| Produkt | Chrome na komputery stacjonarne – wersje wcześniejsze niż 144.0.7559.109/.110 |
| Numer CVE | CVE-2026-1504 |
| Krytyczność | 6,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
| Opis | CVE-2026-1504 to luka w zabezpieczeniach o wysokim stopniu zagrożenia, spowodowana nieprawidłową implementacją interfejsu API Background Fetch w przeglądarce Google Chrome. Interfejs API Background Fetch umożliwia aplikacjom internetowym pobieranie dużych zasobów w tle, choćby po zamknięciu karty przeglądarki lub opuszczeniu witryny przez użytkownika. Z powodu błędu logicznego w implementacji interfejsu API, zdalny atakujący może potencjalnie nadużyć operacji pobierania w tle za pośrednictwem specjalnie spreparowanej strony internetowej. Skuteczne wykorzystanie luki może umożliwić atakującemu ominięcie zamierzonych granic bezpieczeństwa, manipulowanie zachowaniem pobierania w tle lub spowodowanie niezamierzonej obsługi żądań w tle, co potencjalnie może wpłynąć na bezpieczeństwo lub prywatność użytkownika. |
| Aktualizacja | TAK |
| Link | https://chromereleases.googleblog.com/2026/01/stable-channel-update-for-desktop_27.html |



