guid>
      <description>CrossOrigin in CORS</description>
    </item>
    <item>
      <title>CVE-2026-6314</title>
      <link>/cve/cve-2026-6314/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6314/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-6315</title>
      <link>/cve/cve-2026-6315/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6315/</guid>
      <description>UAF in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-6316</title>
      <link>/cve/cve-2026-6316/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6316/</guid>
      <description>UAF in Forms</description>
    </item>
    <item>
      <title>CVE-2026-6317</title>
      <link>/cve/cve-2026-6317/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6317/</guid>
      <description>UAF in Cast</description>
    </item>
    <item>
      <title>CVE-2026-6318</title>
      <link>/cve/cve-2026-6318/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6318/</guid>
      <description>UAF in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-6319</title>
      <link>/cve/cve-2026-6319/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6319/</guid>
      <description>UAF in Payments</description>
    </item>
    <item>
      <title>CVE-2026-6358</title>
      <link>/cve/cve-2026-6358/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6358/</guid>
      <description>UAF in XR</description>
    </item>
    <item>
      <title>CVE-2026-6359</title>
      <link>/cve/cve-2026-6359/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6359/</guid>
      <description>UAF in Video</description>
    </item>
    <item>
      <title>CVE-2026-6360</title>
      <link>/cve/cve-2026-6360/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6360/</guid>
      <description>UAF in FileSystem</description>
    </item>
    <item>
      <title>CVE-2026-6361</title>
      <link>/cve/cve-2026-6361/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6361/</guid>
      <description>OOB in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-6362</title>
      <link>/cve/cve-2026-6362/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6362/</guid>
      <description>UAF in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-6363</title>
      <link>/cve/cve-2026-6363/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6363/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-6364</title>
      <link>/cve/cve-2026-6364/</link>
      <pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-6364/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-5731</title>
      <link>/cve/cve-2026-5731/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5731/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-5732</title>
      <link>/cve/cve-2026-5732/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5732/</guid>
      <description>IntegerOverflow in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-5733</title>
      <link>/cve/cve-2026-5733/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5733/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-5734</title>
      <link>/cve/cve-2026-5734/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5734/</guid>
      <description>MemoryCorruption in Networking</description>
    </item>
    <item>
      <title>CVE-2026-5735</title>
      <link>/cve/cve-2026-5735/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5735/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-5858</title>
      <link>/cve/cve-2026-5858/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5858/</guid>
      <description>OOB in WebML</description>
    </item>
    <item>
      <title>CVE-2026-5859</title>
      <link>/cve/cve-2026-5859/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5859/</guid>
      <description>IntegerOverflow in WebML</description>
    </item>
    <item>
      <title>CVE-2026-5860</title>
      <link>/cve/cve-2026-5860/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5860/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-5861</title>
      <link>/cve/cve-2026-5861/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5861/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2026-5862</title>
      <link>/cve/cve-2026-5862/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5862/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-5863</title>
      <link>/cve/cve-2026-5863/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5863/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-5864</title>
      <link>/cve/cve-2026-5864/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5864/</guid>
      <description>OOB in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-5865</title>
      <link>/cve/cve-2026-5865/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5865/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-5866</title>
      <link>/cve/cve-2026-5866/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5866/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-5867</title>
      <link>/cve/cve-2026-5867/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5867/</guid>
      <description>OOB in WebML</description>
    </item>
    <item>
      <title>CVE-2026-5868</title>
      <link>/cve/cve-2026-5868/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5868/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-5869</title>
      <link>/cve/cve-2026-5869/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5869/</guid>
      <description>OOB in WebML</description>
    </item>
    <item>
      <title>CVE-2026-5870</title>
      <link>/cve/cve-2026-5870/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5870/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2026-5871</title>
      <link>/cve/cve-2026-5871/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5871/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-5872</title>
      <link>/cve/cve-2026-5872/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5872/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-5873</title>
      <link>/cve/cve-2026-5873/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5873/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-5874</title>
      <link>/cve/cve-2026-5874/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5874/</guid>
      <description>UAF in PrivateAI</description>
    </item>
    <item>
      <title>CVE-2026-5875</title>
      <link>/cve/cve-2026-5875/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5875/</guid>
      <description>LogicError in Blink</description>
    </item>
    <item>
      <title>CVE-2026-5876</title>
      <link>/cve/cve-2026-5876/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5876/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-5877</title>
      <link>/cve/cve-2026-5877/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5877/</guid>
      <description>UAF in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-5878</title>
      <link>/cve/cve-2026-5878/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5878/</guid>
      <description>LogicError in Blink</description>
    </item>
    <item>
      <title>CVE-2026-5879</title>
      <link>/cve/cve-2026-5879/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5879/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-5880</title>
      <link>/cve/cve-2026-5880/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5880/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-5881</title>
      <link>/cve/cve-2026-5881/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5881/</guid>
      <description>LogicError in LocalNetworkAccess</description>
    </item>
    <item>
      <title>CVE-2026-5882</title>
      <link>/cve/cve-2026-5882/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5882/</guid>
      <description>LogicError in Fullscree</description>
    </item>
    <item>
      <title>CVE-2026-5883</title>
      <link>/cve/cve-2026-5883/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5883/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2026-5884</title>
      <link>/cve/cve-2026-5884/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5884/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-5885</title>
      <link>/cve/cve-2026-5885/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5885/</guid>
      <description>LogicError in WebML</description>
    </item>
    <item>
      <title>CVE-2026-5886</title>
      <link>/cve/cve-2026-5886/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5886/</guid>
      <description>OOB in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-5887</title>
      <link>/cve/cve-2026-5887/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5887/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-5888</title>
      <link>/cve/cve-2026-5888/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5888/</guid>
      <description>UninitializedMemory in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-5889</title>
      <link>/cve/cve-2026-5889/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5889/</guid>
      <description>LogicError in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-5890</title>
      <link>/cve/cve-2026-5890/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5890/</guid>
      <description>Race in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-5891</title>
      <link>/cve/cve-2026-5891/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5891/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-5892</title>
      <link>/cve/cve-2026-5892/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5892/</guid>
      <description>LogicError in PWAs</description>
    </item>
    <item>
      <title>CVE-2026-5893</title>
      <link>/cve/cve-2026-5893/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5893/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2026-5894</title>
      <link>/cve/cve-2026-5894/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5894/</guid>
      <description>LogicError in PDF</description>
    </item>
    <item>
      <title>CVE-2026-5895</title>
      <link>/cve/cve-2026-5895/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5895/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-5896</title>
      <link>/cve/cve-2026-5896/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5896/</guid>
      <description>LogicError in Audio</description>
    </item>
    <item>
      <title>CVE-2026-5897</title>
      <link>/cve/cve-2026-5897/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5897/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-5898</title>
      <link>/cve/cve-2026-5898/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5898/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-5899</title>
      <link>/cve/cve-2026-5899/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5899/</guid>
      <description>LogicError in History Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-5900</title>
      <link>/cve/cve-2026-5900/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5900/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-5901</title>
      <link>/cve/cve-2026-5901/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5901/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-5902</title>
      <link>/cve/cve-2026-5902/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5902/</guid>
      <description>Race in Media</description>
    </item>
    <item>
      <title>CVE-2026-5903</title>
      <link>/cve/cve-2026-5903/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5903/</guid>
      <description>SandboxEscape in IFrameSandbox</description>
    </item>
    <item>
      <title>CVE-2026-5905</title>
      <link>/cve/cve-2026-5905/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5905/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2026-5906</title>
      <link>/cve/cve-2026-5906/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5906/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2026-5907</title>
      <link>/cve/cve-2026-5907/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5907/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2026-5908</title>
      <link>/cve/cve-2026-5908/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5908/</guid>
      <description>IntegerOverflow in Media</description>
    </item>
    <item>
      <title>CVE-2026-5909</title>
      <link>/cve/cve-2026-5909/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5909/</guid>
      <description>IntegerOverflow in Media</description>
    </item>
    <item>
      <title>CVE-2026-5910</title>
      <link>/cve/cve-2026-5910/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5910/</guid>
      <description>IntegerOverflow in Media</description>
    </item>
    <item>
      <title>CVE-2026-5911</title>
      <link>/cve/cve-2026-5911/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5911/</guid>
      <description>LogicError in ServiceWorkers</description>
    </item>
    <item>
      <title>CVE-2026-5912</title>
      <link>/cve/cve-2026-5912/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5912/</guid>
      <description>IntegerOverflow in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-5913</title>
      <link>/cve/cve-2026-5913/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5913/</guid>
      <description>OOB in Blink</description>
    </item>
    <item>
      <title>CVE-2026-5914</title>
      <link>/cve/cve-2026-5914/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5914/</guid>
      <description>TypeConfusion in CSS</description>
    </item>
    <item>
      <title>CVE-2026-5915</title>
      <link>/cve/cve-2026-5915/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5915/</guid>
      <description>LogicError in WebML</description>
    </item>
    <item>
      <title>CVE-2026-5918</title>
      <link>/cve/cve-2026-5918/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5918/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-5919</title>
      <link>/cve/cve-2026-5919/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5919/</guid>
      <description>LogicError in WebSockets</description>
    </item>
    <item>
      <title>CVE-2026-5272</title>
      <link>/cve/cve-2026-5272/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5272/</guid>
      <description>OOB in GPU</description>
    </item>
    <item>
      <title>CVE-2026-5273</title>
      <link>/cve/cve-2026-5273/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5273/</guid>
      <description>UAF in CSS</description>
    </item>
    <item>
      <title>CVE-2026-5274</title>
      <link>/cve/cve-2026-5274/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5274/</guid>
      <description>IntegerOverflow in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-5275</title>
      <link>/cve/cve-2026-5275/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5275/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-5276</title>
      <link>/cve/cve-2026-5276/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5276/</guid>
      <description>LogicError in WebUSB</description>
    </item>
    <item>
      <title>CVE-2026-5277</title>
      <link>/cve/cve-2026-5277/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5277/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-5278</title>
      <link>/cve/cve-2026-5278/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5278/</guid>
      <description>UAF in Web MIDI</description>
    </item>
    <item>
      <title>CVE-2026-5279</title>
      <link>/cve/cve-2026-5279/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5279/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-5280</title>
      <link>/cve/cve-2026-5280/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5280/</guid>
      <description>UAF in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-5281</title>
      <link>/cve/cve-2026-5281/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5281/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-5282</title>
      <link>/cve/cve-2026-5282/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5282/</guid>
      <description>OOB in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-5283</title>
      <link>/cve/cve-2026-5283/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5283/</guid>
      <description>LogicError in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-5284</title>
      <link>/cve/cve-2026-5284/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5284/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-5285</title>
      <link>/cve/cve-2026-5285/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5285/</guid>
      <description>UAF in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-5286</title>
      <link>/cve/cve-2026-5286/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5286/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-5287</title>
      <link>/cve/cve-2026-5287/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5287/</guid>
      <description>UAF in PDF</description>
    </item>
    <item>
      <title>CVE-2026-5288</title>
      <link>/cve/cve-2026-5288/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5288/</guid>
      <description>UAF in WebView</description>
    </item>
    <item>
      <title>CVE-2026-5289</title>
      <link>/cve/cve-2026-5289/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5289/</guid>
      <description>UAF in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-5290</title>
      <link>/cve/cve-2026-5290/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5290/</guid>
      <description>UAF in Compositing</description>
    </item>
    <item>
      <title>CVE-2026-5291</title>
      <link>/cve/cve-2026-5291/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5291/</guid>
      <description>LogicError in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-5292</title>
      <link>/cve/cve-2026-5292/</link>
      <pubDate>Tue, 31 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-5292/</guid>
      <description>OOB in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2025-59375</title>
      <link>/cve/cve-2025-59375/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-59375/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-20664</title>
      <link>/cve/cve-2026-20664/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20664/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2026-20665</title>
      <link>/cve/cve-2026-20665/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20665/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-20691</title>
      <link>/cve/cve-2026-20691/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20691/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-28857</title>
      <link>/cve/cve-2026-28857/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28857/</guid>
      <description>Race in JSC</description>
    </item>
    <item>
      <title>CVE-2026-28859</title>
      <link>/cve/cve-2026-28859/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28859/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-28861</title>
      <link>/cve/cve-2026-28861/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28861/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-28871</title>
      <link>/cve/cve-2026-28871/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-28871/</guid>
      <description>LogicError in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-4684</title>
      <link>/cve/cve-2026-4684/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4684/</guid>
      <description>UAF in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4685</title>
      <link>/cve/cve-2026-4685/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4685/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4686</title>
      <link>/cve/cve-2026-4686/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4686/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4687</title>
      <link>/cve/cve-2026-4687/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4687/</guid>
      <description>SandboxEscape in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-4688</title>
      <link>/cve/cve-2026-4688/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4688/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4689</title>
      <link>/cve/cve-2026-4689/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4689/</guid>
      <description>IntegerOverflow in Core</description>
    </item>
    <item>
      <title>CVE-2026-4690</title>
      <link>/cve/cve-2026-4690/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4690/</guid>
      <description>IntegerOverflow in Core</description>
    </item>
    <item>
      <title>CVE-2026-4691</title>
      <link>/cve/cve-2026-4691/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4691/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4692</title>
      <link>/cve/cve-2026-4692/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4692/</guid>
      <description>SandboxEscape in Core</description>
    </item>
    <item>
      <title>CVE-2026-4693</title>
      <link>/cve/cve-2026-4693/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4693/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4694</title>
      <link>/cve/cve-2026-4694/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4694/</guid>
      <description>IntegerOverflow in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4695</title>
      <link>/cve/cve-2026-4695/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4695/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4696</title>
      <link>/cve/cve-2026-4696/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4696/</guid>
      <description>UAF in Layout</description>
    </item>
    <item>
      <title>CVE-2026-4697</title>
      <link>/cve/cve-2026-4697/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4697/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-4698</title>
      <link>/cve/cve-2026-4698/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4698/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-4699</title>
      <link>/cve/cve-2026-4699/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4699/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4700</title>
      <link>/cve/cve-2026-4700/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4700/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4701</title>
      <link>/cve/cve-2026-4701/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4701/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-4702</title>
      <link>/cve/cve-2026-4702/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4702/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-4704</title>
      <link>/cve/cve-2026-4704/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4704/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4705</title>
      <link>/cve/cve-2026-4705/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4705/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-4706</title>
      <link>/cve/cve-2026-4706/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4706/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4707</title>
      <link>/cve/cve-2026-4707/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4707/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4708</title>
      <link>/cve/cve-2026-4708/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4708/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4709</title>
      <link>/cve/cve-2026-4709/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4709/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4710</title>
      <link>/cve/cve-2026-4710/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4710/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4711</title>
      <link>/cve/cve-2026-4711/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4711/</guid>
      <description>UAF in Widget</description>
    </item>
    <item>
      <title>CVE-2026-4712</title>
      <link>/cve/cve-2026-4712/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4712/</guid>
      <description>LogicError in Widget</description>
    </item>
    <item>
      <title>CVE-2026-4713</title>
      <link>/cve/cve-2026-4713/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4713/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4714</title>
      <link>/cve/cve-2026-4714/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4714/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4715</title>
      <link>/cve/cve-2026-4715/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4715/</guid>
      <description>UninitializedMemory in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4716</title>
      <link>/cve/cve-2026-4716/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4716/</guid>
      <description>UninitializedMemory in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-4717</title>
      <link>/cve/cve-2026-4717/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4717/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-4718</title>
      <link>/cve/cve-2026-4718/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4718/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-4719</title>
      <link>/cve/cve-2026-4719/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4719/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4720</title>
      <link>/cve/cve-2026-4720/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4720/</guid>
      <description>MemoryCorruption in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-4721</title>
      <link>/cve/cve-2026-4721/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4721/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-4722</title>
      <link>/cve/cve-2026-4722/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4722/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4723</title>
      <link>/cve/cve-2026-4723/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4723/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-4724</title>
      <link>/cve/cve-2026-4724/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4724/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4725</title>
      <link>/cve/cve-2026-4725/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4725/</guid>
      <description>UAF in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-4726</title>
      <link>/cve/cve-2026-4726/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4726/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-4727</title>
      <link>/cve/cve-2026-4727/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4727/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-4728</title>
      <link>/cve/cve-2026-4728/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4728/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-4729</title>
      <link>/cve/cve-2026-4729/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4729/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-4673</title>
      <link>/cve/cve-2026-4673/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4673/</guid>
      <description>OOB in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-4674</title>
      <link>/cve/cve-2026-4674/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4674/</guid>
      <description>OOB in CSS</description>
    </item>
    <item>
      <title>CVE-2026-4675</title>
      <link>/cve/cve-2026-4675/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4675/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-4676</title>
      <link>/cve/cve-2026-4676/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4676/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2026-4677</title>
      <link>/cve/cve-2026-4677/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4677/</guid>
      <description>OOB in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-4678</title>
      <link>/cve/cve-2026-4678/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4678/</guid>
      <description>UAF in WebGPU</description>
    </item>
    <item>
      <title>CVE-2026-4679</title>
      <link>/cve/cve-2026-4679/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4679/</guid>
      <description>IntegerOverflow in Fonts</description>
    </item>
    <item>
      <title>CVE-2026-4680</title>
      <link>/cve/cve-2026-4680/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4680/</guid>
      <description>UAF in FedCM</description>
    </item>
    <item>
      <title>CVE-2026-4439</title>
      <link>/cve/cve-2026-4439/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4439/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-4440</title>
      <link>/cve/cve-2026-4440/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4440/</guid>
      <description>OOB in WebGL</description>
    </item>
    <item>
      <title>CVE-2026-4441</title>
      <link>/cve/cve-2026-4441/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4441/</guid>
      <description>UAF in Base</description>
    </item>
    <item>
      <title>CVE-2026-4442</title>
      <link>/cve/cve-2026-4442/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4442/</guid>
      <description>OOB in CSS</description>
    </item>
    <item>
      <title>CVE-2026-4443</title>
      <link>/cve/cve-2026-4443/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4443/</guid>
      <description>OOB in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-4444</title>
      <link>/cve/cve-2026-4444/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4444/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-4445</title>
      <link>/cve/cve-2026-4445/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4445/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-4446</title>
      <link>/cve/cve-2026-4446/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4446/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-4447</title>
      <link>/cve/cve-2026-4447/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4447/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-4448</title>
      <link>/cve/cve-2026-4448/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4448/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-4449</title>
      <link>/cve/cve-2026-4449/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4449/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2026-4450</title>
      <link>/cve/cve-2026-4450/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4450/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-4451</title>
      <link>/cve/cve-2026-4451/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4451/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-4452</title>
      <link>/cve/cve-2026-4452/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4452/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-4453</title>
      <link>/cve/cve-2026-4453/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4453/</guid>
      <description>IntegerOverflow in Daw</description>
    </item>
    <item>
      <title>CVE-2026-4454</title>
      <link>/cve/cve-2026-4454/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4454/</guid>
      <description>UAF in Network</description>
    </item>
    <item>
      <title>CVE-2026-4455</title>
      <link>/cve/cve-2026-4455/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4455/</guid>
      <description>OOB in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-4456</title>
      <link>/cve/cve-2026-4456/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4456/</guid>
      <description>UAF in Digital Credentials API</description>
    </item>
    <item>
      <title>CVE-2026-4457</title>
      <link>/cve/cve-2026-4457/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4457/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-4458</title>
      <link>/cve/cve-2026-4458/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4458/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-4459</title>
      <link>/cve/cve-2026-4459/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4459/</guid>
      <description>OOB in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-4460</title>
      <link>/cve/cve-2026-4460/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4460/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-4461</title>
      <link>/cve/cve-2026-4461/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4461/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-4462</title>
      <link>/cve/cve-2026-4462/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4462/</guid>
      <description>OOB in Blink</description>
    </item>
    <item>
      <title>CVE-2026-4463</title>
      <link>/cve/cve-2026-4463/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4463/</guid>
      <description>OOB in WebRTC</description>
    </item>
    <item>
      <title>CVE-2026-4464</title>
      <link>/cve/cve-2026-4464/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-4464/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-20643</title>
      <link>/cve/cve-2026-20643/</link>
      <pubDate>Tue, 17 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20643/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-3909</title>
      <link>/cve/cve-2026-3909/</link>
      <pubDate>Fri, 13 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3909/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-3910</title>
      <link>/cve/cve-2026-3910/</link>
      <pubDate>Thu, 12 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3910/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-3845</title>
      <link>/cve/cve-2026-3845/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3845/</guid>
      <description>OOB in DOM</description>
    </item>
    <item>
      <title>CVE-2026-3846</title>
      <link>/cve/cve-2026-3846/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3846/</guid>
      <description>CrossOrigin in Layout</description>
    </item>
    <item>
      <title>CVE-2026-3847</title>
      <link>/cve/cve-2026-3847/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3847/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-3913</title>
      <link>/cve/cve-2026-3913/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3913/</guid>
      <description>OOB in WebML</description>
    </item>
    <item>
      <title>CVE-2026-3914</title>
      <link>/cve/cve-2026-3914/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3914/</guid>
      <description>IntegerOverflow in WebML</description>
    </item>
    <item>
      <title>CVE-2026-3915</title>
      <link>/cve/cve-2026-3915/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3915/</guid>
      <description>OOB in WebML</description>
    </item>
    <item>
      <title>CVE-2026-3916</title>
      <link>/cve/cve-2026-3916/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3916/</guid>
      <description>OOB in Web Speech</description>
    </item>
    <item>
      <title>CVE-2026-3917</title>
      <link>/cve/cve-2026-3917/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3917/</guid>
      <description>UAF in Agents</description>
    </item>
    <item>
      <title>CVE-2026-3918</title>
      <link>/cve/cve-2026-3918/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3918/</guid>
      <description>UAF in WebMCP</description>
    </item>
    <item>
      <title>CVE-2026-3919</title>
      <link>/cve/cve-2026-3919/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3919/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-3920</title>
      <link>/cve/cve-2026-3920/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3920/</guid>
      <description>OOB in WebML</description>
    </item>
    <item>
      <title>CVE-2026-3921</title>
      <link>/cve/cve-2026-3921/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3921/</guid>
      <description>UAF in TextEncoding</description>
    </item>
    <item>
      <title>CVE-2026-3922</title>
      <link>/cve/cve-2026-3922/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3922/</guid>
      <description>UAF in MediaStream</description>
    </item>
    <item>
      <title>CVE-2026-3923</title>
      <link>/cve/cve-2026-3923/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3923/</guid>
      <description>UAF in WebMIDI</description>
    </item>
    <item>
      <title>CVE-2026-3924</title>
      <link>/cve/cve-2026-3924/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3924/</guid>
      <description>UAF in WindowDialog</description>
    </item>
    <item>
      <title>CVE-2026-3925</title>
      <link>/cve/cve-2026-3925/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3925/</guid>
      <description>LogicError in LookalikeChecks</description>
    </item>
    <item>
      <title>CVE-2026-3926</title>
      <link>/cve/cve-2026-3926/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3926/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-3927</title>
      <link>/cve/cve-2026-3927/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3927/</guid>
      <description>LogicError in PictureInPicture</description>
    </item>
    <item>
      <title>CVE-2026-3928</title>
      <link>/cve/cve-2026-3928/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3928/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2026-3929</title>
      <link>/cve/cve-2026-3929/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3929/</guid>
      <description>LogicError in ResourceTiming</description>
    </item>
    <item>
      <title>CVE-2026-3930</title>
      <link>/cve/cve-2026-3930/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3930/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-3931</title>
      <link>/cve/cve-2026-3931/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3931/</guid>
      <description>OOB in Skia</description>
    </item>
    <item>
      <title>CVE-2026-3932</title>
      <link>/cve/cve-2026-3932/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3932/</guid>
      <description>LogicError in PDF</description>
    </item>
    <item>
      <title>CVE-2026-3934</title>
      <link>/cve/cve-2026-3934/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3934/</guid>
      <description>LogicError in ChromeDriver</description>
    </item>
    <item>
      <title>CVE-2026-3935</title>
      <link>/cve/cve-2026-3935/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3935/</guid>
      <description>LogicError in WebAppInstalls</description>
    </item>
    <item>
      <title>CVE-2026-3936</title>
      <link>/cve/cve-2026-3936/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3936/</guid>
      <description>UAF in WebView</description>
    </item>
    <item>
      <title>CVE-2026-3937</title>
      <link>/cve/cve-2026-3937/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3937/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-3938</title>
      <link>/cve/cve-2026-3938/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3938/</guid>
      <description>LogicError in Clipboard</description>
    </item>
    <item>
      <title>CVE-2026-3939</title>
      <link>/cve/cve-2026-3939/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3939/</guid>
      <description>LogicError in PDF</description>
    </item>
    <item>
      <title>CVE-2026-3940</title>
      <link>/cve/cve-2026-3940/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3940/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-3941</title>
      <link>/cve/cve-2026-3941/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3941/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-3942</title>
      <link>/cve/cve-2026-3942/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3942/</guid>
      <description>LogicError in PictureInPicture</description>
    </item>
    <item>
      <title>CVE-2026-3536</title>
      <link>/cve/cve-2026-3536/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3536/</guid>
      <description>IntegerOverflow in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-3537</title>
      <link>/cve/cve-2026-3537/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3537/</guid>
      <description>LogicError in PowerVR</description>
    </item>
    <item>
      <title>CVE-2026-3538</title>
      <link>/cve/cve-2026-3538/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3538/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2026-3540</title>
      <link>/cve/cve-2026-3540/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3540/</guid>
      <description>LogicError in WebAudio</description>
    </item>
    <item>
      <title>CVE-2026-3541</title>
      <link>/cve/cve-2026-3541/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3541/</guid>
      <description>LogicError in CSS</description>
    </item>
    <item>
      <title>CVE-2026-3542</title>
      <link>/cve/cve-2026-3542/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3542/</guid>
      <description>LogicError in WebAssembly</description>
    </item>
    <item>
      <title>CVE-2026-3543</title>
      <link>/cve/cve-2026-3543/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3543/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-3544</title>
      <link>/cve/cve-2026-3544/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3544/</guid>
      <description>OOB in WebCodecs</description>
    </item>
    <item>
      <title>CVE-2026-3545</title>
      <link>/cve/cve-2026-3545/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3545/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2026-2757</title>
      <link>/cve/cve-2026-2757/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2757/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2758</title>
      <link>/cve/cve-2026-2758/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2758/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2026-2759</title>
      <link>/cve/cve-2026-2759/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2759/</guid>
      <description>LogicError in ImageLib</description>
    </item>
    <item>
      <title>CVE-2026-2760</title>
      <link>/cve/cve-2026-2760/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2760/</guid>
      <description>SandboxEscape in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-2761</title>
      <link>/cve/cve-2026-2761/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2761/</guid>
      <description>SandboxEscape in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-2762</title>
      <link>/cve/cve-2026-2762/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2762/</guid>
      <description>IntegerOverflow in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2763</title>
      <link>/cve/cve-2026-2763/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2763/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2764</title>
      <link>/cve/cve-2026-2764/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2764/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2765</title>
      <link>/cve/cve-2026-2765/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2765/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2766</title>
      <link>/cve/cve-2026-2766/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2766/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2767</title>
      <link>/cve/cve-2026-2767/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2767/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2768</title>
      <link>/cve/cve-2026-2768/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2768/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2769</title>
      <link>/cve/cve-2026-2769/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2769/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2770</title>
      <link>/cve/cve-2026-2770/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2770/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2771</title>
      <link>/cve/cve-2026-2771/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2771/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2772</title>
      <link>/cve/cve-2026-2772/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2772/</guid>
      <description>UAF in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-2773</title>
      <link>/cve/cve-2026-2773/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2773/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2774</title>
