CVE-2021-21220
KEVHIGH 8.8EPSS 70.4%
Insufficient validation of untrusted input in V8 in Google Chrome prior to 89.0.4389.128 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- CVSS v3.1
- 8.8 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H - CVSS v3.1
- 8.8 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H - CVSS v2.0
- 6.8 MEDIUM
AV:N/AC:M/Au:N/C:P/I:P/A:P - EPSS
- 70.44% chance of exploitation in the next 30 days, 99th percentile
- CISA KEV
- added 2021-11-03
- Published
- 2021-04-26
- Updated
- 2025-10-21
Proof-of-concept exploits (4)
- http://packetstormsecurity.com/files/162437/Google-Chrome-XOR-Typer-Out-Of-Bounds-Access-…
- AmesianX/CVE-2021-212201★ · 2021-09-15
- JacobTaylor3/CVE-2021-21220
- borahll/CVE-2021-21220