Back

MEDIUM

chromium-browser: chromium-browser: Clickjacking in TrustedWebActivities

Published Sep 9, 2026

Description

Clickjacking in TrustedWebActivities in Google Chrome on on Android prior to 153.0.8010.36 allowed a local attacker to spoof address bar via a co-installed app. (Chromium security severity: Medium)

Affected products

Remediation

Red Hat statement

Red Hat Product Security rates the severity of this flaw as determined by the Google Chrome Security Advisory.

Weaknesses (1)

References (7)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Chrome
Published Sep 9, 2026
Updated Sep 9, 2026
Reserved Sep 8, 2026
CISA Vulnrichment
Updated Sep 9, 2026
NVD
Status Analyzed
Modified Sep 10, 2026
Red Hat
Severity Low
Public date Sep 9, 2026
ENISA EUVD
Assigner Chrome
Published Sep 9, 2026
Updated Sep 9, 2026
Exploited since n/a
EUVD-2026-74368