      <link>/cve/cve-2026-2774/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2774/</guid>
      <description>IntegerOverflow in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2775</title>
      <link>/cve/cve-2026-2775/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2775/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-2776</title>
      <link>/cve/cve-2026-2776/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2776/</guid>
      <description>SandboxEscape in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-2777</title>
      <link>/cve/cve-2026-2777/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2777/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-2778</title>
      <link>/cve/cve-2026-2778/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2778/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2779</title>
      <link>/cve/cve-2026-2779/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2779/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-2780</title>
      <link>/cve/cve-2026-2780/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2780/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-2781</title>
      <link>/cve/cve-2026-2781/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2781/</guid>
      <description>IntegerOverflow in Core</description>
    </item>
    <item>
      <title>CVE-2026-2782</title>
      <link>/cve/cve-2026-2782/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2782/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-2783</title>
      <link>/cve/cve-2026-2783/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2783/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2784</title>
      <link>/cve/cve-2026-2784/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2784/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2785</title>
      <link>/cve/cve-2026-2785/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2785/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2786</title>
      <link>/cve/cve-2026-2786/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2786/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2787</title>
      <link>/cve/cve-2026-2787/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2787/</guid>
      <description>UAF in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-2788</title>
      <link>/cve/cve-2026-2788/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2788/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2789</title>
      <link>/cve/cve-2026-2789/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2789/</guid>
      <description>UAF in ImageLib</description>
    </item>
    <item>
      <title>CVE-2026-2790</title>
      <link>/cve/cve-2026-2790/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2790/</guid>
      <description>CrossOrigin in Core</description>
    </item>
    <item>
      <title>CVE-2026-2791</title>
      <link>/cve/cve-2026-2791/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2791/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-2792</title>
      <link>/cve/cve-2026-2792/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2792/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-2793</title>
      <link>/cve/cve-2026-2793/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2793/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2794</title>
      <link>/cve/cve-2026-2794/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2794/</guid>
      <description>UninitializedMemory in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2795</title>
      <link>/cve/cve-2026-2795/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2795/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2796</title>
      <link>/cve/cve-2026-2796/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2796/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2797</title>
      <link>/cve/cve-2026-2797/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2797/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2798</title>
      <link>/cve/cve-2026-2798/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2798/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2799</title>
      <link>/cve/cve-2026-2799/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2799/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2800</title>
      <link>/cve/cve-2026-2800/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2800/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-2801</title>
      <link>/cve/cve-2026-2801/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2801/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2802</title>
      <link>/cve/cve-2026-2802/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2802/</guid>
      <description>Race in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2803</title>
      <link>/cve/cve-2026-2803/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2803/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-2804</title>
      <link>/cve/cve-2026-2804/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2804/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-2805</title>
      <link>/cve/cve-2026-2805/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2805/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-2806</title>
      <link>/cve/cve-2026-2806/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2806/</guid>
      <description>UninitializedMemory in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-2807</title>
      <link>/cve/cve-2026-2807/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2807/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-3061</title>
      <link>/cve/cve-2026-3061/</link>
      <pubDate>Mon, 23 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3061/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-3062</title>
      <link>/cve/cve-2026-3062/</link>
      <pubDate>Mon, 23 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3062/</guid>
      <description>OOB in Tint</description>
    </item>
    <item>
      <title>CVE-2026-3063</title>
      <link>/cve/cve-2026-3063/</link>
      <pubDate>Mon, 23 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-3063/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-2648</title>
      <link>/cve/cve-2026-2648/</link>
      <pubDate>Wed, 18 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2648/</guid>
      <description>OOB in PDFium</description>
    </item>
    <item>
      <title>CVE-2026-2649</title>
      <link>/cve/cve-2026-2649/</link>
      <pubDate>Wed, 18 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2649/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2026-2650</title>
      <link>/cve/cve-2026-2650/</link>
      <pubDate>Wed, 18 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2650/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-2447</title>
      <link>/cve/cve-2026-2447/</link>
      <pubDate>Mon, 16 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2447/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2026-2441</title>
      <link>/cve/cve-2026-2441/</link>
      <pubDate>Fri, 13 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2441/</guid>
      <description>UAF in CSS</description>
    </item>
    <item>
      <title>CVE-2026-20608</title>
      <link>/cve/cve-2026-20608/</link>
      <pubDate>Wed, 11 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20608/</guid>
      <description>LogicError in JSC</description>
    </item>
    <item>
      <title>CVE-2026-20635</title>
      <link>/cve/cve-2026-20635/</link>
      <pubDate>Wed, 11 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20635/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-20636</title>
      <link>/cve/cve-2026-20636/</link>
      <pubDate>Wed, 11 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20636/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2026-20644</title>
      <link>/cve/cve-2026-20644/</link>
      <pubDate>Wed, 11 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20644/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2026-20652</title>
      <link>/cve/cve-2026-20652/</link>
      <pubDate>Wed, 11 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20652/</guid>
      <description>IntegerOverflow in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-20676</title>
      <link>/cve/cve-2026-20676/</link>
      <pubDate>Wed, 11 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-20676/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2026-2313</title>
      <link>/cve/cve-2026-2313/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2313/</guid>
      <description>UAF in CSS</description>
    </item>
    <item>
      <title>CVE-2026-2314</title>
      <link>/cve/cve-2026-2314/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2314/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2026-2315</title>
      <link>/cve/cve-2026-2315/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2315/</guid>
      <description>LogicError in WebGPU</description>
    </item>
    <item>
      <title>CVE-2026-2316</title>
      <link>/cve/cve-2026-2316/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2316/</guid>
      <description>LogicError in Frames</description>
    </item>
    <item>
      <title>CVE-2026-2317</title>
      <link>/cve/cve-2026-2317/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2317/</guid>
      <description>LogicError in Animatio</description>
    </item>
    <item>
      <title>CVE-2026-2318</title>
      <link>/cve/cve-2026-2318/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2318/</guid>
      <description>LogicError in PictureInPicture</description>
    </item>
    <item>
      <title>CVE-2026-2319</title>
      <link>/cve/cve-2026-2319/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2319/</guid>
      <description>Race in DevTools</description>
    </item>
    <item>
      <title>CVE-2026-2320</title>
      <link>/cve/cve-2026-2320/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2320/</guid>
      <description>LogicError in File input</description>
    </item>
    <item>
      <title>CVE-2026-2321</title>
      <link>/cve/cve-2026-2321/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2321/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2026-2322</title>
      <link>/cve/cve-2026-2322/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2322/</guid>
      <description>LogicError in File input</description>
    </item>
    <item>
      <title>CVE-2026-2323</title>
      <link>/cve/cve-2026-2323/</link>
      <pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-2323/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-1861</title>
      <link>/cve/cve-2026-1861/</link>
      <pubDate>Tue, 03 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-1861/</guid>
      <description>OOB in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-1862</title>
      <link>/cve/cve-2026-1862/</link>
      <pubDate>Tue, 03 Feb 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-1862/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2026-1504</title>
      <link>/cve/cve-2026-1504/</link>
      <pubDate>Tue, 27 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-1504/</guid>
      <description>LogicError in Background Fetch API</description>
    </item>
    <item>
      <title>CVE-2026-24868</title>
      <link>/cve/cve-2026-24868/</link>
      <pubDate>Tue, 27 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-24868/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-24869</title>
      <link>/cve/cve-2026-24869/</link>
      <pubDate>Tue, 27 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-24869/</guid>
      <description>UAF in Layout</description>
    </item>
    <item>
      <title>CVE-2026-1220</title>
      <link>/cve/cve-2026-1220/</link>
      <pubDate>Tue, 20 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-1220/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2026-0877</title>
      <link>/cve/cve-2026-0877/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0877/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2026-0878</title>
      <link>/cve/cve-2026-0878/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0878/</guid>
      <description>SandboxEscape in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-0879</title>
      <link>/cve/cve-2026-0879/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0879/</guid>
      <description>SandboxEscape in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-0880</title>
      <link>/cve/cve-2026-0880/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0880/</guid>
      <description>IntegerOverflow in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-0881</title>
      <link>/cve/cve-2026-0881/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0881/</guid>
      <description>SandboxEscape in Core</description>
    </item>
    <item>
      <title>CVE-2026-0882</title>
      <link>/cve/cve-2026-0882/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0882/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2026-0883</title>
      <link>/cve/cve-2026-0883/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0883/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2026-0884</title>
      <link>/cve/cve-2026-0884/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0884/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-0885</title>
      <link>/cve/cve-2026-0885/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0885/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2026-0886</title>
      <link>/cve/cve-2026-0886/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0886/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2026-0887</title>
      <link>/cve/cve-2026-0887/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0887/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2026-0888</title>
      <link>/cve/cve-2026-0888/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0888/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-0889</title>
      <link>/cve/cve-2026-0889/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0889/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-0890</title>
      <link>/cve/cve-2026-0890/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0890/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2026-0891</title>
      <link>/cve/cve-2026-0891/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0891/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-0892</title>
      <link>/cve/cve-2026-0892/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0892/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2026-0899</title>
      <link>/cve/cve-2026-0899/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0899/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2026-0900</title>
      <link>/cve/cve-2026-0900/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0900/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-0901</title>
      <link>/cve/cve-2026-0901/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0901/</guid>
      <description>LogicError in Blink</description>
    </item>
    <item>
      <title>CVE-2026-0902</title>
      <link>/cve/cve-2026-0902/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0902/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2026-0903</title>
      <link>/cve/cve-2026-0903/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0903/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2026-0904</title>
      <link>/cve/cve-2026-0904/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0904/</guid>
      <description>LogicError in Digital Credentials</description>
    </item>
    <item>
      <title>CVE-2026-0905</title>
      <link>/cve/cve-2026-0905/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0905/</guid>
      <description>LogicError in Network</description>
    </item>
    <item>
      <title>CVE-2026-0906</title>
      <link>/cve/cve-2026-0906/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0906/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2026-0907</title>
      <link>/cve/cve-2026-0907/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0907/</guid>
      <description>LogicError in Split View</description>
    </item>
    <item>
      <title>CVE-2026-0908</title>
      <link>/cve/cve-2026-0908/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0908/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2026-0628</title>
      <link>/cve/cve-2026-0628/</link>
      <pubDate>Tue, 06 Jan 2026 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2026-0628/</guid>
      <description>LogicError in WebView tag</description>
    </item>
    <item>
      <title>CVE-2025-14860</title>
      <link>/cve/cve-2025-14860/</link>
      <pubDate>Thu, 18 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14860/</guid>
      <description>UAF in Layout</description>
    </item>
    <item>
      <title>CVE-2025-14861</title>
      <link>/cve/cve-2025-14861/</link>
      <pubDate>Thu, 18 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14861/</guid>
      <description>MemoryCorruption in Graphics</description>
    </item>
    <item>
      <title>CVE-2025-14765</title>
      <link>/cve/cve-2025-14765/</link>
      <pubDate>Tue, 16 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14765/</guid>
      <description>UAF in WebGPU</description>
    </item>
    <item>
      <title>CVE-2025-14766</title>
      <link>/cve/cve-2025-14766/</link>
      <pubDate>Tue, 16 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14766/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2025-14174</title>
      <link>/cve/cve-2025-14174/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14174/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-43501</title>
      <link>/cve/cve-2025-43501/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43501/</guid>
      <description>IntegerOverflow in WTF</description>
    </item>
    <item>
      <title>CVE-2025-43529</title>
      <link>/cve/cve-2025-43529/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43529/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43531</title>
      <link>/cve/cve-2025-43531/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43531/</guid>
      <description>Race in bmalloc</description>
    </item>
    <item>
      <title>CVE-2025-43535</title>
      <link>/cve/cve-2025-43535/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43535/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43536</title>
      <link>/cve/cve-2025-43536/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43536/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43541</title>
      <link>/cve/cve-2025-43541/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43541/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-46282</title>
      <link>/cve/cve-2025-46282/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-46282/</guid>
      <description>Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-46298</title>
      <link>/cve/cve-2025-46298/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-46298/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-46299</title>
      <link>/cve/cve-2025-46299/</link>
      <pubDate>Fri, 12 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-46299/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-14372</title>
      <link>/cve/cve-2025-14372/</link>
      <pubDate>Wed, 10 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14372/</guid>
      <description>UAF in Password Manager</description>
    </item>
    <item>
      <title>CVE-2025-14373</title>
      <link>/cve/cve-2025-14373/</link>
      <pubDate>Wed, 10 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14373/</guid>
      <description>LogicError in Toolbar</description>
    </item>
    <item>
      <title>CVE-2025-14321</title>
      <link>/cve/cve-2025-14321/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14321/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-14322</title>
      <link>/cve/cve-2025-14322/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14322/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2025-14323</title>
      <link>/cve/cve-2025-14323/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14323/</guid>
      <description>LogicError in ImageLib</description>
    </item>
    <item>
      <title>CVE-2025-14324</title>
      <link>/cve/cve-2025-14324/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14324/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-14325</title>
      <link>/cve/cve-2025-14325/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14325/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-14326</title>
      <link>/cve/cve-2025-14326/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14326/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-14327</title>
      <link>/cve/cve-2025-14327/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14327/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-14328</title>
      <link>/cve/cve-2025-14328/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14328/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-14329</title>
      <link>/cve/cve-2025-14329/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14329/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-14330</title>
      <link>/cve/cve-2025-14330/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14330/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-14331</title>
      <link>/cve/cve-2025-14331/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14331/</guid>
      <description>CrossOrigin in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-14332</title>
      <link>/cve/cve-2025-14332/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14332/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2025-14333</title>
      <link>/cve/cve-2025-14333/</link>
      <pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-14333/</guid>
      <description>MemoryCorruption in Networking</description>
    </item>
    <item>
      <title>CVE-2025-13630</title>
      <link>/cve/cve-2025-13630/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13630/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-13631</title>
      <link>/cve/cve-2025-13631/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13631/</guid>
      <description>LogicError in Google Updater</description>
    </item>
    <item>
      <title>CVE-2025-13632</title>
      <link>/cve/cve-2025-13632/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13632/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2025-13633</title>
      <link>/cve/cve-2025-13633/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13633/</guid>
      <description>UAF in Digital Credentials</description>
    </item>
    <item>
      <title>CVE-2025-13634</title>
      <link>/cve/cve-2025-13634/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13634/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2025-13635</title>
      <link>/cve/cve-2025-13635/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13635/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2025-13636</title>
      <link>/cve/cve-2025-13636/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13636/</guid>
      <description>LogicError in Split View</description>
    </item>
    <item>
      <title>CVE-2025-13637</title>
      <link>/cve/cve-2025-13637/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13637/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2025-13638</title>
      <link>/cve/cve-2025-13638/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13638/</guid>
      <description>UAF in Media Stream</description>
    </item>
    <item>
      <title>CVE-2025-13639</title>
      <link>/cve/cve-2025-13639/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13639/</guid>
      <description>LogicError in WebRTC</description>
    </item>
    <item>
      <title>CVE-2025-13640</title>
      <link>/cve/cve-2025-13640/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13640/</guid>
      <description>LogicError in Passwords</description>
    </item>
    <item>
      <title>CVE-2025-13720</title>
      <link>/cve/cve-2025-13720/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13720/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2025-13721</title>
      <link>/cve/cve-2025-13721/</link>
      <pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13721/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2025-13223</title>
      <link>/cve/cve-2025-13223/</link>
      <pubDate>Mon, 17 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13223/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-13224</title>
      <link>/cve/cve-2025-13224/</link>
      <pubDate>Mon, 17 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13224/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-13012</title>
      <link>/cve/cve-2025-13012/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13012/</guid>
      <description>Race in Graphics</description>
    </item>
    <item>
      <title>CVE-2025-13013</title>
      <link>/cve/cve-2025-13013/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13013/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2025-13014</title>
      <link>/cve/cve-2025-13014/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13014/</guid>
      <description>UAF in Graphics</description>
    </item>
    <item>
      <title>CVE-2025-13015</title>
      <link>/cve/cve-2025-13015/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13015/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-13016</title>
      <link>/cve/cve-2025-13016/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13016/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-13017</title>
      <link>/cve/cve-2025-13017/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13017/</guid>
      <description>CrossOrigin in DOM</description>
    </item>
    <item>
      <title>CVE-2025-13018</title>
      <link>/cve/cve-2025-13018/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13018/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-13019</title>
      <link>/cve/cve-2025-13019/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13019/</guid>
      <description>CrossOrigin in DOM</description>
    </item>
    <item>
      <title>CVE-2025-13020</title>
      <link>/cve/cve-2025-13020/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13020/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-13021</title>
      <link>/cve/cve-2025-13021/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13021/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-13022</title>
      <link>/cve/cve-2025-13022/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13022/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-13023</title>
      <link>/cve/cve-2025-13023/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13023/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2025-13024</title>
      <link>/cve/cve-2025-13024/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13024/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-13025</title>
      <link>/cve/cve-2025-13025/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13025/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-13026</title>
      <link>/cve/cve-2025-13026/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13026/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2025-13027</title>
      <link>/cve/cve-2025-13027/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13027/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-13042</title>
      <link>/cve/cve-2025-13042/</link>
      <pubDate>Tue, 11 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13042/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2025-12725</title>
      <link>/cve/cve-2025-12725/</link>
      <pubDate>Wed, 05 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12725/</guid>
      <description>OOB in WebGPU</description>
    </item>
    <item>
      <title>CVE-2025-12726</title>
      <link>/cve/cve-2025-12726/</link>
      <pubDate>Wed, 05 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12726/</guid>
      <description>LogicError in Views</description>
    </item>
    <item>
      <title>CVE-2025-12727</title>
      <link>/cve/cve-2025-12727/</link>
      <pubDate>Wed, 05 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12727/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2025-12728</title>
      <link>/cve/cve-2025-12728/</link>
      <pubDate>Wed, 05 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12728/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2025-12729</title>
      <link>/cve/cve-2025-12729/</link>
      <pubDate>Wed, 05 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12729/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2025-43511</title>
      <link>/cve/cve-2025-43511/</link>
      <pubDate>Wed, 05 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43511/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-43392</title>
      <link>/cve/cve-2025-43392/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43392/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-43421</title>
      <link>/cve/cve-2025-43421/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43421/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43425</title>
      <link>/cve/cve-2025-43425/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43425/</guid>
      <description>LogicError in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43427</title>
      <link>/cve/cve-2025-43427/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43427/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43429</title>
      <link>/cve/cve-2025-43429/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43429/</guid>
      <description>IntegerOverflow in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43430</title>
      <link>/cve/cve-2025-43430/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43430/</guid>
      <description>LogicError in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43431</title>
      <link>/cve/cve-2025-43431/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43431/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43432</title>
      <link>/cve/cve-2025-43432/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43432/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43433</title>
      <link>/cve/cve-2025-43433/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43433/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-43434</title>
      <link>/cve/cve-2025-43434/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43434/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43435</title>
      <link>/cve/cve-2025-43435/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43435/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-43438</title>
      <link>/cve/cve-2025-43438/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43438/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43440</title>
      <link>/cve/cve-2025-43440/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43440/</guid>
      <description>LogicError in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43441</title>
      <link>/cve/cve-2025-43441/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43441/</guid>
      <description>LogicError in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43443</title>
      <link>/cve/cve-2025-43443/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43443/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-43457</title>
      <link>/cve/cve-2025-43457/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43457/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43458</title>
      <link>/cve/cve-2025-43458/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43458/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-43480</title>
      <link>/cve/cve-2025-43480/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43480/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-12036</title>
      <link>/cve/cve-2025-12036/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12036/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2025-12380</title>
      <link>/cve/cve-2025-12380/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12380/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-12428</title>
      <link>/cve/cve-2025-12428/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12428/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-12429</title>
      <link>/cve/cve-2025-12429/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12429/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2025-12430</title>
      <link>/cve/cve-2025-12430/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12430/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2025-12431</title>
      <link>/cve/cve-2025-12431/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12431/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-12432</title>
      <link>/cve/cve-2025-12432/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12432/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2025-12433</title>
      <link>/cve/cve-2025-12433/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12433/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2025-12434</title>
      <link>/cve/cve-2025-12434/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12434/</guid>
      <description>Race in Storage</description>
    </item>
    <item>
      <title>CVE-2025-12435</title>
      <link>/cve/cve-2025-12435/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12435/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2025-12436</title>
      <link>/cve/cve-2025-12436/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12436/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-12437</title>
      <link>/cve/cve-2025-12437/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12437/</guid>
      <description>UAF in PageInfo</description>
    </item>
    <item>
      <title>CVE-2025-12438</title>
      <link>/cve/cve-2025-12438/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12438/</guid>
      <description>UAF in Ozone</description>
    </item>
    <item>
      <title>CVE-2025-12439</title>
      <link>/cve/cve-2025-12439/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12439/</guid>
      <description>LogicError in App-Bound Encryptio</description>
    </item>
    <item>
      <title>CVE-2025-12440</title>
      <link>/cve/cve-2025-12440/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12440/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2025-12441</title>
      <link>/cve/cve-2025-12441/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12441/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2025-12443</title>
      <link>/cve/cve-2025-12443/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12443/</guid>
      <description>OOB in WebXR</description>
    </item>
    <item>
      <title>CVE-2025-12444</title>
      <link>/cve/cve-2025-12444/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12444/</guid>
      <description>LogicError in Fullscreen UI</description>
    </item>
    <item>
      <title>CVE-2025-12445</title>
      <link>/cve/cve-2025-12445/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12445/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-12446</title>
      <link>/cve/cve-2025-12446/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12446/</guid>
      <description>LogicError in SplitView</description>
    </item>
    <item>
      <title>CVE-2025-12447</title>
      <link>/cve/cve-2025-12447/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12447/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2025-13226</title>
      <link>/cve/cve-2025-13226/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13226/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-13227</title>
      <link>/cve/cve-2025-13227/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13227/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-13228</title>
      <link>/cve/cve-2025-13228/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13228/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-13229</title>
      <link>/cve/cve-2025-13229/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13229/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-13230</title>
      <link>/cve/cve-2025-13230/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13230/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-11708</title>
      <link>/cve/cve-2025-11708/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11708/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-11709</title>
      <link>/cve/cve-2025-11709/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11709/</guid>
      <description>OOB in DOM</description>
    </item>
    <item>
      <title>CVE-2025-11710</title>
      <link>/cve/cve-2025-11710/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11710/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-11711</title>
      <link>/cve/cve-2025-11711/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11711/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-11712</title>
      <link>/cve/cve-2025-11712/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11712/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-11713</title>
      <link>/cve/cve-2025-11713/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11713/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-11714</title>
      <link>/cve/cve-2025-11714/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11714/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2025-11715</title>
      <link>/cve/cve-2025-11715/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11715/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-11716</title>
      <link>/cve/cve-2025-11716/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11716/</guid>
      <description>SandboxEscape in Networking</description>
    </item>
    <item>
      <title>CVE-2025-11717</title>
      <link>/cve/cve-2025-11717/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11717/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-11718</title>
      <link>/cve/cve-2025-11718/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11718/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-11719</title>
      <link>/cve/cve-2025-11719/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11719/</guid>
      <description>UAF in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-11720</title>
      <link>/cve/cve-2025-11720/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11720/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-11721</title>
      <link>/cve/cve-2025-11721/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11721/</guid>
      <description>MemoryCorruption in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-11756</title>
      <link>/cve/cve-2025-11756/</link>
      <pubDate>Tue, 14 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11756/</guid>
      <description>UAF in Safe Browsing</description>
    </item>
    <item>
      <title>CVE-2025-11211</title>
      <link>/cve/cve-2025-11211/</link>
      <pubDate>Tue, 07 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11211/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2025-11458</title>
      <link>/cve/cve-2025-11458/</link>
      <pubDate>Tue, 07 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11458/</guid>
      <description>OOB in Sync</description>
    </item>
    <item>
      <title>CVE-2025-11460</title>
      <link>/cve/cve-2025-11460/</link>
      <pubDate>Tue, 07 Oct 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11460/</guid>
      <description>UAF in Storage</description>
    </item>
    <item>
      <title>CVE-2025-11152</title>
      <link>/cve/cve-2025-11152/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11152/</guid>
      <description>IntegerOverflow in DOM</description>
    </item>
    <item>
      <title>CVE-2025-11153</title>
      <link>/cve/cve-2025-11153/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11153/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-11205</title>
      <link>/cve/cve-2025-11205/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11205/</guid>
      <description>OOB in WebGPU</description>
    </item>
    <item>
      <title>CVE-2025-11206</title>
      <link>/cve/cve-2025-11206/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11206/</guid>
      <description>OOB in Video</description>
    </item>
    <item>
      <title>CVE-2025-11207</title>
      <link>/cve/cve-2025-11207/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11207/</guid>
      <description>LogicError in Storage</description>
    </item>
    <item>
      <title>CVE-2025-11208</title>
      <link>/cve/cve-2025-11208/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11208/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2025-11209</title>
      <link>/cve/cve-2025-11209/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11209/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2025-11210</title>
      <link>/cve/cve-2025-11210/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11210/</guid>
      <description>LogicError in Tab</description>
    </item>
    <item>
      <title>CVE-2025-11212</title>
      <link>/cve/cve-2025-11212/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11212/</guid>
      <description>LogicError in Media</description>
    </item>
    <item>
      <title>CVE-2025-11213</title>
      <link>/cve/cve-2025-11213/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11213/</guid>
      <description>LogicError in Omnibox</description>
    </item>
    <item>
      <title>CVE-2025-11215</title>
      <link>/cve/cve-2025-11215/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11215/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2025-11216</title>
      <link>/cve/cve-2025-11216/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11216/</guid>
      <description>LogicError in Storage</description>
    </item>
    <item>
      <title>CVE-2025-11219</title>
      <link>/cve/cve-2025-11219/</link>
      <pubDate>Tue, 30 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-11219/</guid>
      <description>UAF in V8</description>
    </item>
    <item>
      <title>CVE-2025-10890</title>
      <link>/cve/cve-2025-10890/</link>
      <pubDate>Tue, 23 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10890/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2025-10891</title>
      <link>/cve/cve-2025-10891/</link>
      <pubDate>Tue, 23 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10891/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2025-10892</title>
      <link>/cve/cve-2025-10892/</link>
      <pubDate>Tue, 23 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10892/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2025-10500</title>
      <link>/cve/cve-2025-10500/</link>
      <pubDate>Wed, 17 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10500/</guid>
      <description>UAF in Daw</description>
    </item>
    <item>
      <title>CVE-2025-10501</title>
      <link>/cve/cve-2025-10501/</link>
      <pubDate>Wed, 17 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10501/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2025-10502</title>
      <link>/cve/cve-2025-10502/</link>
      <pubDate>Wed, 17 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10502/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2025-10585</title>
      <link>/cve/cve-2025-10585/</link>
      <pubDate>Wed, 17 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10585/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-10527</title>
      <link>/cve/cve-2025-10527/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10527/</guid>
      <description>UAF in Graphics</description>
    </item>
    <item>
      <title>CVE-2025-10528</title>
      <link>/cve/cve-2025-10528/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10528/</guid>
      <description>SandboxEscape in Graphics</description>
    </item>
    <item>
      <title>CVE-2025-10529</title>
      <link>/cve/cve-2025-10529/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10529/</guid>
