Use after free in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
https://github.com/Open-Agent-Utilities/session-token-leak-detector
https://issues.chromium.org/issues/502812366
https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0877304591.html