Beveiligingsadvies

CVE-2026-8888

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-03 18:16:25
Laatst bijgewerkt 2026-06-04 19:48:31
Toegewezen door certcc
CVSS-score 7.5
Status PUBLISHED

Beschrijving

Version 3.0.7 of the Securly Chrome Extension downloads config.json over HTTP and compiles server-provided patterns as JavaScript regular expressions via new RegExp() without complexity validation. An on-path attacker can inject specific patterns to cause catastrophic backtracking, resulting in denial of service on all browsing.