      <description>CrossOrigin in DOM</description>
    </item>
    <item>
      <title>CVE-2025-10530</title>
      <link>/cve/cve-2025-10530/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10530/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-10531</title>
      <link>/cve/cve-2025-10531/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10531/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-10532</title>
      <link>/cve/cve-2025-10532/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10532/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-10533</title>
      <link>/cve/cve-2025-10533/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10533/</guid>
      <description>IntegerOverflow in Graphics</description>
    </item>
    <item>
      <title>CVE-2025-10534</title>
      <link>/cve/cve-2025-10534/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10534/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-10535</title>
      <link>/cve/cve-2025-10535/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10535/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-10536</title>
      <link>/cve/cve-2025-10536/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10536/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2025-10537</title>
      <link>/cve/cve-2025-10537/</link>
      <pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10537/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-43272</title>
      <link>/cve/cve-2025-43272/</link>
      <pubDate>Mon, 15 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43272/</guid>
      <description>OOB in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-43342</title>
      <link>/cve/cve-2025-43342/</link>
      <pubDate>Mon, 15 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43342/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43343</title>
      <link>/cve/cve-2025-43343/</link>
      <pubDate>Mon, 15 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43343/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43356</title>
      <link>/cve/cve-2025-43356/</link>
      <pubDate>Mon, 15 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43356/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-43368</title>
      <link>/cve/cve-2025-43368/</link>
      <pubDate>Mon, 15 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43368/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-43376</title>
      <link>/cve/cve-2025-43376/</link>
      <pubDate>Mon, 15 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43376/</guid>
      <description>LogicError in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-43419</title>
      <link>/cve/cve-2025-43419/</link>
      <pubDate>Mon, 15 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43419/</guid>
      <description>Other in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-10200</title>
      <link>/cve/cve-2025-10200/</link>
      <pubDate>Tue, 09 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10200/</guid>
      <description>UAF in Serviceworker</description>
    </item>
    <item>
      <title>CVE-2025-10201</title>
      <link>/cve/cve-2025-10201/</link>
      <pubDate>Tue, 09 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-10201/</guid>
      <description>LogicError in Mojo</description>
    </item>
    <item>
      <title>CVE-2025-12905</title>
      <link>/cve/cve-2025-12905/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12905/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2025-12906</title>
      <link>/cve/cve-2025-12906/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12906/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2025-12907</title>
      <link>/cve/cve-2025-12907/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12907/</guid>
      <description>LogicError in Devtools</description>
    </item>
    <item>
      <title>CVE-2025-12908</title>
      <link>/cve/cve-2025-12908/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12908/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2025-12909</title>
      <link>/cve/cve-2025-12909/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12909/</guid>
      <description>LogicError in Devtools</description>
    </item>
    <item>
      <title>CVE-2025-12910</title>
      <link>/cve/cve-2025-12910/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12910/</guid>
      <description>LogicError in Passkeys</description>
    </item>
    <item>
      <title>CVE-2025-12911</title>
      <link>/cve/cve-2025-12911/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-12911/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2025-13107</title>
      <link>/cve/cve-2025-13107/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13107/</guid>
      <description>LogicError in Compositing</description>
    </item>
    <item>
      <title>CVE-2025-9865</title>
      <link>/cve/cve-2025-9865/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9865/</guid>
      <description>LogicError in Toolbar</description>
    </item>
    <item>
      <title>CVE-2025-9866</title>
      <link>/cve/cve-2025-9866/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9866/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-9867</title>
      <link>/cve/cve-2025-9867/</link>
      <pubDate>Tue, 02 Sep 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9867/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2025-9478</title>
      <link>/cve/cve-2025-9478/</link>
      <pubDate>Tue, 26 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9478/</guid>
      <description>UAF in ANGLE</description>
    </item>
    <item>
      <title>CVE-2025-9132</title>
      <link>/cve/cve-2025-9132/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9132/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2025-9179</title>
      <link>/cve/cve-2025-9179/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9179/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-9180</title>
      <link>/cve/cve-2025-9180/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9180/</guid>
      <description>CrossOrigin in DOM</description>
    </item>
    <item>
      <title>CVE-2025-9181</title>
      <link>/cve/cve-2025-9181/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9181/</guid>
      <description>UninitializedMemory in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-9182</title>
      <link>/cve/cve-2025-9182/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9182/</guid>
      <description>LogicError in Graphics</description>
    </item>
    <item>
      <title>CVE-2025-9183</title>
      <link>/cve/cve-2025-9183/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9183/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-9184</title>
      <link>/cve/cve-2025-9184/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9184/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2025-9185</title>
      <link>/cve/cve-2025-9185/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9185/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-9186</title>
      <link>/cve/cve-2025-9186/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9186/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-9187</title>
      <link>/cve/cve-2025-9187/</link>
      <pubDate>Tue, 19 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-9187/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-8879</title>
      <link>/cve/cve-2025-8879/</link>
      <pubDate>Tue, 12 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8879/</guid>
      <description>OOB in Chromium</description>
    </item>
    <item>
      <title>CVE-2025-8880</title>
      <link>/cve/cve-2025-8880/</link>
      <pubDate>Tue, 12 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8880/</guid>
      <description>Race in V8</description>
    </item>
    <item>
      <title>CVE-2025-8881</title>
      <link>/cve/cve-2025-8881/</link>
      <pubDate>Tue, 12 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8881/</guid>
      <description>LogicError in File Picker</description>
    </item>
    <item>
      <title>CVE-2025-8882</title>
      <link>/cve/cve-2025-8882/</link>
      <pubDate>Tue, 12 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8882/</guid>
      <description>UAF in Aura</description>
    </item>
    <item>
      <title>CVE-2025-8901</title>
      <link>/cve/cve-2025-8901/</link>
      <pubDate>Tue, 12 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8901/</guid>
      <description>OOB in ANGLE</description>
    </item>
    <item>
      <title>CVE-2025-13992</title>
      <link>/cve/cve-2025-13992/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13992/</guid>
      <description>LogicError in Navigation and Loading</description>
    </item>
    <item>
      <title>CVE-2025-8576</title>
      <link>/cve/cve-2025-8576/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8576/</guid>
      <description>UAF in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-8577</title>
      <link>/cve/cve-2025-8577/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8577/</guid>
      <description>LogicError in Picture In Picture</description>
    </item>
    <item>
      <title>CVE-2025-8578</title>
      <link>/cve/cve-2025-8578/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8578/</guid>
      <description>UAF in Cast</description>
    </item>
    <item>
      <title>CVE-2025-8579</title>
      <link>/cve/cve-2025-8579/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8579/</guid>
      <description>LogicError in Gemini Live in Chrome</description>
    </item>
    <item>
      <title>CVE-2025-8580</title>
      <link>/cve/cve-2025-8580/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8580/</guid>
      <description>LogicError in Filesystems</description>
    </item>
    <item>
      <title>CVE-2025-8581</title>
      <link>/cve/cve-2025-8581/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8581/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-8582</title>
      <link>/cve/cve-2025-8582/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8582/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-8583</title>
      <link>/cve/cve-2025-8583/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8583/</guid>
      <description>LogicError in Permissions</description>
    </item>
    <item>
      <title>CVE-2025-31273</title>
      <link>/cve/cve-2025-31273/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31273/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2025-31277</title>
      <link>/cve/cve-2025-31277/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31277/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-31278</title>
      <link>/cve/cve-2025-31278/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31278/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43211</title>
      <link>/cve/cve-2025-43211/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43211/</guid>
      <description>LogicError in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43212</title>
      <link>/cve/cve-2025-43212/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43212/</guid>
      <description>LogicError in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43213</title>
      <link>/cve/cve-2025-43213/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43213/</guid>
      <description>LogicError in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43214</title>
      <link>/cve/cve-2025-43214/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43214/</guid>
      <description>IntegerOverflow in JSC</description>
    </item>
    <item>
      <title>CVE-2025-43216</title>
      <link>/cve/cve-2025-43216/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43216/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-43227</title>
      <link>/cve/cve-2025-43227/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43227/</guid>
      <description>Bypass in WTF</description>
    </item>
    <item>
      <title>CVE-2025-43228</title>
      <link>/cve/cve-2025-43228/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43228/</guid>
      <description>Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-43229</title>
      <link>/cve/cve-2025-43229/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43229/</guid>
      <description>CrossOrigin in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-43240</title>
      <link>/cve/cve-2025-43240/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43240/</guid>
      <description>CrossOrigin in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-43265</title>
      <link>/cve/cve-2025-43265/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-43265/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2025-8292</title>
      <link>/cve/cve-2025-8292/</link>
      <pubDate>Tue, 29 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8292/</guid>
      <description>UAF in Media Stream</description>
    </item>
    <item>
      <title>CVE-2025-8010</title>
      <link>/cve/cve-2025-8010/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8010/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-8011</title>
      <link>/cve/cve-2025-8011/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8011/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-8027</title>
      <link>/cve/cve-2025-8027/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8027/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-8028</title>
      <link>/cve/cve-2025-8028/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8028/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-8029</title>
      <link>/cve/cve-2025-8029/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8029/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-8030</title>
      <link>/cve/cve-2025-8030/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8030/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-8031</title>
      <link>/cve/cve-2025-8031/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8031/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-8032</title>
      <link>/cve/cve-2025-8032/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8032/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-8033</title>
      <link>/cve/cve-2025-8033/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8033/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-8034</title>
      <link>/cve/cve-2025-8034/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8034/</guid>
      <description>MemoryCorruption in Graphics</description>
    </item>
    <item>
      <title>CVE-2025-8035</title>
      <link>/cve/cve-2025-8035/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8035/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-8036</title>
      <link>/cve/cve-2025-8036/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8036/</guid>
      <description>CrossOrigin in Networking</description>
    </item>
    <item>
      <title>CVE-2025-8037</title>
      <link>/cve/cve-2025-8037/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8037/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2025-8038</title>
      <link>/cve/cve-2025-8038/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8038/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-8039</title>
      <link>/cve/cve-2025-8039/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8039/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-8040</title>
      <link>/cve/cve-2025-8040/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8040/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2025-8041</title>
      <link>/cve/cve-2025-8041/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8041/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-8042</title>
      <link>/cve/cve-2025-8042/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8042/</guid>
      <description>SandboxEscape in DOM</description>
    </item>
    <item>
      <title>CVE-2025-8043</title>
      <link>/cve/cve-2025-8043/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8043/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-8044</title>
      <link>/cve/cve-2025-8044/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8044/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-8364</title>
      <link>/cve/cve-2025-8364/</link>
      <pubDate>Tue, 22 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-8364/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-6558</title>
      <link>/cve/cve-2025-6558/</link>
      <pubDate>Tue, 15 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6558/</guid>
      <description>LogicError in ANGLE and GPU</description>
    </item>
    <item>
      <title>CVE-2025-7656</title>
      <link>/cve/cve-2025-7656/</link>
      <pubDate>Tue, 15 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-7656/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2025-7657</title>
      <link>/cve/cve-2025-7657/</link>
      <pubDate>Tue, 15 Jul 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-7657/</guid>
      <description>UAF in WebRTC</description>
    </item>
    <item>
      <title>CVE-2025-6554</title>
      <link>/cve/cve-2025-6554/</link>
      <pubDate>Mon, 30 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6554/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-6424</title>
      <link>/cve/cve-2025-6424/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6424/</guid>
      <description>UAF in Layout</description>
    </item>
    <item>
      <title>CVE-2025-6425</title>
      <link>/cve/cve-2025-6425/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6425/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-6426</title>
      <link>/cve/cve-2025-6426/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6426/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-6427</title>
      <link>/cve/cve-2025-6427/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6427/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2025-6428</title>
      <link>/cve/cve-2025-6428/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6428/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-6429</title>
      <link>/cve/cve-2025-6429/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6429/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-6430</title>
      <link>/cve/cve-2025-6430/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6430/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-6431</title>
      <link>/cve/cve-2025-6431/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6431/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-6432</title>
      <link>/cve/cve-2025-6432/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6432/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2025-6433</title>
      <link>/cve/cve-2025-6433/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6433/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-6434</title>
      <link>/cve/cve-2025-6434/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6434/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-6435</title>
      <link>/cve/cve-2025-6435/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6435/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-6436</title>
      <link>/cve/cve-2025-6436/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6436/</guid>
      <description>MemoryCorruption in Widget</description>
    </item>
    <item>
      <title>CVE-2025-6555</title>
      <link>/cve/cve-2025-6555/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6555/</guid>
      <description>UAF in Animatio</description>
    </item>
    <item>
      <title>CVE-2025-6556</title>
      <link>/cve/cve-2025-6556/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6556/</guid>
      <description>LogicError in Loader</description>
    </item>
    <item>
      <title>CVE-2025-6557</title>
      <link>/cve/cve-2025-6557/</link>
      <pubDate>Tue, 24 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6557/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2025-6191</title>
      <link>/cve/cve-2025-6191/</link>
      <pubDate>Tue, 17 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6191/</guid>
      <description>IntegerOverflow in V8</description>
    </item>
    <item>
      <title>CVE-2025-6192</title>
      <link>/cve/cve-2025-6192/</link>
      <pubDate>Tue, 17 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-6192/</guid>
      <description>UAF in Profiler</description>
    </item>
    <item>
      <title>CVE-2025-49709</title>
      <link>/cve/cve-2025-49709/</link>
      <pubDate>Tue, 10 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-49709/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-49710</title>
      <link>/cve/cve-2025-49710/</link>
      <pubDate>Tue, 10 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-49710/</guid>
      <description>IntegerOverflow in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-5958</title>
      <link>/cve/cve-2025-5958/</link>
      <pubDate>Tue, 10 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5958/</guid>
      <description>UAF in Media</description>
    </item>
    <item>
      <title>CVE-2025-5959</title>
      <link>/cve/cve-2025-5959/</link>
      <pubDate>Tue, 10 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5959/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-5068</title>
      <link>/cve/cve-2025-5068/</link>
      <pubDate>Mon, 02 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5068/</guid>
      <description>UAF in Blink</description>
    </item>
    <item>
      <title>CVE-2025-5419</title>
      <link>/cve/cve-2025-5419/</link>
      <pubDate>Mon, 02 Jun 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5419/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2025-5063</title>
      <link>/cve/cve-2025-5063/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5063/</guid>
      <description>UAF in Compositing</description>
    </item>
    <item>
      <title>CVE-2025-5064</title>
      <link>/cve/cve-2025-5064/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5064/</guid>
      <description>LogicError in Background Fetch API</description>
    </item>
    <item>
      <title>CVE-2025-5065</title>
      <link>/cve/cve-2025-5065/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5065/</guid>
      <description>LogicError in FileSystemAccess API</description>
    </item>
    <item>
      <title>CVE-2025-5066</title>
      <link>/cve/cve-2025-5066/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5066/</guid>
      <description>LogicError in Messages</description>
    </item>
    <item>
      <title>CVE-2025-5067</title>
      <link>/cve/cve-2025-5067/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5067/</guid>
      <description>LogicError in Tab Strip</description>
    </item>
    <item>
      <title>CVE-2025-5263</title>
      <link>/cve/cve-2025-5263/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5263/</guid>
      <description>CrossOrigin in Core</description>
    </item>
    <item>
      <title>CVE-2025-5264</title>
      <link>/cve/cve-2025-5264/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5264/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-5265</title>
      <link>/cve/cve-2025-5265/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5265/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-5266</title>
      <link>/cve/cve-2025-5266/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5266/</guid>
      <description>CrossOrigin in Networking</description>
    </item>
    <item>
      <title>CVE-2025-5267</title>
      <link>/cve/cve-2025-5267/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5267/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-5268</title>
      <link>/cve/cve-2025-5268/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5268/</guid>
      <description>MemoryCorruption in Networking</description>
    </item>
    <item>
      <title>CVE-2025-5270</title>
      <link>/cve/cve-2025-5270/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5270/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2025-5271</title>
      <link>/cve/cve-2025-5271/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5271/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-5272</title>
      <link>/cve/cve-2025-5272/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5272/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2025-5280</title>
      <link>/cve/cve-2025-5280/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5280/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2025-5281</title>
      <link>/cve/cve-2025-5281/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5281/</guid>
      <description>LogicError in BFCache</description>
    </item>
    <item>
      <title>CVE-2025-5283</title>
      <link>/cve/cve-2025-5283/</link>
      <pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-5283/</guid>
      <description>MemoryCorruption in Media</description>
    </item>
    <item>
      <title>CVE-2025-4918</title>
      <link>/cve/cve-2025-4918/</link>
      <pubDate>Sat, 17 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4918/</guid>
      <description>OOB in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-4919</title>
      <link>/cve/cve-2025-4919/</link>
      <pubDate>Sat, 17 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4919/</guid>
      <description>OOB in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-4609</title>
      <link>/cve/cve-2025-4609/</link>
      <pubDate>Wed, 14 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4609/</guid>
      <description>LogicError in Mojo</description>
    </item>
    <item>
      <title>CVE-2025-4664</title>
      <link>/cve/cve-2025-4664/</link>
      <pubDate>Wed, 14 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4664/</guid>
      <description>LogicError in Chromium</description>
    </item>
    <item>
      <title>CVE-2025-24213</title>
      <link>/cve/cve-2025-24213/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24213/</guid>
      <description>TypeConfusion in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-24223</title>
      <link>/cve/cve-2025-24223/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24223/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-31204</title>
      <link>/cve/cve-2025-31204/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31204/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2025-31205</title>
      <link>/cve/cve-2025-31205/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31205/</guid>
      <description>CrossOrigin in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-31206</title>
      <link>/cve/cve-2025-31206/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31206/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-31215</title>
      <link>/cve/cve-2025-31215/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31215/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2025-31217</title>
      <link>/cve/cve-2025-31217/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31217/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-31223</title>
      <link>/cve/cve-2025-31223/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31223/</guid>
      <description>IntegerOverflow in JSC</description>
    </item>
    <item>
      <title>CVE-2025-31238</title>
      <link>/cve/cve-2025-31238/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31238/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-31257</title>
      <link>/cve/cve-2025-31257/</link>
      <pubDate>Mon, 12 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-31257/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-4372</title>
      <link>/cve/cve-2025-4372/</link>
      <pubDate>Tue, 06 May 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4372/</guid>
      <description>UAF in WebAudio</description>
    </item>
    <item>
      <title>CVE-2024-13983</title>
      <link>/cve/cve-2024-13983/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-13983/</guid>
      <description>LogicError in Lens</description>
    </item>
    <item>
      <title>CVE-2025-13097</title>
      <link>/cve/cve-2025-13097/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13097/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2025-2817</title>
      <link>/cve/cve-2025-2817/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-2817/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-4050</title>
      <link>/cve/cve-2025-4050/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4050/</guid>
      <description>OOB in DevTools</description>
    </item>
    <item>
      <title>CVE-2025-4051</title>
      <link>/cve/cve-2025-4051/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4051/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2025-4052</title>
      <link>/cve/cve-2025-4052/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4052/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2025-4082</title>
      <link>/cve/cve-2025-4082/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4082/</guid>
      <description>OOB in DOM</description>
    </item>
    <item>
      <title>CVE-2025-4083</title>
      <link>/cve/cve-2025-4083/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4083/</guid>
      <description>SandboxEscape in Core</description>
    </item>
    <item>
      <title>CVE-2025-4085</title>
      <link>/cve/cve-2025-4085/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4085/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2025-4086</title>
      <link>/cve/cve-2025-4086/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4086/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-4087</title>
      <link>/cve/cve-2025-4087/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4087/</guid>
      <description>OOB in DOM</description>
    </item>
    <item>
      <title>CVE-2025-4088</title>
      <link>/cve/cve-2025-4088/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4088/</guid>
      <description>CrossOrigin in Core</description>
    </item>
    <item>
      <title>CVE-2025-4089</title>
      <link>/cve/cve-2025-4089/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4089/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-4090</title>
      <link>/cve/cve-2025-4090/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4090/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-4091</title>
      <link>/cve/cve-2025-4091/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4091/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2025-4092</title>
      <link>/cve/cve-2025-4092/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4092/</guid>
      <description>MemoryCorruption in Widget</description>
    </item>
    <item>
      <title>CVE-2025-4096</title>
      <link>/cve/cve-2025-4096/</link>
      <pubDate>Tue, 29 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-4096/</guid>
      <description>OOB in HTML</description>
    </item>
    <item>
      <title>CVE-2025-3608</title>
      <link>/cve/cve-2025-3608/</link>
      <pubDate>Tue, 15 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3608/</guid>
      <description>Race in Networking</description>
    </item>
    <item>
      <title>CVE-2025-3619</title>
      <link>/cve/cve-2025-3619/</link>
      <pubDate>Tue, 15 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3619/</guid>
      <description>OOB in Codecs</description>
    </item>
    <item>
      <title>CVE-2025-3620</title>
      <link>/cve/cve-2025-3620/</link>
      <pubDate>Tue, 15 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3620/</guid>
      <description>UAF in USB</description>
    </item>
    <item>
      <title>CVE-2025-3066</title>
      <link>/cve/cve-2025-3066/</link>
      <pubDate>Tue, 08 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3066/</guid>
      <description>UAF in Site Isolatio</description>
    </item>
    <item>
      <title>CVE-2025-3028</title>
      <link>/cve/cve-2025-3028/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3028/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-3029</title>
      <link>/cve/cve-2025-3029/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3029/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-3030</title>
      <link>/cve/cve-2025-3030/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3030/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-3031</title>
      <link>/cve/cve-2025-3031/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3031/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-3032</title>
      <link>/cve/cve-2025-3032/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3032/</guid>
      <description>LogicError in Security/NSS</description>
    </item>
    <item>
      <title>CVE-2025-3033</title>
      <link>/cve/cve-2025-3033/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3033/</guid>
      <description>LogicError in Widget</description>
    </item>
    <item>
      <title>CVE-2025-3034</title>
      <link>/cve/cve-2025-3034/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3034/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2025-3035</title>
      <link>/cve/cve-2025-3035/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3035/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-3067</title>
      <link>/cve/cve-2025-3067/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3067/</guid>
      <description>LogicError in Custom Tabs</description>
    </item>
    <item>
      <title>CVE-2025-3068</title>
      <link>/cve/cve-2025-3068/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3068/</guid>
      <description>LogicError in Intents</description>
    </item>
    <item>
      <title>CVE-2025-3069</title>
      <link>/cve/cve-2025-3069/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3069/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-3070</title>
      <link>/cve/cve-2025-3070/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3070/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-3071</title>
      <link>/cve/cve-2025-3071/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3071/</guid>
      <description>LogicError in Navigations</description>
    </item>
    <item>
      <title>CVE-2025-3072</title>
      <link>/cve/cve-2025-3072/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3072/</guid>
      <description>LogicError in Custom Tabs</description>
    </item>
    <item>
      <title>CVE-2025-3073</title>
      <link>/cve/cve-2025-3073/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3073/</guid>
      <description>LogicError in Autofill</description>
    </item>
    <item>
      <title>CVE-2025-3074</title>
      <link>/cve/cve-2025-3074/</link>
      <pubDate>Tue, 01 Apr 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-3074/</guid>
      <description>LogicError in Downloads</description>
    </item>
    <item>
      <title>CVE-2025-24208</title>
      <link>/cve/cve-2025-24208/</link>
      <pubDate>Mon, 31 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24208/</guid>
      <description>CrossOrigin in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-24209</title>
      <link>/cve/cve-2025-24209/</link>
      <pubDate>Mon, 31 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24209/</guid>
      <description>OOB in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-24216</title>
      <link>/cve/cve-2025-24216/</link>
      <pubDate>Mon, 31 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24216/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-24264</title>
      <link>/cve/cve-2025-24264/</link>
      <pubDate>Mon, 31 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24264/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-30425</title>
      <link>/cve/cve-2025-30425/</link>
      <pubDate>Mon, 31 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-30425/</guid>
      <description>LogicError in WebCore</description>
    </item>
    <item>
      <title>CVE-2025-30427</title>
      <link>/cve/cve-2025-30427/</link>
      <pubDate>Mon, 31 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-30427/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2025-2857</title>
      <link>/cve/cve-2025-2857/</link>
      <pubDate>Thu, 27 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-2857/</guid>
      <description>SandboxEscape in IPC</description>
    </item>
    <item>
      <title>CVE-2025-2476</title>
      <link>/cve/cve-2025-2476/</link>
      <pubDate>Wed, 19 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-2476/</guid>
      <description>UAF in Lens</description>
    </item>
    <item>
      <title>CVE-2025-24201</title>
      <link>/cve/cve-2025-24201/</link>
      <pubDate>Tue, 11 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24201/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-1920</title>
      <link>/cve/cve-2025-1920/</link>
      <pubDate>Mon, 10 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1920/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-2135</title>
      <link>/cve/cve-2025-2135/</link>
      <pubDate>Mon, 10 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-2135/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2025-2136</title>
      <link>/cve/cve-2025-2136/</link>
      <pubDate>Mon, 10 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-2136/</guid>
      <description>UAF in Inspector</description>
    </item>
    <item>
      <title>CVE-2025-2137</title>
      <link>/cve/cve-2025-2137/</link>
      <pubDate>Mon, 10 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-2137/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2024-9956</title>
      <link>/cve/cve-2024-9956/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9956/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-13102</title>
      <link>/cve/cve-2025-13102/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-13102/</guid>
      <description>LogicError in WebApp Installs</description>
    </item>
    <item>
      <title>CVE-2025-1914</title>
      <link>/cve/cve-2025-1914/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1914/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2025-1915</title>
      <link>/cve/cve-2025-1915/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1915/</guid>
      <description>LogicError in DevTools</description>
    </item>
    <item>
      <title>CVE-2025-1916</title>
      <link>/cve/cve-2025-1916/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1916/</guid>
      <description>UAF in Profiles</description>
    </item>
    <item>
      <title>CVE-2025-1917</title>
      <link>/cve/cve-2025-1917/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1917/</guid>
      <description>LogicError in Browser UI</description>
    </item>
    <item>
      <title>CVE-2025-1918</title>
      <link>/cve/cve-2025-1918/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1918/</guid>
      <description>OOB in PDFium</description>
    </item>
    <item>
      <title>CVE-2025-1919</title>
      <link>/cve/cve-2025-1919/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1919/</guid>
      <description>OOB in Media</description>
    </item>
    <item>
      <title>CVE-2025-1921</title>
      <link>/cve/cve-2025-1921/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1921/</guid>
      <description>LogicError in Media Stream</description>
    </item>
    <item>
      <title>CVE-2025-1922</title>
      <link>/cve/cve-2025-1922/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1922/</guid>
      <description>LogicError in Selectio</description>
    </item>
    <item>
      <title>CVE-2025-1923</title>
      <link>/cve/cve-2025-1923/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1923/</guid>
      <description>LogicError in Permission Prompts</description>
    </item>
    <item>
      <title>CVE-2025-1930</title>
      <link>/cve/cve-2025-1930/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1930/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2025-1931</title>
      <link>/cve/cve-2025-1931/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1931/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-1932</title>
      <link>/cve/cve-2025-1932/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1932/</guid>
      <description>OOB in DOM</description>
    </item>
    <item>
      <title>CVE-2025-1933</title>
      <link>/cve/cve-2025-1933/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1933/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-1934</title>
      <link>/cve/cve-2025-1934/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1934/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-1935</title>
      <link>/cve/cve-2025-1935/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1935/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-1936</title>
      <link>/cve/cve-2025-1936/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1936/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-1937</title>
      <link>/cve/cve-2025-1937/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1937/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-1938</title>
      <link>/cve/cve-2025-1938/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1938/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-1939</title>
      <link>/cve/cve-2025-1939/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1939/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-1940</title>
      <link>/cve/cve-2025-1940/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1940/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-1941</title>
      <link>/cve/cve-2025-1941/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1941/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-1942</title>
      <link>/cve/cve-2025-1942/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1942/</guid>
      <description>UninitializedMemory in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-1943</title>
      <link>/cve/cve-2025-1943/</link>
      <pubDate>Tue, 04 Mar 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1943/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-1414</title>
      <link>/cve/cve-2025-1414/</link>
      <pubDate>Tue, 18 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1414/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-1009</title>
      <link>/cve/cve-2025-1009/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1009/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-1010</title>
      <link>/cve/cve-2025-1010/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1010/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-1011</title>
      <link>/cve/cve-2025-1011/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1011/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-1012</title>
      <link>/cve/cve-2025-1012/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1012/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-1013</title>
      <link>/cve/cve-2025-1013/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1013/</guid>
      <description>Race in DOM</description>
    </item>
    <item>
      <title>CVE-2025-1014</title>
      <link>/cve/cve-2025-1014/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1014/</guid>
      <description>LogicError in Security/NSS</description>
    </item>
    <item>
      <title>CVE-2025-1016</title>
      <link>/cve/cve-2025-1016/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1016/</guid>
      <description>MemoryCorruption in Graphics</description>
    </item>
    <item>
      <title>CVE-2025-1017</title>
      <link>/cve/cve-2025-1017/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1017/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2025-1018</title>
      <link>/cve/cve-2025-1018/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1018/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-1019</title>
      <link>/cve/cve-2025-1019/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1019/</guid>
      <description>LogicError in Widget</description>
    </item>
    <item>
      <title>CVE-2025-1020</title>
      <link>/cve/cve-2025-1020/</link>
      <pubDate>Tue, 04 Feb 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-1020/</guid>
      <description>MemoryCorruption in Widget</description>
    </item>
    <item>
