Vulnerabilidad en Securly Chrome Extension de Securly (CVE-2026-8879)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
Versión 3.0.7 de la Extensión de Chrome de Securly registra dinámicamente content13.min.js como un script de contenido a través de chrome.scripting.registerContentScripts() en tiempo de ejecución. Este script NO está declarado en manifest.json y elude la revisión de seguridad estática de Chrome Web Store. Se ejecuta en todas las URL e inmediatamente oculta todo el contenido de la página, crea una superposición de página completa, pausa todos los videos y solo restaura el contenido cuando el service worker confirma que la página pasa el filtrado. Si los servidores de Securly no son accesibles, las páginas permanecen ocultas indefinidamente.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:securly:securly:3.0.7:*:*:*:*:chrome:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



