AUGUST 4, 2026
Live Feed
Return to register
Case File

CVE-2018-6091

MEDIUM · CVSS 6.5 EPSS 2.14%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2019-01-09 · Last synced 2026-08-04

Field Assessment

AI analysis pending.

CVE
CVE-2018-6091
Severity
MEDIUM
CVSS
6.5
EPSS
2.14%
Chrome

Original Filing — NVD Description

Service Workers can intercept any request made by an <embed> or <object> tag in Fetch API in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak cross-origin data via a crafted HTML page.