      <title>CVE-2025-0762</title>
      <link>/cve/cve-2025-0762/</link>
      <pubDate>Tue, 28 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0762/</guid>
      <description>UAF in DevTools</description>
    </item>
    <item>
      <title>CVE-2025-24143</title>
      <link>/cve/cve-2025-24143/</link>
      <pubDate>Mon, 27 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24143/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-24150</title>
      <link>/cve/cve-2025-24150/</link>
      <pubDate>Mon, 27 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24150/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-24158</title>
      <link>/cve/cve-2025-24158/</link>
      <pubDate>Mon, 27 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24158/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-24162</title>
      <link>/cve/cve-2025-24162/</link>
      <pubDate>Mon, 27 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24162/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-24189</title>
      <link>/cve/cve-2025-24189/</link>
      <pubDate>Mon, 27 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-24189/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2025-0611</title>
      <link>/cve/cve-2025-0611/</link>
      <pubDate>Wed, 22 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0611/</guid>
      <description>LogicError in V8</description>
    </item>
    <item>
      <title>CVE-2025-0612</title>
      <link>/cve/cve-2025-0612/</link>
      <pubDate>Wed, 22 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0612/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2025-0434</title>
      <link>/cve/cve-2025-0434/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0434/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2025-0435</title>
      <link>/cve/cve-2025-0435/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0435/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2025-0436</title>
      <link>/cve/cve-2025-0436/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0436/</guid>
      <description>IntegerOverflow in Skia</description>
    </item>
    <item>
      <title>CVE-2025-0437</title>
      <link>/cve/cve-2025-0437/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0437/</guid>
      <description>OOB in Metrics</description>
    </item>
    <item>
      <title>CVE-2025-0438</title>
      <link>/cve/cve-2025-0438/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0438/</guid>
      <description>OOB in Tracing</description>
    </item>
    <item>
      <title>CVE-2025-0439</title>
      <link>/cve/cve-2025-0439/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0439/</guid>
      <description>Race in Frames</description>
    </item>
    <item>
      <title>CVE-2025-0440</title>
      <link>/cve/cve-2025-0440/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0440/</guid>
      <description>LogicError in Fullscree</description>
    </item>
    <item>
      <title>CVE-2025-0441</title>
      <link>/cve/cve-2025-0441/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0441/</guid>
      <description>LogicError in Fenced Frames</description>
    </item>
    <item>
      <title>CVE-2025-0442</title>
      <link>/cve/cve-2025-0442/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0442/</guid>
      <description>LogicError in Payments</description>
    </item>
    <item>
      <title>CVE-2025-0443</title>
      <link>/cve/cve-2025-0443/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0443/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-0446</title>
      <link>/cve/cve-2025-0446/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0446/</guid>
      <description>LogicError in Extensions</description>
    </item>
    <item>
      <title>CVE-2025-0447</title>
      <link>/cve/cve-2025-0447/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0447/</guid>
      <description>LogicError in Navigatio</description>
    </item>
    <item>
      <title>CVE-2025-0448</title>
      <link>/cve/cve-2025-0448/</link>
      <pubDate>Tue, 14 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0448/</guid>
      <description>LogicError in Compositing</description>
    </item>
    <item>
      <title>CVE-2024-43097</title>
      <link>/cve/cve-2024-43097/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-43097/</guid>
      <description>OOB in Core</description>
    </item>
    <item>
      <title>CVE-2025-0237</title>
      <link>/cve/cve-2025-0237/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0237/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2025-0238</title>
      <link>/cve/cve-2025-0238/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0238/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2025-0239</title>
      <link>/cve/cve-2025-0239/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0239/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2025-0240</title>
      <link>/cve/cve-2025-0240/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0240/</guid>
      <description>UAF in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-0241</title>
      <link>/cve/cve-2025-0241/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0241/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2025-0242</title>
      <link>/cve/cve-2025-0242/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0242/</guid>
      <description>MemoryCorruption in ImageLib</description>
    </item>
    <item>
      <title>CVE-2025-0243</title>
      <link>/cve/cve-2025-0243/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0243/</guid>
      <description>MemoryCorruption in DOM</description>
    </item>
    <item>
      <title>CVE-2025-0244</title>
      <link>/cve/cve-2025-0244/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0244/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-0245</title>
      <link>/cve/cve-2025-0245/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0245/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-0246</title>
      <link>/cve/cve-2025-0246/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0246/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2025-0247</title>
      <link>/cve/cve-2025-0247/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0247/</guid>
      <description>MemoryCorruption in Security/NSS</description>
    </item>
    <item>
      <title>CVE-2025-0291</title>
      <link>/cve/cve-2025-0291/</link>
      <pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2025-0291/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2024-12692</title>
      <link>/cve/cve-2024-12692/</link>
      <pubDate>Wed, 18 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-12692/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2024-12693</title>
      <link>/cve/cve-2024-12693/</link>
      <pubDate>Wed, 18 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-12693/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2024-12694</title>
      <link>/cve/cve-2024-12694/</link>
      <pubDate>Wed, 18 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-12694/</guid>
      <description>UAF in Compositing</description>
    </item>
    <item>
      <title>CVE-2024-12695</title>
      <link>/cve/cve-2024-12695/</link>
      <pubDate>Wed, 18 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-12695/</guid>
      <description>OOB in V8</description>
    </item>
    <item>
      <title>CVE-2024-54479</title>
      <link>/cve/cve-2024-54479/</link>
      <pubDate>Wed, 11 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-54479/</guid>
      <description>TypeConfusion in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-54502</title>
      <link>/cve/cve-2024-54502/</link>
      <pubDate>Wed, 11 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-54502/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-54505</title>
      <link>/cve/cve-2024-54505/</link>
      <pubDate>Wed, 11 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-54505/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2024-54508</title>
      <link>/cve/cve-2024-54508/</link>
      <pubDate>Wed, 11 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-54508/</guid>
      <description>TypeConfusion in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-54534</title>
      <link>/cve/cve-2024-54534/</link>
      <pubDate>Wed, 11 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-54534/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-54543</title>
      <link>/cve/cve-2024-54543/</link>
      <pubDate>Wed, 11 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-54543/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-12381</title>
      <link>/cve/cve-2024-12381/</link>
      <pubDate>Tue, 10 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-12381/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2024-12382</title>
      <link>/cve/cve-2024-12382/</link>
      <pubDate>Tue, 10 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-12382/</guid>
      <description>UAF in Translate</description>
    </item>
    <item>
      <title>CVE-2024-12053</title>
      <link>/cve/cve-2024-12053/</link>
      <pubDate>Tue, 03 Dec 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-12053/</guid>
      <description>TypeConfusion in V8</description>
    </item>
    <item>
      <title>CVE-2024-11691</title>
      <link>/cve/cve-2024-11691/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11691/</guid>
      <description>OOB in DOM</description>
    </item>
    <item>
      <title>CVE-2024-11692</title>
      <link>/cve/cve-2024-11692/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11692/</guid>
      <description>LogicError in Layout</description>
    </item>
    <item>
      <title>CVE-2024-11693</title>
      <link>/cve/cve-2024-11693/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11693/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2024-11694</title>
      <link>/cve/cve-2024-11694/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11694/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-11695</title>
      <link>/cve/cve-2024-11695/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11695/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-11696</title>
      <link>/cve/cve-2024-11696/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11696/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2024-11697</title>
      <link>/cve/cve-2024-11697/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11697/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2024-11698</title>
      <link>/cve/cve-2024-11698/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11698/</guid>
      <description>LogicError in Widget</description>
    </item>
    <item>
      <title>CVE-2024-11699</title>
      <link>/cve/cve-2024-11699/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11699/</guid>
      <description>MemoryCorruption in Widget</description>
    </item>
    <item>
      <title>CVE-2024-11700</title>
      <link>/cve/cve-2024-11700/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11700/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-11701</title>
      <link>/cve/cve-2024-11701/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11701/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-11702</title>
      <link>/cve/cve-2024-11702/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11702/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-11703</title>
      <link>/cve/cve-2024-11703/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11703/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-11704</title>
      <link>/cve/cve-2024-11704/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11704/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2024-11705</title>
      <link>/cve/cve-2024-11705/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11705/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-11706</title>
      <link>/cve/cve-2024-11706/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11706/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-11708</title>
      <link>/cve/cve-2024-11708/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-11708/</guid>
      <description>Race in DOM</description>
    </item>
    <item>
      <title>CVE-2024-44308</title>
      <link>/cve/cve-2024-44308/</link>
      <pubDate>Tue, 19 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-44308/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-44309</title>
      <link>/cve/cve-2024-44309/</link>
      <pubDate>Tue, 19 Nov 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-44309/</guid>
      <description>CrossOrigin in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-10458</title>
      <link>/cve/cve-2024-10458/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10458/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2024-10459</title>
      <link>/cve/cve-2024-10459/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10459/</guid>
      <description>UAF in Core</description>
    </item>
    <item>
      <title>CVE-2024-10460</title>
      <link>/cve/cve-2024-10460/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10460/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2024-10461</title>
      <link>/cve/cve-2024-10461/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10461/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2024-10462</title>
      <link>/cve/cve-2024-10462/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10462/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2024-10463</title>
      <link>/cve/cve-2024-10463/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10463/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2024-10464</title>
      <link>/cve/cve-2024-10464/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10464/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2024-10465</title>
      <link>/cve/cve-2024-10465/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10465/</guid>
      <description>LogicError in Toolkit</description>
    </item>
    <item>
      <title>CVE-2024-10466</title>
      <link>/cve/cve-2024-10466/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10466/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2024-10467</title>
      <link>/cve/cve-2024-10467/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10467/</guid>
      <description>MemoryCorruption in Networking</description>
    </item>
    <item>
      <title>CVE-2024-10468</title>
      <link>/cve/cve-2024-10468/</link>
      <pubDate>Tue, 29 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-10468/</guid>
      <description>Race in DOM</description>
    </item>
    <item>
      <title>CVE-2024-44212</title>
      <link>/cve/cve-2024-44212/</link>
      <pubDate>Mon, 28 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-44212/</guid>
      <description>CrossOrigin in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-44244</title>
      <link>/cve/cve-2024-44244/</link>
      <pubDate>Mon, 28 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-44244/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-44296</title>
      <link>/cve/cve-2024-44296/</link>
      <pubDate>Mon, 28 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-44296/</guid>
      <description>Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-9936</title>
      <link>/cve/cve-2024-9936/</link>
      <pubDate>Mon, 14 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9936/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2024-9680</title>
      <link>/cve/cve-2024-9680/</link>
      <pubDate>Wed, 09 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9680/</guid>
      <description>UAF in DOM</description>
    </item>
    <item>
      <title>CVE-2024-9391</title>
      <link>/cve/cve-2024-9391/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9391/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-9392</title>
      <link>/cve/cve-2024-9392/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9392/</guid>
      <description>CrossOrigin in DOM</description>
    </item>
    <item>
      <title>CVE-2024-9393</title>
      <link>/cve/cve-2024-9393/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9393/</guid>
      <description>CrossOrigin in Toolkit</description>
    </item>
    <item>
      <title>CVE-2024-9394</title>
      <link>/cve/cve-2024-9394/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9394/</guid>
      <description>CrossOrigin in Core</description>
    </item>
    <item>
      <title>CVE-2024-9395</title>
      <link>/cve/cve-2024-9395/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9395/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-9396</title>
      <link>/cve/cve-2024-9396/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9396/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2024-9397</title>
      <link>/cve/cve-2024-9397/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9397/</guid>
      <description>LogicError in DOM</description>
    </item>
    <item>
      <title>CVE-2024-9398</title>
      <link>/cve/cve-2024-9398/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9398/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2024-9399</title>
      <link>/cve/cve-2024-9399/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9399/</guid>
      <description>LogicError in Networking</description>
    </item>
    <item>
      <title>CVE-2024-9400</title>
      <link>/cve/cve-2024-9400/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9400/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2024-9401</title>
      <link>/cve/cve-2024-9401/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9401/</guid>
      <description>MemoryCorruption in Networking</description>
    </item>
    <item>
      <title>CVE-2024-9402</title>
      <link>/cve/cve-2024-9402/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9402/</guid>
      <description>MemoryCorruption in Networking</description>
    </item>
    <item>
      <title>CVE-2024-9403</title>
      <link>/cve/cve-2024-9403/</link>
      <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-9403/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2024-40857</title>
      <link>/cve/cve-2024-40857/</link>
      <pubDate>Mon, 16 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-40857/</guid>
      <description>CrossOrigin in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-40866</title>
      <link>/cve/cve-2024-40866/</link>
      <pubDate>Mon, 16 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-40866/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-44187</title>
      <link>/cve/cve-2024-44187/</link>
      <pubDate>Mon, 16 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-44187/</guid>
      <description>CrossOrigin in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-44192</title>
      <link>/cve/cve-2024-44192/</link>
      <pubDate>Mon, 16 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-44192/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-54467</title>
      <link>/cve/cve-2024-54467/</link>
      <pubDate>Mon, 16 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-54467/</guid>
      <description>CrossOrigin in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-8381</title>
      <link>/cve/cve-2024-8381/</link>
      <pubDate>Tue, 03 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-8381/</guid>
      <description>TypeConfusion in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2024-8382</title>
      <link>/cve/cve-2024-8382/</link>
      <pubDate>Tue, 03 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-8382/</guid>
      <description>LogicError in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2024-8383</title>
      <link>/cve/cve-2024-8383/</link>
      <pubDate>Tue, 03 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-8383/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-8384</title>
      <link>/cve/cve-2024-8384/</link>
      <pubDate>Tue, 03 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-8384/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2024-8385</title>
      <link>/cve/cve-2024-8385/</link>
      <pubDate>Tue, 03 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-8385/</guid>
      <description>TypeConfusion in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2024-8386</title>
      <link>/cve/cve-2024-8386/</link>
      <pubDate>Tue, 03 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-8386/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-8387</title>
      <link>/cve/cve-2024-8387/</link>
      <pubDate>Tue, 03 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-8387/</guid>
      <description>MemoryCorruption in Core</description>
    </item>
    <item>
      <title>CVE-2024-8388</title>
      <link>/cve/cve-2024-8388/</link>
      <pubDate>Tue, 03 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-8388/</guid>
      <description>LogicError in Core</description>
    </item>
    <item>
      <title>CVE-2024-8389</title>
      <link>/cve/cve-2024-8389/</link>
      <pubDate>Tue, 03 Sep 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-8389/</guid>
      <description>MemoryCorruption in SpiderMonkey</description>
    </item>
    <item>
      <title>CVE-2024-40776</title>
      <link>/cve/cve-2024-40776/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-40776/</guid>
      <description>UAF in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-40779</title>
      <link>/cve/cve-2024-40779/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-40779/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-40780</title>
      <link>/cve/cve-2024-40780/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-40780/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-40782</title>
      <link>/cve/cve-2024-40782/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-40782/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-40785</title>
      <link>/cve/cve-2024-40785/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-40785/</guid>
      <description>Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-40789</title>
      <link>/cve/cve-2024-40789/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-40789/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-40794</title>
      <link>/cve/cve-2024-40794/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-40794/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-44185</title>
      <link>/cve/cve-2024-44185/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-44185/</guid>
      <description>TypeConfusion in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-44206</title>
      <link>/cve/cve-2024-44206/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-44206/</guid>
      <description>LogicError in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-4558</title>
      <link>/cve/cve-2024-4558/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-4558/</guid>
      <description>OOB in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-54551</title>
      <link>/cve/cve-2024-54551/</link>
      <pubDate>Mon, 29 Jul 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-54551/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-27808</title>
      <link>/cve/cve-2024-27808/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-27808/</guid>
      <description>UAF in JSC</description>
    </item>
    <item>
      <title>CVE-2024-27820</title>
      <link>/cve/cve-2024-27820/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-27820/</guid>
      <description>OOB in JSC</description>
    </item>
    <item>
      <title>CVE-2024-27830</title>
      <link>/cve/cve-2024-27830/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-27830/</guid>
      <description>LogicError in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-27833</title>
      <link>/cve/cve-2024-27833/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-27833/</guid>
      <description>IntegerOverflow in JSC</description>
    </item>
    <item>
      <title>CVE-2024-27834</title>
      <link>/cve/cve-2024-27834/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-27834/</guid>
      <description>Bypass in JSC</description>
    </item>
    <item>
      <title>CVE-2024-27838</title>
      <link>/cve/cve-2024-27838/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-27838/</guid>
      <description>LogicError in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-27850</title>
      <link>/cve/cve-2024-27850/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-27850/</guid>
      <description>LogicError in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-27851</title>
      <link>/cve/cve-2024-27851/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-27851/</guid>
      <description>OOB in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-27856</title>
      <link>/cve/cve-2024-27856/</link>
      <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-27856/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-23263</title>
      <link>/cve/cve-2024-23263/</link>
      <pubDate>Tue, 05 Mar 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-23263/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-23280</title>
      <link>/cve/cve-2024-23280/</link>
      <pubDate>Tue, 05 Mar 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-23280/</guid>
      <description>LogicError in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-23284</title>
      <link>/cve/cve-2024-23284/</link>
      <pubDate>Tue, 05 Mar 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-23284/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-54658</title>
      <link>/cve/cve-2024-54658/</link>
      <pubDate>Tue, 05 Mar 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-54658/</guid>
      <description>LogicError in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-23206</title>
      <link>/cve/cve-2024-23206/</link>
      <pubDate>Mon, 22 Jan 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-23206/</guid>
      <description>Bypass in WebKit</description>
    </item>
    <item>
      <title>CVE-2024-23213</title>
      <link>/cve/cve-2024-23213/</link>
      <pubDate>Mon, 22 Jan 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-23213/</guid>
      <description>UAF in WebCore</description>
    </item>
    <item>
      <title>CVE-2024-23222</title>
      <link>/cve/cve-2024-23222/</link>
      <pubDate>Mon, 22 Jan 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-23222/</guid>
      <description>TypeConfusion in JSC</description>
    </item>
    <item>
      <title>CVE-2024-23271</title>
      <link>/cve/cve-2024-23271/</link>
      <pubDate>Mon, 22 Jan 2024 00:00:00 +0000</pubDate>
      <guid>/cve/cve-2024-23271/</guid>
      <description>Bypass in WebCore</description>
    </item>
    <item>
      <title>(313296@main) ASSERTION FAILED: m_samples.decodeOrder().findSampleWithDecodeKey</title>
      <link>/reports/2026-w21/57e44bb6ce/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/57e44bb6ce/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[ macOS Debug ] imported/w3c/web-platform-tests/webaudio/the-audio-api/the-audionode-interface/audionode-channel-rules.html is a flaky crash</title>
      <link>/reports/2026-w34/2c2b96df94cb454c6e58536b16fead32d4dd1de3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/2c2b96df94cb454c6e58536b16fead32d4dd1de3/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Reaching the bug requires only ordinary WebAudio graph teardown (disconnecting nodes / letting a context be collected), which is scriptable from any page, but it is a timing-dependent re-entrancy race that surfaced as a flaky debug crash rather than a deterministically controllable free. The primitive is a use-after-free of an AudioNode during the deferred-deref drain, which is a strong corruption primitive, but the difficulty of shaping the re-entrant mutation and the fact that it manifested as a rare crash keep it at Medium/6.5 rather than High.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[ANGLE] Metal backend: Fix crash on OOB vertex attribute offset in syncDirtyAttrib</title>
      <link>/reports/2026-w22/0fe9ff8c67/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/0fe9ff8c67/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;An integer-underflow in the ANGLE Metal backend&amp;rsquo;s vertex-count math lets an out-of-bounds vertex attribute offset flow into VertexArrayMtl::setupDraw and crash (or read out-of-bounds GPU-side) when the binding offset exceeds the buffer size. WebGL is a broadly reachable web-exposed surface and the GPU process is a valuable target, so an OOB in vertex processing is high severity. It is scored high rather than critical because the immediate observed effect is a crash / robustness violation on the non-conversion path rather than a demonstrated controlled write.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[AutoFill Debugging] Fix an occasional web content process crash under `searchForClickTarget`</title>
      <link>/reports/2026-w21/e558364e9e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/e558364e9e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[AutoFill Debugging] Specifying a target node may trigger infinite recursion when extracting text</title>
      <link>/reports/2026-w22/55bbd269b7/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/55bbd269b7/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[CSS JIT] :has() argument cache should iterate cached selector list to avoid stale pointers</title>
      <link>/reports/2026-w21/b32bca6755/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/b32bca6755/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a genuine use-after-free reachable from untrusted CSS parsed at runtime, exercising the CSS :has() JIT compilation path, which historically has been a rich source of WebKit renderer exploits. The regression test crashes deterministically after repeated document reloads, showing the dangling pointers are baked into cached machine code that outlives the originating document&amp;rsquo;s selector data. Because the stale pointers live inside JIT-compiled selector-matching code driven by attacker-controlled selectors, the primitive has strong exploitation potential, warranting the high rating even though the committed artifact only demonstrates a crash.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[css-anchor-position-1] REGRESSION(311053@main): crash hiding a popover whose ::after pseudo-element inherits position-anchor and position-area</title>
      <link>/reports/2026-w23/f7a8a5c0476af3f6349707dad1fd026c80eaf763/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/f7a8a5c0476af3f6349707dad1fd026c80eaf763/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[GFC] Close updateScrollInfoAfterLayout transaction on GFC early-return</title>
      <link>/reports/2026-w21/13d9bbd572/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/13d9bbd572/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[GFC][Crash] Grid items with auto height triggering a crash in blockContentSizeSuggestion()</title>
      <link>/reports/2026-w21/e9a9f1b34e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/e9a9f1b34e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[GPU Process]: Before decoding FEColorMatrix validate the length of the `values` vector</title>
      <link>/reports/2026-w25/b5b06c0fc2/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/b5b06c0fc2/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a GPU-process out-of-bounds read caused by trusting an IPC-supplied FEColorMatrix whose values vector length does not match its type. The GPU process handles input from the less-privileged WebContent process, so an OOB read there is a cross-process memory-safety issue that can crash the GPU process or disclose its memory. The PoC uses the IPC testing API to send a SATURATE matrix with an empty values array; because it is a read/crash primitive rather than a demonstrated write, high rather than critical.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[grid layout] Don&#39;t call viewportContentsChanged() from scroll updates during render tree layout</title>
      <link>/reports/2026-w23/bf80e3eedd686c0fe2ecce39b3143e6279a89103/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/bf80e3eedd686c0fe2ecce39b3143e6279a89103/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[GStreamer] Fix issues with pipewire device capture</title>
      <link>/reports/2026-w34/32aac5dacfa53cb1d89423f91f2e49e1210a3952/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/32aac5dacfa53cb1d89423f91f2e49e1210a3952/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[GStreamer] Migrate MediaPlayer to PadProbeHandle</title>
      <link>/reports/2026-w23/bb7ef44f57a19f532be31fbcaef9c02ebdc51fa5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/bb7ef44f57a19f532be31fbcaef9c02ebdc51fa5/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[GStreamer][WebRTC][Rice] webrtc/datachannel/multiple-connections.html still flaky crashing in Debug</title>
      <link>/reports/2026-w22/8af0c2d1ea/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/8af0c2d1ea/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A use-after-close / lifetime race in the GStreamer WebRTC ICE backend: an asynchronous incoming-data callback scheduled during ICE agent configuration can run after the agent has been closed, operating on torn-down agent state. The observed symptom is a flaky Debug crash in webrtc/datachannel/multiple-connections.html; the class is a race on a torn-down object reachable when a peer connection with data channels is closed while ICE activity is in flight. Medium/0.6: real crash and clear closed-state race, but it is in the GStreamer (non-Apple) port and the demonstrated impact is a flaky crash rather than a proven controllable primitive.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[IFC] Do not leave stale display content when partial merge fails in InlineContentBuilder</title>
      <link>/reports/2026-w34/884e3169771bfde0f93c3bc3ed12c55144d5cd04/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/884e3169771bfde0f93c3bc3ed12c55144d5cd04/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[IndexedDB] Use-After-Free caused by use of `-0.0` for HashMap Key</title>
      <link>/reports/2026-w23/917854a9c245b87b333e23ed4b195505d574a333/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/917854a9c245b87b333e23ed4b195505d574a333/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The primary bug is reachable from ordinary web content: a page calls IDBObjectStore.put with an indexed value of -0 into a unique index, which lives in the network/storage process. The hash/equality inconsistency lets a unique index&amp;rsquo;s IndexValueStore HashMap hold two entries that compare equal, so removing one can destroy the other and leave a cursor referencing freed memory — a use-after-free in the network process. High/CVSS 8.1 is appropriate: no user interaction, cross-process memory-corruption surface, though driving the freed entry to a controlled reuse is non-trivial. The patch also hardens two adjacent issues (cursor invalidation on abort, and an unvalidated IPC message).&lt;/p&gt;</description>
    </item>
    <item>
      <title>[intersection-observer] IntersectionObserver::updateObservations could modify m_observationTargets when iterating through it</title>
      <link>/reports/2026-w23/2757278b899d7543c54534314ddf8d7026ce7349/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/2757278b899d7543c54534314ddf8d7026ce7349/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is reachable purely from untrusted script: any page that registers an implicit-root IntersectionObserver on an element whose owning document is not fully active drives updateObservations into the vulnerable branch. Reaching the freed iterator yields a use-after-free on a ref-counted Element during layout/rendering, giving an attacker a controllable freed-object reuse primitive in the WebContent process. High severity with CVSS 8.1 matches the assigned rating: no user interaction beyond visiting a page, and memory corruption impact, though the trigger window depends on refcount timing.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[iOS] Possible WebPreferences null deref under PageClientImpl::didCommitLoadForMainFrame() during WKWebView dealloc</title>
      <link>/reports/2026-w21/69d300842d/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/69d300842d/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[iOS] Use temp directories per App for extensions</title>
      <link>/reports/2026-w21/c0c27847a6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/c0c27847a6/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[iOS] WebKit process extensions should have separate temp directories per App</title>
      <link>/reports/2026-w23/9682d18068ac9fe96d17f82577f5c3afb803355e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/9682d18068ac9fe96d17f82577f5c3afb803355e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] &#34;entries&#34; ArrayIterator should emit ExitOK before NewArray</title>
      <link>/reports/2026-w25/ae69ef2312/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/ae69ef2312/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a DFG JIT soundness bug: on the fast Array-iterator entries path over a Double-storage array, GetByVal (which can OSR-exit) was followed immediately by NewArray (which can OOM/OSR-exit) with no intervening ExitOK, so the Fixup phase inserted a ValueRep conversion ahead of the GetByVal that produced its operand. The observed effect is a VirtualRegisterAllocationPhase crash, but a JIT that misorders value-representation conversions is a classic path toward exploitable miscompilation, so high severity is defensible; the public artifact demonstrates only a crash.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] `Array.prototype.join` skips prototype element added during element toString</title>
      <link>/reports/2026-w22/f181acea44/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/f181acea44/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] `GetByStatus::computeFor` should not constant-fold prototype loads when the head structure is a dictionary</title>
      <link>/reports/2026-w23/73689f5430825ecffb614dbcce8e6575dfea3d50/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/73689f5430825ecffb614dbcce8e6575dfea3d50/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is reachable from ordinary JavaScript: an attacker script drives a base object into a cacheable-dictionary structure, gets the DFG/FTL to constant-fold a prototype property load, and then shadows that property with an own value that the JIT continues to ignore. It yields a durable value confusion — the optimized code returns the wrong value with no OSR exit — which in the right idiom (e.g. a folded length, prototype method, or guard value) escalates to type confusion and memory corruption. High/8.1 fits a JIT soundness bug that requires a specific structure-shaping sequence but is fully script-reachable and defeats the engine&amp;rsquo;s own invariants.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] `ISO8601::parseDate` reads past the end of the buffer for short invalid strings</title>
      <link>/reports/2026-w23/d58bad697e50a0bda1ff67669bb4cf9e1f78662e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/d58bad697e50a0bda1ff67669bb4cf9e1f78662e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Add missing ExitOK after constant folding `then`</title>
      <link>/reports/2026-w21/953bc0380f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/953bc0380f/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a DFG JIT soundness bug: a graph transformation (constant-folding PerformPromiseThen into PerformPromiseThenOneHandler) inserted a replacement node without the ExitOK marker that records that OSR exit is legal at that point, leaving the exit state invalid. Missing ExitOK/exit-state invariants are exactly the class of miscompilation that becomes exploitable type confusion when an OSR exit fires with inconsistent state. In this instance it only tripped graph validation (a debug/assertion-level failure) with the note that no value fix-up was needed, which caps its practical severity below the worst OSR-exit corruption bugs but keeps it high as a JIT-correctness defect.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Array rematerialization should know how to have a bad time</title>
      <link>/reports/2026-w22/eba64ef44d/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/eba64ef44d/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;An FTL OSR-exit rematerialization used the wrong butterfly/structure when the VM &amp;lsquo;had a bad time&amp;rsquo; between compile and exit, treating an ArrayStorage array as if it had a contiguous butterfly. That is a JIT layout/type-confusion in a JS-reachable path (defining an indexed accessor on Array.prototype forces the bad time), a classic high-severity JS engine bug with a shipped regression test.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Array rematerialization should preserve double Array holes when having a bad time</title>
      <link>/reports/2026-w22/a82eb9dd7f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/a82eb9dd7f/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A follow-up to the bad-time rematerialization fix: when a sunk double Array is rematerialized after a bad time, an unwritten element arrived as boxed NaN (the double hole default), matched no hole branch, and fell through to putDirectIndex, turning a hole into an own property and bypassing prototype indexed accessors. That is a correctness/soundness bug that lets fast paths (reverse) move raw holes without consulting accessors, a JIT security-relevant miscompile, so high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Array ToPrimitive fast path ignores Array.prototype.valueOf override</title>
      <link>/reports/2026-w22/8a7e39c2bf/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/8a7e39c2bf/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Avoid clobbering scratchRegister</title>
      <link>/reports/2026-w34/958a13ecadda5806cf85cc0b61904b1d6cb6e868/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/958a13ecadda5806cf85cc0b61904b1d6cb6e868/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is reachable whenever a wasm module performs an indirect call whose baseline call-profile slot lives at a large enough byte offset that the immediate no longer fits addPtr&amp;rsquo;s short-form encoding, which an attacker controls by placing many indirect callsites; forcing BBQ tier-up is trivial. The clobbered register is GPRInfo::wasmContextInstancePointer, the pinned pointer to the live Wasm instance, so a corrupted value flowing into the polymorphic-call thunk is a live-register JIT miscompile. The commit message frames the observed effect as merely a lost profiling optimization, but a dedicated context register holding a wrong value crossing into a call thunk is a register-safety defect, hence the LogicError-to-TypeConfusion reclassification and a 7.5 rather than a higher score.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] B3::hoistLoopInvariantValues should be better at handling interference between control dependence and side exits</title>
      <link>/reports/2026-w34/a5fa580c849f0d81096e8650be79392ae1517f59/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/a5fa580c849f0d81096e8650be79392ae1517f59/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;B3&amp;rsquo;s LICM runs for both Wasm (OMG) and JS (FTL) code compiled from untrusted script, so the pass is broadly reachable. The direct hazard is a JIT soundness miscompile: a trapping/side-exiting load moved to a point where it executes when it must not (a never-taken guard) or before a side exit that must observe prior memory state, which for WasmGC struct.get / array.len means a null-check trap can be reordered around and a field read off a non-object - a type confusion / OOB read. The observable in this patch&amp;rsquo;s own tests is a wrong trap outcome rather than a demonstrated arbitrary read, so High / 8.1 reflects a soundness bug with plausible memory-safety consequences rather than a proven primitive.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] BBQCallee should be kept alive between callsite collection and repatch</title>
