CVE-2026-16806
NONE—CVSS v3
—CVSS v2
—
EPSS (exploit probability)
CWE-416CWE
Description
Use after free in WebMCP in Google Chrome prior to 150.0.7871.186 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Affected routers (0)
No routers currently mapped to this CVE in our database.