CVE-2026-85046 es una vulnerabilidad de confusión de tipos (CWE-843) en el motor V8 de Chromium. Permite a un atacante remoto ejecutar código arbitrario dentro del sandbox del navegador mediante una página HTML manipulada, sin autenticación previa y con solo requerir que la víctima visite el contenido malicioso.
La falla afecta a Google Chrome en versiones anteriores a 152.0.7977.82 y, por compartir el mismo motor, a otros navegadores basados en Chromium como Microsoft Edge, Opera, Brave y Vivaldi. CISA la incorporó a su catálogo KEV el 4 de septiembre de 2026, confirmando explotación activa. Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H (8.8, HIGH).