      <link>/reports/2026-w25/9a16de46f2/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/9a16de46f2/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A use-after-free in the WebAssembly JIT tiering machinery: a BBQCallee (and, in an edge case, its OMGOSREntryCallee) can be freed by a wasm compiler thread between the moment CalleeGroup::updateCallsitesToCallUs collects callsites and the moment it repatches them, so the repatch operates on freed code objects. Medium reflects that it requires OSR-entry tiering plus adversarial thread timing and that the impact is corruption of JIT callsite patching rather than a demonstrated controlled primitive.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Check initial object structure in tryEnsureAbsence in DFG</title>
      <link>/reports/2026-w22/78c04ea7a1/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/78c04ea7a1/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;High. tryEnsureAbsence in the DFG produces an ObjectPropertyConditionSet that the JIT caches as a proof that a property is absent, enabling aggressive folding (e.g. of property loads and Promise.resolve fast paths). Failing to validate the head (own) object structure means an own property that actually exists can be treated as absent, producing a JIT miscompile / type confusion where later code assumes the wrong shape. High value primitive, backed by a targeted stress test and rdar.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Clear MicrotaskCallCache in VM when CodeBlock gets detached</title>
      <link>/reports/2026-w34/75a9d414a4a8b98d26840162d103eb16227eaeb6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/75a9d414a4a8b98d26840162d103eb16227eaeb6/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The stale-entry-point window is reachable from ordinary web JavaScript: any script that schedules async/await or async-generator microtask resumptions and then causes a full CodeBlock detach (deleteAllCode, triggered by memory pressure, debugger attach, or the internal idle path exercised by the test) leaves the VM&amp;rsquo;s syncResumeCallCache pointing at code that has been detached from its executable. On the next microtask drain the cached entry point is invoked against detached/freed JIT code, yielding a controllable use-after-free that is a strong renderer-RCE primitive; the CVSS 8.1 reflects reliable remote reachability tempered by the need to force a whole-heap code deletion.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Data race in WaiterListManager::unregister</title>
      <link>/reports/2026-w23/21ab50e40f062d97c1d1eb47f5d42e51bc201203/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/21ab50e40f062d97c1d1eb47f5d42e51bc201203/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The race is reachable from ordinary web content: Atomics.waitAsync across a Worker and a cross-origin iframe (as the regression test demonstrates) is enough to register async waiters whose tickets are freed on a different VM&amp;rsquo;s GC/sweep thread. WaiterListManager::unregister runs on one VM&amp;rsquo;s thread and dereferenced ticket-&amp;gt;target()-&amp;gt;realm(), racing another VM freeing the ticket&amp;rsquo;s m_dependencies via cancelAndClear, i.e. a cross-thread data race that becomes a use-after-free read of a freed JSObject. High/CVSS 8.1 is consistent: no user interaction, memory-corruption potential in the WebContent process, but exploitability is gated by thread-timing rather than a deterministic primitive.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Date and DateSpecYearMonth both require a DateYear</title>
      <link>/reports/2026-w23/544a3bff9b31c9ba947710eac79486e43d053c11/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/544a3bff9b31c9ba947710eac79486e43d053c11/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Defer GC while using the direct eval CacheLookupKey</title>
      <link>/reports/2026-w22/32f1bfb841/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/32f1bfb841/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;High. eval() constructs a DirectEvalCodeCache::CacheLookupKey holding a raw StringImpl* (no ref) taken from the flattened contents of the program string. When the program string is an on-stack rope, rope flattening can free the fiber JSString whose contents that raw pointer references, and a GC/sweep during cache lookup then dereferences freed memory, a use-after-free reachable from ordinary script via direct eval. Backed by a stress test with slowPathAllocsBetweenGCs and rdar.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] DFG object allocation sinking shouldn&#39;t insert a check when given a PutByVal node</title>
      <link>/reports/2026-w22/cdfa73fdc3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/cdfa73fdc3/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] DFG SwitchChar releases its operand before speculating that it is a string</title>
      <link>/reports/2026-w34/3ddc7045b7c5a9ccb6ef09124c7b8efb93527208/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/3ddc7045b7c5a9ccb6ef09124c7b8efb93527208/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is reachable from ordinary JavaScript: any &lt;code&gt;switch&lt;/code&gt; whose scrutinee the DFG types as a string (SwitchChar with StringUse) that then OSR-exits on a non-string scrutinee triggers the mis-ordered death event, which the provided test reproduces with a two-line driver. The consequence is that baseline re-execution of op_switch_char receives a dead/poisoned recovery value for the live scrutinee, i.e. a value of the wrong type where a JSString is assumed, a classic type-confusion foundation. It sits at 8.1 because turning the dead-value read into a controlled primitive is non-trivial and depends on OSR-exit value scavenging, not because reachability is limited.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] DFG Uint32Array load should consider about Int32 speculation path</title>
      <link>/reports/2026-w34/8283d4f1273add66f659b203baaae8e56c4fc3f2/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/8283d4f1273add66f659b203baaae8e56c4fc3f2/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Directly reachable from script: any function that reads from a Uint32Array in a hot loop where the loaded values happen to fit in Int32 will drive the DFG to speculate Int32 on the GetByVal, hitting the buggy path. setIntTypedArrayLoadResult boxed the loaded uint32 as a double while the rest of the DFG-compiled code, having proven the node produces SpecInt32Only, consumes the result as a boxed Int32 - a JSValue representation confusion (double bits read where an Int32 tag/payload was promised) that surfaces a wrong, attacker-influenced value. JS-reachable type confusion on a JSValue is a classic exploitation primitive, and the higher 8.8 reflects the controllability of the loaded value and the absence of any special preconditions.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Do not clone patchpoints for Wasm calls within a try block</title>
      <link>/reports/2026-w34/9f07374e9eb2398ebf629352f5fc0a509ae631b8/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/9f07374e9eb2398ebf629352f5fc0a509ae631b8/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Reachable from any WebAssembly module that places an exception-capable call inside a try block whose result feeds a Select whose sink is a Check (e.g. ref.as_non_null) - all instantiable from untrusted script via WebAssembly.Module/Instance, no special privilege. When B3 Select specialization (or B3DuplicateTails) clones the OMG call patchpoint, the two resulting call sites alias a single exception-restoration stackmap even though their live-value layouts differ, so the catch handler restores values from the wrong registers/slots and can reinterpret a raw i64 bit-pattern as an externref (object) or vice versa. That is a JIT-introduced type confusion on a GC reference, the standard precursor to a fake-object / arbitrary-read-write primitive, justifying High / 8.1.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Do not release scope while it is used before forEachInIterationRecord</title>
      <link>/reports/2026-w22/ed0f115abf/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/ed0f115abf/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Don&#39;t advance bytecode when reifying inline frames at a checkpoint</title>
      <link>/reports/2026-w22/4e802a14ca/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/4e802a14ca/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Emit mutatorFence in BBQ JIT for WasmGC</title>
      <link>/reports/2026-w34/ce60d5d618367a814de46344cb0e45696bf27786/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/ce60d5d618367a814de46344cb0e45696bf27786/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is reachable from any WebAssembly module that uses GC struct types with reference fields (struct.new / struct.new_default) once BBQ tier-up compiles the allocation, which is trivial to force from untrusted web content. Because the fence is omitted entirely, the concurrent marker can observe a freshly-allocated struct whose ref-field slots and its mark-state metadata are visible in an inconsistent order, causing the collector to mis-scan or skip live references and ultimately free objects that are still reachable, giving a use-after-free primitive. It is a race, so exploitation is probabilistic rather than deterministic, which is why it lands at 8.1 rather than higher.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] ExpressionInfo::Encoder::adjustInstPC should take an index instead of a pointer</title>
      <link>/reports/2026-w22/799e388d2e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/799e388d2e/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Medium (memory-safety hardening in JSC bytecode metadata handling). OBSERVED: ExpressionInfo::Encoder::adjustInstPC previously held a raw EncodedInfo* pointing into the m_expressionInfoEncodedInfo Vector&amp;rsquo;s backing buffer, and in its MultiWide path it calls m_expressionInfoEncodedInfo.append(&amp;hellip;), which can reallocate that buffer, after which the function keeps reading and writing through the now-dangling pointer (firstInfo[i], *firstInfo). That is a genuine use-after-realloc write primitive inside the compiler. INFERRED: reachability requires generating bytecode whose expression-info stream is large enough to hit the reallocation during remapping (the added test uses a generator with ~9,000,000 spaces of padding to force a multi-wide instPC delta and vector growth). It is compiler-internal state not directly attacker-shaped, so rated medium rather than high, but the corruption is real.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Fix AirFixObviousSpills modeling of early defs</title>
      <link>/reports/2026-w22/fa0214fe9a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/fa0214fe9a/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Medium-to-high in impact class (JIT miscompilation), rated medium here by the dataset. OBSERVED: AirFixObviousSpills, a JSC B3/Air backend optimization, mismodeled early defs during its rewrite phase — it treated early defs the same as late defs and could substitute a register alias that an early def (e.g. a scratch register) had already clobbered, so the rewritten instruction reads a value from a register that no longer holds it. That is a soundness bug in code generation: the compiled machine code computes wrong values. INFERRED: miscompilation in an optimizing tier can escalate to type confusion / memory corruption when the wrong value feeds bounds checks or object shapes (the regression test is built around DataView on a resizable ArrayBuffer with .resize(), a classic bounds-check-elimination surface), which is why the family is memory-safety relevant.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Fix BBQ i64.mul_wide register assignment in x64</title>
      <link>/reports/2026-w34/e88b92e29f0753e644abe33fdbc2b78c051ebf59/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/e88b92e29f0753e644abe33fdbc2b78c051ebf59/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Fix boundary related code in BBQ / OMG</title>
      <link>/reports/2026-w34/3b9afb2b4f23fc2eb9555835a2ce0c6ebdb26056/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/3b9afb2b4f23fc2eb9555835a2ce0c6ebdb26056/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;WebAssembly is reachable by any web page, and the bug lives in the BBQ/OMG JIT&amp;rsquo;s memory bounds-check and ref.cast null-check elision — the exact code that guarantees Wasm memory safety. Two flaws are addressed: a ref.cast null check that was elided even when no fault signal handler exists (a null dereference / potential missing trap), and bounds-check-skip logic keyed on offset rather than the last-accessed byte (boundary), which is over-conservative for signaling memory but is a genuine soundness defect. Given the stress-test-demonstrated missing-trap conditions and the corruption potential of skipping a Wasm bounds check, High/8.1 is justified.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Fix DFG CPS validation for inlined sort comparator</title>
      <link>/reports/2026-w21/7429d22f2b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/7429d22f2b/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a DFG JIT soundness bug in the inlining of Array.prototype.sort comparators: the SetLocal queue was flushed before ExitOK was emitted, letting a node be hoisted above its producer and tripping CPS validation. CPS-form violations in the DFG are serious because incorrect def/use ordering and invalid OSR-exit state are the substrate for type-confusion miscompiles and memory corruption when validation is disabled in release builds. It is rated medium here because the observed symptom is a CPS validation trip (caught by an assertion/validator) rather than a demonstrated exploit primitive, and the fix is a two-line reordering. The comparator-inlining feature is reachable from ordinary JavaScript, which raises reachability but the patch does not establish an attacker-controlled corruption path.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Fix GC safety for sunk contiguous array materialization in FTL</title>
      <link>/reports/2026-w22/e638840dd2/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/e638840dd2/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A GC-safety defect in FTL&amp;rsquo;s compileMaterializeNewArrayWithButterfly leaves contiguous-array element cell pointers off the stack across the GC point inside allocateJSArray&amp;rsquo;s slow path, so a collection can free live objects that the reconstructed array still references — a genuine use-after-free reachable from ordinary JS that allocates and escapes small arrays of objects under memory pressure. UAF in the JIT-materialized heap is a premier exploitation primitive (freed object reuse -&amp;gt; type confusion). High is correct; it is a real memory-safety bug demonstrated by a regression test.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Fix undefined behavior in double-to-int conversions</title>
      <link>/reports/2026-w23/3825a1a93bbf70dba2406c75919f5d5049a18607/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/3825a1a93bbf70dba2406c75919f5d5049a18607/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Fix vector caching in TypedArray.prototype.forEach</title>
      <link>/reports/2026-w22/a271abef22/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/a271abef22/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;TypedArray.prototype.forEach cached the backing vector pointer for the common fixed-length non-shared case, but that vector can move during iteration — a non-wasteful typed array materializing its ArrayBuffer (transition to wasteful, new backing store) or a BoundsChecking Wasm memory reallocating — so the user callback can cause a relocation and subsequent element reads use a stale, freed pointer. That is an attacker-reachable use-after-free / OOB read from plain JS. High is appropriate for a heap UAF in a core TypedArray builtin.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] GetByStatus::computeFor should not walk proto chain for direct property access</title>
      <link>/reports/2026-w21/b07dca9615/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/b07dca9615/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a JIT type-confusion/soundness bug: GetByStatus::computeFor walked the prototype chain even for direct (own-property) accesses like GetByIdDirect and GetPrivateNameById, so it could hand the DFG a status describing a prototype property when the actual bytecode semantics require an own-property lookup. Feeding the optimizing compiler a status that contradicts the real access semantics lets it install an inline cache / speculation that reads the wrong slot or elides checks, the classic route from a JIT mis-informing itself to attacker-controlled memory access. It is high severity because it originates in the compiler&amp;rsquo;s model of memory layout and is reachable from ordinary property reads, though the diff itself does not include a memory-corruption regression test, so the observed change is the correctness fix rather than a demonstrated exploit.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Incorrect loop condition in ClonedArguments::copyToArguments with non-zero offset</title>
      <link>/reports/2026-w22/5099a4a895/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/5099a4a895/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: a one-line change to a loop bound in ClonedArguments::copyToArguments, a routine that materializes an argument object&amp;rsquo;s elements into a caller-supplied JSValue* buffer. INFERRED: with a non-zero offset the loop terminated |offset| iterations early, leaving destination slots either unwritten (uninitialized JSValue leaking into a spread/apply target) or, depending on how firstElementDest and the requested length were sized, allowing writes to be miscounted. That is a memory-safety defect in argument marshalling, hence high. Tempering it: the author states there is no known path to reach copyToArguments with a non-zero offset (op_call_varargs did not yield a PoC), which is why the input&amp;rsquo;s confidence is 0.65 and no test was added.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] incorrect side-effect modeling for Spread(SetObjectUse) in DFG abstract interpreter</title>
      <link>/reports/2026-w21/fb8bfead60/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/fb8bfead60/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a genuine JIT type-confusion soundness bug in the DFG abstract interpreter. After commit 313031@main allowed Set spreads to invoke a user-defined Symbol.iterator, the AI&amp;rsquo;s assumption that Spread(SetObjectUse) has no side effects became false, so it kept folding a CheckStructure whose guarding OSR exit was the only thing preventing a following GetByOffset from reading a stale slot after the iterator mutated the object&amp;rsquo;s structure. A stale-slot read/write under a folded structure check is a classic path to type confusion and thus to arbitrary read/write and RCE in the renderer. High severity, characteristic of a weaponizable JSC bug.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Introduce private tmp mechanism to DFG ByteCodeParser</title>
      <link>/reports/2026-w21/c415e39f48/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/c415e39f48/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a JIT soundness bug in the DFG&amp;rsquo;s Array.prototype.sort inlining: nested inlined sorts allocated cross-block temporaries that could alias each other, letting the inner sort&amp;rsquo;s tmp slots overwrite the outer sort&amp;rsquo;s live values (or vice versa) and corrupt JSArray cells and neighbouring heap objects. Memory corruption originating in the optimizing compiler and driven purely by ordinary JavaScript is the highest-value class for exploitation because it gives an attacker deterministic, attacker-shaped control over object state. The added regression test demonstrates real data corruption (neighbour arrays losing their length, the outer result being mangled), confirming the bug is reachable and not merely theoretical.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] JSLock m_hasOwnerThread has concurrency issue</title>
      <link>/reports/2026-w22/aed1fddc0b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/aed1fddc0b/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: the patch converts JSLock::m_hasOwnerThread from a plain bool guarded by a one-sided storeStoreFence into a std::atomic&amp;lt;bool&amp;gt; accessed with release stores and acquire loads, and the commit describes a real cross-thread data race in currentThreadIsHoldingLock / ownerThread / ownerThreadUID. INFERRED: JSLock ownership is queried from threads other than the owner (notably during VM/thread suspension and heap-access coordination), so a thread could observe m_hasOwnerThread==true while the paired m_ownerThread store is not yet visible, reading a stale/torn owner. That can produce incorrect &amp;lsquo;we already hold the lock&amp;rsquo; decisions and use of a stale Thread pointer, a memory-safety-adjacent concurrency bug in a core VM primitive. Rated medium: it is a genuine data race with a plausible path to misbehavior, but the patch is a hardening/ordering fix and no concrete corruption primitive is demonstrated.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Make poisonedDeadOSRExitValue more crashy and enable this option when build is Debug</title>
      <link>/reports/2026-w25/1d2be470ed/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/1d2be470ed/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Make RegExp tolerant against excessive stress</title>
      <link>/reports/2026-w22/7663d811d0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/7663d811d0/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Make RegExp::byteCodeCompileIfNecessary threadsafe</title>
      <link>/reports/2026-w21/dcf25ed3c9/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/dcf25ed3c9/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a data race on JSC&amp;rsquo;s regexp bytecode-compilation path between the mutator (VM thread) and the JIT compiler thread, both of which can call into RegExp matching. Data races on shared JIT/runtime state are memory-safety bugs: an unsynchronized compile of m_regExpBytecode racing with a read can produce a torn or half-initialized BytecodePattern that the interpreter then executes. The commit acknowledges the race is only manifestable with artificial sleeps, so it is a hard-to-hit but real corruption primitive rather than a trivially weaponizable one, placing it firmly at high but not critical.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Map / Set iterator next operation should not touch JSMapIterator / JSSetIterator directly</title>
      <link>/reports/2026-w25/7937fd75ae/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/7937fd75ae/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a JIT-correctness hardening of the DFG/FTL model for Map/Set iterator advancement. Pre-patch, MapIteratorNext mutated the JSMapIterator/JSSetIterator in place and was declared with a NodeResultBoolean while forbidding OSR exit mid-operation; that coupling made allocation-sinking impossible and left the advance non-atomic w.r.t. OSR exit. The class of defect (an iterator left partially- or double-advanced across an OSR exit or a sunk-object materialization) is a soundness bug that can desynchronize the iterator&amp;rsquo;s storage/entry state; graded medium as a correctness/robustness fix without a demonstrated in-the-wild memory-corruption exploit.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Missing exception check in `forEachInIteratorProtocol` Set iterator fast path</title>
      <link>/reports/2026-w22/b67282ad89/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/b67282ad89/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: the fix adds two RETURN_IF_EXCEPTION guards to the Set-iterator fast path in forEachInIteratorProtocol and ships a regression test that runs under &amp;ndash;validateExceptionChecks=1. INFERRED: the direct consequence is invoking a user (JS) callback while a JSC exception is pending. In JSC, running arbitrary JS with an unchecked pending exception violates the engine&amp;rsquo;s exception-check invariant; on debug/ASan builds this fires an assertion, and on release builds it can lead to executing code paths that assume no exception is set. That is a correctness/soundness defect in a hot iteration primitive reachable from ordinary script (Set.prototype.entries() plus any Iterator-helper consumer), justifying a medium-to-high rating; it is rated medium here because the throwing condition (constructArrayPair OOM for kind==Entries) is not trivially attacker-triggerable without exhausting memory.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Move DataView null vector check in IC outside of register save/restore</title>
      <link>/reports/2026-w22/34669c802f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/34669c802f/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;In the DataView byteLength getter inline cache stub, a null-vector out-of-bounds check emitted before preserveReusedRegistersByPushing jumped to a failure label positioned before restoreReusedRegistersByPopping, so on that path the pushed registers were never popped — a misbalanced stack in JIT-generated code. Stack desynchronization in an IC stub corrupts the native stack/register state and is a classic path to controlled memory corruption and control-flow hijack; the test reaches it by transferring a resizable ArrayBuffer so the DataView&amp;rsquo;s vector becomes null. High is appropriate for a JIT stack-imbalance memory-safety bug.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Move FTL stack overflow check to prologue</title>
      <link>/reports/2026-w22/1b422914d5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/1b422914d5/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A JIT soundness/robustness fix: the FTL stack-overflow check ran as a B3 patchpoint in the function body after the prologue rather than in the Air prologue before frame allocation, and the patchpoint path did not correctly restore the stack pointer. Getting the stack-overflow check ordering or the sp/callee-save restore wrong on the overflow path is the kind of defect that can leave the stack in an inconsistent state at the moment an exception is thrown deep in recursion. Medium/0.6: the change is structural and the commit notes a real sp-restore bug, but there is no demonstrated corruption primitive and no test (too slow to trigger).&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] NodeMustGenerate incorrectly cleared on CheckOverflow ArithAdd/ArithSub in DFGFixupPhase Inc/Dec handler</title>
      <link>/reports/2026-w34/7711916200dda7e418b321e34493f66a7af2a0b0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/7711916200dda7e418b321e34493f66a7af2a0b0/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The miscompilation is reachable from ordinary JavaScript: a hot ++/&amp;ndash; on an integer that reaches its Int32 limit is enough to trigger the wrong-typed result once the function is JIT-compiled, and warm-up is script-driven. Because the DFG drops an integer overflow check it should have preserved, the JIT produces a value that is semantically wrong and, in downstream typed uses, a soundness violation that generalizes to type confusion and memory corruption, justifying a High rating; the CVSS of 8.6 reflects broad reachability but the need to build a full exploit chain on top of the miscompile.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Object.freeze / Object.seal need to reify special properties</title>
      <link>/reports/2026-w25/357d3881fd/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/357d3881fd/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Profile op_unsigned overflow in LLInt / Baseline</title>
      <link>/reports/2026-w25/f7026fa96b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/f7026fa96b/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is JIT profiling soundness for op_unsigned (UInt32ToNumber): without arith profiling, the DFG&amp;rsquo;s decision about whether the uint32-&amp;gt;number conversion can overflow int32 relied only on OSR-exit history, risking either miscompilation or repeated deopt storms. The commit message and rdar framing present it as a soundness/performance correctness fix rather than a demonstrated corruption, so medium; the family (Int32 overflow speculation) is the same one that produces exploitable JIT bugs when speculation is wrong.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Promise jobs must not run with the realm of a cross-realm settle site</title>
      <link>/reports/2026-w23/51cc3feb729804866ae63510d837f4df674bbc59/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/51cc3feb729804866ae63510d837f4df674bbc59/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Reachable purely from script whenever two JSGlobalObjects share a VM and a promise from one realm is awaited/settled by another (createGlobalObject in JSC shells, and in the browser via same-VM contexts such as same-origin iframes and ShadowRealm), so the trigger surface is ordinary async/await and Promise combinator code. The impact is a realm-boundary confusion that hands script from realm A a function/object (resolving functions, AggregateError, Promise.allSettled result records) constructed in realm B, i.e. a cross-realm reference leak that can seed prototype-pollution and confused-deputy chains; there is no direct memory corruption, so Medium/5.4 fits.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Reject dictionary structures in `tryEnsureAbsence` in DFG</title>
      <link>/reports/2026-w22/177d2cad35/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/177d2cad35/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;High. This tightens the head-structure check added in 314147@main (78c04ea7a1): that check accepted cacheable dictionary structures, but adding a property to a dictionary does not transition its structure, so a proven absence of &amp;rsquo;then&amp;rsquo; stays cached even after a &amp;rsquo;then&amp;rsquo; getter is added post-compilation, with no watchpoint or CheckStructure catching it. Promise.resolve() folded into NewResolvedPromise then skips the user&amp;rsquo;s &amp;rsquo;then&amp;rsquo; getter, and running the getter later on the slow path executes user code where the compiler assumed no side effects, a JIT correctness/type-confusion bug reachable from plain script.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Remove unneeded m_tasks append in DeferredWorkTimer::cancelPendingWorkSafe</title>
      <link>/reports/2026-w21/e7c63753e1/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/e7c63753e1/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Report Baseline Int32 Overflow in DFG</title>
      <link>/reports/2026-w25/5e2667f6b1/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/5e2667f6b1/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a soundness fix in JSC&amp;rsquo;s DFG bytecode parser: baseline-observed Int32 overflow was not being propagated into DFG node flags, so DFG speculation reasoned from incomplete profiling. Mis-modeled overflow in an optimizing JIT can lead to incorrect range/type assumptions and, in the worst case, memory-safety issues, but the patch is a one-line flag propagation with no PoC and no stated exploit, so medium severity reflects a real correctness/soundness defect of uncertain exploitability.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Scan OSR exits&#39; ScratchBuffers</title>
      <link>/reports/2026-w21/87b4375777/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/87b4375777/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a garbage-collector visibility use-after-free in the DFG and FTL OSR-exit machinery: scratch buffers that transiently become the sole retainers of live on-stack JSValues were not published to the conservative GC via activeLength, so a collection during the exit could free objects that are still referenced. GC-visibility bugs in the JIT are high severity because they let ordinary JavaScript induce a dangling pointer to a real, type-correct heap object, which is a premium exploitation primitive. The fix is small but load-bearing — writing activeLength around the stack-shuffle window — and the added test drives the exact condition (a large allocation and a timer forcing GC after an exit), confirming reachability.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Set MayStoreHole appropriately</title>
      <link>/reports/2026-w25/72e0ec4b21/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/72e0ec4b21/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This corrects ArrayProfile MayStoreHole accounting for hole-creating stores across the fast paths (directPutByVal and trySetIndexQuickly). Wrong profiling drives &amp;rsquo;too aggressive (wrong)&amp;rsquo; DFG/FTL speculation about whether an array store can create a hole &amp;ndash; the soundness precondition for array-store OOB/indexing-mode bugs &amp;ndash; but the commit frames the symptom as spurious OSR exits, so medium; the class (unsound array-store speculation) is a classic OOB primitive.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Skip transitions with symbol names in LiteralParser</title>
      <link>/reports/2026-w22/09c07d2796/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/09c07d2796/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] StringAt should respect arrayMode in CSE</title>
      <link>/reports/2026-w22/1f4e4caab0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/1f4e4caab0/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A DFG JIT soundness bug that produces a type-confused value: two String.prototype.at accesses that should return different types (a JSString when in-bounds vs. the undefined value when out-of-bounds) can be collapsed into one by pure common-subexpression elimination because the cache key ignored arrayMode. Miscompiles that hand JavaScript a value of the wrong type are the classic root of JSC exploit chains, which argues for high severity; it is scored medium because triggering it requires a specific same-receiver/same-index pattern whose two occurrences are speculated into different array modes, and the immediately observable divergence is undefined-vs-string rather than an obviously controllable object pointer. Confidence 0.65: the fix and its own comment state the invariant plainly, but the exact downstream misuse is inferred.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Take slow path in LiteralParser if original structure changes</title>
      <link>/reports/2026-w25/aa5589433c/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/aa5589433c/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a JSC re-entrancy type-confusion in a hot object-literal fast path where a cached structure transition (target Structure + PropertyOffset) is used to store a value AFTER user JavaScript has been allowed to run mid-parse. Using a stale offset/out-of-line-capacity against a mutated object is a classic path to controlled heap corruption in the butterfly, so the theoretical ceiling is high; the added test only asserts an incorrect result (o[1] !== 2), so the publicly demonstrated effect is corruption of parsed values / wrong state rather than a proven arbitrary write, keeping the confirmed severity at medium-to-high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Track customSlotBase for CustomAccessorGetter/CustomAccessorSetter</title>
      <link>/reports/2026-w25/055680a255/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/055680a255/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a use-after-free in JavaScriptCore&amp;rsquo;s polymorphic inline cache machinery: the GC&amp;rsquo;s dependent-cell walk omitted the custom slot base for CustomAccessorGetter/CustomAccessorSetter cases, so a JSObject serving as the accessor&amp;rsquo;s slot base could be collected while a still-live AccessCase referenced it. A UAF on a JSCell in the JIT/IC path is a classic renderer memory-corruption primitive that historically leads to type confusion and RCE, which justifies a high real-world severity even though the metadata labels it medium. The included gc()-driven regression test and the $vm custom getter/setter harness show the condition is deterministically reachable.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Use scratch buffer for ObjectDefinePropertyFromFields</title>
      <link>/reports/2026-w21/59a20ddcb9/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/59a20ddcb9/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A JIT-generated slow-path call passed nine 64-bit arguments to a C operation while both ARM64 (8 argument registers) and x86_64 (6) can only place a subset in registers, and the DFG/FTL back ends assume the platform never spills call arguments to the stack (maxFrameExtentForSlowPathCall is 0 on those targets). The ninth argument was therefore poked to [sp + 0], aliasing the lowest spill slot and silently corrupting a live value that had been spilled there. Because the corrupted slot can hold an arbitrary JSValue that later feeds arithmetic or object operations, this is a controlled in-process memory-corruption primitive reachable from ordinary script, not merely a robustness bug. It rates high: JS-reachable JIT frame-layout corruption is the classic starting point for a renderer RCE chain.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Use span&#39;s length in genericTypedArrayViewProtoFuncSortImpl</title>
      <link>/reports/2026-w22/c8525868de/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/c8525868de/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;High. genericTypedArrayViewProtoFuncSortImpl operates directly on the backing store of a TypedArray view; if the length it copies with can exceed the store&amp;rsquo;s true element count at the moment of the copy, the sort reads (and writes back) out of the bounds of the ArrayBuffer&amp;rsquo;s allocation. Because the trigger is a growable SharedArrayBuffer (GSAB) grown concurrently on another thread, this is a data race that yields a controlled OOB read/write on the JS heap, a strong exploitation primitive. Backed by an rdar and a landed stress test, hence high confidence.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Wasm::InstanceAnchor should be unregistered at the prologue of JSWebAssemblyInstance destructor</title>
      <link>/reports/2026-w22/76b3468621/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/76b3468621/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;JSWebAssemblyInstance&amp;rsquo;s destructor tore down the Wasm::InstanceAnchor last, after already destroying parts of the instance, but the anchor can expose the instance to other threads (including the Wasm compiler thread). A concurrent thread resolving the anchor during destruction obtains a pointer to a partially-destroyed JSWebAssemblyInstance — a use-after-free / use-during-destruction across threads. The bundled test expects a crash on vulnerable builds. Cross-thread UAF in the Wasm runtime is a strong exploitation primitive; high is appropriate.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] WebAssemblyGCStructure::finalizeUnconditionally should be called</title>
      <link>/reports/2026-w21/d55bf0c070/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/d55bf0c070/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[JSC] Yarr JIT \B&#43;unicode&#43;surrogate produces corrupted JSString, crashes WebContent</title>
      <link>/reports/2026-w25/116394de19/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/116394de19/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The flaw is in the JSC Yarr regex JIT, invoked whenever a page runs a RegExp, so it is reachable from any script with no permission. A word-boundary assertion combined with the unicode flag and the non-BMP fast path corrupts the match index register, producing a JSString whose backing indices are wrong &amp;ndash; a memory-safety defect the commit says crashes WebContent. It is scoped as index/string corruption leading to a crash rather than a demonstrated controllable write, so high rather than critical.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[LBSE] Guard the SVG DOM-order cache dirtying on the transform-attribute fast path</title>
      <link>/reports/2026-w25/f5722de1f7/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/f5722de1f7/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[libpas] Add a guard page to the front of the compact-heap reservation</title>
      <link>/reports/2026-w21/ba26b52421/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/ba26b52421/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a defense-in-depth hardening change, not the fix for a specific exploitable bug, so its intrinsic severity is low; but the failure mode it closes is high-value. Before the patch a zeroed libpas compact pointer decoded to the memory immediately preceding the compact-heap reservation, and any unchecked load/store through a decoded compact pointer (e.g. pas_segregated_directory_data_ptr_load_non_null) could silently read or corrupt whatever mapped VM region happened to sit there. Converting that class of corruption into a deterministic PROT_NONE fault removes a stealthy, exploitation-friendly primitive that any compact-pointer-zeroing bug elsewhere in the engine could otherwise weaponize. It does not fix a memory-safety bug in itself; it degrades one from silent corruption to a reliable crash.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[libpas] pas_enumerator_create should check validity of compact heap bump</title>
      <link>/reports/2026-w22/ed57dc0915/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/ed57dc0915/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Page Loading] WiFi captive popup stuck at blank screen</title>
      <link>/reports/2026-w25/65e6c589b7/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/65e6c589b7/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[scroll-animations] crash in `WebAnimation::bindingsRangeStart()`</title>
      <link>/reports/2026-w34/55c608d2b1b46d1ac0b40d093a8c6b5a69c16907/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/55c608d2b1b46d1ac0b40d093a8c6b5a69c16907/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Approve file URLs from the back-forward target item on the new process, and tighten BrowsingContextGroup processMap invariants</title>
      <link>/reports/2026-w23/ceb4d817be51a2f1fd44eb46cd575598358abbdc/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/ceb4d817be51a2f1fd44eb46cd575598358abbdc/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Crash under WebFrame::fromCoreFrame</title>
      <link>/reports/2026-w34/112604f6a167ea78c004e392cd123edde551f2b5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/112604f6a167ea78c004e392cd123edde551f2b5/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Cross-origin popup navigating to about:blank crashes</title>
      <link>/reports/2026-w23/fec133e2eaadbecd135945e4090f561497e055af/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/fec133e2eaadbecd135945e4090f561497e055af/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] CSP upgrade-insecure-requests misses cross-origin iframe-to-top navigations</title>
      <link>/reports/2026-w23/c1ab79ebcc0fff886aad0217b9d1a9b8f20a20cf/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/c1ab79ebcc0fff886aad0217b9d1a9b8f20a20cf/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A cross-origin iframe carrying upgrade-insecure-requests could drive window.top.location to a plaintext http:// URL and have that top-level navigation proceed over HTTP instead of being upgraded to HTTPS, silently defeating the iframe&amp;rsquo;s declared HTTPS-only posture and exposing the top navigation to network downgrade/MITM. Reachability is entirely web-content driven (any embedded iframe can attempt window.top.location) but impact is confidentiality/integrity of a single navigation rather than memory corruption, and the top frame&amp;rsquo;s own transport is not weakened, so CVSS 5.3 (network, low complexity, no privileges, no UI, limited scope) is appropriate.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] CSP upgrade-insecure-requests not applied when cross-process iframe navigates top frame</title>
