ZeroHour

CVE-2026-8876

CVSS 3.1
7.3 high
EPSS
<1%p15
Published
()
Modified
Description

Version 3.0.7 of the Securly Chrome Extension contains hardcoded, plaintext AES passphrases in securly.min.js. These keys decrypt crisis alert keyword data and intervention site data.

Vendors
securly
Products
securly
Weakness
CWE-798
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

In the news