Current status
Authorized · High impact · since 2026-07-07
Service modelSaaS
MarketplaceRev5 · source: marketplace
Security posture
27 critical
72 high
72 on KEV
· 99 correlated CVEs
CMMC DOMAINS ADDRESSED
STATUS TIMELINE · SCD2
| STATUS | FROM | TO |
|---|---|---|
| Authorized | 2026-07-07 | current |
AUTHORIZATIONS
| AGENCY | TYPE | DATE |
|---|---|---|
| JAB Authorization | JAB | 2021-10-27 |
EXPOSED CVEs · CORRELATED TO THIS PRODUCT
all exposures
| SEVERITY | CVE | TITLE |
|---|---|---|
| CRITICAL | CVE-2026-14537 | CVE-2026-14537: Incorrect Authorization in the direct HTTP API tool invocation endpoint in Googl |
| CRITICAL | CVE-2026-13775 | CVE-2026-13775: Use after free in GPU in Google Chrome prior to 150.0.7871.47 allowed a remote a |
| CRITICAL | CVE-2026-13776 | CVE-2026-13776: Type Confusion in Dawn in Google Chrome prior to 150.0.7871.47 allowed a remote |
| CRITICAL | CVE-2026-13780 | CVE-2026-13780: Insufficient validation of untrusted input in ANGLE in Google Chrome prior to 15 |
| CRITICAL | CVE-2026-13781 | CVE-2026-13781: Insufficient validation of untrusted input in Skia in Google Chrome prior to 150 |
| CRITICAL | CVE-2026-13782 | CVE-2026-13782: Use after free in Browser in Google Chrome prior to 150.0.7871.47 allowed a remo |
| CRITICAL | CVE-2026-13785 | CVE-2026-13785: Use after free in Bluetooth in Google Chrome on Mac prior to 150.0.7871.47 allow |
| CRITICAL | CVE-2026-14101 | CVE-2026-14101: Insufficient policy enforcement in Sandbox in Google Chrome on Mac prior to 150. |
| CRITICAL | CVE-2026-14104 | CVE-2026-14104: Insufficient validation of untrusted input in WebAppInstalls in Google Chrome pr |
| CRITICAL | CVE-2026-14106 | CVE-2026-14106: Insufficient validation of untrusted input in Text in Google Chrome on Android p |
| CRITICAL | CVE-2026-14109 | CVE-2026-14109: Insufficient policy enforcement in Mojo in Google Chrome prior to 150.0.7871.47 |
| CRITICAL | CVE-2026-14120 | CVE-2026-14120: Inappropriate implementation in DevTools in Google Chrome prior to 150.0.7871.47 |
| CRITICAL | CVE-2026-11720 | CVE-2026-11720: A path traversal vulnerability exists in the HTTP tool URL builder of googleapis |
| HIGH | CVE-2026-11645 | Google Chromium V8 Out-of-Bounds Read and Write Vulnerability |
| CRITICAL | CVE-2026-34691 | CVE-2026-34691: Adobe Experience Manager Forms JEE versions LTS SP1, 6.5.24.0 and earlier are af |
| CRITICAL | CVE-2026-10931 | CVE-2026-10931: Use after free in FileSystem in Google Chrome prior to 149.0.7827.53 allowed a r |
| CRITICAL | CVE-2026-10966 | CVE-2026-10966: Inappropriate implementation in Codecs in Google Chrome prior to 149.0.7827.53 a |
| CRITICAL | CVE-2026-10971 | CVE-2026-10971: Insufficient validation of untrusted input in Printing in Google Chrome on Windo |
| CRITICAL | CVE-2026-10972 | CVE-2026-10972: Use after free in Ozone in Google Chrome on Linux prior to 149.0.7827.53 allowed |
| CRITICAL | CVE-2026-10974 | CVE-2026-10974: Insufficient validation of untrusted input in ANGLE in Google Chrome prior to 14 |
| CRITICAL | CVE-2026-10990 | CVE-2026-10990: Use after free in Glic in Google Chrome prior to 149.0.7827.53 allowed a remote |
| CRITICAL | CVE-2026-11002 | CVE-2026-11002: Use after free in Autofill in Google Chrome prior to 149.0.7827.53 allowed a rem |
| CRITICAL | CVE-2026-11029 | CVE-2026-11029: Insufficient validation of untrusted input in Drag and Drop in Google Chrome on |
| CRITICAL | CVE-2026-11113 | CVE-2026-11113: Insufficient validation of untrusted input in ANGLE in Google Chrome prior to 14 |
| CRITICAL | CVE-2026-11120 | CVE-2026-11120: Insufficient validation of untrusted input in Enterprise Reporting in Google Chr |
| CRITICAL | CVE-2026-9874 | CVE-2026-9874: Use after free in Dawn in Google Chrome prior to 148.0.7778.216 allowed a remote |
| HIGH | CVE-2026-5281 | Google Dawn Use-After-Free Vulnerability |
| HIGH | CVE-2026-3909 | Google Skia Out-of-Bounds Write Vulnerability |
| HIGH | CVE-2026-3910 | Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability |
| HIGH | CVE-2026-2441 | Google Chromium CSS Use-After-Free Vulnerability |
| HIGH | CVE-2025-14174 | Google Chromium Out of Bounds Memory Access Vulnerability |
| HIGH | CVE-2025-13223 | Google Chromium V8 Type Confusion Vulnerability |
| CRITICAL | CVE-2025-10585 | CVE-2025-10585: Type confusion in V8 in Google Chrome prior to 140.0.7339.185 allowed a remote a |
| HIGH | CVE-2025-10585 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2025-6558 | Google Chromium ANGLE and GPU Improper Input Validation Vulnerability |
| HIGH | CVE-2025-6554 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2025-5419 | Google Chromium V8 Out-of-Bounds Read and Write Vulnerability |
| HIGH | CVE-2025-2783 | Google Chromium Mojo Sandbox Escape Vulnerability |