      <link>/reports/2026-w22/888c80c640/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/888c80c640/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A CSP upgrade-insecure-requests / mixed-content bypass specific to site isolation: when a cross-origin iframe navigates window.top.location.href to an http:// URL, the top frame&amp;rsquo;s upgrade-insecure-requests directive was never applied because the site-isolation path routes through a provisional page in another process where no document exists to consult, so the navigation proceeded over cleartext. It downgrades a security guarantee the author explicitly opted into (silent http instead of forced https), exposing the top-level navigation to network MITM/downgrade. It is not memory corruption and requires a cross-process navigation configuration, so medium, but it is a genuine same-page security-policy bypass.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Don&#39;t seed new RemoteFrame with the dying LocalFrame&#39;s stale FrameTreeSyncData</title>
      <link>/reports/2026-w21/e5c4d1be15/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/e5c4d1be15/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;During a Site-Isolation cross-origin navigation, a freshly created RemoteFrame was seeded with the dying LocalFrame&amp;rsquo;s FrameTreeSyncData, whose cached frameDocumentSecurityOrigin still reflected the pre-swap (old) document rather than the cross-origin document being navigated to. For a short window before the post-commit refresh IPC arrived, any task querying the remote window (e.g. a BroadcastChannel dispatch from a pagehide handler) could observe a stale origin that spuriously matched the active document — a transient same-origin-with-a-cross-origin-frame condition. The observed consequence in the patch is a debug ASSERT crash in DOMWindow::crossDomainAccessErrorMessage, and BindingSecurity still correctly denied the cross-process access, so this is scored as a correctness/origin-tracking hardening bug with security relevance rather than a demonstrated cross-origin read. It is worth attention because a stale cached origin on a cross-origin frame is exactly the kind of same-origin-policy desync that can become a real leak if any code path trusts the cached value instead of BindingSecurity.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Drag &amp; drop is unable to recognize/find dragged files on disk</title>
      <link>/reports/2026-w21/3c5a9e4f2e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/3c5a9e4f2e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] endPrinting is routed to the main-frame process, leaking print state in cross-site subframe processes.</title>
      <link>/reports/2026-w34/273837bcb9abb0793a8d7a7002c27572eb37f850/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/273837bcb9abb0793a8d7a7002c27572eb37f850/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Ensure FrameInfoData.documentID is populated when posting script messages from Document</title>
      <link>/reports/2026-w21/62fb864bff/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/62fb864bff/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Evicting a cross-site page from the back/forward cache crashes the iframe process</title>
      <link>/reports/2026-w23/5b5081adba8f0891b114ba01a843fbbfdb6b7cd7/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/5b5081adba8f0891b114ba01a843fbbfdb6b7cd7/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Fix http/tests/security/XFrameOptions/x-frame-options-ancestors-same-origin-deny.html</title>
      <link>/reports/2026-w21/cbe41ae484/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/cbe41ae484/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Handle RemoteFrames in AuthenticatorCoordinator::scopeAndCrossOriginParent</title>
      <link>/reports/2026-w21/073bf48042/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/073bf48042/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a security-check correctness fix in the WebAuthn ancestor-origin scoping path, not a memory-corruption bug, so its ceiling is a logic/spoofing class rather than RCE. Under Site Isolation the pre-patch loop walked Document::parentDocument(), which returns null the moment an ancestor lives in another process; the same-site/cross-origin determination therefore ran against a truncated ancestor chain and could reach the wrong verdict for a credential ceremony. Because the observable failure mode in the shipped configuration was a crash (the WPT was marked [ Crash ]/[ Failure ] on the site-isolation bots), the realistic impact is a reliability defect plus a latent scoping-integrity concern for cross-origin embedded WebAuthn. It is rated high because a mis-scoped same-origin-with-ancestors result touches the trust boundary of public-key credential creation/assertion.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] NetworkProcess::m_allowedFirstPartiesForCookies not restored for subframe processes after crash</title>
      <link>/reports/2026-w21/cd11ac52db/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/cd11ac52db/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Under Site Isolation, a NetworkProcess crash left cross-origin subframe web processes unable to prove first-party-for-cookies authorization, so their subsequent cookie/fetch IPCs failed allowsFirstPartyForCookies MESSAGE_CHECKs and the subframe web processes were killed. This is a functional/availability and security-model consistency defect: legitimate cross-origin iframes break after a network-process relaunch, and the recovery path was reconstructing the allow-list only from main-frame state. Because MESSAGE_CHECK failures terminate the offending web process, the bug is a reliable cross-origin-subframe denial of service and a sign the cookie-authorization state machine was not crash-durable. It is not a memory-corruption bug, hence high-but-not-critical.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Provisional page&#39;s top document sync data corrupts the current page&#39;s processes</title>
      <link>/reports/2026-w23/00a2a6621815015a6a81b1d6bcf2e82666de1f45/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/00a2a6621815015a6a81b1d6bcf2e82666de1f45/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Restoring a page with a cross-site iframe from the back/forward cache terminates the iframe process due to a stale first party for cookies</title>
      <link>/reports/2026-w22/fd143209a4/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/fd143209a4/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: under Site Isolation with MultiProcessBackForwardCacheEnabled, restoring a page with a cross-site iframe from BFCache after a cross-site navigation caused the iframe&amp;rsquo;s first party for cookies to resolve to the wrong site (b.com instead of the a.com main frame); the NetworkProcess then denied the access and terminated the iframe process. INFERRED severity: the observable failure is an iframe-process termination (denial of service / broken restore), but the same stale-top-URL condition is a cross-origin cookie-context confusion, which is a privacy/security-relevant class. Rated medium: the shipped effect is a process kill and a mis-resolved (over-restrictive) first party rather than a demonstrated cross-origin cookie disclosure, but it touches the first-party-for-cookies boundary in a multi-process trust context.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Route popup menu value-changed IPC to the originating frame</title>
      <link>/reports/2026-w21/0a6b5cd60b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/0a6b5cd60b/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Safari crashed after typing random characters in the smart search field and searching</title>
      <link>/reports/2026-w22/6512004572/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/6512004572/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A lifetime bug in the UI-process navigation path under Site Isolation: a web content process chosen for a navigation can be moved into the process cache during an in-flight async IPC, so by the time the completion handler runs it hits RELEASE_ASSERT(!newProcess-&amp;gt;isInProcessCache()), crashing Safari. The observed impact is a reliable release-assert crash reachable from ordinary navigation (typing in the smart search field and searching); the underlying condition is a use-of-cached/possibly-recyclable process, which is why it is treated as a UAF-adjacent lifetime bug. Medium severity/0.65: the crash is clear, but weaponizing the cache-recycle window into memory corruption is speculative, and the author calls the fix speculative.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Some WKWebView-level APIs don&#39;t message all processes associated with the page</title>
      <link>/reports/2026-w34/9c771fce0a906f72dba484655193f91a369f78d3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/9c771fce0a906f72dba484655193f91a369f78d3/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Storage access isn&#39;t revoked when an iframe navigates itself cross-origin</title>
      <link>/reports/2026-w25/874b112868/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/874b112868/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a cross-origin storage-access isolation bypass specific to Site Isolation: storage access granted to an iframe survived a self-initiated cross-origin navigation when a redirect bounced the load back to the original process. Persisting unpartitioned-storage access across an origin boundary violates the Storage Access API&amp;rsquo;s own limitation and can enable cross-site tracking/data access, a privacy/same-origin-policy weakening rather than memory corruption &amp;ndash; consistent with a medium rating. Exploitation requires the target frame to already hold a storage-access grant.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] UI process crashes in WebFrameProxy::broadcastFrameTreeSyncData when a remote web process terminates while loading cross-site iframes in private browsing</title>
      <link>/reports/2026-w34/884d0116ea09545d3bebd0d91a834ecc23ab6c31/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/884d0116ea09545d3bebd0d91a834ecc23ab6c31/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] Web Inspector: disable instrumentation for the old process on didCommitProvisionalPage</title>
      <link>/reports/2026-w22/bafdda395e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/bafdda395e/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A UI-process lifetime bug in the Web Inspector&amp;rsquo;s Site-Isolation instrumentation: an IPC message-receiver registration on a WebProcessProxy could outlive the proxy itself because full-page cross-origin navigation (didCommitProvisionalPage) never paired the add with a remove, and cleanup relied on WebProcessProxy::processForIdentifier() which returns null after the proxy is destructed even though its receiver-map entry is not yet torn down. The observed symptom is a debug ASSERT(!m_messageReceiverMapCount) in ~MessageReceiver, but the commit explicitly calls it the same latent UAF pattern (using a destructed process&amp;rsquo;s receiver map). Medium/0.6: requires Web Inspector attached during a cross-origin navigation; not a remote-content primitive on its own.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Site Isolation] WebPasteboardProxy should only allow access to remote frames that are descendants of the root frame being copied</title>
      <link>/reports/2026-w25/69aa56247c/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/69aa56247c/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a site-isolation confidentiality bypass reachable from a compromised or malicious web content process, the exact threat model site isolation exists to contain. Because WebPasteboardProxy ran in the UI process and performed no subtree/ancestry check on caller-supplied remote frame identifiers, a web process could name arbitrary out-of-process frames and cause their cross-origin DOM to be serialized into a WebArchive on the pasteboard, disclosing cross-site content. It is not a memory-corruption RCE, which caps it below critical, but it defeats a core security boundary, warranting high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Skia] Do not transfer accelerated ImageBuffer to a different thread</title>
      <link>/reports/2026-w34/1feb6ac19b06a18bee095b204f70551cb22eff3b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/1feb6ac19b06a18bee095b204f70551cb22eff3b/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[SOUP] An Authorization header set by the page is replaced by cached credentials</title>
      <link>/reports/2026-w34/f76f30efcb689ec60174addc19d38b9150b67c69/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/f76f30efcb689ec60174addc19d38b9150b67c69/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Text Extraction] Interaction `summary` strings should not bypass client-specified `replacementStrings`</title>
      <link>/reports/2026-w34/b56d0c9b157522fba900fc8b8b009b4729fd42de/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/b56d0c9b157522fba900fc8b8b009b4729fd42de/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Wasm] Add missing exception check after rope resolution</title>
      <link>/reports/2026-w22/57df341619/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/57df341619/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Medium. OBSERVED: two WebAssembly builtin paths call JSString::value()/asString(nextValue)-&amp;gt;value() to resolve a possibly-rope string and then continue using the result without a RETURN_IF_EXCEPTION check. JSString::value() can throw an OutOfMemory exception while resolving a rope; when it does, the returned string view is empty/invalid and there is a pending exception on the VM. Continuing to iterate over stringLength char codes (intoCharCodeArray) or to build makeString(&amp;ldquo;wasm:&amp;rdquo;, StringView(contents)) with a null/empty resolved string, while an exception is live, is an exception-safety violation that can corrupt control flow / produce inconsistent results. INFERRED: exploitability is limited — triggering requires forcing rope-resolution OOM — and the immediate effect is a missing bail-out rather than a direct write, so medium.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Wasm] BBQ `ControlData::m_tryTableTargets` should not have inline capacity</title>
      <link>/reports/2026-w25/96d0619b3a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/96d0619b3a/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Wasm] Fix JS Table.grow with a default value</title>
      <link>/reports/2026-w22/36a3e59bad/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/36a3e59bad/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;WebAssembly.Table.prototype.grow(delta, fillValue) is directly script-callable, and the bug leaves a live WebAssemblyFunction wrapper unmarked so the GC frees it while table.get still returns it - a use-after-free / dangling-cell yielding a freed JSCell to script. That is a strong exploitation primitive and the patch ships two regression tests, so high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Wasm] OMG tail call patchpoint needs to clobber late pinned registers.</title>
      <link>/reports/2026-w23/c18d1e3571f490235aa624c1593e7d1289ea7ba6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/c18d1e3571f490235aa624c1593e7d1289ea7ba6/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The vulnerability is a JIT miscompilation reachable from any WebAssembly module that a web page can compile and run, so it is web-content reachable without prior compromise; only the OMG tier and Wasm tail calls need be enabled, both of which normal execution reaches after warm-up. The register allocator can keep a live outgoing argument in a pinned register that the cross-instance context-switch reload overwrites, silently corrupting a value that flows into the callee — a JIT-soundness violation that produces attacker-influenced wrong values / memory corruption rather than a clean fault. Classified TypeConfusion per JIT-soundness convention (a miscompiled value violates the type/soundness model), with web reachability and corruption potential supporting 8.8 High.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[WebCore] Memory underflow in PlatformRawAudioData::copyTo()</title>
      <link>/reports/2026-w34/4fa207d1c8d4a14afbda9ffa02b9070effd52d9b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/4fa207d1c8d4a14afbda9ffa02b9070effd52d9b/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[WebCore] Use-after-free in ImageLoader::dispatchPendingLoadEvent / dispatchPendingErrorEvent</title>
      <link>/reports/2026-w34/d40f4efab0e0cee61e29c8540abff5285bf5275d/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/d40f4efab0e0cee61e29c8540abff5285bf5275d/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Fully reachable from unprivileged web content: an &amp;lt;img&amp;gt; in a &amp;lt;picture&amp;gt;, a load/error handler, and showModalDialog are all ordinary DOM features, and internals is only needed for the test harness, not the bug. The defect is a use-after-free of the ImageLoader (owned by the HTMLImageElement) that runs on freed &lt;code&gt;this&lt;/code&gt; when the trailing updatedHasPendingEvent() executes, a classic renderer-side UAF that is a strong basis for a controlled type-confusion / heap-reuse primitive and thus RCE. CVSS 8.8 reflects network attack vector, low complexity (single reload handler), no privileges, and high impact on all three of C/I/A within the content process.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[WebGPU] drawIndirect/drawIndexedIndirect clamp into a single per-Buffer scratch slot, racing every other indirect draw in the same render pass</title>
      <link>/reports/2026-w34/6dca6330dba27ff589985db50e5e259f71a44f61/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/6dca6330dba27ff589985db50e5e259f71a44f61/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is reachable from WebGPU-enabled web content (or a WebGPU render bundle) with no special privileges: two drawIndirect/drawIndexedIndirect calls out of one arguments buffer in a single render pass are ordinary API usage. However, it lives entirely in the sandboxed WebGPU/GPUProcess Metal backend and its direct observable effect is corrupted indirect draw arguments feeding a GPU draw, producing wrong rendering and, in the reported case, an unrecoverable AGX tiler timeout / device loss (DoS). Because the corrupted values are GPU-side draw counts rather than a CPU-controllable pointer, and the win is primarily denial-of-service within the GPU process rather than a clean memory-write primitive, severity is Medium; the 7.1 reflects easy web reachability against a GPU-process asset with integrity/availability impact but no established CPU-side corruption.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Win] `OSAllocator::tryProtect` fails when memory spans multiple reserved regions</title>
      <link>/reports/2026-w21/912cfd18d9/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/912cfd18d9/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>`SerializedScriptValue::deserialize` cannot be called more than once (affects BroadcastChannel postMessage())</title>
      <link>/reports/2026-w25/84cde5ed5a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/84cde5ed5a/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;SerializedScriptValue::deserialize() moves several Internals members (array-buffer contents, detached handles, wasm modules/memory), so it is single-use. BroadcastChannel.postMessage() fans one SerializedScriptValue out to multiple same-origin recipients and re-deserialized it per recipient; after the first deserialize the moved-from members are empty, so later recipients received an incomplete message and, for shared/transferred backing (SharedArrayBuffer, shared WebAssembly.Memory, ArrayBuffers), the second consumption operated on already-moved state. Graded medium: it is a same-origin correctness/robustness defect (multi-recipient message loss) with a plausible use-after-move/aliasing angle on shared memory, but the patch demonstrates only message-integrity failures, not a proven UAF exploit.&lt;/p&gt;</description>
    </item>
    <item>
      <title>2-parameter KeypressCommand constructor missing replacement range initialization</title>
      <link>/reports/2026-w21/a02317c784/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/a02317c784/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Add bounds checks to platformImportSpki and platformImportPkcs8</title>
      <link>/reports/2026-w22/d3de21e23b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/d3de21e23b/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;High. platformImportSpki and platformImportPkcs8 parse attacker-controlled ASN.1 key blobs supplied to crypto.subtle.importKey. A crafted length byte drives the parse index past the buffer end, causing keyData.size() - index to underflow (size_t) and subvector(index) to read out of bounds, crashing the WebContent process and constituting a heap over-read. Fully web-reachable with no special privileges; six regression tests and an rdar back it.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Add cookie access validation to startDownload() and convertMainResourceLoadToDownload() to prevent CSRF</title>
      <link>/reports/2026-w23/e30ca29fe97301994a1d6c66ab56fcc1aff66d3f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/e30ca29fe97301994a1d6c66ab56fcc1aff66d3f/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The unvalidated download IPCs are handled by the NetworkProcess but their arguments come from a WebContent process, so exploitation presupposes a renderer that can craft &lt;code&gt;StartDownload&lt;/code&gt;/&lt;code&gt;ConvertMainResourceLoadToDownload&lt;/code&gt; messages with a spoofed first-party origin — a compromised or coerced renderer. Given that, the flaw lets a download request be issued with an attacker-chosen &lt;code&gt;firstPartyForCookies&lt;/code&gt;, causing the NetworkProcess to attach another origin&amp;rsquo;s first-party cookies to the request (a CSRF/cross-origin cookie-attachment issue). Confidentiality/integrity impact across the origin boundary behind a renderer-trust precondition fits CVSS 6.5 Medium.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Add missing null check in WebPage::exitImmersive</title>
      <link>/reports/2026-w23/6a4511bc5935267f5bc58b34616bc9e244ec66c4/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/6a4511bc5935267f5bc58b34616bc9e244ec66c4/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Add missing null checks when calling internal stream functions</title>
      <link>/reports/2026-w23/846badc3c41ca797dd2d5980061ad32c157638f5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/846badc3c41ca797dd2d5980061ad32c157638f5/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Adopt SaferCPP rules for workerOrWorkletThread() in WorkerOrWorkletGlobalScope</title>
      <link>/reports/2026-w21/52162f9781/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/52162f9781/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Align ContentSecurityPolicySource::pathMatches() with CSP3 spec path matching algorithm</title>
      <link>/reports/2026-w21/9a19d07c4f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/9a19d07c4f/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a Content Security Policy path allow-list bypass in a security boundary that sites deliberately deploy to constrain which scripts may execute. Because the pre-patch matcher percent-decoded the entire URL path into one flat string before doing prefix/equality checks, an attacker who can influence a resource URL (for example via an open redirect, a reflected path, or a directory that serves attacker-controlled content) could smuggle %2F..%2F traversal sequences that satisfied a narrow script-src path but resolved to a script outside the intended directory. It does not corrupt memory, so it is not directly RCE, but defeating CSP removes the primary mitigation that sites rely on to contain XSS and to gate script provenance, which is why WebKit treats it as high severity and shipped it on a Safari rapid-response branch.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Align with disallowing &lt;url&gt; type in attr()</title>
      <link>/reports/2026-w21/b4e7e8bd27/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/b4e7e8bd27/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This closes an attribute-tainting bypass in CSS attr(): a typed attr(data-foo type(&amp;lt;url&amp;gt;)) let attacker-controlled attribute text become a live, non-tainted url(), defeating the attr-taint mechanism whose entire purpose is to stop attribute values from being turned into resource-fetching URLs. The consequence is a same-page data exfiltration / CSRF-style resource-load primitive (background-image or custom property resolving to an attacker-chosen URL) that should have been neutralized by tainting, so it is a privacy/SSRF-adjacent boundary bug rather than memory corruption. It is rated high because attr-tainting is a deliberate security control and the bypass is directly demonstrated by WPT security tests flipping FAIL to PASS. The blast radius is limited to what CSS URL loading can reach and requires the page to consume the tainted attribute in a URL context.&lt;/p&gt;</description>
    </item>
    <item>
      <title>anchor()/anchor-size() crash on a function-form zero fallback</title>
      <link>/reports/2026-w25/8be326aece/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/8be326aece/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>ANGLE: IndexRange integer overflow bypasses vertex index validation</title>
      <link>/reports/2026-w25/56c55ddc38/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/56c55ddc38/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;ANGLE&amp;rsquo;s index-range computation feeds WebGL draw-call validation, which is reachable by any page using a WebGL context with no permission prompt. An integer overflow in gl::IndexRange let a draw whose largest index is 0xFFFFFFFF slip past the bounds check that rejects indices exceeding the bound vertex buffer, producing out-of-bounds vertex fetches in the GPU/driver path. OOB access driven by attacker-controlled index data in the GPU process warrants high severity; it is bounded by being an index/vertex read rather than an arbitrary write, so not critical.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ANGLE: Require robustness for IncompleteStrideForLastVertex</title>
      <link>/reports/2026-w21/1694417658/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/1694417658/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>App Badge origin spoofing from `window` contexts</title>
      <link>/reports/2026-w23/675c62d66e3cfa45f2a6206bdd5f1ca9fd59cc09/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/675c62d66e3cfa45f2a6206bdd5f1ca9fd59cc09/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A compromised (or IPC-fuzzing) WebContent process could forge a WebFrameProxy::SetAppBadge or WebProcessProxy::SetAppBadgeFromWorker message naming an arbitrary origin - e.g. &lt;a href=&#34;https://apple.com&#34;&gt;https://apple.com&lt;/a&gt; - that the process never committed, causing the UI process to display an application badge attributed to a spoofed first party. Reachability presupposes a process already able to craft IPC (a compromised renderer or the IPC testing API), and the impact is a UI-level origin-attribution spoof (integrity of the badge, potential for social-engineering), not memory corruption or data theft, so the assigned CVSS 5.3 / Medium is retained.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Archive</title>
      <link>/archive/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/archive/</guid>
      <description></description>
    </item>
    <item>
      <title>ASSERTION FAILED: it != m_querySelectorAllResults.end() - clearQuerySelectorAllResults() leaves stale per-node HasValidQuerySelectorAllResults bit</title>
      <link>/reports/2026-w23/4f393fd202e3aae8e78552bb3dd8473b10fa7113/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/4f393fd202e3aae8e78552bb3dd8473b10fa7113/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>ASSERTION FAILED: m_renderBlock.ptr() != subtreeScrollbarChangesState-&gt;subtreeRoot.ptr().</title>
      <link>/reports/2026-w21/537cc2c75c/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/537cc2c75c/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Audio from SpeechSynthesis may leak to the next page on cross-origin navigation</title>
      <link>/reports/2026-w22/35c8316c38/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/35c8316c38/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A cross-origin information-leak / privacy defect rather than a memory-safety bug: SpeechSynthesis audio started by one origin keeps playing after the document is torn down or suspended for the back/forward cache, so it bleeds into the next, possibly cross-origin, page. No memory corruption, but audible content crossing an origin boundary is a real confidentiality and user-confusion issue, and events could fire into a suspended context. Medium is appropriate; confidence 0.65 because the fix&amp;rsquo;s intent (cancel on suspend/stop, gate events on isAllowedToRunScript) is explicit while the precise platform-synthesizer lifetime is inferred.&lt;/p&gt;</description>
    </item>
    <item>
      <title>AuthenticationExtensionsClientOutputs::fromCBOR() compares a nested-map iterator against the outer map&#39;s end()</title>
      <link>/reports/2026-w25/97990a2481/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/97990a2481/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A concrete undefined-behavior bug: fromCBOR compared an iterator from a nested credProps map against the outer decodedMap&amp;rsquo;s end(), so a credProps map lacking an &amp;lsquo;rk&amp;rsquo; key passed the guard and dereferenced a past-the-end iterator. Input is attacker-influenceable CBOR from an authenticator/WebAuthn response, and dereferencing an invalid iterator is an OOB read of whatever memory follows the map&amp;rsquo;s storage. Impact is an info-leak/crash on malformed input rather than a demonstrated corruption chain, so medium.&lt;/p&gt;</description>
    </item>
    <item>
      <title>AX: [WebAccessibilityObjectWrapper _collectAccessibilityElements:] needs a null check</title>
      <link>/reports/2026-w23/b9f72089660743af40868166a591f2ce0469e760/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/b9f72089660743af40868166a591f2ce0469e760/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>AX: AXObjectCache destructor wipes a newer cache&#39;s isolated tree out of treeFrameCache during overlapping iframe document transitions</title>
      <link>/reports/2026-w23/28e2def3391fcf13871b39813d3c2fa8d91d9a06/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/28e2def3391fcf13871b39813d3c2fa8d91d9a06/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>AX: missing null check of WeakPtr ancestorCache in AccessibilityScrollView</title>
      <link>/reports/2026-w25/ce27a48eff/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/ce27a48eff/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>backListCount()/forwardListCount() don&#39;t match the sizes of the backList() and forwardList() arrays</title>
      <link>/reports/2026-w21/b8c7728535/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/b8c7728535/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Bad IPC from WebProcess could cause UIProcess to crash in WebPermissionControllerProxy::mostReasonableWebPageProxy()</title>
      <link>/reports/2026-w23/e118db06408d11b659613936beccef24dea1421e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/e118db06408d11b659613936beccef24dea1421e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Block third-party cookies for requests from about:blank popups</title>
      <link>/reports/2026-w21/d6c7e00d0a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/d6c7e00d0a/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a privacy / cross-origin cookie bug, not memory corruption: cross-origin requests made from an about:blank popup used firstPartyForCookies = about:blank, whose empty registrable domain caused thirdPartyCookieBlockingDecisionForRequest() to return None and skip third-party cookie blocking, leaking first-party cookies to third parties. It is rated medium because it defeats a privacy/anti-tracking control (ITP/resource-load-statistics third-party cookie blocking) rather than granting code execution, but it is trivially reachable from any page that can open a popup and enables cross-site tracking/cookie exfiltration. The fix restores correct first-party attribution by inheriting the opener&amp;rsquo;s firstPartyForCookies. The impact is confidentiality of cross-site cookie state, scoped to environments with third-party cookie blocking enabled.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Check for destroyed</title>
      <link>/reports/2026-w25/5b76a52475/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/5b76a52475/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Check m_closed in NetworkStorageManager::donePrepareForEviction</title>
      <link>/reports/2026-w21/113cf2c7cf/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/113cf2c7cf/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cherry pick 305413.672@safari-7624-branch (4fcd36e3a363)</title>
      <link>/reports/2026-w23/f8acb9cb819c1f8ae56c81b5e5076403a6b12a5b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/f8acb9cb819c1f8ae56c81b5e5076403a6b12a5b/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cherry pick 305413.913@safari-7624-branch (58357344684a)</title>
      <link>/reports/2026-w23/89f18277fe742a66605ffb4401a3732ae4bff55b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/89f18277fe742a66605ffb4401a3732ae4bff55b/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Clear-Site-Data: &#34;cache&#34; does not evict BFCache or MemoryCache entries due to SecurityOriginHash visibility</title>
      <link>/reports/2026-w25/20790ef5e0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/20790ef5e0/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a data-clearing / privacy-hygiene failure, not a memory-safety bug: a Clear-Site-Data: &amp;ldquo;cache&amp;rdquo; HTTP response silently failed to evict the calling origin&amp;rsquo;s back/forward-cache and memory-cache entries. Origin-scoped content that a site (or a user) explicitly asked to be purged remained resident and reusable, which is a confidentiality/state-persistence weakness of medium severity. There is no attacker-controlled corruption primitive, so it does not rise to high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Compromised web content process unauthorized access to pending MessagePort messages</title>
      <link>/reports/2026-w23/da44cdb89cd768f800e38ca1f675b723b70bb575/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/da44cdb89cd768f800e38ca1f675b723b70bb575/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Exploitation requires an already-compromised WebContent process that can synthesize arbitrary IPC (the test enables IPC_TESTING_API to stand in for that capability), so it is a post-compromise primitive, not a remote-from-nothing bug. Given that precondition, it lets one renderer drain pending MessagePort messages entangled to a different, cross-origin renderer, an information disclosure that crosses the site-isolation boundary the NetworkProcess is supposed to enforce. That combination of a meaningful confidentiality breach gated behind prior compromise justifies the High-to-Medium downgrade to CVSS 6.5.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Concurrent HashMap access leads to MTE crashes</title>
      <link>/reports/2026-w22/08911bd034/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/08911bd034/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The definitive memory-safety fix for the same concurrent-HashMap-access class as cf20d123b3: the free functions getScreenProperties()/screenData() exposed a mutable process-global ScreenProperties (and its screenDataMap HashMap) that could be read off the main thread while the main thread mutated it, causing MTE crashes. This commit removes those functions entirely and replaces them with a ThreadSafeRefCounted PlatformScreen singleton with copy-on-write, resettable semantics so a worker holding a ref keeps a stable snapshot while the main thread swaps in a new instance. Broad, cross-platform memory-safety hardening reachable from web content (WebGPU, media codecs, PDF, model), but the corrupted data is display metadata and the race needs specific timing, so medium.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Concurrent HashMap access leads to MTE crashes</title>
      <link>/reports/2026-w22/cf20d123b3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/cf20d123b3/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A data race / memory-safety fix: GPUCanvasContextCocoa read WebCore::getScreenProperties() and iterated its screenDataMap HashMap from a worker thread while the main thread could be mutating that same map, producing MTE-detected crashes on Apple hardware. It is a real concurrency UAF/type-confusion class over a HashMap, WebGPU-reachable from web content, but requires a specific main/worker timing race and the corrupted data is display headroom state, so medium. This is the branch-landed precursor to the fuller PlatformScreen singleton rework (08911bd034).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Concurrent HashMap access leads to MTE crashes</title>
      <link>/reports/2026-w25/ee05249166/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/ee05249166/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Content extensions should block plugin loads from embed and object elements</title>
      <link>/reports/2026-w21/7d28e39dfc/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/7d28e39dfc/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>CookieStore: use the registration host/jar when removing the cookie change listener</title>
      <link>/reports/2026-w23/cc35e71c66143f1777eb577bd3b81917356bd514/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/cc35e71c66143f1777eb577bd3b81917356bd514/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash at WebKit: IPC::Encoder::grow after a call to browser.storage.local.get()</title>
      <link>/reports/2026-w25/ea232f3860/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/ea232f3860/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash can occur when a video is playing in fullscreen and a second video gets fullscreen&#39;ed in visionOS</title>
      <link>/reports/2026-w25/4d4fbca02b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/4d4fbca02b/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a use-after-free in the UIProcess-side visionOS/iOS fullscreen controller reached through an ordinary, un-privileged UI flow (a second video entering fullscreen while a first is still animating), so it is memory corruption in a privileged process rather than a sandboxed renderer bug. However, the trigger is a timing race in the animation lifecycle rather than a directly attacker-shaped heap grooming primitive, and the observed outcome is a crash in objc_msgSend, so medium severity is appropriate absent evidence of controlled reuse.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash in -[WebScrollbarPartAnimationMac setCurrentProgress:]</title>
      <link>/reports/2026-w22/a926a679cf/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/a926a679cf/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;High. A ScrollerMac object owned by ScrollerPairMac is destroyed on the main thread, while an in-flight NSAnimation display-link callback on the &amp;lsquo;WebCore: Scrolling&amp;rsquo; thread still holds a CheckedPtr to it and calls updateProgress in -[WebScrollbarPartAnimationMac setCurrentProgress:]. This is a cross-thread use-after-free of a heap object. Reachability is via ordinary scrollbar animation, so it is broadly triggerable; confidence 0.8 as it is a race and non-web-content thread interaction.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash in -[WKDateTimePicker removeDatePickerPresentation] via SetForScope destructor writing to self</title>
      <link>/reports/2026-w22/7b904b1187/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/7b904b1187/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A UI-process use-after-free on iOS: a DidCommitLoadForFrame IPC during navigation dismisses the date/time picker, and dismissViewControllerAnimated: can synchronously free the WKDateTimePicker; the SetForScope&amp;lt;bool&amp;gt; destructor then writes _isDismissingDatePicker = NO into the freed object. It is a genuine memory-safety fix in the trusted UIProcess, but reachability requires a specific reentrant deallocation the authors could not reproduce deterministically (the commit says no test, verified only via method swizzling), and the write is a single fixed byte to a freed slot, so medium rather than high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash in FetchRequest::initializeWith() when LocalNetworkAccess is enabled</title>
      <link>/reports/2026-w23/a3f3cda54a85059955df2848f0e8ef77a850c2a8/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/a3f3cda54a85059955df2848f0e8ef77a850c2a8/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash in HistoryController::updateForCommit() when calling navigation.reload() during pageswap event handler</title>
      <link>/reports/2026-w22/8e3ad95fd1/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/8e3ad95fd1/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: Navigation::reload() gains a frame()-&amp;gt;loader().isDispatchingPageSwapEvent() guard (matching the one already in Navigation::navigate()), so a navigation.reload() invoked during pageswap dispatch is rejected with InvalidStateError. INFERRED per the commit message: a reload transitioning to committed dispatches pageswap; a navigation.reload() inside that handler runs a synchronous policy check that clears the provisional DocumentLoader, and after the event returns HistoryController::updateForCommit() dereferences the now-null FrameLoader::provisionalDocumentLoader(). Medium: a reentrancy-induced null-deref / loader-state UAF crash in the navigation pipeline, script-triggerable but a crash rather than demonstrated corruption.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash in RemoteSnapshot::applyFrame accessing null display list.</title>
      <link>/reports/2026-w34/1603d30438c2628ceb6b413201a1c26b6e5cc192/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/1603d30438c2628ceb6b413201a1c26b6e5cc192/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash under WebPageProxy::createSandboxExtensionsIfNeeded()</title>
      <link>/reports/2026-w22/5f39d2e310/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/5f39d2e310/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash under WKWebView _dispatchSetViewLayoutSize: when client overrides -setFrame:</title>
      <link>/reports/2026-w22/8ea9912036/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/8ea9912036/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A null-pointer dereference crash in WKWebView on iOS: a client that overrides -[WKWebView setFrame:] can drive frame/bounds and view-layout codepaths during WKWebView initialization before WebPageProxy (_page) exists, dereferencing a null _page. The impact is an app crash reachable purely from client subclassing behavior, not from web content; there is no memory corruption. Medium/0.6: it is a reliable reentrancy crash addressed with straightforward null checks, but the trigger requires a client subclass, limiting the attack surface to app code rather than remote pages.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash when recreating option::checkmark</title>
