Vulnerabilidad en Securly Chrome Extension de Securly (CVE-2026-8888)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
La versión 3.0.7 de la Securly Chrome Extension descarga config.json sobre HTTP y compila patrones proporcionados por el servidor como expresiones regulares de JavaScript a través de new RegExp() sin validación de complejidad. Un atacante en la ruta puede inyectar patrones específicos para causar un retroceso catastrófico, resultando en denegación de servicio en toda la navegación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:securly:securly:3.0.7:*:*:*:*:chrome:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