| HIGH | CVE-2024-7965 | Google Chromium V8 Inappropriate Implementation Vulnerability |
| HIGH | CVE-2024-7971 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2024-5274 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2024-4947 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2024-4761 | Google Chromium V8 Out-of-Bounds Memory Write Vulnerability |
| HIGH | CVE-2024-4671 | Google Chromium Visuals Use-After-Free Vulnerability |
| HIGH | CVE-2023-4762 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2024-0519 | Google Chromium V8 Out-of-Bounds Memory Access Vulnerability |
| HIGH | CVE-2023-7024 | Google Chromium WebRTC Heap Buffer Overflow Vulnerability |
| HIGH | CVE-2023-6345 | Google Skia Integer Overflow Vulnerability |
| HIGH | CVE-2023-5217 | Google Chromium libvpx Heap Buffer Overflow Vulnerability |
| HIGH | CVE-2023-4863 | Google Chromium WebP Heap-Based Buffer Overflow Vulnerability |
| HIGH | CVE-2023-3079 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2023-2136 | Google Chrome Skia Integer Overflow Vulnerability |
| HIGH | CVE-2023-2033 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2022-3038 | Google Chromium Network Service Use-After-Free Vulnerability |
| HIGH | CVE-2022-4262 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2022-4135 | Google Chromium GPU Heap Buffer Overflow Vulnerability |
| HIGH | CVE-2022-3723 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2022-3075 | Google Chromium Mojo Insufficient Data Validation Vulnerability |
| HIGH | CVE-2022-2856 | Google Chromium Intents Insufficient Input Validation Vulnerability |
| HIGH | CVE-2021-30533 | Google Chromium PopupBlocker Security Bypass Vulnerability |
| HIGH | CVE-2016-1646 | Google Chromium V8 Out-of-Bounds Read Vulnerability |
| HIGH | CVE-2016-5198 | Google Chromium V8 Out-of-Bounds Memory Vulnerability |
| HIGH | CVE-2017-5030 | Google Chromium V8 Memory Corruption Vulnerability |
| HIGH | CVE-2017-5070 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2018-17463 | Google Chromium V8 Remote Code Execution Vulnerability |
| HIGH | CVE-2018-17480 | Google Chromium V8 Out-of-Bounds Write Vulnerability |
| HIGH | CVE-2018-6065 | Google Chromium V8 Integer Overflow Vulnerability |
| HIGH | CVE-2019-5825 | Google Chromium V8 Out-of-Bounds Write Vulnerability |
| HIGH | CVE-2019-13720 | Google Chrome WebAudio Use-After-Free Vulnerability |
| HIGH | CVE-2019-5786 | Google Chrome Blink Use-After-Free Vulnerability |
| HIGH | CVE-2022-1364 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2021-39793 | Google Pixel Out-of-Bounds Write Vulnerability |
| HIGH | CVE-2022-1096 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2022-0609 | Google Chromium Animation Use-After-Free Vulnerability |
| HIGH | CVE-2020-6572 | Google Chrome Media Use-After-Free Vulnerability |
| HIGH | CVE-2021-4102 | Google Chromium V8 Use-After-Free Vulnerability |
| HIGH | CVE-2020-15999 | Google Chrome FreeType Heap Buffer Overflow Vulnerability |
| HIGH | CVE-2020-16009 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2020-16010 | Google Chrome for Android UI Heap Buffer Overflow Vulnerability |
| HIGH | CVE-2020-16013 | Google Chromium V8 Incorrect Implementation Vulnerabililty |
| HIGH | CVE-2020-16017 | Google Chrome Use-After-Free Vulnerability |
| HIGH | CVE-2020-6418 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2021-21148 | Google Chromium V8 Heap Buffer Overflow Vulnerability |
| HIGH | CVE-2021-21166 | Google Chromium Race Condition Vulnerability |
| HIGH | CVE-2021-21193 | Google Chromium Blink Use-After-Free Vulnerability |
| HIGH | CVE-2021-21206 | Google Chromium Blink Use-After-Free Vulnerability |
| HIGH | CVE-2021-21220 | Google Chromium V8 Improper Input Validation Vulnerability |
| HIGH | CVE-2021-21224 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2021-30551 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2021-30554 | Google Chromium WebGL Use-After-Free Vulnerability |
| HIGH | CVE-2021-30563 | Google Chromium V8 Type Confusion Vulnerability |
| HIGH | CVE-2021-30632 | Google Chromium V8 Out-of-Bounds Write Vulnerability |
| HIGH | CVE-2021-30633 | Google Chromium Indexed DB API Use-After-Free Vulnerability |
| HIGH | CVE-2021-37973 | Google Chromium Portals Use-After-Free Vulnerability |
| HIGH | CVE-2021-37975 | Google Chromium V8 Use-After-Free Vulnerability |
| HIGH | CVE-2021-37976 | Google Chromium Information Disclosure Vulnerability |
| HIGH | CVE-2021-38000 | Google Chromium Intents Improper Input Validation Vulnerability |
| HIGH | CVE-2021-38003 | Google Chromium V8 Memory Corruption Vulnerability |
| CRITICAL | CVE-2016-1019 | CVE-2016-1019: Adobe Flash Player 21.0.0.197 and earlier allows remote attackers to cause a den |