      <link>/reports/2026-w22/4f359a0df3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/4f359a0df3/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A renderer use-after-free reachable purely from author CSS/DOM on a base-appearance &amp;lt;select&amp;gt;: an author rule makes ::checkmark content depend on :checked, and changing the selection re-runs updatePseudoElement, which frees the existing ::checkmark and then re-attaches a fresh one at a now-dangling beforeChild. The crash lands in RenderTreeBuilder::Block::attach, i.e. inside the render tree with a freed RenderObject* still in hand. It is content-triggerable without special privileges, which argues for more than low; but it is a render-tree-update UAF whose freed object is a pseudo-element renderer and the corrupt pointer is consumed almost immediately, giving a limited grooming window, so medium is appropriate rather than high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Crash when rehashing DOMWrapperWorld::m_wrappers hash map</title>
      <link>/reports/2026-w25/d2af128b14/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/d2af128b14/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This commit is NOT a vulnerability fix; it is opt-in, sampled diagnostic instrumentation to locate an unresolved memory-corruption bug that crashes high volumes of WebContent processes in JSC::WeakImpl::clear() while rehashing DOMWrapperWorld::m_wrappers. The underlying defect is a genuine heap corruption (a stray write leaving a garbage WeakImpl pointer, with the same reused-memory fingerprint appearing in unrelated tables like CodeBlockSet) that Apple could not reproduce even under ASAN. Severity of the underlying bug is potentially high, but this change itself only adds guard-page detection, so medium reflects that it is tooling, not a patch.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CreateModelPlayer Uses ASSERT Instead of MESSAGE_CHECK for Duplicate Identifier</title>
      <link>/reports/2026-w22/69ff7c4b91/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/69ff7c4b91/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>createVideoInfoFromAVCC() forms a span past the end of AVCC buffer for malformed input</title>
      <link>/reports/2026-w23/c195e933ce50176cc8364190abe293b5a859836c/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/c195e933ce50176cc8364190abe293b5a859836c/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cross-origin XMLHttpRequest triggers additional extension permissions request</title>
      <link>/reports/2026-w21/97721a8704/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/97721a8704/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cross-Process Page Identity Confusion in didPostMessage</title>
      <link>/reports/2026-w22/1ad0d2a7c3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/1ad0d2a7c3/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A cross-process page-identity confusion / missing IPC authorization: WebProcessProxy::didPostMessage() looked up a WebPageProxy by a WebPageProxyIdentifier supplied by a (potentially compromised) WebProcess without verifying that page belongs to the sending process, letting one web process deliver a userscript message as/into a page owned by another process &amp;ndash; a site-isolation boundary and cross-origin integrity violation. The primitive is message injection into another process&amp;rsquo;s page rather than direct memory corruption, and it requires an already-compromised WebProcess, so medium; but the class (unauthenticated pageID in a UIProcess IPC handler) is exactly what site isolation must prevent.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CSP &#39;self&#39; does not match in opaque-origin http(s) documents</title>
      <link>/reports/2026-w25/01c89d15c3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/01c89d15c3/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This corrects how CSP resolves the &amp;lsquo;self&amp;rsquo; source expression for http(s) documents that have an opaque origin (e.g. a sandboxed iframe without allow-same-origin, or after a cross-origin redirect). A regression (314912@main) had &amp;lsquo;self&amp;rsquo; match nothing, over-blocking same-origin resources; more broadly, incorrect &amp;lsquo;self&amp;rsquo; resolution against a hostless opaque origin is a CSP-enforcement correctness bug where both over-blocking and unintended matching are possible. Impact is policy-enforcement, not memory safety, so medium is appropriate; the demonstrated effect is same-origin content wrongly refused.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CSP applies script-src to JSON module imports instead of connect-src</title>
      <link>/reports/2026-w25/150a3a12e5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/150a3a12e5/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a Content Security Policy enforcement-correctness bug: JSON module imports were being checked against script-src instead of connect-src, the directive the spec assigns to them. The impact is policy misapplication in both directions (a policy that allows scripts but restricts connections would wrongly permit a JSON import, and a script-src-only policy could wrongly block one), a bypass/over-block issue rather than memory corruption, so medium severity is appropriate.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CSP sandbox does not prevent cross-document view transition state transfer</title>
      <link>/reports/2026-w23/cc6b337ba1540c4c071c16103cd2c0fdb8e32564/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/cc6b337ba1540c4c071c16103cd2c0fdb8e32564/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A same-origin navigation whose response carries Content-Security-Policy: sandbox (without allow-same-origin) becomes an opaque-origin document, yet it still received the previous page&amp;rsquo;s captured cross-document view transition - element names, geometry, and rendered snapshots (including sensitive on-screen content) - leaking that state across the very origin boundary the sandbox was meant to erect. Reachability requires the victim to navigate to an attacker-influenced sandboxed response and the previous page to have opted into view transitions, and the leak is a rendered-snapshot/geometry information disclosure rather than arbitrary read, so CVSS 5.3 (network, low complexity, no privileges/UI, confidentiality-only) holds.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CSP wasm-unsafe-eval directive is not enforced during WebAssembly byte compilation</title>
      <link>/reports/2026-w22/4003087f20/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/4003087f20/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: adds a globalObject-&amp;gt;webAssemblyEnabled() CSP gate to webAssemblyCompileFunc, webAssemblyInstantiateFunc, webAssemblyCompileStreamingFunc, webAssemblyInstantiateStreamingFunc (JSWebAssembly.cpp) and constructJSWebAssemblyModule (WebAssemblyModuleConstructor.cpp), each rejecting with a WebAssembly.CompileError before compilation. INFERRED: previously the CSP wasm-unsafe-eval check ran only at instance creation (JSWebAssemblyInstance::tryCreate), so byte compilation via WebAssembly.compile / new WebAssembly.Module / compileStreaming / instantiateStreaming succeeded despite policy. Medium: a policy-enforcement (CSP) bypass, not direct memory corruption, but it defeats a defense-in-depth control and enables transferring a compiled Module to a same-origin Worker where instantiation is unchecked.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cssCanvasClients() returns a set of raw Element pointers</title>
      <link>/reports/2026-w34/6743d4ebb647587a2b5b6ae8df4041490b87eb54/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/6743d4ebb647587a2b5b6ae8df4041490b87eb54/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>CSSFontFace::setStatus should commit m_status before notifying clients</title>
      <link>/reports/2026-w34/64a55fd574c40d8fda92b4f114d2a2afb9f0ec71/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/64a55fd574c40d8fda92b4f114d2a2afb9f0ec71/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Data race in Range::visitNodesConcurrently during GC, leading to a use-after-free of RangeBoundaryPoint container nodes</title>
      <link>/reports/2026-w23/621e3bf30e1d188679b927a6ea34c0c8971e020c/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/621e3bf30e1d188679b927a6ea34c0c8971e020c/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is the follow-up that closes the residual boundary-point data race left behind by commit ab488735a4: the first patch mutated m_start and m_end under two separate lock scopes with an unlocked treeOrder read in between, so the concurrent GC visit could still observe a half-updated boundary pair. Reachability and impact are identical to the parent bug — an unprivileged web page holding a live Range and provoking GC can drive a cross-thread race whose consequence is a use-after-free of container Node objects in WebContent — so the assigned High / CVSS 8.1 carries over. Read this together with ab488735a4: it does not fix a new bug so much as finish fixing the old one.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Data race in Range::visitNodesConcurrently during GC, leading to a use-after-free of RangeBoundaryPoint container nodes</title>
      <link>/reports/2026-w23/ab488735a47d06ba5753be00ae0212f76e20a5ff/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/ab488735a47d06ba5753be00ae0212f76e20a5ff/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a cross-thread data race on the boundary-point container nodes of live DOM Ranges: the JavaScriptCore GC thread reads m_start/m_end while the main thread mutates them from ordinary DOM APIs (setStart/setEnd/collapse/selectNodeContents/text mutations), racing on the Ref&amp;lt;Node&amp;gt; pointers and their refcounts. The consequence is a use-after-free of container Node objects in WebContent, reachable from unprivileged script on any page that holds a Range and provokes GC, which matches the assigned High / CVSS 8.1 given the powerful renderer-memory-corruption impact tempered by the timing-race attack complexity. This is the first of a related pair; commit 621e3bf30e is the follow-up that closes a residual race this patch leaves in setStart/setEnd.&lt;/p&gt;</description>
    </item>
    <item>
      <title>DFG abstract interpreter misclassifies ArraySortCompact result as SpecObjectOther</title>
      <link>/reports/2026-w21/1aeca6948c/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/1aeca6948c/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a JIT soundness bug in JavaScriptCore&amp;rsquo;s optimizing compiler: the DFG abstract interpreter and prediction-propagation phase both assign the type set SpecObjectOther to the result of ArraySortCompact, but the runtime value produced is a JSCellButterfly, whose type belongs to SpecCellOther and is disjoint from SpecObjectOther. A disjoint, wrong type proof is exactly the ingredient that downstream optimizations (CheckStructure elimination, speculation folding, type-based load/store narrowing) trust unconditionally, so it can be parlayed into a type confusion and, from there, a controlled read/write. Exploitability is raised because it is reachable from ordinary Array.prototype.sort with a JS comparator and the confusion is on a cell pointer; it is capped only in that the confused value is an internal butterfly object not directly returned to script, so an attacker must find a downstream node that consumes the bad proof to weaponize it rather than reading it out directly.&lt;/p&gt;</description>
    </item>
    <item>
      <title>didSameDocumentNavigationForFrame accepts arbitrary URL, enabling address bar spoofing</title>
      <link>/reports/2026-w21/23b15df9eb/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/23b15df9eb/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A compromised or malicious web content process could send the UI process a didSameDocumentNavigationForFrameViaJS IPC carrying an arbitrary URL, which the UI process would accept and reflect as the frame&amp;rsquo;s committed location. Because the browser chrome (address bar) reads the UI-process notion of the frame URL, this let script display an attacker-chosen origin — e.g. a bank&amp;rsquo;s https URL — while the page content stayed under attacker control, a high-impact address-bar spoof and the classic building block for credential-phishing. It does not corrupt memory, so it is a spoofing / origin-confusion issue rather than RCE, but address-bar integrity is a core security-boundary property of the browser. The fix is a one-line MESSAGE_CHECK, confirming the pre-patch path performed no origin validation at all.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Docs</title>
      <link>/docs/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/docs/</guid>
      <description>&lt;p&gt;&lt;strong&gt;PatchGap&lt;/strong&gt; tracks &lt;em&gt;1-day&lt;/em&gt; and &lt;em&gt;n-day&lt;/em&gt; vulnerabilities in the major browser engines. For every disclosed CVE it locates the fixing commit, extracts the code change, links the reporter&amp;rsquo;s original bug report and proof-of-concept where the vendor makes it public, and surfaces the &lt;strong&gt;patch gap&lt;/strong&gt; — the window in which a fix is visible in the source repository before the CVE is formally disclosed.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Don&#39;t call document-&gt;removeAudioProducer during Document destruction</title>
      <link>/reports/2026-w21/ed04ff4067/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/ed04ff4067/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;AudioContext&amp;rsquo;s destructor called document-&amp;gt;removeAudioProducer(*this) while the owning Document was itself mid-destruction, reaching into a Document that may have already freed member state — a use-during-destruction / use-after-free reachable purely from script that creates a WebAudio AudioContext in a document that is then torn down. The added manual test is explicitly an ASAN-reproducible crash, confirming a real memory-safety defect rather than a benign ordering nit. It is rated high because Document teardown UAFs in the renderer are a classic exploit-primitive class (controlled free during a well-defined lifecycle event), though the patch itself demonstrates only a crash. The trigger is ordinary same-origin content, so reachability is trivial; weaponization beyond a crash is unproven from the diff.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Don&#39;t log interaction from temporary gesture on storage access rejection</title>
      <link>/reports/2026-w22/5021f999fe/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/5021f999fe/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: DocumentStorageAccess::enableTemporaryTimeUserGesture now constructs its temporary UserGestureIndicator with UserGestureType::ActivationTriggering and, critically, UserGestureIndicator::ProcessInteractionStyle::Never instead of the default Immediate. INFERRED: the no-gesture requestStorageAccess() rejection path installs a temporary gesture so callers keep gesture-gated abilities, but with Immediate it logged user interaction as a side effect; in a popup with an opener that fabricated interaction triggered requestStorageAccessUnderOpener(), silently granting cross-site cookie access with no prompt. Medium: a tracking-prevention / privacy bypass yielding cross-site storage access without consent.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Don&#39;t share StringImpl for worker names</title>
      <link>/reports/2026-w34/3400ff6aa7b63e840b7cecd229e38e2c19e538ae/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/3400ff6aa7b63e840b7cecd229e38e2c19e538ae/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The change removes cross-thread sharing of a WTF StringImpl between the thread that creates a WebAssembly.Module and the JSC Wasm compiler threads that read its import-name comparison strings, where StringImpl&amp;rsquo;s refcount and interior fields are not all atomic — a data race that can in principle corrupt the refcount and lead to a premature free / use-after-free. The author explicitly characterizes the current site as benign, and no in-the-wild trigger or memory-safety failure is demonstrated, so this is a hardening/hygiene fix; the Medium/6.5 rating reflects the theoretical cross-thread refcount UAF potential of StringImpl sharing rather than a proven exploitable primitive. Because the shared object was an isolatedCopy() intended precisely to avoid sharing, real-world reachability of the race is narrow.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Embedded content does not load in News App</title>
      <link>/reports/2026-w23/3f1ad2f2e5cc888d49b13d08f41d2b16a33f1be4/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/3f1ad2f2e5cc888d49b13d08f41d2b16a33f1be4/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Enable storage site validation</title>
      <link>/reports/2026-w34/df8786e8b6a8fabb2ad9574914a4f33117f8950e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/df8786e8b6a8fabb2ad9574914a4f33117f8950e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Extension scripts/style sheets are injected into denied domains if Other Websites are set to allow.</title>
      <link>/reports/2026-w34/15fa22b107d107d2c48bb99373ac9767dcf1bf62/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/15fa22b107d107d2c48bb99373ac9767dcf1bf62/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug lets a WebExtension inject its content scripts and style sheets into domains the user (or policy) explicitly denied, defeating the per-site permission model that is the extension security boundary. Impact is scoped to the extension&amp;rsquo;s own capabilities on pages it was supposed to be barred from — content-script access to page DOM/DOM-based data on a denied origin — rather than direct browser memory corruption, and it requires an installed extension whose match patterns are broad (e.g. &lt;em&gt;://&lt;/em&gt;/*) with a narrower deny. That reachability profile and the injected-content (not privileged-API) blast radius put it at Medium/6.1.&lt;/p&gt;</description>
    </item>
    <item>
      <title>FEMorphologySoftwareApplier is not thread safe</title>
      <link>/reports/2026-w25/f076e1adb5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/f076e1adb5/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;FEMorphologySoftwareApplier runs SVG feMorphology on multiple worker threads via ParallelJobs, and the shared PixelBuffer was only RefCounted (single-thread refcounting), a thread-safety defect flagged by WebKit&amp;rsquo;s NoUncountedMemberChecker. Concurrent refcount operations and shared mutable pixel storage across threads are a data-race class that can manifest as heap corruption or a use-after-free of the buffer, all reachable from untrusted SVG content in the web process. Because the diff is a substantial correctness refactor and no memory-safety PoC is included, medium is the honest rating.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Filter primitives don&#39;t taint output when flood-color/lighting-color resolves to currentColor</title>
      <link>/reports/2026-w25/3e90b93505/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/3e90b93505/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a cross-origin information-leak defense, not a memory-safety defect: filter output derived from currentColor (which can encode :visited link state or otherwise-inaccessible computed style) was reaching a canvas/readback path without being marked as origin-tainting, so a page could read back pixels that encode privileged color information. Impact is confined to same-page style-inference / history-sniffing style leaks rather than code execution, which places it at medium.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix baseline write barrier handling in OpDelBy{Id,Val}</title>
      <link>/reports/2026-w23/1cdc540e6ebee5192b5b5d4fc0202b8bfd37eece/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/1cdc540e6ebee5192b5b5d4fc0202b8bfd37eece/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is reachable from any JavaScript that runs the baseline JIT form of &lt;code&gt;delete o.x&lt;/code&gt; / &lt;code&gt;delete o[&amp;quot;x&amp;quot;]&lt;/code&gt; and assigns the boolean result back over the base register (&lt;code&gt;o = delete o.x&lt;/code&gt;), so no exotic API surface is needed and a web page can drive it. A missing generational write barrier lets the GC&amp;rsquo;s remembered set omit a live old-to-new reference, producing a use-after-free that is a strong exploitation primitive; the High/8.1 rating is consistent with a memory-corruption bug that still requires a specific bytecode pattern and GC timing to trigger.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix ContainerNode::replaceAll not removing existing children when inserting an Element</title>
      <link>/reports/2026-w22/4c43686c30/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/4c43686c30/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Medium. This is a DOM tree-consistency logic error in ContainerNode::replaceAll, not a directly reachable memory-safety bug. OBSERVED: the commit message itself states the bug is currently unreachable because every existing caller of replaceAll passes either a Text node or nullptr, never an Element, so the short-circuit that skips child removal is never taken in shipping code. The severity is bounded by that latency: no current attacker path. INFERRED: the fix is defensive against a near-future regression — an existing FIXME in HTMLElement::setInnerText() proposes routing Element inserts through replaceAll(), which would immediately activate the latent bug and leave stale, still-parented children in the tree while the insertion logic believes all children were replaced, a classic setup for later use-after-free or double-parenting confusion.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix crashes in RealtimeIncoming*Source destructors by ensuring sink removal before member destruction</title>
      <link>/reports/2026-w21/02e76c68f6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/02e76c68f6/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Incoming WebRTC audio and video sources register themselves as sinks on libwebrtc track objects, so libwebrtc delivers media on dedicated audio/video threads via OnData/OnFrame callbacks. Because C++ destroys a derived object&amp;rsquo;s own members before running the base-class destructor — and it was the base destructor&amp;rsquo;s stop() that removed the sink — a source that was still producing data at destruction time had its derived members (e.g. m_audioBufferList, pixel-buffer pools) freed while a concurrent OnData/OnFrame callback could still touch them, a genuine cross-thread use-after-free. It is reachable whenever normal teardown via requestToEnd() is blocked, which the commit notes happens when a RealtimeMediaSourceObserver returns true from preventSourceFromEnding(). This rates high: a UAF driven by remote-peer media timing in the media/GPU process is memory corruption with an attacker (the remote peer) influencing the freed-memory contents and the race window.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix dominance analysis in B3CanonicalizePrePostIncrements</title>
      <link>/reports/2026-w22/81aa535db3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/81aa535db3/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A JIT dominance bug in B3CanonicalizePrePostIncrements rewrites the SSA graph even when the moved Add does not dominate all of its uses, producing a miscompiled memory-address computation reachable from ordinary JS running through Atomics loops. Miscompilations in the JSC optimizing backend are classic exploit primitives: a wrong address or wrong value materialized in optimized code can be leveraged into out-of-bounds access and type confusion. The fix is guarded behind &amp;ndash;useB3CanonicalizePrePostIncrements and the trigger is plain typed-array/Atomics code, so it is remotely reachable script. High is appropriate; it is a correctness/type-safety defect in the compiler rather than a directly demonstrated memory write.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix encodeHostName() for inputs containing %</title>
      <link>/reports/2026-w22/8449fc1aac/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/8449fc1aac/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix fragment parsing of xmlns=&#34;&#34; inheritance and annotation-xml encoding</title>
      <link>/reports/2026-w21/b9e630270a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/b9e630270a/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix heap-use-after-free in AudioVideoRendererAVFObjC::setTimeObserver when callback re-entrantly reinstalls the time observer</title>
      <link>/reports/2026-w21/8c860928af/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/8c860928af/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a genuine heap use-after-free reachable purely from playback timing in the media pipeline, but the reentrancy window is narrow and depends on a client re-installing a time observer from inside its own periodic callback. The freed object is a WTF::Function (a heap-allocated callable with captured state), and the stale operator() continues executing on the stack against freed storage, which is a controllable-lifetime primitive rather than a mere null deref. It is rated medium because reaching it requires a specific re-entrant setTimeObserver() call pattern that most MediaPlayer clients do not exercise, and there is no demonstrated attacker-controlled heap grooming path in the patch. It is nonetheless a real teardown/reentrancy UAF in AVFoundation media code that runs in the WebContent process.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix ignored `isKindOfClass` check in TextRecognitionResult::extractAttributedString()</title>
      <link>/reports/2026-w23/2a8ad89393e742e18a6df250b4f3fd579b0ead4e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/2a8ad89393e742e18a6df250b4f3fd579b0ead4e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix potential null deference under globalObjectFromBodyOwner()</title>
      <link>/reports/2026-w23/349e1d8549509c1925480da94432d2212d23903a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/349e1d8549509c1925480da94432d2212d23903a/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix ProxyingNetworkAgent message receiver leak across process swaps</title>
      <link>/reports/2026-w21/0cf61b7a19/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/0cf61b7a19/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix use-after-free in ~WebProcessProxy() when replying to pending IPC messages</title>
      <link>/reports/2026-w23/9d60567537546eba3b8e490334a06b2fb3ecb0ae/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/9d60567537546eba3b8e490334a06b2fb3ecb0ae/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a use-after-free in the WebKit UIProcess (the privileged broker that owns every WebProcess), reachable from ordinary web content that creates and quickly removes a cross-site iframe under site isolation. The freed memory is read by an IPC reply lambda during process teardown, giving an attacker a timing-controlled UAF in the most privileged part of the browser; combined with the difficulty of winning the launch/teardown race this squares with the assigned High / CVSS 8.1 (network vector, high attack complexity, no privileges, high impact on confidentiality and integrity).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fix use-after-move crash in TransferString::release() with GCC</title>
      <link>/reports/2026-w21/cc28449d96/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/cc28449d96/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a real use-after-move memory-safety bug in the IPC string-transfer path: TransferString::release() passed memory-&amp;gt;span() and a lambda that moved out the backing RefPtr as sibling arguments, and under GCC&amp;rsquo;s typical right-to-left argument evaluation the move ran first, so span() then read m_data/m_size through a nulled RefPtr, producing a SIGSEGV. It is rated medium because on the primarily-tested Clang toolchain (left-to-right) the bug does not manifest, and the crash is a null-ish deref of a moved-from RefPtr rather than a controllable heap UAF, so realistic impact is a crash / denial of service on GCC-built WebKit (WebKitGTK/WPE). Reachability is straightforward: any IPC-transferred string larger than ~16 KB (transferAsMappingSize) takes the shared-memory path that contains the bug.&lt;/p&gt;</description>
    </item>
    <item>
      <title>FontCache::purgeInactiveFontData: clear shaped text caches when purging fonts</title>
      <link>/reports/2026-w25/5c3bc51f9e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/5c3bc51f9e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>FontChanges::platformFontFamilyNameForCSS: Retain CTFont before passing to CTFontCopyPostScriptName</title>
      <link>/reports/2026-w22/1ea0492626/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/1ea0492626/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>FontPlatformSerializedAttributes::toCFDictionary should skip null key/value pairs in paletteColors and variations</title>
      <link>/reports/2026-w22/e57f9072af/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/e57f9072af/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: the PAIR_VECTOR_TO_DICTIONARY macro in FontPlatformSerializedAttributes::toCFDictionary now skips any key/value pair where item.first or item.second is null before calling CFDictionaryAddValue. INFERRED (and stated in the commit): paletteColors and variations are IPC-decoded vectors of optional-encoded key/value pairs, so a crafted CacheFont message can carry null RetainPtrs; passing NULL to CFDictionaryAddValue raises NSInvalidArgumentException that propagates uncaught and crashes the GPU process. Medium: an IPC-reachable, unauthenticated (any web content via WebProcess-&amp;gt;GPUProcess) remote crash of the GPU process; a reliability/DoS hardening fix with no demonstrated memory corruption.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Gate InstallMockContentFilter IPC behind AllowTestOnlyIPC</title>
      <link>/reports/2026-w25/f10b871ab9/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/f10b871ab9/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A test-only IPC message, InstallMockContentFilter on NetworkConnectionToWebProcess, was reachable in production builds and overwrote a process-global MockContentFilterSettings singleton in the NetworkProcess. A compromised WebContent process could thereby install a mock content filter that redirects or blocks navigations for every connection served by that NetworkProcess &amp;ndash; a cross-process, cross-tab navigation-integrity bypass. It is medium because it requires an already-compromised/IPC-capable WebContent process as a precondition and yields navigation redirection/blocking rather than direct memory corruption.&lt;/p&gt;</description>
    </item>
    <item>
      <title>GetPasteboardPathnamesForType IPC allows types-only pasteboard access to read file paths</title>
      <link>/reports/2026-w25/0d3713dbb6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/0d3713dbb6/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is an access-control bypass in the UI process pasteboard IPC that lets a sandboxed WebContent process read local filesystem paths (and their sandbox extensions) during a drag-over, before any drop or user confirmation. Disclosure of absolute file paths and, worse, sandbox extension handles undermines the sandbox boundary and can seed further exploitation, but it is an information-disclosure/permission bug rather than direct memory corruption. Reachable by any page during an ordinary drag interaction, so high severity is appropriate.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Handle overflows in UnlinkedMetadataTable::finalize().</title>
      <link>/reports/2026-w34/97df94ead028cddcfc21e48ec6f2f72d25ec1662/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/97df94ead028cddcfc21e48ec6f2f72d25ec1662/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is reachable from unprivileged web content: any script can hand JavaScriptCore an enormous function body (via new Function or a large source), and bytecode metadata layout runs during ordinary parsing/compilation in the content process. An unchecked 32-bit offset overflow in UnlinkedMetadataTable::finalize() under-allocates the metadata table, so subsequent metadata writes land out of bounds on a heap-allocated buffer sized smaller than the opcodes require, an RCE-capable linear heap corruption primitive. The high attack surface and memory-corruption impact justify CVSS 8.1; it is not a 9+ only because triggering the overflow requires an extremely large program (tens of millions of metadata-bearing opcodes) that is memory-intensive to construct and is gated behind 64-bit address space.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Haptic feedback for &lt;input type=checkbox switch&gt; can be triggered with a programmatic click on an associated label</title>
      <link>/reports/2026-w21/fc1ef83eae/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/fc1ef83eae/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a trusted-event bypass: an untrusted (script-initiated) click on a &amp;lt;label&amp;gt; was forwarded to the associated form control as a trusted event (isTrusted === true), letting script forge user activation/trust on the control. Trusted-event gating protects sensitive behaviors — here haptic feedback for &amp;lt;input type=checkbox switch&amp;gt;, but the same isTrusted forwarding governs other activation-gated actions — so the bypass has cross-cutting security relevance. The concrete impact in the commit is limited (spoofing trust to trigger haptics after a real gesture), which keeps it below memory-corruption severity, but forging isTrusted on a form control is a real integrity boundary violation.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Heap use-after-free in Node::rootNode via stale m_shadowIncludingRoot</title>
      <link>/reports/2026-w23/934ecdc220856de5f97da087b09923355c2c7414/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/934ecdc220856de5f97da087b09923355c2c7414/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Triggerable from ordinary web content: a page builds a small detached DOM subtree, keeps only a TreeWalker referencing an inner node, lets GC reclaim the surrounding tree, then touches the node — no privileged access needed. The stale Node::m_shadowIncludingRoot then points into freed memory, and shadowIncludingRoot()/rootNode() return a reference to a destroyed Node, giving a use-after-free read (and subsequent method dispatch, e.g. RadioButtonGroups updates on checked=true) that is a strong RCE-capable corruption primitive in the WebContent process. Web-reachable heap UAF in the DOM core justifies 8.8 High.&lt;/p&gt;</description>
    </item>
    <item>
      <title>HTML parser should not insert nodes the DOM would reject</title>
      <link>/reports/2026-w34/e8b1d6b3bee17692f749f06aa2729107a2e3148d/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/e8b1d6b3bee17692f749f06aa2729107a2e3148d/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>http/tests/webrtc/filtering-ice-candidate-same-origin-frame.html is flaky on DEBUG bots</title>
      <link>/reports/2026-w21/7a310eed9f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/7a310eed9f/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Switching the WebRTC TCP socket dispatch queue from concurrent to serial removes a data race on socket callback state in the NetworkProcess, whose most concrete symptom is resolving the same native promise twice. A double-resolve of an RTCPeerConnection-adjacent promise is undefined behavior that in the best case is a benign flaky test and in the worst case a use-after-free or state-machine corruption on freed promise/socket state. It is bounded because the affected code is per-connection socket setup rather than attacker-controlled data parsing, and the commit is framed as a flakiness fix. Rated by the monitor as a data-race/double-resolve, which is a genuine concurrency-safety defect in a network-facing process even if weaponization is uncertain.&lt;/p&gt;</description>
    </item>
    <item>
      <title>IndexedDB Connection/Transaction Identifier Confusion</title>
      <link>/reports/2026-w21/d85455322d/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/d85455322d/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a missing IPC authorization check in the NetworkProcess, a privileged process that services IndexedDB for all origins across all web content processes. Before the patch NetworkStorageManager looked up IndexedDB connection and transaction objects purely by attacker-supplied identifiers without verifying the object belonged to the IPC connection that sent the message, so a compromised or malicious WebContent process could reference another origin&amp;rsquo;s IDB connection/transaction and drive cross-origin data leakage or corruption. Severity is high because it crosses the origin/site boundary from a sandboxed content process; it is capped below critical because it requires an already-compromised or specially-crafted WebContent process (it is not reachable purely from unprivileged script) and the primitive is data disclosure/manipulation rather than direct memory corruption.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Initiator-omitted samesite classification can lead to SameSite=Strict cookie cross-site leakage</title>
      <link>/reports/2026-w23/093f34607a3e8c6bdf6fbe178a68ca96ecc067c6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/093f34607a3e8c6bdf6fbe178a68ca96ecc067c6/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Any web page can trigger the vulnerable path by causing a browser-initiated top-level navigation (the common case for user-typed URLs, bookmarks, and reloads) to a victim origin, causing SameSite=Strict cookies to be transmitted even though the navigation crossed a site boundary. The impact is confidentiality-only leakage of authentication and session cookies that the SameSite=Strict directive is specifically meant to withhold on cross-site navigations, enabling CSRF-style and session-fixation follow-ons; there is no integrity or availability impact and no code execution, which keeps it at Medium/6.5.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Integer underflow leads to crash in ComputeH264InfoFromAVC</title>
      <link>/reports/2026-w22/86f9503e09/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/86f9503e09/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: adds a lower-bound guard (size &amp;lt;= H264::kNaluTypeSize) before ComputeH264InfoFromAVC continues parsing an SPS NALU from an attacker-supplied avcC (WebCodecs description buffer). INFERRED: without it, a size field smaller than or equal to the NALU-type prefix causes an integer underflow in subsequent length arithmetic, leading to an out-of-bounds read/crash while parsing web-controlled configuration bytes. Medium because the immediate observed effect is a decoder crash (DoS) on attacker data rather than a demonstrated memory-corruption-to-RCE; it lives in libwebrtc&amp;rsquo;s AVC config parser reachable from JavaScript via VideoDecoder.configure.&lt;/p&gt;</description>
    </item>
    <item>
      <title>IntSize::area() and IntSize::unclampedArea() invoke undefined behavior via std::abs(INT_MIN)</title>
      <link>/reports/2026-w34/0fd61004f1b1dcb44797e0e0059910b47be12b85/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/0fd61004f1b1dcb44797e0e0059910b47be12b85/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>isValidVideoFrameBufferInit() tests displayWidth/Height presence against itself</title>
      <link>/reports/2026-w25/25570b9123/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/25570b9123/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Keep observed nodes alive across MutationObserver delivery</title>
      <link>/reports/2026-w34/9c6099bea06bf812084dc9118bbae1dcda5937a0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/9c6099bea06bf812084dc9118bbae1dcda5937a0/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is reachable from any web page that installs a MutationObserver with a subtree registration and then triggers node removal plus garbage collection, all of which are directly script-controllable. A freed Node is dereferenced through a dangling WeakRef both on the main thread (during disconnect()) and on a GC thread (during isReachableFromOpaqueRoots()), giving an attacker a controllable use-after-free of a DOM node object, which is the classic foundation for renderer RCE, justifying CVSS 8.8.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Masonry fieldset legend passes isSubgrid() despite being excluded from parent grid</title>
      <link>/reports/2026-w23/ca8c809f1e71553a22215a67fe9be1d05114e6d6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/ca8c809f1e71553a22215a67fe9be1d05114e6d6/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Media Containment Bypass: GPU Process Still Registers Contained Media Engines</title>
      <link>/reports/2026-w25/446481a1be/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/446481a1be/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a media-containment/isolation bypass reachable only from an already-compromised or IPC-fuzzing WebContent process: it lets a rogue renderer ask the GPU process to instantiate media engines that containment policy is supposed to forbid, widening the GPU-process attack surface. The fix responds with a MESSAGE_CHECK that terminates the offending WebContent, so the demonstrated outcome is process termination (defense-in-depth) rather than proven GPU-process code execution, warranting medium severity.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Message check security origin during webauthn calls</title>
      <link>/reports/2026-w25/315ac3073a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/315ac3073a/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;WebAuthn origin binding is the entire security guarantee of the API: an assertion or credential must be scoped to the true origin of the requesting frame. A compromised WebContent process could set frameInfo.securityOrigin (and the getAssertion parentOrigin) to an arbitrary value such as &lt;a href=&#34;https://bank.com&#34;&gt;https://bank.com&lt;/a&gt; over IPC, causing the UI process to perform credential ceremonies as if for that origin. That is a direct authentication-bypass / origin-spoofing primitive against phishing-resistant credentials, meriting high severity even though it is not memory corruption.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Message checks on Swift BackForwardList</title>
      <link>/reports/2026-w25/791d472399/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/791d472399/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>MessagePorts a WebContent process already has should be invalidated if the Networking process disconnects</title>
      <link>/reports/2026-w23/67117c4975bb291a8775a61ee3c19dfe13e50690/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/67117c4975bb291a8775a61ee3c19dfe13e50690/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Missing validation for incoming file paths from web content process when attachment elements are enabled</title>
      <link>/reports/2026-w25/c6cd4e07e9/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/c6cd4e07e9/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This closes a UI-process file-access gap reachable from a compromised WebContent process: the renderer could name an arbitrary local path (e.g. /etc/passwd) in RegisterAttachmentIdentifierFromFilePath and have the trusted UI process read that file into an attachment, exfiltrating file contents outside the sandbox. That is a sandbox-boundary confidentiality escape, so high is appropriate; it is not memory corruption and requires prior renderer control, which keeps it below critical.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Move GPU process&#39;s temp directory to container</title>
