Insufficient validation of untrusted input in Passwords in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: High)
CVE-2026-10004 is a UI spoofing vulnerability in Google Chrome versions prior to 148.0.7778.216 caused by insufficient input validation in password fields. Remote attackers can exploit this via crafted HTML pages to deceive users into believing they are interacting with legitimate interface elements.
تتعلق هذه الثغرة بعدم التحقق الكافي من صحة المدخلات غير الموثوقة في حقول كلمات المرور في متصفح جوجل كروم. يمكن للمهاجمين البعيدين استخدام صفحات HTML مصممة بعناية لانتحال واجهة المستخدم وخداع المستخدمين.
This vulnerability affects Google Chrome browsers before version 148.0.7778.216 and allows attackers to spoof user interface elements through malicious HTML. Users could be tricked into entering credentials or performing unintended actions on compromised websites.
Update Google Chrome to version 148.0.7778.216 or later immediately. Users should also enable automatic updates in Chrome settings and avoid visiting untrusted websites that may host exploit code.
قم بتحديث جوجل كروم إلى الإصدار 148.0.7778.216 أو أحدث فوراً. يجب على المستخدمين تفعيل التحديثات التلقائية وتجنب زيارة المواقع غير الموثوقة التي قد تحتوي على أكواد استغلالية.