      <link>/reports/2026-w21/9850353d12/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/9850353d12/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>NetworkConnectionToWebProcess::createSocketChannel should reject requests with an invalid URL</title>
      <link>/reports/2026-w21/84a08d4a5b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/84a08d4a5b/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Occasional crash in CollectionIndexCache::~CollectionIndexCache while running moveBefore tests.</title>
      <link>/reports/2026-w21/958ef3d92e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/958ef3d92e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Occasional UI process crash under DisplayLink callbacks for RemoteLayerTree DisplayLink clients</title>
      <link>/reports/2026-w22/2b7262df1a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/2b7262df1a/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A UI-process use-after-free: two RemoteLayerTree DisplayLink clients deregistered themselves via existingDisplayLink(), which depends on page()/*m_displayID still being valid at destruction time; when that lookup returned null the client&amp;rsquo;s entry stayed in the DisplayLinkCollection, and a later DisplayLink callback invoked a CheckedRef pointing at zero&amp;rsquo;d/freed memory. It is a real lifetime bug in the trusted UIProcess made more deterministic by prior heap-allocation and dead-store-resilience changes, but it is timing-dependent (requires a DisplayLink callback racing teardown) and not directly content-scriptable to a clean primitive, so medium.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Opening or refreshing wasitai.com is extremely slow</title>
      <link>/reports/2026-w21/f4ce4a791d/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/f4ce4a791d/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Out-of-bounds read in BMP RLE24 absolute-mode decoding</title>
      <link>/reports/2026-w34/e269e1967d8d2dd0d4b1ba8bedd38900a46b6102/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/e269e1967d8d2dd0d4b1ba8bedd38900a46b6102/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Out-of-bounds read in WebM MIME sniffer when iter reaches length()</title>
      <link>/reports/2026-w23/1c9e3e8e8bcdd1531787cbf782fbf8020f3340d6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/1c9e3e8e8bcdd1531787cbf782fbf8020f3340d6/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Out-of-bounds write in PNGImageDecoder::frameComplete() ICC transform</title>
      <link>/reports/2026-w34/5b391e6d3b14d549908dad2c6695999291313f30/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/5b391e6d3b14d549908dad2c6695999291313f30/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The overflow is triggered by simply loading a crafted animated PNG that carries an embedded ICC (iCCP) profile and a frame with a nonzero xOffset, which any web page or image reference can supply, so the attack surface is fully web-reachable on GTK/WPE ports built with USE(LCMS). The result is a heap out-of-bounds write via LCMS transforming past the end of the frame buffer, corrupting adjacent heap and on the last row writing past the pixel allocation, a strong primitive for memory corruption; the rating is tempered from critical by being limited to LCMS-enabled ports, giving CVSS 8.1.&lt;/p&gt;</description>
    </item>
    <item>
      <title>postMessage can indefinitely extend the lifetime of a user gesture token</title>
      <link>/reports/2026-w22/2050ddd586/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/2050ddd586/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Medium. This is a policy/lifetime bug in user-gesture propagation across postMessage, not memory corruption. OBSERVED: the guard that nulls out an expired user-gesture token is the security-relevant change; failing to clear it lets a stale gesture token continue to authorize gesture-gated actions (notably window.open popups) long after the real user interaction ended. Impact is a popup-blocker / user-activation bypass, an annoyance-to-abuse class issue rather than RCE. OBSERVED: this commit adds two byte-identical copies of the expiry guard back-to-back in processPostMessage (the diff shows the same if-block inserted twice). The duplication is harmless functionally — the second check is a no-op once the first has nulled the token — but it is a redundant artifact of the branch cherry-pick/merge process (Originally-landed-as 305413.591 on the safari-7624 branch), not intentional double-guarding.&lt;/p&gt;</description>
    </item>
    <item>
      <title>postMessage can indefinitely extend the lifetime of a user gesture token</title>
      <link>/reports/2026-w22/4f82ed3499/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/4f82ed3499/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Medium. This is a policy/lifetime bug in user-gesture propagation across postMessage, not memory corruption. OBSERVED: the guard that nulls out an expired user-gesture token is the security-relevant change; failing to clear it lets a stale gesture token continue to authorize gesture-gated actions (notably window.open popups) long after the real user interaction ended. Impact is a popup-blocker / user-activation bypass, an annoyance-to-abuse class issue rather than RCE. OBSERVED: this commit adds yet another identical copy of the expiry guard slightly later in processPostMessage (just before UserGestureIndicator userGestureIndicator(userGestureToForward)), on top of the copies introduced by the companion commit 2050ddd586. The net effect on main is that the same expiry check appears multiple times in a row; only the first has any effect. This is redundant merge residue rather than a distinct fix, but the security-relevant intent — never install an expired forwarded gesture — is correct.&lt;/p&gt;</description>
    </item>
    <item>
      <title>postMessage can indefinitely extend the lifetime of a user gesture token</title>
      <link>/reports/2026-w22/cfbce92003/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/cfbce92003/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;OBSERVED: in LocalDOMWindow::processPostMessage, before constructing the UserGestureIndicator for the forwarded gesture, the patch nulls userGestureToForward if it has already expired past UserGestureToken::maximumIntervalForUserGestureForwarding. INFERRED: previously a chain of postMessage relays kept re-installing the same UserGestureToken, indefinitely extending an otherwise-expired gesture and letting a page open popups (or perform other gesture-gated actions) long after the real user activation should have lapsed. Medium: a user-activation / popup-blocker bypass, an abuse/annoyance and phishing-adjacent control, not memory corruption.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Potential null deref in HIDDevice::uniqueInputElementsInDeviceTreeOrder when an HID collection has no children</title>
      <link>/reports/2026-w23/dc24f31e117d804296b6b5a1fa56014a6e9fe21a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/dc24f31e117d804296b6b5a1fa56014a6e9fe21a/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Potential use after free of m_responseDocument in XMLHttpRequest::visitAdditionalChildren()</title>
      <link>/reports/2026-w22/a814080321/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/a814080321/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;An XMLHttpRequest is script-reachable on every web page and its wrapper is visited concurrently by the JSC GC (marking) thread, so the race is trivially reachable by untrusted content. A RefPtr&amp;lt;Document&amp;gt; that the GC thread reads while the main thread nulls it out is a classic cross-thread use-after-free of a large, exploitable DOM object graph, warranting the high rating even though the window is narrow.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Potential use after free of m_stream in ReadableStreamBYOBReader::visitAdditionalChildren()</title>
      <link>/reports/2026-w22/597af50a64/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/597af50a64/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;ReadableStreamBYOBReader is obtained via stream.getReader({mode:&amp;lsquo;byob&amp;rsquo;}) and, like the default reader, is visited by the concurrent GC thread which dereferenced m_stream while the main thread could null it. Reachable from ordinary script, cross-thread UAF of a live ReadableStream, so high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Potential use after free of m_stream in ReadableStreamDefaultReader::visitAdditionalChildren()</title>
      <link>/reports/2026-w22/ad57b514bb/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/ad57b514bb/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;ReadableStreamDefaultReader is created by any page that calls stream.getReader(), and its wrapper is visited by the concurrent GC thread which dereferenced m_stream while the main thread could null it via releaseLock/genericRelease/destructor. That is a cross-thread UAF of a live JS-reachable ReadableStream, reachable from untrusted content, hence high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Potential use-after-free under JSAttr::visitAdditionalChildren()</title>
      <link>/reports/2026-w25/8d71b72447/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/8d71b72447/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A concurrent garbage-collection thread could dereference an Attr&amp;rsquo;s owner Element after the main thread freed it, a genuine use-after-free/data race in core DOM binding code that is exercised by ordinary attribute manipulation plus GC. It is rated medium because it is a timing-dependent race between the GC marking thread and main-thread DOM mutation rather than a deterministically controllable corruption, and the observed impact is reading a freed Element to compute an opaque root.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Prevent untrusted image data from reaching ImageIO codec dispatch via WebExtension icon loading</title>
      <link>/reports/2026-w25/b9c7a1bf56/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/b9c7a1bf56/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is an attack-surface reduction fix: an attacker-supplied WebExtension icon could steer which ImageIO codec runs in the UIProcess by controlling magic bytes, exposing exotic, less-scrutinized decoders (PSD, OpenEXR, TIFF) to untrusted data in a privileged process. No specific memory-corruption CVE is claimed in the patch, and the fix hardens rather than repairs a single overflow, so medium severity reflects a plausible but not demonstrated path to UIProcess compromise via a decoder bug.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Protect dynamic web extension properties from a null page</title>
      <link>/reports/2026-w34/7684281e4877ed748ef81431c1556cb80db78285/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/7684281e4877ed748ef81431c1556cb80db78285/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Race condition in JSSubscriber::visitAdditionalChildren during GC</title>
      <link>/reports/2026-w25/db743cc339/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/db743cc339/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A data race and consequent use-after-free of VoidCallback objects in JSSubscriber&amp;rsquo;s concurrent GC visitation: the GC thread snapshotted teardown callbacks under a lock but then released the lock and visited them, so the main thread could destroy a VoidCallback while the GC thread called visitJSFunctionInGCThread on it. Medium reflects a timing-dependent race in Observable/Subscriber binding code, reachable via the Observable API, with crash-class impact rather than a shown controlled primitive.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Race condition in Node::traverseToOpaqueRoot</title>
      <link>/reports/2026-w23/f88c5d9a0c4dee653373dd5fd4d0bd20c9f1706a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/f88c5d9a0c4dee653373dd5fd4d0bd20c9f1706a/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The racy read happens on the GC marking thread every time a JS reference to a disconnected DOM node is scanned, so it is reachable from ordinary script that holds wrapper references while mutating the tree on the main thread; no special privilege is needed. The consequence is a genuine data race between the concurrent collector reading parent/shadow-host pointers and the main thread mutating those same pointers during insertion/removal, which is undefined behavior that can yield a torn or stale opaque root and mis-marked (prematurely collected) or corrupted objects. CVSS 7.0 (High) is consistent with a memory-safety-adjacent race that is script-reachable but nondeterministic and hard to steer.&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION (259876@main): Check for end iterator in WebStorageNamespaceProvider::decrementUseCount()</title>
      <link>/reports/2026-w34/313a4e84e9cc3044d9d5587e807074d0d6240dc1/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/313a4e84e9cc3044d9d5587e807074d0d6240dc1/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION (301011@main): Crash in MediaPlayerPrivateMediaSourceAVFObjC::setNetworkState during destruction</title>
      <link>/reports/2026-w21/4193d2c83f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/4193d2c83f/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a use-after-free during destruction of MediaPlayerPrivateMediaSourceAVFObjC, a WebCore media backend used by Media Source Extensions on macOS/iOS. During teardown the destruction of m_mediaSourcePrivate can fire synchronous KVO notifications that re-enter the object through a WeakPtr-guarded callback (the AVFoundation error path calling setNetworkState()), which touches members such as m_logger that C++ has already destroyed because they precede m_mediaSourcePrivate in reverse declaration order. Severity is high because MSE is reachable from ordinary web content and UAF during teardown is a classic exploitable primitive; it is a REGRESSION (introduced at 301011@main) and the window is a narrow, timing-dependent teardown re-entrancy, which somewhat caps reliability.&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION (311049@main): Clamp the word-boundary search index to the context buffer length in isWordStartMatch()</title>
      <link>/reports/2026-w25/03015890a6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/03015890a6/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is an out-of-bounds read in WebCore&amp;rsquo;s text-search word-boundary logic (ICUSearcher), reachable from ordinary find-in-page / window.find over attacker-controlled page text containing complex-context (e.g. Thai) runs. The read is past the end of a trimmed context buffer inside the web (content) process, so the impact is information disclosure or a crash rather than direct corruption, matching a medium rating. It is a regression introduced by 311049@main, narrowing the affected-version window.&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION (312086@main): Crash in WebCore::PositionedLayoutConstraints::PositionedLayoutConstraints; WebCore::RenderBox::containingBlockLogicalWidthForContent</title>
      <link>/reports/2026-w21/5e2525e60a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/5e2525e60a/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION (319105@main): a policy decision that outlives its navigation is honored for a load it does not belong to</title>
      <link>/reports/2026-w34/f78e2fb7cfb10417c5a99affaba7fcad58226c52/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/f78e2fb7cfb10417c5a99affaba7fcad58226c52/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION(305413.674@safari-7624-branch): Crash in StreamPipeToState::globalObject</title>
      <link>/reports/2026-w23/64ad3f36af0d8f25efc49f0390c7a3732e99c825/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/64ad3f36af0d8f25efc49f0390c7a3732e99c825/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION(307136@main): crash adding multiple attribute to appearance: base &lt;select&gt;</title>
      <link>/reports/2026-w25/810f13a41f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/810f13a41f/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A script-reachable bad-cast: downcast&amp;lt;RenderListBox&amp;gt; was applied unconditionally to a renderer that, for an appearance:base-select with a freshly-added multiple attribute, is still the generic (non-RenderListBox) renderer. In a release build downcast&amp;lt;&amp;gt; is an unchecked static_cast, so the code operated on a wrong-type object &amp;ndash; a type-confusion crash and potential memory-corruption primitive &amp;ndash; but reaching a controllable corruption state is constrained by the transient renderer-rebuild window, keeping it medium.&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION(310189@main): Occasional UI process crash under DisplayLink callbacks (SwipeProgressTracker can fail to deregister from DisplayLink)</title>
      <link>/reports/2026-w21/63ac45d3bc/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/63ac45d3bc/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION(312211@main) Re-introduce URL protocol check for WebKitGTK</title>
      <link>/reports/2026-w21/f5376181a6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/f5376181a6/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION(314285@main): [GStreamer] imported/w3c/web-platform-tests/webrtc/RTCPeerConnection-addTransceiver-renegotiation.https.html crashes</title>
      <link>/reports/2026-w23/afa9356bdfb252a174b3a0d53184c2ec62a1bcba/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/afa9356bdfb252a174b3a0d53184c2ec62a1bcba/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION(315237@main) ANGLE: Metal: CopyTextureTestES3.VerifySourceLevelInBaseMaxRange,ChangeBaseLevel fails</title>
      <link>/reports/2026-w25/e8902beae5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/e8902beae5/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION(318278@main?)[macOS]: ASSERTION FAILED: !m_waitingForContentPolicy /Volumes/Data/worker/Apple-Tahoe-Debug-Build/build/Source/WebCore/loader/DocumentLoader.cpp</title>
      <link>/reports/2026-w34/cc7a6821b7cceb7cb9e2836a9dfc11a42691683a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/cc7a6821b7cceb7cb9e2836a9dfc11a42691683a/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION(318650@main): process swap on navigation response can reuse a process that already hosts the navigating page</title>
      <link>/reports/2026-w34/c73014505affe2bd1a831719b86068cc07dcde4a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/c73014505affe2bd1a831719b86068cc07dcde4a/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>REGRESSION(319079@main): TestWebKitAPI.WKNavigation.PreferredHTTPSPolicyAutomaticHTTPFallbackAfterTerminateProcess (api-test) is a constant fail.</title>
      <link>/reports/2026-w34/39b67e68ebc2aed8f549fdf73622f8f6c4871647/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/39b67e68ebc2aed8f549fdf73622f8f6c4871647/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a security-policy downgrade, not a memory-safety bug: on a reload that traverses the back/forward machinery after a process relaunch, EnhancedSecurityTracking::handleBackForwardNavigation read the prior Enhanced Security state from the wrong history item and defaulted it to Disabled, causing the tracker to go dormant, the HTTPS-fallback state to be discarded, and the connection to be silently upgraded back to https. Impact is a loss of an intended protection state (and thus a defeat of the HTTP-fallback decision) rather than direct code execution, and the trigger requires a fairly specific relaunch-then-reload sequence, which places it in the Medium band. There is no memory corruption, so 5.3 is appropriate.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Reject INT32_MIN in Swift BackForwardList</title>
      <link>/reports/2026-w25/37310f2c57/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/37310f2c57/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A web-process-controlled Int32 delta reaches a UIProcess back/forward index computation. In Swift, signed overflow (and negating INT32_MIN) traps rather than silently wrapping, so the realistic worst case here is a deterministic UIProcess crash / denial of service driven from a compromised or misbehaving WebContent process, not silent memory corruption. It is the Swift port of an already-fixed C++ hardening (314581@main), so it is defense-in-depth on an attacker-reachable integer boundary; medium is appropriate.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Reject WebRTC socket creation with empty address to fix crash</title>
      <link>/reports/2026-w23/8aab904f7092297ec74b591486cc700379fe61d5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/8aab904f7092297ec74b591486cc700379fe61d5/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>RELEASE_ASSERT in NetworkConnectionToWebProcess::scheduleResourceLoad() can be abused</title>
      <link>/reports/2026-w22/479f2b4542/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/479f2b4542/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Medium (denial-of-service / abusable release assert across the IPC trust boundary). OBSERVED: NetworkConnectionToWebProcess::scheduleResourceLoad() guarded the load identifier with RELEASE_ASSERT(identifier). The identifier arrives from the (less-trusted) WebContent process over IPC; a compromised or malicious WebContent process can send a null/zero identifier, which would fire the RELEASE_ASSERT and crash the shared, higher-privileged network process — taking down networking for all web content, not just the misbehaving process. The fix swaps it for MESSAGE_CHECK, which on a failed check rejects the IPC message and terminates the offending WebContent process instead. INFERRED: this is a robustness/anti-abuse fix at a process boundary, not a memory-corruption primitive, so DoS-class medium.&lt;/p&gt;</description>
    </item>
    <item>
      <title>RemoteAudioDestinationProxy::startRenderingThread is off by one when the frame counter wraps</title>
      <link>/reports/2026-w25/cb220370b4/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/cb220370b4/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>replaceAllWithCacheUsingRegExpSearchThreeArguments fails to throw exception in string resolution</title>
      <link>/reports/2026-w22/18a2c9a100/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/18a2c9a100/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Return a digest instead of the Cookie header for Vary: Cookie validation</title>
      <link>/reports/2026-w34/7d09127ca947791dc0a72109466a9b0433ab898e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/7d09127ca947791dc0a72109466a9b0433ab898e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Sandbox rule related to VMs has incorrect ordering</title>
      <link>/reports/2026-w22/083c7393fe/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/083c7393fe/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Script-triggerable crash inserting an @namespace rule after an @import rule via CSSOM</title>
      <link>/reports/2026-w25/44ba2b5c11/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/44ba2b5c11/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a script-triggerable process abort in WebCore&amp;rsquo;s CSSOM rule-insertion path: inserting an @namespace rule at a global index that follows one or more @import rules passed an out-of-bounds position into Vector::insert on m_namespaceRules. libc++ hardening (_LIBCPP_HARDENING_MODE_EXTENSIVE) catches the bad subspan and aborts before any write, so on hardened builds this is a reliable denial-of-service rather than memory corruption. On builds without that hardening the same out-of-bounds insert position would be a genuine OOB write into the namespace-rule vector, which is why it is treated as an OOB memory bug.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Search</title>
      <link>/search/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/search/</guid>
      <description></description>
    </item>
    <item>
      <title>SecureCoding::applyProcessCreationParameters dereferences a null unique_ptr</title>
      <link>/reports/2026-w25/df1c872b25/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/df1c872b25/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>setRawCookie: cookie.domain unvalidated &#43; commentURL crashes NetworkProcess</title>
      <link>/reports/2026-w22/fb75caed1b/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/fb75caed1b/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A compromised or malicious web process could call the NetworkProcess IPC endpoint setRawCookie with an attacker-chosen cookie.domain and url that do not correspond to the firstParty, letting it set cookies for arbitrary domains — a cross-origin cookie injection / session-fixation primitive that undermines origin isolation. Separately, a malformed cookie could throw during NSHTTPCookie creation outside the BLOCK_OBJC_EXCEPTIONS scope and crash the privileged NetworkProcess. Setting cookies for arbitrary domains from a sandbox-escaped renderer is a serious cross-origin/integrity break, warranting high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Show safe browsing warning immediately when lookup completes</title>
      <link>/reports/2026-w23/0e4040cd014e6b637fe4390c547e1ab82bbf18d7/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/0e4040cd014e6b637fe4390c547e1ab82bbf18d7/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>SourceBufferParserWebM can emit negative MediaSample.duration</title>
      <link>/reports/2026-w34/bc0b5db0e5d31ca7a15a2bf334188ed71004e553/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/bc0b5db0e5d31ca7a15a2bf334188ed71004e553/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>SpeechRecognition ASSERT Instead of MESSAGE_CHECK for Duplicate Client</title>
      <link>/reports/2026-w22/5db4d93144/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/5db4d93144/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>SpeechSynthesis::stop() must not synchronously dispatch error events; fix crash when platform cancel() calls back synchronously</title>
      <link>/reports/2026-w34/527353138b7cb1b6d6f8b5c8c9fe5bf52c63c266/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/527353138b7cb1b6d6f8b5c8c9fe5bf52c63c266/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Srcdoc iframes bypass SameSite Strict and Lax cookies</title>
      <link>/reports/2026-w34/c52bbb5187e1602b26568547b57440f196bba56a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/c52bbb5187e1602b26568547b57440f196bba56a/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Any attacker-controlled page that a victim can be lured into loading a cross-origin iframe from can nest a srcdoc iframe and issue credentialed requests (fetch, &amp;lt;img&amp;gt;, form posts) back to a target origin that receive that origin&amp;rsquo;s SameSite=Strict and SameSite=Lax cookies, defeating the CSRF mitigation SameSite exists to provide. Impact is scoped to authenticated cross-site request forgery — no direct code execution or memory corruption — and requires the victim to already have SameSite-protected cookies for the target, so CVSS 6.5 (network, low complexity, no privileges, user interaction, high integrity impact bounded to same-site request forgery) is appropriate.&lt;/p&gt;</description>
    </item>
    <item>
      <title>StabilityTracer: Crash in IPC::MessageReceiverMap::invalidate()</title>
      <link>/reports/2026-w21/825d9df307/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/825d9df307/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>StabilityTracer: Crash in WebKit::RemoteAudioVideoRendererProxyManager::ref</title>
      <link>/reports/2026-w25/a7ea563d0f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/a7ea563d0f/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a cross-thread use-after-free / lifetime race in the GPU process: renderer callbacks captured a non-thread-safe WeakPtr to RemoteAudioVideoRendererProxyManager and ran on other threads, dereferencing it in the window between the owning GPUConnectionToWebProcess reaching refcount zero and its main-thread destruction. A UAF in the GPU process is a serious sandbox-relevant corruption primitive, though the reported artifact is a null-deref crash in ref() surfaced by StabilityTracer, keeping the observed impact at medium. Reachability depends on media-renderer teardown timing rather than a direct scripted trigger.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Statistics</title>
      <link>/statistics/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/statistics/</guid>
      <description></description>
    </item>
    <item>
      <title>StyleOriginatedTimelinesController::documentDidResolveStyle: Use removeIf</title>
      <link>/reports/2026-w21/9b473b0e91/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/9b473b0e91/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>SVGFontFace: Avoid unchecked call arguments</title>
      <link>/reports/2026-w22/33448fd684/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/33448fd684/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>SWServer::topLevelServiceWorkerClientFromPageIdentifier() crashes when maps are out-of-sync</title>
      <link>/reports/2026-w21/3bce213c8a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/3bce213c8a/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>TextLayout: Avoid unchecked call arguments</title>
      <link>/reports/2026-w22/b88376b534/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/b88376b534/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Type confusion in ReadableStream when cancel returns a fake Promise object</title>
      <link>/reports/2026-w23/96ec73a1e57d67618055237272f866849103669c/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/96ec73a1e57d67618055237272f866849103669c/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;Reachable entirely from unprivileged web content: any page can construct a ReadableStream, override Promise[Symbol.species] inside a cancel callback, and drive the plumbing via pipeTo(), so no prior compromise is required. The bug turns an attacker-shaped JSValue (e.g. the JS number 0) into a JSC::JSPromise* via an unchecked static downcast, after which performPromiseThen executes against a non-promise object, giving a type-confusion primitive suitable for RCE-grade corruption in the WebContent process. Web-reachable + memory-safety-violating type confusion in a JIT-adjacent object model justifies the 8.8 (High) rating.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Type Confusion in RTCEncodedStreamProducer.cpp Results in OOB Read</title>
      <link>/reports/2026-w25/8384c8455e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/8384c8455e/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug lives in WebRTC Encoded Transform, a surface reachable from any page allowed to use RTCPeerConnection/RTCRtpScriptTransform with no special permission. A type confusion between audio and video encoded frames lets attacker script route a frame of the wrong media type into a sender/receiver back-end whose native code assumes the other type, yielding an out-of-bounds read of encoded-frame memory. Because the mismatch reaches native RTP packetization/decode paths in the WebContent process and can be driven deterministically from JS, high severity is justified; it is a read primitive rather than a direct write, which caps it below critical.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Unable to re-enter website environment after short delay</title>
      <link>/reports/2026-w25/de88d16504/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/de88d16504/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Underflow in truncateByWordCount when the word limit is zero</title>
      <link>/reports/2026-w25/fa10d866af/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/fa10d866af/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Unreviewed, reverting 312738@main.</title>
      <link>/reports/2026-w21/774fe6ba2f/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/774fe6ba2f/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Use crop dimensions for extension calculation</title>
      <link>/reports/2026-w21/3758417301/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/3758417301/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This is a heap buffer overflow in the bundled libaom AV1 encoder&amp;rsquo;s frame-extension routine av1_copy_and_extend_frame, reachable through WebRTC/media encode paths that feed images into the AV1 encoder. When the caller requests a size_align larger than the display dimensions the allocated buffer is sized to the crop (display) dimensions while the extension math used the padded dimensions, so the copy/extend writes past the allocation. Severity is high because it is an attacker-influenceable memory-corruption bug in a media codec, but exploitability is capped by the constrained overflow shape (border/alignment-driven, not arbitrary length) and by the fact that reaching it requires driving the AV1 encoder with a specific size_align &amp;gt; display-size configuration.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Use ThreadSafeRefCounted in RuleSet and StyleResolver</title>
      <link>/reports/2026-w25/54e82182ce/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/54e82182ce/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Use-After-Free in `BaseDateAndTimeInputType::didChangeValueFromControl`</title>
      <link>/reports/2026-w22/869d5c5531/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/869d5c5531/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;High. BaseDateAndTimeInputType::didChangeValueFromControl dispatches an input event during date/time editing. A script input handler can set input.type = &amp;rsquo;text&amp;rsquo;, which replaces HTMLInputElement::m_inputType and destroys the BaseDateAndTimeInputType (and its DateTimeEditElement owner) mid-call; execution then continues on the freed object through setupDateTimeChooserParameters/showDateTimeChooser, a use-after-free directly reachable from web content via a normal input event. rdar-backed with a crash regression test.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Use-after-free in HTMLDialogElement::close</title>
      <link>/reports/2026-w25/70753442a3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/70753442a3/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A use-after-free reachable synchronously from a trivial page: a button with command=close inside an open &amp;lt;dialog&amp;gt; whose beforetoggle handler removes the button&amp;rsquo;s value attribute. The freed memory is the backing store of the invoker&amp;rsquo;s value string, dereferenced during dialog close. Medium reflects that the added test demonstrates only a crash/ASan hit rather than a controlled read-write primitive, though it is deterministically triggerable from unprivileged script.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Use-after-free in MediaElementAudioSourceNode::provideInput when iframe is detached</title>
      <link>/reports/2026-w34/55d9d9007f54ee61fa38accb59cd88a8d4075847/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w34/55d9d9007f54ee61fa38accb59cd88a8d4075847/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The bug is a cross-thread use-after-free reachable entirely from web content: any page that creates a MediaElementAudioSourceNode over an &amp;lt;audio&amp;gt; element inside an iframe and then removes that iframe drives HTMLMediaElement::stop() into clearMediaPlayer() while the real-time audio render thread may still be inside provideInput(). Because MediaPlayer is DestructionThread::Main, ~MediaPlayer runs synchronously on the main thread and can free the RemoteAudioSourceProvider out from under the render thread&amp;rsquo;s live raw pointer, giving an attacker a race-conditioned dangling-pointer read/call with heap-grooming potential. The window is small and non-deterministic, which is why this rates High/8.1 rather than Critical.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Use-after-free in NamedSlotAssignment::resolveSlotsAfterSlotMutation</title>
      <link>/reports/2026-w22/20beac1f6e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/20beac1f6e/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;NamedSlotAssignment drives shadow-DOM slotting, reachable by any page using attachShadow (the default named mode). The patch ships an ASAN crash regression test and fixes a use-after-free where slot map mutation during iteration frees the SlotInfo being dereferenced. Renderer/DOM UAFs of this kind are a common exploitation surface, hence high.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Use-after-free of StreamingCompiler::m_ticket</title>
      <link>/reports/2026-w25/acee67e9af/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/acee67e9af/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;A use-after-free in the WebAssembly streaming-compilation path is reachable directly from script (WebAssembly.compileStreaming/instantiateStreaming) in any document, including a same-origin iframe. The freed objects are a JSGlobalObject and a DeferredWorkTimer TicketData whose contents are attacker-influenced, so the dangling dereference is a strong memory-corruption primitive in the WebContent process; the medium rating reflects that the race window requires iframe teardown timing and the crash is the observed outcome rather than a demonstrated controlled write.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Validate identifiers when creating decoders and encoders in LibWebRTCCodecsProxy</title>
      <link>/reports/2026-w21/2feb5ed7bc/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/2feb5ed7bc/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;LibWebRTCCodecsProxy runs in the GPUProcess and services createDecoder/createEncoder IPCs from web/content processes keyed by a caller-supplied VideoDecoderIdentifier/VideoEncoderIdentifier. Without validating that the identifier is not already in use, a malicious or buggy client could create a second decoder/encoder object under an identifier already mapped, producing IPC state confusion in the GPUProcess codec maps. The patch adds MESSAGE_CHECKs that reject duplicate identifiers before object creation, closing a state-confusion primitive in a privileged media process. It is a hardening/robustness fix against a compromised content process, hence high but bounded (no demonstrated corruption).&lt;/p&gt;</description>
    </item>
    <item>
      <title>vp9_scale_references: fail if no free buffer is available (Potential &#39;overflow&#39; issue committed to upstream libwebrtc)</title>
      <link>/reports/2026-w21/53c3a3a59a/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/53c3a3a59a/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>We should wait until we get a safe browsing response before proceeding with downloads</title>
      <link>/reports/2026-w23/4b574bf8287b6b5783596850d8a17f300b75a7a2/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/4b574bf8287b6b5783596850d8a17f300b75a7a2/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The flaw is remotely reachable by any site that can cause a resource to be handled as a download (via decidePolicyForNavigationAction or decidePolicyForResponse returning Download), including through subframes, and it defeats the Safe Browsing verdict that would otherwise block a known-malicious download. Impact is a security-control bypass rather than direct code execution: the download still lands on disk and the user must open it, so it is an integrity/UX-safety degradation gated on a slow Safe Browsing response, consistent with Medium/6.1.&lt;/p&gt;</description>
    </item>
    <item>
      <title>WebAssemblyCompileOptions::tryCreate should throw on OOM</title>
      <link>/reports/2026-w21/d8b63073f0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w21/d8b63073f0/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>WebGeolocationManager::resetPermissions has an inverted iterator check</title>
      <link>/reports/2026-w25/b425ed981e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/b425ed981e/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;An inverted end()-iterator check causes resetPermissions() to dereference a past-the-end iterator of m_pageSets whenever the queried registrable domain is absent &amp;ndash; an out-of-bounds / invalid-memory read in the WebContent process. It is medium rather than high because the trigger is a domain-not-found lookup on a geolocation reset path (limited attacker control over the resulting memory contents) and the observable effect is dereferencing it-&amp;gt;value on an invalid iterator, most plausibly a crash rather than a controllable primitive.&lt;/p&gt;</description>
    </item>
    <item>
      <title>WebGL: Crash when reading pixels to PBO with an offset</title>
      <link>/reports/2026-w25/d0000cab59/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/d0000cab59/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;This fixes an out-of-bounds access in WebGL2 readPixels into a PIXEL_PACK_BUFFER (PBO) with a byte offset, reachable directly from unprivileged page JavaScript. The pre-patch code fabricated a client-buffer span of size bufferSize starting at the raw offset value and drove the legacy wipeAlphaChannelFromPixels path, so a script-controlled offset produced an out-of-bounds write/read relative to the PBO. Script-reachable graphics OOB in the GPU/graphics path is a serious memory-safety issue, warranting high; the public artifact shows validation/crash-prevention rather than a full exploit.&lt;/p&gt;</description>
    </item>
    <item>
      <title>WebKit NetworkProcess: CORS bypass via unvalidated SetCORSDisablingPatterns IPC</title>
      <link>/reports/2026-w23/841ad59485b9991f47dd40dc1c9652bc714f7231/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/841ad59485b9991f47dd40dc1c9652bc714f7231/</guid>
      <description>&lt;h2 id=&#34;the-bug-at-a-glance&#34;&gt;The bug at a glance&lt;/h2&gt;&#xA;&lt;p&gt;The vulnerable IPC is exposed to the WebContent process, which is the standard post-renderer-compromise attacker position in WebKit&amp;rsquo;s threat model, so this is a second-stage sandbox-escape-adjacent capability rather than a pure remote bug. A compromised WebContent process could send &lt;code&gt;SetCORSDisablingPatterns&lt;/code&gt; with a pattern like &lt;code&gt;*://*/*&lt;/code&gt; to the NetworkProcess and defeat same-origin enforcement, letting it read the body of any cross-origin site the user is authenticated to (SOP/CORS bypass, confidentiality-critical). High/8.1 reflects the requirement of an already-compromised renderer combined with the severe cross-origin data-theft impact and no user interaction beyond browsing.&lt;/p&gt;</description>
    </item>
    <item>
      <title>WebPageProxy crash in dispatchSetObscuredContentInsets() and clearTextIndicatorWithAnimation()</title>
      <link>/reports/2026-w23/1682be99490a2f051957f351a9d44782b4c579f8/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w23/1682be99490a2f051957f351a9d44782b4c579f8/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>WorkerStorageConnection::scopeClosed() leaves getEstimate() completion handlers uncalled</title>
      <link>/reports/2026-w25/b0273bc189/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w25/b0273bc189/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Zooming with scroll snap can trigger infinite recursion</title>
      <link>/reports/2026-w22/1aba36b70e/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/reports/2026-w22/1aba36b70e/</guid>
      <description>&lt;p&gt;&lt;em&gt;Security-relevant, below the exploitable-grade bar for a full root-cause writeup. The triage verdict is above; the side-by-side patch is below.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
